![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) post 62 lesen: http://www.trojaner-board.de/114115-...tml#post820441
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ich habe jetzt versucht den schlüssel zu erzeugen mit originalem bild und crypt bild es kommt der schlüssel konnte nicht bestimmt werden
__________________ |
![]() | #3 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) sind die bilder gleich groß
__________________und zwar die byte anzahl in den klammern. unter eigenschaften und dort siehst du das.
__________________ |
![]() | #4 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ja sind sie bis auf das byte genau |
![]() | #5 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) anderes paar zur verfügung? heißen die dateien denn locked, dateiname.endung.zufällige endung?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #6 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) locked-Humpback Whale.jpg.nttf und Humpback Whale.jpg sonst sind keine bilder von der größe identisch |
![]() | #7 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) mal anhängen bitte, evtl. mit winrar packen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #8 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hier mal crypted files mit original bilder Zippyshare.com - Zip der crypted bilder mit originalen.rar hxxp://www21.zippyshare.com/v/5445830/file.html P.S. ihr seit die besten danke erstmal für die rasche hilfe. der hammer |
![]() | #9 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, ich habe auch ein ganz grosses problem. Nachdem ich den Ukash Verschlüsselungstrojaner anhand der Kaspersky Recovery CD erstmal ausgeschaltet habe. Waren alle meine Dateien unlocked. Nahdem ich dieses Forum durchgelesen habe habe ich die verschienenen Entschlüsselungssoftware ausprobiert. Ich habe auch einen Schlüssel erhalten, aber alle Dateien sind trotzdem nicht zu gebrauchen. Bilder werden nicht geöffnet, auch nicht in der Vorschau und z.B Worddokumente bestehen nur noocha us irgendwelchen Zeichen. Ich habe natürlich nur mit Kopien getestet. Habe also noch alle Originaldateien. Ich hbe auch bestimmt 20 Versuche gestartet bis ich überhaupt erstmal einen Schlüssel hatte, bei den meisten Dateien hatte ich keinen Erfolg einen Schlüssel zu generieren, obwohl sie ganu gleich groß waren znd auch genau gleich hießen. Was kann ich jetzt machen? Ich brauche meine Dateien so dringend, da auch das Backup einen Fehler hat. BITTE HILFE !! |
![]() | #10 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Ich habe auch das Problem mit so einem Verschlüsselungs Trojaner. Es handelt sich hierbei um eine Rechnungs.zip die geöffnet wurde. Ich ahbe bereits einen Scann mit malewarebytes gemacht und dieser findet einen Trojan.Banker und einen Trojan.Agent. Es wurden Bilder Videos Exel Word Dateien verschlüsselt. Kann mir hierzu bitte jemand helfen ? MFG |
![]() | #11 | |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @MarkusG habe auf einem infiziertem Rechner die Mail orginal ung verschlüsselte Datei gesichert. Wo bitte willst du sie hingeschickt haben? Zitat:
Der zweite Schritt ist dann das entschlüsseln der Dateien. Dazu gibt es entsprechende Hilfsprogramme in diesem Thread. Also immer erst ein Schritt nach dem anderen und ruhig Blut ;-)
__________________ Ich bin nur dafür verantwortlich, was ich schreibe und nicht dafür, was andere verstehen! ![]() |
![]() | #12 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich habe das alles schon wie beschrieben erledigt. Nur ich finde keinen Schlüssel da kommt immer eine Meldung das diese zwei Dateien nicht zusammmen passen. |
![]() | #13 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Erkläre doch mal wie du es gemacht hast!
__________________ Ich bin nur dafür verantwortlich, was ich schreibe und nicht dafür, was andere verstehen! ![]() |
![]() | #14 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Habe das ganze System mit malewarebyte gescannt und gesäubert. Anschließend hab ich mich an das entschlüsseln gemacht. Mit dem Avira File Unlocker und dem Decrypter. Das angegebene Paar passt nicht zusammen kommt als Meldung. |
![]() | #15 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi, welche infos wir über die dateien wollen, haben wir ja eig schon lang und breit auf der vorhergehenen seite diskutiert. sind die dateien denn auf das byte gleich groß zb? wenn man dateien anhängen will, dann vorher mit winrar zb packen, dann werden sie kleiner :-) @mails weiter leiten: wie das geht, steht auf der vorherigen seite, ich kopiere es aber noch mal hier her: an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann mail an: http://markusg.trojaner-board.de dort die soeben erstellte datei anhängen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte außerdem den nutzernamen dazu packen, damit ich dann gleich weis mit wem ich rede :-) daran kann ich dann schon mal sehen, ob die entschlüsselung anhand von paaren überhaupt noch klappt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |