Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner verschlüsselt Dateien Filename.xls.ctb2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.12.2014, 19:55   #1
enrico12
 
Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Liebe Board-Mitglieder,
mein Name ist Erich und ich bin neu hier. In der Hoffnung dass ich hier möglicherweise für mein Problem eine Unterstützung bzw. einen Rat für Abhilfe bekomme möchte ich Euch mal mein Problem beschreiben. Im Board habe ich leider nichts gefunden das mir weiterhilft oder ich kann es nicht verwenden oder richtig interpretieren.
Trotz Symantec Internet Security habe ich mir wohl einen Trojaner, Malware oder sonst etwas auf meinem PC eingefangen, bin mir aber nicht bewusst wodurch dies passiert ist.
Einige Tools von Kaspersky hatte ich bereits probiert und wohl dadurch (hoffentlich) den Eindringling erwischt und gelöscht. Bin mir aber nicht sicher.

Was aber als Resultat des Angriffes ist dass alle meine Office-Dateien und andere (xls, docx, pdf, jpg, zip usw.) durch einen Trojaner oder Malware verschlüsselt wurden.
Alle Dateiendungen lauten nun z.B. Filename.pdf.ctb2 oder Filename.xls.ctb2
Die Dateien lassen sich teilweise öffnen und haben ein kryptischen Inhalt wie z.B. diesen: ©¸þ˜%xeŽ«¢gêœ[Ûô¬èù…YԁS×pºøi˜Ó0žW8¬F¹é¥¿YÈt,ŸÖ:—/¬.ëMÞ-Š+âºÈ?E¬ÅõlÞ/?˝ÚsÅ>©ñ”˜Dlœ -’+=ãån+ç&kë3L;Cû™µpM¥ûO§áœM¼ !f

Ohne meine Originaldateien werde ich ein massives Problem bekommen. Denn auch meine Datensicherung ist befallen.

Nun hoffe ich auf Euch dass ihr mir vielleicht einen Weg zeigen könnt wie ich diese Dateien wieder "entschlüsselt" bekomme.

Die Hoffnung stirbt zuletzt!

Gruss Erich

Alt 26.12.2014, 20:11   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Hi,

alle gängigen Entschlüsselungstools versucht?
http://www.trojaner-board.de/116851-...tml#post842337
__________________

__________________

Alt 26.12.2014, 21:20   #3
enrico12
 
Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Danke Mr. Schrauber,
leider hat keines der Tools angeschlagen. Die sind vermutlich alle schon älteren Semester und kennen die neuen Gegebenheiten (Schadversionen) nicht.
Einzig und allein der ShadowExplorer findet ein bisschen etwas, leider liegen aber die Kopien viel zu weit zurück und sind somit auch nicht wirklich verwendbar.
Trotzdem eine Frage dazu. Wieso findet der Explorer keine neueren Shadow-Kopien?

Grus Erich
__________________

Alt 27.12.2014, 19:10   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Keine Ahnung warum der Shadow Explorer sonst nix zeigt, vielleicht waren die Schattenkopien deaktiviert.

Fakt ist, dass deine Daten futsch sind, ausser du zahlst an den Malwareautor:

New Critroni variant offers free test decryption and now uses CTB2 extension - News
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.12.2014, 20:24   #5
enrico12
 
Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Schönen guten Abend,
das hört sich ja gar nicht gut an. Gibt es wirklich keine Möglichkeit die Dateien wieder zu entschlüsseln?

Wie sicher kann man sich denn sein dass der Malwareautor nach der Bezahlung auch Wort hält und die Daten wieder verwendbar sind und nicht eine weitere Infizierung der PC's passiert?

Ich habe da ein File AllFilesAreLocked.txt mit folgendem Inhalt auf dem Rechner entdeckt. Da wird nichts erwähnt von bezahlen.

Wie soll man darauf reagieren?
--- snip ------
Your documents, photos, databases and other important files have been encrypted
with strongest encryption and unique key, generated for this computer.

Private decryption key is stored on a secret Internet server and nobody can
decrypt your files until you pay and obtain the private key.

If you see the main locker window, follow the instructions on the locker.
Overwise, it's seems that you or your antivirus deleted the locker program.
Now you have the last chance to decrypt your files.

1. Type the address hxxp://torproject.org in your Internet browser.
It opens the Tor site.

2. Press 'Download Tor', then press 'DOWNLOAD Tor Browser Bundle',
install and run it.\

3. Now you have Tor Browser. In the Tor Browser open the hxxp://zt6bycgnjvatzzvi.onion
Note that this server is available via Tor Browser only.
Retry in 1 hour if site is not reachable.

4. Copy and paste the following public key in the input form on server. Avoid missprints.
ZD3LII-INJJAJ-3HAJID-HTKRSH-3R5UG3-2GRKKQ-K7VISZ-QBRESG
QFOCMF-IHZWRU-SM4OQ3-WEQL6I-6BS2WF-E6DSX3-DJ3BOG-6IEHYW
KFKAKN-5PY4QX-LHUD7N-QNHHLA-UZDPKL-23KHLX-O7K3ZJ-QODLXR
5. Follow the instructions on the server.

---snip---

Noch eine Idee?

Gruß
Erich


Alt 27.12.2014, 21:13   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



steht doch alles genau da. Wenn der Lockscreen nicht kommt wurde die Malware vom AV oder Dir gekillt, was in dem Fall blöd is. Dann die Schritte mit dem TOR Browser machen.
Dann bekommste wieder die Opton zu zahlen.

In der Regel, wie im Thread bei BC beschrieben, bekommste 5 freie Versuche zum Entschlüsseln, als Beweis dass die Entschlüsselung funktioniert. Zum Rest kann ich nix sagen, da ich die Infektion selbst nie hatte und keinen kenne der bezahlt hat.

Bei einer andern Variante, Cryptolocker, weiß ich aber dass nach Bezahlen die Daten sauber entschlüsselt wurden.
__________________
--> Trojaner verschlüsselt Dateien Filename.xls.ctb2

Alt 27.12.2014, 21:37   #7
enrico12
 
Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



mir ist schon bewusst was da steht......wollte nur wissen was Du mir aus Deiner Erfahrung heraus rätst und ob es nicht doch eine Möglichkeit gibt wieder an die Daten zu kommen....ohne die Vorgaben zu befolgen oder zu bezahlen!

gruß
enrico12

Alt 28.12.2014, 17:47   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Du musst Dir das so vorstellen. Wir alle, sprich alle Securityforen (oder zumindest die namhaften), arbeiten zusammen.

Bei BC läuft das meiste an solchen Fällen auf, und dort sind auch die meisten der Leute aktiv, die eine Entschlüsselung versuchen.

Wenn im Thread bei BC im ersten Satz schon steht, dass eine Entschlüsselung nicht möglich ist, brauch man nicht weiter suchen. Dann gibt es keine.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.12.2014, 18:39   #9
enrico12
 
Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Also kann ich das Ganze abhaken und kann eigentlich aufgeben.

Du schreibst weiter oben dass Du keinen kennst der bezahlt hat. Wie stehst Du dazu doch zu bezahlen? Das Ganze ist doch fragwürdig und unsicher, oder?



gruß
enrico12

Alt 29.12.2014, 08:32   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Standard

Trojaner verschlüsselt Dateien Filename.xls.ctb2



Ich kenne einen der bei Cryptolocker bezahlt hat. Ebenso kenne ich einen Cryptolocker Thread wo mehrere Leute gepostet haben dass bezahlen die Daten zurückgebracht hat.

Bei dieser Variante kenne ich keinen. In dem verlinkten Thema bei BC musst Du mal nachlesen, ob sich dort jemand diesbezüglich geäussert hat.

Zitat:
Das Ganze ist doch fragwürdig und unsicher, oder?
Naja, egal wie groß oder klein die Chance ist, es ist deine einzige Chance. Ausser die ganzes Files zu löschen und das Thema unter "Lernen durch Schmerz" abzuhaken.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Trojaner verschlüsselt Dateien Filename.xls.ctb2
abhilfe, bewusst, dateien, datensicherung, eindringling, eingefangen, erwischt, file, gen, interne, internet, jpg, kaspersky, malware, neu, nichts, pdf, problem, richtig, security, symantec, tools, trojaner, zuletzt, öffnen



Ähnliche Themen: Trojaner verschlüsselt Dateien Filename.xls.ctb2


  1. Crypto Trojaner hat Dateien teilweise verschlüsselt
    Überwachung, Datenschutz und Spam - 09.11.2015 (6)
  2. Trojaner hat Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2014 (2)
  3. Dateien nach Trojaner verschlüsselt enc.rft
    Plagegeister aller Art und deren Bekämpfung - 26.03.2014 (1)
  4. Trojaner der Dateien umbenennt und verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 20.03.2014 (3)
  5. Dateien nach Bundespolizei Trojaner verschlüsselt
    Log-Analyse und Auswertung - 17.01.2014 (15)
  6. Trojaner verschlüsselt Dateien ( Locked )
    Log-Analyse und Auswertung - 07.01.2014 (5)
  7. trojaner der den desktop logt, und dateien verschlüsselt!
    Log-Analyse und Auswertung - 24.01.2013 (3)
  8. nach trojaner dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (1)
  9. Eigene Dateien durch Trojaner verschlüsselt
    Log-Analyse und Auswertung - 21.08.2012 (3)
  10. Trojaner - Dateien sind verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (15)
  11. BKA Trojaner - alle Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  12. Ukash Trojaner Board Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (3)
  13. Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt
    Log-Analyse und Auswertung - 14.07.2012 (5)
  14. Trojaner -- Dateien verschlüsselt
    Log-Analyse und Auswertung - 10.06.2012 (4)
  15. Trojaner Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 06.06.2012 (4)
  16. Trojaner 1.140.1, Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 02.06.2012 (1)
  17. Trojaner Dateien verschlüsselt
    Log-Analyse und Auswertung - 15.05.2012 (12)

Zum Thema Trojaner verschlüsselt Dateien Filename.xls.ctb2 - Liebe Board-Mitglieder, mein Name ist Erich und ich bin neu hier. In der Hoffnung dass ich hier möglicherweise für mein Problem eine Unterstützung bzw. einen Rat für Abhilfe bekomme möchte - Trojaner verschlüsselt Dateien Filename.xls.ctb2...
Archiv
Du betrachtest: Trojaner verschlüsselt Dateien Filename.xls.ctb2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.