Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   exx Dateien Trojaner (https://www.trojaner-board.de/167617-exx-dateien-trojaner.html)

yokohama 05.06.2015 13:01

exx Dateien Trojaner
 
dateiendung .exx
Hallo wer kann mir helfen,
habe ein Trojaner-Problem mit Dateiendungen exx?
das toul von tesla habe ich schon auf dem Rechner,
komme aber mit den Windows Dateien nicht zurecht,
benötige Hilfe
Yokohama:pfui:

schrauber 05.06.2015 13:06

hi,

dieses Tool?
TeslaDecoder released to decrypt .EXX, .EZZ, .ECC files encrypted by TeslaCrypt - News

Was genau hast Du da für Probleme?

yokohama 05.06.2015 20:36

exx dateienendung
 
Hallo
Vielen Dank für Ihr interesse an meinem proplem.
Der trojaner ist anscheinend mit meinem G-DATA gelöscht worden.
Alle Exel und Bilddateien sind mit exx endungen verschlüßelt worden.
Habe hier erfahren das ich mit dem Tesladecoder die verschlüßlung ewenduell aufheben kann, ich habe ihn bei dem Rechner aufgeladen komme aber wegen wegen meiner unerfahrenheit mit dem REG System von Win XP nicht weiter.
vieleicht kann mir jemand dabei Helfen.

schrauber 06.06.2015 16:23

Dann gib bitte mal genau Info wo es hängt. Eventuell Screenshot. Das Tool läuft in der Regel von Alleine.

yokohama 06.06.2015 17:31

exx dateiendung
 
Hallo
Der Tesladecoder bringt die Meldung
Registry nicht gefunden oder falsch
mit Dank voraus
yokohama

schrauber 07.06.2015 15:14

Dann wurde die Infektion schon entfernt.

Bitte mal Tesla öffnen, laufen lassen und einen Screenshot anfertigen. Ich schau mal ob ich den Autor erreiche.

yokohama 08.06.2015 13:55

exx Dateien Trojaner
 
Hallo

Meine Registry hat wahrscheinlich einen anderen Namen bekommen.
Wie kann man Sie jetzt finden, und wieder umbenennen.
M.f.G.
Yokohama

schrauber 09.06.2015 09:54

Der Key wurde evtl durch einen Scanner oder dergleichen entfernt.

Deswegen brauche ich den Screenshot von dem Tesla-Tool.

yokohama 09.06.2015 11:50

Hallo
Screenshot ist da
Mf.G.
Yokohama

schrauber 10.06.2015 08:17

Hi,

Reg-Key und Dat-Datei fehlen. So ist eine Entschlüsselung unmöglich.

yokohama 10.06.2015 15:03

dateiendung exx
 
Hallo
Die KEY.DAT ist noch da, Sie ist vom Troaner umbenannt worden.
Ich muß Sie finden um wieder umzunennen.
Habe kein Technisches verständniß wie das geht.
Ich habe eine Deutsche Anleitung zum Tesladecoder gefunden.
M.f.G.
Yokohama

hxxp://bits-meet-bytes.de/trojaner-alpha-crypt-ezz-dateien-entschluesseln-mit-tesladecoder/

hxxp://bits-meet-bytes.de/trojaner-alpha-crypt-ezz-dateien-entschluesseln-mit-tesladecoder/

schrauber 10.06.2015 16:31

Ich kann Dir irgendwie nicht mehr folgen. In was genau wurde die Key.dat umbenannt? Die Key.dat wird nicht umbenannt, die wird von der Ransomware gelöscht, wenn sie fertig ist.

Zuerst sagst Du die Datei wäre noch da, dann sagst Du Du kannst sie nicht finden. Was denn nun? :)

yokohama 13.06.2015 09:38

Hallo
Die KEY.DAT des trojaners mit dem Schlüßel wird vom Tesladecoder nicht gefunden.
Sie muß aber noch vorhanden sein es sind noch nicht alle Dateien verschlüßelt worden
die abschluß datei des Trojaners ist noch nicht gekommen.
Nach der deutschen beschreibung vom Tesladecoder muß Sie umbenannt werden.

schrauber 13.06.2015 09:43

es gibt nur 2 Orte, an denen sie vorhanden sein kann. Diese kannst Du manuell kontrollieren. Du kannst auch ne WIndows Exploer-Suche nach der Datei machen. Ich denke aber eher dass das AV PRogramm da schon was entfernt hat.

yokohama 13.06.2015 11:15

Hallo
mang. kenntnisse weis ich nicht wie ich Sie finden kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131