![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hey Jungs, ich habe gestern früh eine E-Mail bekommen und habe diese geöffnet. Da stand auch ich müsse 340 Euro zahlen und die Rechnung ist im Anhang. Ich öffnete diese und nun habe ich ebenfalls den Verschlüsselungs Trojaner drauf. Da ich nichts mehr machen konnte an meinem Bildschirm habe ich über abgesicherten Modus eine Systemwiderherstellung gemacht. Nun konnte ich mich wenigstens wieder in meinem Konto anmelden. Ich habe heute schon Dr. Web durchlaufenlassen, Malewarebytes, das Antivirenprogramm von Windows und Avira. Außer Avira zeigt keines der Programme einen Fehler an. Bei Avira steht auch nur da das verdächtige Dateien gefunden wurde und ob ich den Suchlauf abbrechen möchte. Nun meine Frage, wie kann ich den Trojaner entfernen und meine Dateien wieder frei machen? Grüße Susk |
![]() | #2 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Schau mal hier
__________________http://www.trojaner-board.de/114115-...oftware-2.html Erster Eintrag aufmerksam lesen da steht alles. Wenn dann noch Fragen sind ? Diese hier posten MFG pit Geändert von pbruk (01.05.2012 um 23:39 Uhr) |
![]() | #3 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo nochmal, habe noch eine letzte frage. Wie lösche ich jetzt eigentlich die locked dateien? Die sind ja noch da!
__________________Gruß ValRoss |
![]() | #4 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
suchen, Eingabe "locked", suchen, mit Strg + A alles markieren, Datei, löschen. MfG Stefan P. |
![]() | #5 | ||
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Kurzes Update.. gibt drei Fehler, die ich hier jetzt zusammengetragen und teilweise selber analysiert habe: 1. "map failed" entsteht wahrscheinlich durch zu viele kleine Dateien.. bei der nächsten Version werde ich gezielter Resourcen freigeben, damit es dazu hoffentlich nicht mehr kommt. 2. Beim Kopieren (für die Sicherheitskopie) von großen Dateien gibt es unter Windows öfters mal Probleme. Nächste Version kopiert in mehreren Teilstücken. 3. Das Programm bricht bei diesen Windows-typischen Verknüpfungen von Anwendungsdaten -> AppData ab.. die nächste Version probiert nur wirklich existierende Ordner. Zitat:
Ich werde mal meine Testfälle ergänzen... Die nächste/übernächste Version wird dann überprüfen, ob die Dateigröße korrekt ist. Zitat:
Dort wird der aktuelle Fortschritt protokolliert. Eine zukünftige Version bekommt auch eine direkte Anzeige in der Oberfläche, aber im Moment musst du auf die Textdatei zurückgreifen.
__________________ |
![]() | #6 |
| ![]() Fehler beim decrypten / kein Schlüssel ...PC soweit wieder "sauber" aber beim Schlüssel erstellen zum decrypten kommt: "Der Schlüssel konnte nicht bestimmt werden!" Probiert mit den 3 geladenen Bilddateien aus diesem Threat für Vista und den passenden Dateien aus dem Public\Pictures-Ordner. Größe ist gleich. ![]() |
![]() | #7 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) also einfach den decrypt runterladen und loslegen? |
![]() | #8 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ich habe jetzt den Decrypthelper heruntergeladen und klicke auf eine Datei und jetzt steht da das der schlüssel eine ungültige größe hat? |
![]() | #9 | |
Administrator /// technical service ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) schau bitte hier: http://www.trojaner-board.de/114115-...tml#post820441 und hier: http://www.trojaner-board.de/114451-...-anwenden.html Zitat:
|
![]() | #10 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Moinsen, verfolge als Opfer diesen Beitrag schon die ganzen Tage: eine meiner Mitarbeiterinnen hate sich auch den Trojamitarbeiter eingefangen per Mail an unseren Chef, der aus aller Welt Mails empfängt... Nach kurzer ![]() ![]() Da gabs ja eine Sicherung und Problem war gelöst, aber der PC....?!?!? Erst mal XP neu drauf..bei der Aktivierung schwupps waren alle Dateien nochmals gelocked..doller Tojamitarbeiter ![]() Also alles nochmal und dann mal auf Eurer Seite geschaut, wo sich ja so allmählich alle Leidenden melden und warten: HOCHACHTUNG VOR DER COMMUNITY UND DEN PROGRAMMERN!!!!! Nun zu meinem Problem: ich staune ja, das bei allen die Dateien wieder repariert sind, aber bei mir kann ich sie nicht lesen, hören, bearbeiten..geht das bei allen anderen? Ich bekomme sie zwar zurück, aber das wars dann auch. Kann das an der XP-Neuinstallation liegen???? ![]() Übrigens: Euer Decrypter ist der einzige der auf dem PC läuft... Gruß Vire |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Habe auch ein Notebook welche befallen wurde und keine Sicherung für 1.500 Bilderdatien :-( Bekomme beim verwenden des decrypt 0.5.3 bei vergleichen der zwei Bilddateien von Windows Vista die Meldung, das kein Schlüssel erzeugt werden konnte. Das Tool von Avira beginnt garnicht mit seiner Arbeit. Habt ihr eine Idee, was helfen könnte? |
![]() | #12 | |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Wie lautet die genaue Fehlermeldung? Mit welchen zwei Dateien (Pärchen) versuchst du den Schlüssel zu generieren? (am besten als Zip-Archiv an die Antwort anhängen)
__________________ |
![]() | #13 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Mir hat dann das Tool ScareUncrypt geholfen (http://www.trojaner-board.de/114548-...e-dateien.html). Als Datei habe ich zwei verschiede Windows Wallpaper benutzt, einem dritten wollte ich dann keine Chance geben. Beim ScareUncrypt konnte gleich von Anfang an ein Schlüssel erstellt werden und alle Dateien konnten wieder entschlüsselt werden. Danke eurem Forum ![]() ![]() Gruß Ede |
![]() | #14 |
| ![]() mit passender key-Datei funktioniert das decrypten danke an matkuni. Habe schon mal nen Probeordner wiederhergestellt, nachdem ich natürlich alle locked-files gesichert habe. Zu den Daten kann ich nichts sagen, ob sie verändert wurden oder nicht, da es nicht mein Notebook ist was ich auf dem Tisch habe. Es ist schon sehr leichtsinnig rechnung- oder sonstige .exe-files von fremden emails zu öffnen ... würde mir mit Sicherheit nicht passieren! Ich mache nur heile. Also vielen Dank!! |
![]() | #15 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi, hab wieder zwei verdächtige Mails bekommen 1. von : Verehrte(r) Namen, vielen Dank für Ihre Bestellung bei Conrad.de, nachfolgend finden Sie Ihre Bestellbestätigung. Deine Bestellnummer 82571688768 Artikel: Nikon 4401066704 748,14 Euro Rechnungsname: Zahlungsmethode: Paypal Versandadresse und detaillierte Zahlungsdetails finden Sie im Anhang. Die Zahlung wurde autorisiert und wird innerhalb 2 Tage abgebucht. Artikeleinzelheiten und Stornierung Erklärung finden Sie im Anhang. Ihr Support-Team Penius GmbH Culinstrasse 11 29695 Essen Telefon: (+49) 858 6185268 (Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr) Gesellschaftssitz ist Stuttgart Umsatzsteuer-ID: DE684967286 Geschäftsfuehrer: Ute Benen 2. mindyvarley@frontiernet.net Hallo, vielen Dank für Ihre Bestellung bei cyberport.de, nachfolgend finden Sie Ihre Bestellbestätigung. Deine Bestellnummer 97954003123 Artikel: Sony Vaio 3872831232 977,00 Euro Rechnungsname: Zahlungsmethode: Auf Rechnung Versandadresse und detaillierte Zahlungsdetails finden Sie im Anhang. Die Zahlung wurde autorisiert und wird innerhalb 2 Tage abgebucht. Bezahleinzelheiten und Widerruf Mitteilung finden Sie im Zusatzordner in der E-Mail. Ihr Supportteam Alster GmbH Dannerallee 56 85957 Kiel Telefon: (+49) 051 9821523 (Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr) Gesellschaftssitz ist München Umsatzsteuer-ID: DE629390843 Geschäftsfuehrer: Anne Bronn beide mit .zip anhängen Gruß Melanie |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |