|
Plagegeister aller Art und deren Bekämpfung: RSA4096 mp3 recover_file_.....txtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.03.2016, 20:40 | #1 |
| RSA4096 mp3 recover_file_.....txt Hallo Forum, ein Bekannter von mir ist Opfer einer dieser Erpresserviren geworden. Im Wesentlichen handelt es sich dabei um genau das gleiche Problem wie jenes von matuf letzten Jahres, siehe http://www.trojaner-board.de/166352-...oject-org.html Unterschiede zu damals: Extension ist mp3 und nicht eccVerschlüsselung ist 4096 und nicht 2048Im Ordner Dokumente habe ich Dateien gefunden die den vermeintlichen Schlüssel beinhalten. Dateiname nach dem Schema recover_file_[9buchstaben].txt Der Inhalt ist nach dem gleichen Schema aufgebaut wie der in den Dateien von matuf die in seinem Falle recovery_key.txt hießen. Allerdings komme ich mit dem dort angebotenen Tool TeslaDecrypt.exe nicht weiter. Für Hilfe wäre ich sehr dankbar. |
02.03.2016, 09:31 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | RSA4096 mp3 recover_file_.....txt Entschlüsselung ist so nicht möglich. Ob das überhaupt möglich sein wird ist ebenfalls zu bezweifeln.
__________________Schattenkopien wurden vermutlich auch gelöscht? Und natürlich ist wie sollte es auch anders sein, natürlich kein Backup von den hochwichtiugen Dateien vorhanden oder
__________________ |
02.03.2016, 12:59 | #3 |
| RSA4096 mp3 recover_file_.....txt Matuf hatte ja Erfog wenn ich den Thread richtig interpretiere. Ich hätte jetzt vermutet das ich nur ne andere Software zum entschlüsseln brauch. Da der Schlüssel ja vermeintlich vorhanden ist.
__________________Hochwichtig sind die Dateien allerdings nicht. Es handelt sich in erster Linie um Bilder. Wär halt schade drum. |
02.03.2016, 13:05 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | RSA4096 mp3 recover_file_.....txt Nö, der private Schlüssel liegt so nicht vor. Wenn der Trojaner jedenfalls nicht geschlampt hat. Genau diesen privaten Schlüssel musst du von den Erpressern kaufen, denn nur damit kann man entschlüsseln.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu RSA4096 mp3 recover_file_.....txt |
.exe, bekannter, buchstaben, dankbar, dateien, dokumente, falle, file, forum, gefunde, handel, hilfe, jahres, mp3, nicht, opfer, ordner, problem, recover, recovery, rsa4096, tool |