Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.04.2014, 13:37   #1
doidoi
 
Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



Hallo zusammen,

ich hatte letzte Woche eine hartnäckige BKA-Tojaner-Infektion.
Mit der Hilfe von den vielen Tipps hier im Forum gelang es den Schädling zu entfernen. - Schon mal DANKE dafür !!!

Er hat jedoch ganze Arbeit geleistet und viele Dateien in den "Eigenen-Dateien" codiert.
Und zwar in die Endungen: .enc.rtf

Die Dateinamen sehen dann so aus:
Beispiel.docx.enc.rtf
Codiert wurden alle möglichen Dateiarten, egal ob pdf,doc,pgn,xlsx,...

Beim öffnen der Dateien erscheint dann nun wirklich ein rtf-Text mit dem Hinweis auf eine bestimmte Datei und der Aufforderung einen Code von einem E-Cash einzugeben.

Ich habe schon einige Decodierer mit einer sauberen Originaldatei ausprobiert, jedoch ohne Erfolg. Ein großes Problem wird dabei wohl die unterschiedliche Dateigröße sein,oder!? Schliesslich wurde ja ein RTF-Text hinzugefügt.

Für weitere hilfreiche Hinweise von Euch wäre ich sehr dankbar !!

Grüße

Euer Tobi

Alt 23.04.2014, 13:54   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



Du hast alle gängigen Tools die du hier am Board erwähnt findest getestet?
__________________

__________________

Alt 23.04.2014, 14:17   #3
doidoi
 
Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



Hallo,

ich bin mir nicht sicher ob ich "alle" Tools HIER gefunden habe.

Hast Du einen expliziten Tip zu DEM Problem?


Gruß
Tobi
__________________

Alt 23.04.2014, 15:58   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



gerade geschaut, gibt nix an Tools. Nimm mal bitte eine verschlüsselte Datei, sowie die im RTF erwähnte Datei und zippe diese, häng sie hier an, ich leite das mal weiter.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.04.2014, 15:59   #5
schrauber
/// the machine
/// TB-Ausbilder
 

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



und das hier bitte noch:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 24.04.2014, 08:20   #6
doidoi
 
Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



Dateien sind unterwegs zu Dir

Grüße
Tobi

Geändert von doidoi (24.04.2014 um 08:25 Uhr)

Alt 24.04.2014, 12:59   #7
schrauber
/// the machine
/// TB-Ausbilder
 

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Standard

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?



Hi,

sorry, RSA Veschlüsselung, ein privater Key pro Gerät, dieer wiederum verschlüsselt mit dem privaten key des malware-Autors. Keine Chance das zu Entschlüsseln.

Daten wiederherstellen aus einem alten backup oder aus Schattenkopien, wenn da nix is sind die Daten futsch.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?
arbeit, aufforderung, bestimmte, code, dateien, dateiname, dateinamen, erscheint, forum, großes, hallo zusammen, hilfreiche, hinweis, hinweise, mögliche, pdf, problem, schädling, tipps, unbekannte, verschlüsselung, wirklich, woche, zusammen, öffnen




Ähnliche Themen: Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?


  1. Null Byte Dateien und unbekannte *.ini
    Plagegeister aller Art und deren Bekämpfung - 25.09.2015 (6)
  2. Dateien mit RSA 2048 Verschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 18.08.2015 (3)
  3. Alle Dateien haben eine ECC Verschlüsselung bekommen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2015 (5)
  4. Nach einem Bundespolizei Trojaner foto und film dateien .enc codiert und in RTF dateien umgewandelt
    Antiviren-, Firewall- und andere Schutzprogramme - 10.04.2014 (2)
  5. unbekannte Dateien im Papierkorb
    Log-Analyse und Auswertung - 03.02.2014 (10)
  6. win xp / verschlüsselung nach Trojaner , komme nicht weiter
    Diskussionsforum - 25.12.2013 (4)
  7. Verschlüsselung von Dateien auf Qnap NAS
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (3)
  8. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  9. Entschlüsselung nach Verschlüsselung-Trojaner (WIN32/Matsnu)
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  10. Datei Verschlüsselung nach Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (5)
  11. Dateien wiederherstellen erfolglos nach Verschlüsselung durch Trojan.FakeAV 35fe7b104026b69a4867.exe
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (6)
  12. Verschlüsselung und Umbennen von ca 80% der Dateien
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  13. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 22.05.2012 (3)
  14. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 21.05.2012 (1)
  15. Unbekannte Dateien
    Log-Analyse und Auswertung - 23.11.2005 (1)
  16. Unbekannte Dateien
    Plagegeister aller Art und deren Bekämpfung - 10.02.2005 (10)
  17. Unbekannte Dateien
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (1)

Zum Thema Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? - Hallo zusammen, ich hatte letzte Woche eine hartnäckige BKA-Tojaner-Infektion. Mit der Hilfe von den vielen Tipps hier im Forum gelang es den Schädling zu entfernen. - Schon mal DANKE dafür - Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?...
Archiv
Du betrachtest: Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.