|
Plagegeister aller Art und deren Bekämpfung: RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.08.2015, 18:07 | #1 |
| RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? Ich habe mir vor wenigen Tagen einen Erpresser-Trojaner eingefangen. Der Rechner wurde langsam. Nach einer gewissen Zeit kam eine Informationsseite, die freundlich darauf hinweist, dass meine Dateien, und zwar alle .txt .pdf und .docx - Dateien mit einem RSA-2048 key verschlüsselt wurden. JPGs sind interessanterweise nicht verschlüsselt. Der Key wird nur freigegeben, wenn ich eine hohe Geldsumme zahlen würde, wenn ich zu lange warte, das doppelte. Nach 1 Monat soll angeblich keine Chance mehr bestehen. Ich hatte leider nicht alle verschlüsselten Dateien auf meiner externen HD gesichert. Ist da noch was zu machen ? In jedem Order, der verschlüsselte Dateien enthält, sind die oben genannten Erläuterungen zur Zahlung als .txt als auch als html Datei hinterlegt. In einem einzigen Order mit verschlüsselten Dateien habe ich eine versteckte Datei gefunden, die vorher nicht dort war. Sie trägt die Endung .c7r und hat die Größe 0x130, also 304 Byte. Ist diese Datei ein Teil des Schlüssels ? |
06.08.2015, 19:08 | #2 |
/// the machine /// TB-Ausbilder | RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? Hi,
__________________txt und html bitte anhängen, von der Meldung einen Screenshot.
__________________ |
07.08.2015, 17:26 | #3 |
| RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? Zunächst mal vielen Dank für die Unterstützung !
__________________Ich habe mir nochmal die infizierte HD angeschaut, in jedem Ordner, der verschlüsselte Dateien enthält, befinden sich 4 zusätzliche Dateien. Die habe ich, wie gewünscht, gezippt und als Anhang eingestellt. |
08.08.2015, 09:46 | #4 |
/// the machine /// TB-Ausbilder | RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? hi, nee, ist nicht zu entschlüsseln ohne den private key.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.08.2015, 11:51 | #5 |
| RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? Welche Bedeutung hat denn dann die Datei mit der Endung .c7r ? Sie ist zum Zeitpunkt des Befalls erstellt worden und ist doch 304 x 8 = 2432 Bit groß ? |
09.08.2015, 07:03 | #6 |
/// the machine /// TB-Ausbilder | RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? Das könnte dein public key sein. Bringt aber trotzdem nix. Der private key liegt auf einem C&C Server. Ohne den dauert es ungefähr 123782194629468298 Jahre das zu entschlüsseln.
__________________ --> RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? |
Themen zu RSA-2048 Trojaner unter Windows7 - Wie entschlüsselt man die Dateien ? |
angeblich, dateien, doppel, einzige, enthält, externe, freundlich, gewisse, größe, hinweis, hohe, html, lange, rechner, schlüssel, schlüssels, tagen, troja, trojaner, trägt, verschlüsselt, versteckte, wenige, windows, würde, zahlen |