Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? (https://www.trojaner-board.de/152932-unbekannte-verschluesselung-dateien-bka-trojaner.html)

doidoi 23.04.2014 13:37

Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?
 
Hallo zusammen,

ich hatte letzte Woche eine hartnäckige BKA-Tojaner-Infektion.
Mit der Hilfe von den vielen Tipps hier im Forum gelang es den Schädling zu entfernen. - Schon mal DANKE dafür !!!

Er hat jedoch ganze Arbeit geleistet und viele Dateien in den "Eigenen-Dateien" codiert.
Und zwar in die Endungen: .enc.rtf

Die Dateinamen sehen dann so aus:
Beispiel.docx.enc.rtf
Codiert wurden alle möglichen Dateiarten, egal ob pdf,doc,pgn,xlsx,...

Beim öffnen der Dateien erscheint dann nun wirklich ein rtf-Text mit dem Hinweis auf eine bestimmte Datei und der Aufforderung einen Code von einem E-Cash einzugeben.

Ich habe schon einige Decodierer mit einer sauberen Originaldatei ausprobiert, jedoch ohne Erfolg. Ein großes Problem wird dabei wohl die unterschiedliche Dateigröße sein,oder!? Schliesslich wurde ja ein RTF-Text hinzugefügt.

Für weitere hilfreiche Hinweise von Euch wäre ich sehr dankbar !!

Grüße

Euer Tobi

schrauber 23.04.2014 13:54

Du hast alle gängigen Tools die du hier am Board erwähnt findest getestet?

doidoi 23.04.2014 14:17

Hallo,

ich bin mir nicht sicher ob ich "alle" Tools HIER gefunden habe.

Hast Du einen expliziten Tip zu DEM Problem?


Gruß
Tobi

schrauber 23.04.2014 15:58

gerade geschaut, gibt nix an Tools. Nimm mal bitte eine verschlüsselte Datei, sowie die im RTF erwähnte Datei und zippe diese, häng sie hier an, ich leite das mal weiter. :)

schrauber 23.04.2014 15:59

und das hier bitte noch:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


doidoi 24.04.2014 08:20

Dateien sind unterwegs zu Dir

Grüße
Tobi

schrauber 24.04.2014 12:59

Hi,

sorry, RSA Veschlüsselung, ein privater Key pro Gerät, dieer wiederum verschlüsselt mit dem privaten key des malware-Autors. Keine Chance das zu Entschlüsseln.

Daten wiederherstellen aus einem alten backup oder aus Schattenkopien, wenn da nix is sind die Daten futsch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131