|
Plagegeister aller Art und deren Bekämpfung: Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.04.2014, 13:37 | #1 |
| Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? Hallo zusammen, ich hatte letzte Woche eine hartnäckige BKA-Tojaner-Infektion. Mit der Hilfe von den vielen Tipps hier im Forum gelang es den Schädling zu entfernen. - Schon mal DANKE dafür !!! Er hat jedoch ganze Arbeit geleistet und viele Dateien in den "Eigenen-Dateien" codiert. Und zwar in die Endungen: .enc.rtf Die Dateinamen sehen dann so aus: Beispiel.docx.enc.rtf Codiert wurden alle möglichen Dateiarten, egal ob pdf,doc,pgn,xlsx,... Beim öffnen der Dateien erscheint dann nun wirklich ein rtf-Text mit dem Hinweis auf eine bestimmte Datei und der Aufforderung einen Code von einem E-Cash einzugeben. Ich habe schon einige Decodierer mit einer sauberen Originaldatei ausprobiert, jedoch ohne Erfolg. Ein großes Problem wird dabei wohl die unterschiedliche Dateigröße sein,oder!? Schliesslich wurde ja ein RTF-Text hinzugefügt. Für weitere hilfreiche Hinweise von Euch wäre ich sehr dankbar !! Grüße Euer Tobi |
23.04.2014, 13:54 | #2 |
/// the machine /// TB-Ausbilder | Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? Du hast alle gängigen Tools die du hier am Board erwähnt findest getestet?
__________________
__________________ |
23.04.2014, 14:17 | #3 |
| Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? Hallo,
__________________ich bin mir nicht sicher ob ich "alle" Tools HIER gefunden habe. Hast Du einen expliziten Tip zu DEM Problem? Gruß Tobi |
23.04.2014, 15:58 | #4 |
/// the machine /// TB-Ausbilder | Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? gerade geschaut, gibt nix an Tools. Nimm mal bitte eine verschlüsselte Datei, sowie die im RTF erwähnte Datei und zippe diese, häng sie hier an, ich leite das mal weiter.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.04.2014, 15:59 | #5 |
/// the machine /// TB-Ausbilder | Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? und das hier bitte noch: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.04.2014, 08:20 | #6 |
| Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? Dateien sind unterwegs zu Dir Grüße Tobi Geändert von doidoi (24.04.2014 um 08:25 Uhr) |
24.04.2014, 12:59 | #7 |
/// the machine /// TB-Ausbilder | Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? Hi, sorry, RSA Veschlüsselung, ein privater Key pro Gerät, dieer wiederum verschlüsselt mit dem privaten key des malware-Autors. Keine Chance das zu Entschlüsseln. Daten wiederherstellen aus einem alten backup oder aus Schattenkopien, wenn da nix is sind die Daten futsch.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Unbekannte Verschlüsselung von Dateien nach BKA-Trojaner ? |
arbeit, aufforderung, bestimmte, code, dateien, dateiname, dateinamen, erscheint, forum, großes, hallo zusammen, hilfreiche, hinweis, hinweise, mögliche, pdf, problem, schädling, tipps, unbekannte, verschlüsselung, wirklich, woche, zusammen, öffnen |