![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Matthes: Meld dich doch mal bei mir - wir bauen hier an einander vorbei; das ist Perlen vor die Säue. Ich habe derweil eine verifizierte Automatik für Win98 und WinXP, die keine 2 Dateien mehr benötigt. Win7, Win2K und 2K3 sowie 2K8 kann ich leider erst am Mittwoch testen, daher ich Urlaub habe. Kind Regards. Oliver |
![]() | #2 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @ bitfox
__________________Oliver ich habe XP und noch einige 1000 Dateien vor mir - soll ichs Mal Morgen testen? Bernie |
![]() | #3 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
![]() |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi, kannst du mir mal von avira den verwendeten key hochladen, das verwendete original und die müll datei? evtl. auch eine der gesperrten falls vorhanden. Trojaner-Board Upload Channel noch mal für alle, man entschlüsselt niemals am original, nur an nem backup.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Huhu! Ja super..bei allen klappt das wieder,nur bei mir nich *bade ne Runde in Selbstmitleid.Hab es schon mit zwei Pärchen(eine infizierte Bilddatei und eine frisch aus der Camera) mit exakt der selben Größe mehrfach probiert,aber es kommt immer nur "Der Schlüssel konnte nicht bestimmt werden.Und was nu?Muß die Orginaldatei exakt den selben Namen haben,wie die infizierte? |
![]() | #6 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Original, gesperrte und Mülldatei kann ich dir sofort hochladen, wo finde ich die Avira Keydatei? |
![]() | #7 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) geht auch erst mal so, lads mal bitte hoch.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #8 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) geschehen, wobei Original und gesperrte Datei identisch sind, aber die erzeugte eine andere als Beispiel. Es geht aber doch nur um den Schlüssel. oder? |
![]() | #9 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) weitergeleitet ich meld mich
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #10 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ...gut,gleicher Name bringt auch nix. Zitat:
Ich verzeifel gleich.Ich kann bestimmt die nächsten zwei Wochen schreiben,wenn ich das nich wieder hin krieg ![]() |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Speasy, ich als Laie hatte es so verstanden, dass es die GLEICHE Datei sein muss. Hatte bei mir auch gedauert, es zu verstehen. Konnte mir helfen, indem ich das Original von einem Webserver nahm und die infizierte von der Festplatte. (Alternativ lies mal hier wegen Hintergrundpic von Windows) Dann stimmten Größe und Inhalt überein |
![]() | #12 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ja ne...es ist das gleiche Bild ...einmal schon von der Camera runtergeladen auf die Festplatte (das bild ist gestern dann infiziert worden und gelockt.Das gleiche Foto habe ich dann heute nocheinmal runtergezogen.Also gleiche Größe,gleicher Inhalt. |
![]() | #13 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @zebulon0401 rückfrage avira: > die Dateien sind wieder identisch. > Scheinbar wurden also für den Key zweimal entschlüsselte Dateien oder zweimal verschlüsselte Dateien angegeben. > Kannst du mir bitte die Dateien, die oben bei "Verschlüsselte Datei" und "Original Datei" stehen, besorgen (incl. Pfad). > Könnte auch sein, dass bei "Original Datei" dann "<<<Bekannte Standard-Datei>>>" steht. >
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #14 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) klasse. evtl. solltest du dein tool mal in ein extra thema auslagern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #15 | ||
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Hallo Oliver, habe Dein Programm von heute Nacht getestet - OHNE ERFOLG. Trotz mehrerer Versuche mit allen Varianten mit und ohne Häkchen, manchmal mit Felermeldung "Stack Überlauf" Dabei fiel mir auf 1.) Datei 1 und Datei 2 - ist es egal, was Original und verschlüsselt ist? (habe beides erfolglos probiert). 2.) Das Programm schließt jedes Mal automatisch nach einem Versuch. Wenn man also 10 Versuche (oder aber auch 10 Main-Directories usw.) hat, dann startet man auch 10 Mal - das nervt dann. Wie gesagt -bei mir liefs nicht. Bernie Zitat:
Habe heute die letzte Version positiv an Stick getestet. Dann FEHLSChLAG: es kam beim Häkchen "ganzer Ordner" Fehlermeldung "java.io.IOExeption: MAP failed"; nach 2 weiteren Versuchen habe ich oberste Ebene mit Häkchen für Single Datei probiert -2 x selbe Fehlemeldung. Nach mehrmaligem Programm-Neustart und Sticktest habe ich es noch einmal probiert => OHNE PROBLEME Habe dann 5 Festplatten/Partitionen decrypted - scheint alles zu funktionieren (mit und ohne Kopie, mit und ohne Original-Datei löschen). Das fiel mir auf: 1. wenn Häkchen für kompletten Ordner gesetzt ist, geht das nur 1x, dann ist das Feld "Ordner" inaktiv, und man muß Prg schließen, neu öffnen neu Code laden. 2. die noch fehlende Fortschrittsanzeige ist teilweise durch das Feld "Ordner" ersetzt: es wird dann inaktiv, wenn die vorhergehende Operation abgschlossen ist. Bernie |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |