Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Alle Dateien haben eine ECC Verschlüsselung bekommen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.04.2015, 10:41   #1
Matscher
 
Alle Dateien haben eine ECC Verschlüsselung bekommen - Standard

Alle Dateien haben eine ECC Verschlüsselung bekommen



Servus,
das Thema gab es erst vor ein paar Tagen, nur durfte ich nicht selber in das Thema etwas rein schreiben.

Folgendes, alle Word, PDF, TXT selbst mp4 Dateien haben eine ECC Endung bekommen.

Erst einmal kurz wie es dazu gekommen ist. Man muss sagen es ist nicht mein PC, sondern der meines Vaters und er ist nicht gerade sehr Technik begeistert und ich war leider nicht dabei. Laut seinen Aussagen hat er im Internet gesurft und nicht mal etwas geöffnet. Dann kam ein Fenster das alles gesperrt ist und er solle wo anrufen und er habe nur noch 2 Tage Zeit.

Jetzt gerade sitz ich dran, nur es kommt keine Trojaner Meldung oder dergleichen.
Als Virenprogramm ist hier Avira installiert, nur weiß ich nicht ob Avira den Trojaner schon gelöscht hat.

Gibt es da noch Möglichkeiten?


Gruß
Mathias

Alt 27.04.2015, 10:57   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Alle Dateien haben eine ECC Verschlüsselung bekommen - Standard

Alle Dateien haben eine ECC Verschlüsselung bekommen



Hi,

das ist Teslacrypt Ransomware. Leider aktuell nicht zu entschlüsseln.
__________________

__________________

Alt 27.04.2015, 11:30   #3
Matscher
 
Alle Dateien haben eine ECC Verschlüsselung bekommen - Standard

Alle Dateien haben eine ECC Verschlüsselung bekommen



Ich hab auch noch mal Avira durchlaufen lassen bis jetzt hat er diese gefunden:
„TR/Crypt.Xpack.172692“
„TR/Croti.A.263“

Also ist garnix zu retten, ist sein Arbeitsrechner und sind echt viele wichtige Dateien drauf, er macht zwar immer mal ein Backup aber wie es so ist vernachlässigt man es nach der zeit.

Wie sollte ich mit dem aktuellen System weiter arbeiten, reicht Trojaner entfernen insofern es möglich ist oder soll ich es neu aufsetzen?

Gruß
Matze



Zitat:
Was ist mit Ihren Daten passiert?
All Ihre Daten wurden mit der starken Verschlüsselung RSA-2048 mit Hilfe des Programms CryptoWall 3.0 geschützt.
Genaueres über das Chiffrieren mit Hilfe der RSA-2048 Schlüssel können Sie hier erfahren: hxxp://en.wikipedia.org/wiki/RSA_(cryptosystem)

Was bedeutet das?
Das bedeutet, dass die Struktur und die Daten innerhalb Ihrer Dateien unwiderruflich geändert wurden,
Sie können sie nicht mehr benutzen, sie lesen oder öffnen, das ist dasselbe, wie wenn sie verloren wären, aber mit unserer Hilfe können Sie sie wiederherstellen.

Wie ist das passiert?
Speziell für Sie wurde auf unserem geheimen Server ein RSA-2048 Schlüsselpaar generiert - ein öffentlicher und ein privater.
All Ihre Dateien wurden mit Hilfe des öffentlichen Schlüssels chiffriert, der an Ihr Computer per Internet übergeben wurde.
Das Dechiffrieren Ihrer Dateien ist nur mit Hilfe des privaten Schlüssels und eines speziellen Programms möglich, die sich auf unserem geheimen Server befinden.

Was soll ich tun?
Tut uns leid, aber wenn Sie innerhalb der angegebenen Zeit nichts unternehmen, werden sich die Bedingungen zum Erhalten des privaten Schlüssels und des speziellen Programms ändern.
Wenn Ihnen Ihre Daten viel bedeuten, dann raten wir Ihnen, Ihre Zeit nicht mit der Suche nach anderen Lösungen zu verschwenden, denn solche gibt es einfach nicht.

Um genauere Anweisungen zu erhalten, besuchen Sie bitte unsere persönliche Web-Seite, unten sich einige Adressen aufgeführt, die zu uns führen:
1.hxxp://7oqnsnzwwnm6zb7y.gigapaysun.com/xgzej6
2.hxxp://7oqnsnzwwnm6zb7y.paletoption.com/xgzej6
3.hxxp://7oqnsnzwwnm6zb7y.vesersmean.com/xgzej6
4.hxxp://7oqnsnzwwnm6zb7y.balisticoption.com/xgzej6
Wenn die Adressen aus irgendeinem Grund nicht verfügbar sind, führen Sie folgende Schritte aus:
1.Laden Sie Tor-Browser herunter und installieren Sie ihn: hxxp://www.torproject.org/projects/torbrowser.html.en
2.Starten Sie den Browser und warten Sie auf die Initialisierung.
3.Geben Sie folgendes in der Adressleiste ein: 7oqnsnzwwnm6zb7y.onion/xgzej6
4.Folgen Sie den Anweisungen auf der Web-Seite.

Nützliche Information:
Ihre persönliche Web-Seite: hxxp://7oqnsnzwwnm6zb7y.gigapaysun.com/xgzej6
Ihre persönliche Web-Seite (mit TOR): 7oqnsnzwwnm6zb7y.onion/xgzej6
Ihr persönlicher Code (wenn Sie die Web-Seite (oder die TOR Web-Seite) direkt öffnen): xgzej6
__________________
Angehängte Grafiken
Dateityp: png HELP_DECRYPT.PNG (49,1 KB, 987x aufgerufen)

Alt 27.04.2015, 11:40   #4
Matscher
 
Alle Dateien haben eine ECC Verschlüsselung bekommen - Standard

Alle Dateien haben eine ECC Verschlüsselung bekommen



Ich hab auch gerade die Datein gefunden:

Alt 28.04.2015, 12:09   #5
schrauber
/// the machine
/// TB-Ausbilder
 

Alle Dateien haben eine ECC Verschlüsselung bekommen - Standard

Alle Dateien haben eine ECC Verschlüsselung bekommen



Nee ist nix zu machen. Ich würde die Kiste auch komplett neu aufsetzen.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.04.2015, 09:27   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Alle Dateien haben eine ECC Verschlüsselung bekommen - Standard

Alle Dateien haben eine ECC Verschlüsselung bekommen



Hi,

http://labs.snort.org/files/TeslaDecrypt_exe.zip

Bitte mal das Tool versuchen.
__________________
--> Alle Dateien haben eine ECC Verschlüsselung bekommen

Antwort

Themen zu Alle Dateien haben eine ECC Verschlüsselung bekommen
aller dateien, aussagen, cryptowall 3.0, ecc verschlüsselung, eccdatein, gelöscht, gesperrt, installier, installiert, internet, möglichkeiten, programm, tr/croti.a.263, trojaner, trojaner meldung, verschlüsselung, virenprogramm




Ähnliche Themen: Alle Dateien haben eine ECC Verschlüsselung bekommen


  1. Dateien mit RSA 2048 Verschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 18.08.2015 (3)
  2. Alle Dateien haben eine zusätzlich Endung .ecc bekommen wie rette ich die Daten
    Log-Analyse und Auswertung - 01.05.2015 (7)
  3. Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 24.04.2014 (6)
  4. Verschlüsselung von Dateien auf Qnap NAS
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (3)
  5. Alle rechte meines Rechners, für Ordner, Unterordner und Dateien wurden übernohmen worden über eine Unbekanntes konto
    Überwachung, Datenschutz und Spam - 03.07.2013 (9)
  6. Hab von Docmorris eine email mit Viren installiert. Alle Dateien unbrauchbar zum teil umgeschrieben
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (9)
  7. Durch eine E-Mail von flirt fever wurden alle meine Dateien verschlüsselt
    Log-Analyse und Auswertung - 21.06.2012 (3)
  8. Von UKash verschlüsselte Dateien haben alle das Erstelldatum vom 13.Februar.1601
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (2)
  9. Verschlüsselung und Umbennen von ca 80% der Dateien
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  10. ‎Dateien nicht mehr lesbar, alle haben Erstellt: Dienstag, ‎13. ‎Februar ‎1601, ‏‎10:28:18
    Log-Analyse und Auswertung - 30.05.2012 (1)
  11. Hallo habe heute eine mail bekommen, wo eine rechnung mit eingefügt war
    Log-Analyse und Auswertung - 04.05.2012 (1)
  12. Alle Browser haben verbindungsprobleme
    Log-Analyse und Auswertung - 30.03.2012 (13)
  13. Dateien sind alle weg und ich bekommen fehlermeldungen!
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (14)
  14. Link über ICQ geschickt bekommen und natürlich angeklickt und an alle verschickt
    Log-Analyse und Auswertung - 21.04.2010 (39)
  15. Alle Prozesse haben eine hohe Speicherauslastung
    Mülltonne - 25.11.2007 (0)
  16. EXP/Agent.B für alle die ahnung haben.
    Plagegeister aller Art und deren Bekämpfung - 02.01.2007 (1)
  17. Frage an alle die Ahnung haben !!!
    Plagegeister aller Art und deren Bekämpfung - 01.01.2007 (3)

Zum Thema Alle Dateien haben eine ECC Verschlüsselung bekommen - Servus, das Thema gab es erst vor ein paar Tagen, nur durfte ich nicht selber in das Thema etwas rein schreiben. Folgendes, alle Word, PDF, TXT selbst mp4 Dateien haben - Alle Dateien haben eine ECC Verschlüsselung bekommen...
Archiv
Du betrachtest: Alle Dateien haben eine ECC Verschlüsselung bekommen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.