Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? (https://www.trojaner-board.de/152932-unbekannte-verschluesselung-dateien-bka-trojaner.html)

doidoi 23.04.2014 13:37

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?
 
Hallo zusammen,

ich hatte letzte Woche eine hartnäckige BKA-Tojaner-Infektion.
Mit der Hilfe von den vielen Tipps hier im Forum gelang es den Schädling zu entfernen. - Schon mal DANKE dafür !!!

Er hat jedoch ganze Arbeit geleistet und viele Dateien in den "Eigenen-Dateien" codiert.
Und zwar in die Endungen: .enc.rtf

Die Dateinamen sehen dann so aus:
Beispiel.docx.enc.rtf
Codiert wurden alle möglichen Dateiarten, egal ob pdf,doc,pgn,xlsx,...

Beim öffnen der Dateien erscheint dann nun wirklich ein rtf-Text mit dem Hinweis auf eine bestimmte Datei und der Aufforderung einen Code von einem E-Cash einzugeben.

Ich habe schon einige Decodierer mit einer sauberen Originaldatei ausprobiert, jedoch ohne Erfolg. Ein großes Problem wird dabei wohl die unterschiedliche Dateigröße sein,oder!? Schliesslich wurde ja ein RTF-Text hinzugefügt.

Für weitere hilfreiche Hinweise von Euch wäre ich sehr dankbar !!

Grüße

Euer Tobi

schrauber 23.04.2014 13:54

Du hast alle gängigen Tools die du hier am Board erwähnt findest getestet?

doidoi 23.04.2014 14:17

Hallo,

ich bin mir nicht sicher ob ich "alle" Tools HIER gefunden habe.

Hast Du einen expliziten Tip zu DEM Problem?


Gruß
Tobi

schrauber 23.04.2014 15:58

gerade geschaut, gibt nix an Tools. Nimm mal bitte eine verschlüsselte Datei, sowie die im RTF erwähnte Datei und zippe diese, häng sie hier an, ich leite das mal weiter. :)

schrauber 23.04.2014 15:59

und das hier bitte noch:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


doidoi 24.04.2014 08:20

Dateien sind unterwegs zu Dir

Grüße
Tobi

schrauber 24.04.2014 12:59

Hi,

sorry, RSA Veschlüsselung, ein privater Key pro Gerät, dieer wiederum verschlüsselt mit dem privaten key des malware-Autors. Keine Chance das zu Entschlüsseln.

Daten wiederherstellen aus einem alten backup oder aus Schattenkopien, wenn da nix is sind die Daten futsch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58