Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ransom Teslacrypt Verschlüsselung meiner Daten (https://www.trojaner-board.de/173664-ransom-teslacrypt-verschluesselung-meiner-daten.html)

pbcamilo 02.12.2015 15:37

Ransom Teslacrypt Verschlüsselung meiner Daten
 
Kürzlich wurde mein PC durch einen Ransom Teslacrypt Virus infiziert und hat alle meine Daten auf der externen Festplatte und auf der OneDrive Cloud verschlüsselt. Entschlüsselung nur gegen Bezahlung von Bitcoins. Hier handelt es sich eindeutig um ein betrügerische Cyber-Attacke. Mein: Problem: Kann ich die Daten mit irgendwelchen Werkzeugen / Tools wiederherstellen.
Anmerkung: Mein Antiviren-Scanner McAffee hat die Malware nicht erkannt. Microsoft hat keine Backups von Daten in der Cloud OneDrive. Vielleicht hat jemand eine Lösung für mich. Danke!

Warlord711 02.12.2015 15:51

Hallo !

Sicher das die Infektion nicht mehr vorhanden ist ?

cosinus 02.12.2015 15:52

Ich kenn nur das Tool von Kaspersky =>Alle Schlüssel in Decryptor: Das Ende von Bitcryptor und Coinvault | heise online

Wenn das nicht hilft sind deine Daten weg, die bekommste dann nur aus einem Backup wieder oder wenn du die Kohle an die Erpresser abdrückst (vllt aber auch nicht)

Warlord711 02.12.2015 15:58

Threat Spotlight: TeslaCrypt ? Decrypt It Yourselfwäre das richtige in diesem Fall.


Die .Exe ist ganz unten versteckt:

https://github.com/vrtadmin/TeslaDec...master/Windows

cosinus 02.12.2015 16:05

Kann Kaspersky nicht mal ein Tool für alles machen :blabla:

Warlord711 02.12.2015 16:10

Nee, die machen leider sogar für jeden Cryptor nen eigenen Decryptor...

cosinus 02.12.2015 16:21

Ist TeslaCrypt schon so alt....und wenn ja, wieso geistert der noch rum :wtf:

pbcamilo 04.12.2015 19:36

Hi Warlord711, war ne Weile weg aus dem Orbit. Wie funktionert das mit dem Decryptor? Muss ich da die cryptierten files mit Endung .vvv irgendwie anklicken? Danke für die Unterstützung. pbcamilo

Warlord711 07.12.2015 09:16

Per Konsole only:

Zitat:

To use this tool, just copy the “key.dat” file into the tool’s directory and then specify either the encrypted file or a directory containing encrypted files. That’s it! Files should be decrypted and returned to their original content.

Here is the list of command line options:

/help – Show the help message
/key – Manually specify the master key for the decryption (32 bytes/64 digits)
/keyfile – Specify the path of the “key.dat” file used to recover the master key.
/file – Decrypt an encrypted file
/dir – Decrypt all the “.ecc” files in the target directory and its subdirs
/scanEntirePc – Decrypt “.ecc” files on the entire computer
/KeepOriginal – Keep the original file(s) in the encryption process
/deleteTeslaCrypt – Automatically kill and delete the TeslaCrypt dropper (if found active in the target system)

Back up your encrypted files before you use this utility. Provided without any guarantees.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131