Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 19.06.2012, 21:50   #1
Floranus
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo Leute, habe das gleiche Problem wie "Kati1601".

Hat jemand schon eine Lösung gefunden?
Wenn jemand von Euch an einem Tool zur Entschlüsselung arbeitet, hätte ich viele Dateien im verschlüsseltem und passendem original Zustand zu bieten.

LG

Alt 04.05.2012, 11:43   #2
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

wichtige info



hallo,
es ist, leider, so weit.
es gibt jetzt variannten, bei denen die entschlüsselung anhand von paaren nicht mehr funktionieren wird.

wichtiger hinweis:
entschlüsselt nur anhand von backups und meldet euch bei problemen.


an einer lösung wird gearbeitet.
__________________

__________________

Alt 04.05.2012, 05:14   #3
MacGayver
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



so ein scan habe ich gemacht, aber was solle nun gemacht werden?
wie finde ich die verschlüsselten Dateien ?
Bin leider nicht so der PC Mensch sorry.
Java und das Decrypt habe ich schon. was nun?
Kann mir jemand weiter helfen
Danke
Stephan
__________________

Alt 04.05.2012, 09:44   #4
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



hi, heute werden einige hersteller spezielle updates für diese malware raus bringen, also, guckt noch mal in eure postfächer, bitte, und sendet mir an mails zu, was passend zu diesem thema ist :-)
wenn ihr ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn ihr eure mails über den browser abruft, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 11:32   #5
make_fun
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo,

erstmal möchte ich mich wie auch schon einige andere herzlich für das super Entschlüsselungs-Programm bedanken. Es hat mir sehr geholfen!

Heute scheint es eine neue Variante der E-Mail zu geben, denn ich habe schon zwei Mails bekommen mit dem Anhang "schreiben.zip" in dem eine "Schreiben.exe" ist.

------------
Hallo lieber Kunde/Kundin,

Ihr Account wurde aktiviert.
636,94 Euro Teilnehmerbeitrag ist ab sofort zu zahlen.

Die Zahlung wird innerhalb 2 Tagen abgetragen.
Sie werden in kürze angerufen und ein Lieferzeitpunkt wird ausgemacht.
Kaufdetails und Widerspruch Möglichkeiten finden Sie im zugefügtem Zip Ordner.

Firmenname xxx
Strassse xxx
Ort xxxx

Telefon: (+49) xxxxxxx
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Keiserslauter
Umsatzsteuer-ID: DE721756259
Geschäftsfuehrer: Frank Kübels
--------------
Verehrte(r) Kunde/Kundin,

Ihr Anmeldekonto wurde aktiviert.
838,88 Euro Jahresbeitrag ist ab sofort zu begleichen.

Die Zahlung wird innerhalb 2 Tagen abgebucht.
Sie werden bald angerufen und ein Termin wird ausgemacht.
Bezahlauflistung und Stornierung Hinweise finden Sie im Zusatzordner in der E-Mail.

Firmenname xxx
Strassse xxx
Ort xxxx

Telefon: (+49) xxxxxxx
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Potsdam
Umsatzsteuer-ID: DE958994192
Geschäftsfuehrer: Frank Schneider
------------
Firmenname und Telefonnummer habe ich rausgenommen.

Also weiterhin immer schön vorsichtig sein!!

LG,

make_fun


Alt 04.05.2012, 11:39   #6
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



bitte die mails an mich senden, wir können nur was gegen die spammer tun, und die erkennung dieser malware verbessern, wenn wir alle mails vor liegen haben!
__________________
--> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Alt 04.05.2012, 19:20   #7
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



hast du zum entschlüsseln ein paar vorliegen, dabei müssen die dateien natürlich gleich sein.
hast du das in der dateigröße unter eigenschaften noch mal überprüft?
da auch variannten unterwegs sind, wo die hier angebotenen tools seit gestern nicht mehr funktionieren
lies post 375 und lass mir mal die infizierte mail(s) zukommen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 19:22   #8
hackbart2
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



danke mach ich.. das rießen problem ist das ich kein backup habe und alles weg ist. ich habe keine original datei sprich original konto auszug oder starmoney Db was soll ich tun ich verzweifle hier

Alt 07.05.2012, 17:22   #9
sweetgirls7
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Also ich habe dummerweise auch 2 so Nachrichten bekommen und bei mir klappt das einfach mit dem entschlüsseln nicht . Kann mir einer helfen????

Sehr geehrte/r xxx,

Ihr Anmeldekonto wurde aktiviert.
794,75 Euro Jahresbeitrag ist ab sofort zu bezahlen.

Die Zahlung wird innerhalb 2 Tagen entzogen.
Sie werden in nächsten Tagen angerufen und ein Treffen wird ausgemacht.
Bestelleinzelheiten und Stornierung Erklärung finden Sie im Zusatzordner in der E-Mail.

Immo-Dubbel GmbH
Audorfring 09
99073 Stuttgart

Telefon: (+49) 570 4364669
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Stuttgart
Umsatzsteuer-ID: DE282349496

Alt 07.05.2012, 21:07   #10
matrix3
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



So hatte auch diesen blöden Trojaner und nun natürlich Dateien die sich nicht mehr öffnen lassen,dieses sind PDF und Videos.Wollte mal Decrypter benutzen aber dort muß ich ja immer die orginal Datei auch eingeben!?

Habe es super hinbekommen mit DecryptHelper,einfach eine Datei die bei mir locked war noch mal runtergeladen und so dann den Schlüssel erzeugt und es funzt.

Alt 08.05.2012, 07:42   #11
kingboa
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Morgen zusammen!
Nach lesen vieler Seiten hier, benötige ich jetzt doch mal Hilfe.
Ich nehme den Decrypter, gebe die verschlüsselte Datei an, dann gebe ich die original Datei an (Windows Beispielbild). Allerdings bekomme ich immer die Meldung, dass der Schlüssel nicht erkannt wurde bzw. das Paar nicht passt.

Ich bin virentechnisch totaler Laie. Was mach ich denn falsch?

Alt 04.05.2012, 19:23   #12
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



zeig mir erst mal, wenn möglich die mail, damit ich sehe ob momentan überhaupt was zu machen ist.
aber als erstes, erst mal durchatmen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 19:28   #13
hackbart2
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



das ding ist das ich KIS 2011 drauf hatte bzw. die person die den virus eingefangen hat. trotz neustem update

Alt 04.05.2012, 19:31   #14
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



ok, trotzdem brauche ich die mail.
wenn du nen mail programm nutzt und du sie gelöscht hast, im papierkorb gucken.
wenn du nen mail programm hast, melde dich mal über den browser im deinen mail konto an, oft wird da ne kopie gespeichert.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 19:34   #15
hackbart2
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



bei der person wo ich gerade bin hat sie aus panik alles gelöscht sämtliche mails was tun ohne mails die email von dem typen kann ich geben aber leider nicht die mail an sich die leigt mir nur ausgedruckt vor!

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Hallo Leute, habe das gleiche Problem wie "Kati1601". Hat jemand schon eine Lösung gefunden? Wenn jemand von Euch an einem Tool zur Entschlüsselung arbeitet, hätte ich viele Dateien im verschlüsseltem - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.