|
Plagegeister aller Art und deren Bekämpfung: Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.04.2015, 18:03 | #1 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, ...dieser Text kam beim Neustart und eine entsprechende Datei (Help_Restore_Files.txt) ist in jedem Unterverzeichnis abgelegt. Beim Öffnen kann man u. a. lesen, dass alle Dateien mit dem RSA 2048 key verschlüsselt sind. Tatsächlich haben die Dateien zusätzlich zu den Extension .doc; .xls; usw . die Extension .ecc! und lassen sich natürlich nicht öffnen. Ich schreibe hier vom neuen Rechner den ich nun endlich konfigurieren muss, leider fehlen mir nun die Daten von meinem alten Rechner der noch mit Windows XP lief. Folgendes habe ich bisher am XP Rechner unternommen. Um den Prozeß erstmal zu stoppen habe ich einen früheren Wiederherstellungspunkt installiert. Ca. 80% meiner Dateien sind verschlüsselt. Scheint erstmal zu funktioniert zu haben Prozess ist gestoppt - Problem der Verschlüsslung und des Infektes sind aber nicht beseitigt. Hat jemand eine "Kochrezept" für die Beseitigung des Virus/Trojaners und die Wiederherstellung der Dateien? Ich habe da etwas von eine Boot CD von Kasperski im abgesicherten Modus gelesen, die gleichzeitig die schädlichen Einträge beseitigt. Freue mich über jeden nützlichen Hinweis. Danke matuf |
22.04.2015, 19:22 | #2 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Hi,
__________________Das ist tesla-crypt. Nicht zu entschlüsseln.
__________________ |
22.04.2015, 19:29 | #3 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Hallo, keine gute Nachricht. Kaspersky biete Konvertierungstools, siehe Link Tools, weiß nur nicht welcher funkt!?
__________________Grüße aus der Hauptstadt. ;-) |
23.04.2015, 13:47 | #4 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Link zu dem Tool von Kaspersky?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.04.2015, 09:04 | #5 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, hxxp://support.kaspersky.com/de/viruses/utility#cleanautorun Hallo Schrauber, sorry Link nun dabei! Matuf |
24.04.2015, 15:39 | #6 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Das ist kein Decrypter. Kaspersky hat einen für VaultCrypt gebaut, aber nicht für Tesla. Da gibt es keine Chance was zu entschlüsseln.
__________________ --> Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, |
24.04.2015, 16:27 | #7 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Danke für die kompetenten, wenn auch für mich im Ergebnis frustrierenden, Infos. Da macht es wahrscheinlich auch keinen Sinn in Berlin nach einen "Feinmechaniker" zu suchen der das gegen Entgeld wieder hinbekommt! Naja, nach 20 Jahren Internet und letztes Backup von 2010 war ich halt auch mal dran!!! Grüße in die Bayrische Metropole. Matuf |
25.04.2015, 11:29 | #8 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Nee, leider. Wenn die Experten bei BC, die nix andres wie Entschlüsseln machen, das nicht hin bekommen, geht es nicht. Der private key muss nur auf einem C&C Server liegen, der jetzt down ist, dann hat man nie wieder eine Chance.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.04.2015, 10:43 | #9 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Hallo Schrauber, ich habe in einem Verzeichnis beim durchforsten von noch nicht verschlüsselten Dateien eine Datei gefunden mit dem Namen: recovery_key.txt, der Inhalt dieser Datei ist eine Kombination aus Zahlen und Buchstaben. Könnte das evt. Der Schlüssel zum Entschlüsseln sein? Gruß Matuf |
27.04.2015, 10:55 | #10 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, bitte mal anhängen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.04.2015, 20:48 | #11 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, |
29.04.2015, 08:43 | #12 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, ich schau mir das mal an.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.04.2015, 09:31 | #13 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.05.2015, 19:02 | #14 |
| Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Hallo Schrauber, dank dem cisco tool und deiner Info konnte ich alle Dateien recovern. Danke nochmal für deine Hilfe. Muss mich jetzt an meinen neuen PC machen, habe da beim Dateien Transport wohl etwas übertragen sodass Windows 8.1 nun keine Updates mehr macht. Hat wohl ein Systemfile, so zumindest die avira Fehlermeldung umgeschrieben. Der Ärger hört nicht auf. Grüße matuf |
09.05.2015, 21:36 | #15 |
/// the machine /// TB-Ausbilder | Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, Poste mal FRST Logs von dem Rechner
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, |
abgesicherten, beseitigung, boot, datei, dateien, daten, einträge, extension, fehlen, funktioniert, gestoppt, gleichzeitig, help, help restore files, konfigurieren, modus, natürlich, neue, neuen, neustart, problem, prozess, rechner, rsa 2048, rsa-2048, tor gateways, windows, windows xp, zusätzlich |