Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 03.05.2012, 00:29   #331
PatrizioR
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo Kowalle,

am Besten du nimmst eine LiveCD (BartPE LiveCD funktioniert gut und auch eine aktuelle LiveCD der Virenhersteller wie Antivir Rescue System (Thank you for downloading) von einem anderen PC runterladen und dann dein System damit booten (Anleitung dazu sollte hier im Forum gefunden werden). Wichtig: Per Netzwerkkabel ans Internet angebunden wenn die LiveCD läuft (Der Virenhersteller) damit aktuelle Definitionen geladen werden können.

Dann sollte der Virus entfernt werden können.

Alt 03.05.2012, 00:42   #332
kowalle1985
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



super danke kann der Virus übergehen durch das Netzwerk auf mein anderen Computer win 7 / win 8 oder mac???
und werden die Daten denn wenn sie verschlüsselt sind automatisch wieder hergestellt oder muss ich das hier mit dem decryper machen ???
__________________


Alt 03.05.2012, 00:48   #333
PatrizioR
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Also der Virus aktuell geht nicht durch das Netzwerk auf andere Geräte über soweit ich das getestet und bisher hier gelesen habe (Aber auf Netzlaufwerke obwohl ich vorhin einen Kunden mit XP hatte in einer Domäne bei dem es nicht auf das Netzwerlaufwerk über gegangen ist).

Das Entschlüsseln musst du noch mit dem decrypter machen aber zunächst ist wichtig dass du den Virus los wirst. Sonst bringt dir das Decrypten nichts. Ein Schritt nach dem Anderen Hier mal eine Anleitung für die ich aber keine Gewähr gebe:



1. Zunächst den Virus entfernen (liegt in %appdata% herum in einem zufällig generierten Ordner, sowie ggf. unter Windows/System32/zufälligername.exe hier auf Erstelldatum achten) (Windows Live CD hilft da wahre Wunder)
2. Combofix herunterladen und auf dem Zielrechner ausführen: Google nach "Combofix" dann der link von bleepingcomputer . com
3. Ggf. Malwarebyte ebenfalls auf dem Rechner ausführen falls du zuviel Zeit habt.

Nun geht es an das Entschlüsseln der Daten:
Decrypt 0.5.3 (Aktuell 03.05.12) benötigt Java. Die ausführen auf dem Infizierten Rechner und nun brauchst du folgendes:
„Eine Datei die nicht infiziert ist also Originaldatei (am Einfachsten z.B. die Windows Beispielbilder bei XP) und die Datei verschlüsselt.

Programm starten oben Links auf „Schlüssel erzeugen“ dann wird er beide Dateien haben wollen

Nun je nachdem wie sicher du es haben willst (falls keine Sicherheitskopie vorhanden alles erst mal mit den Hacken so lassen) kannst du Sagen ob du die verschlüsselten behalten willst und Existierende Dateien überschreiben.

Anschließend auf „Ordner entschlüsseln“ und das Systemlaufwerk wählen, nun warten das kann dauern. Irgendwann kommt dann die Meldung dass es geklappt hat. Evtl. Meldungen mit OK wegklicken.
__________________

Alt 03.05.2012, 00:59   #334
kowalle1985
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



!!!!!!!!!!!!! NA DAT IS DOCH MAL NE ANLEITUNG !!!!!!!!!!
wo jeder Bauer was mit anfangen kann

DANKE

Alt 03.05.2012, 08:39   #335
DerJazzer
/// Malwareteam
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Einen ganz klaren Hinweis gibt es zu Combofix:

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden!
Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

__________________
Keep Jazzing!

DerJazzer

Imperare sibi maximum imperium est. ©Seneca

Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/

Alt 03.05.2012, 09:16   #336
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Tarja
es geht darum, die verwendeten mail adressen still legen zu lassen, das geht nur, wenn ich den sogenannten mail header hab, der liefert einige wichtige infos die ich benötige, um dann den jeweiligen mail anbieter anzuschreiben
__________________
--> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Alt 03.05.2012, 10:17   #337
kowalle1985
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@markusg wiso anschreiben ich wurde mal an die tuer klopfen und ihm eine geben und wenn er noch bloede fragt warum ihm den scheiss auffen rechner machen!!! als wenn der mail anbieter das nicht schon mitbekommen haette was da los ist!

Alt 03.05.2012, 10:22   #338
Vire
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Och menno..da kann man ja neidisch werden, wie das bei ANDEREN klappt....
Bei mir entlocked er nur die Beispielbilder erfolgreich und der Rest bleibt unansehbar bzw. unbearbeitbar..
Woran könnte das denn liegen????

Alt 03.05.2012, 10:38   #339
kowalle1985
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Vire du ich hab es jetzt aufgegeben und mach meinen platt also kopf hoch. die daten die ich wollte habe ich der Rest is mir egal.

aber trotzdem bin ich stinke sauer meine Freundin klickt auf ne Mail und ich Sitz die ganze Nacht vor dem scheiß ding und mache und tue.

GEHT der Virus auch auf ein MAC (Lion) weil den hat sSe jetzt mit nich das Sie heut Abend wieder kommt und da is der scheiß auch drauf ;(

Alt 03.05.2012, 10:45   #340
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



nein, das ist windows malware.
wenn mal wieder so was rein kommt, bitte, wie weiter oben beschrieben an mich weiter leiten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 10:51   #341
Vire
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@kowalle

wenn ja nicht so viele wichtige Unterlagen für den Betrieb des Arbeitsplatzes drauf wären würde ich ihn auch platt machen, verstehe meine Mitarbeiterin völlig..hat aber auch nicht auf mich gehört die Daten uffm Server abzuspeichern..könnte 'ne Brechreizüberreizung bekommen

WARUM RELOCKED DER NICHT ALLE RICHTIG???

Alt 03.05.2012, 10:52   #342
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Vire
bleibt denn das locked an den datei namen drann oder werden sie umgewandelt und sind trotzdem nicht ansehbar.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 10:59   #343
Vire
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Es werden alle umgewandelt mit den richtigen Endungen ohne irgendwelche lock's, aber in den dazugehörigen Anwendungen bekomme ich eine Fehlermeldung oder bei Bildern sagt er z.B. "Vorschau nicht möglich".
Aber bei den Beispielbildern klappt das 100%ig...

Alt 03.05.2012, 11:04   #344
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



du hast ja hoffendlich ein backup?
es könnte möglich sein, dass es beim verschlüsseln der dateien, zb einen neustart gab und unterschiedliche schlüssel angewendet wurden.
hast du noch andere dateien, die du als pärchen verwenden kannst?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 11:20   #345
djbodo
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Vire

Das liegt sicher an deinem Schlüssel zum decrypten.
Versuch ein andere Dateien zum Schlüssel erzeugen dann wirds bestimmt besser.
Nicht aufgeben!
Ich kämpfe auch noch...

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus



Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Hallo Kowalle, am Besten du nimmst eine LiveCD (BartPE LiveCD funktioniert gut und auch eine aktuelle LiveCD der Virenhersteller wie Antivir Rescue System (Thank you for downloading) von einem anderen - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.