![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Sew can you send me the suspicious email you got with the dropper? makrusg - trojaner-board.de please klick the link, there you find the mail adress. have you try one of the tools we use in this forum, for exsample the tool we talking about in this topic? you can find it in the first post.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Jacqueline
__________________eröffne mal ein neues thema im bereich logfiles, dann gucken wir uns den pc mal an
__________________ |
![]() | #3 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Double D
__________________Hast du denn die windowsbeispelbilder noch auf dem PC gehabt? Dann könntest du es darüber versuchen (Originaldateien zum Erstellen des Schlüssels findest du auch unter dem geposteten Link). Ansonsten: Hast du vll von dem PC aus eine Mail mit einer Datei versendet (Auftragsbestätigung etc.), die dir der Enpfänger zuschicken könnte um den Schlüssel zu generieren? Oder gibt es Dateien, die auf jedem Eurer Rechner drauf sind (Im Autohaus, z. B. Fahrzeugliste, Mitarbeiter, Vorlagen für spezielle Programme etc.) und die du dir von einem anderen Rechner zum Generieren des Schlüssels besorgen könntest?
__________________ |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) jo, alle solche verdächtigen mails ungefragt weiterleiten. probiere bitte erst den shadow explorer aus. falls sie vista oder höher hatt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, ich lese mir hier seit Tagen die Postings durch und hab auch schon alle Programme durchprobiert. Hab mir den Trojaner der neuen Variante am 18.05.2012 eingefangen und hatte alle Symtome wie bisher beschrieben. Über den abgesichterten Modus mit Netzwerkzugang hab ich Internetverbindung bekommen und mit dem Malwarebytes/Antimaleware, das Notebook (win7) wieder zum Laufen gebracht. Im Outlook hat er mir nichts verschlüsselt, alle Daten sind vorhanden und lesbar. Auf der Partition C hat er mir auch nicht eine Datei verschlüsselt, obwohl unzählige Bilder dort liegen. Nachdem ich mich hier etwas eingelesen hatte war ich schon glücklich, dass bei mir keine solchen Auswirkungen zu sehen waren. Ich hab dann des Kaspersky und nacheinander noch andere "Spürhunde" suchen lassen und den Rechner wieder sauber. Leider auch die ursächliche Mail gelöscht. 2 Tage später suche ich nach einer Datei und sehe, dass alle Musikdateien, alle Bilder und alle Worddokumente auf der Partition D wie vorher beschrieben verschlüsselt sind. Also ohne unlocked, sondern mit den Buchstabenfolgen z.B. eJalQOeTruXsXNDpuvsaN. Nur Groß und Kleinbuchstaben ohne Zahlen und ohne Dateiendung. PDFDateien und Ordner blieben unverschlüsselt. Ist das nun noch ein ganz anderer Schädling, der C verschont und D verschlüsselt? Bin zwar ratlos, aber auch geduldig, in der Hoffnung, dass man das hoffentlich wieder beheben kann, da leider noch nicht alle Daten gesichert werden konnten. |
![]() | #6 | |
/// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Nachtrag: miniaturansicht funktioniert in der regel noch deshalb genau schauen! |
![]() | #7 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Nein, alle meine Daten auf "C" sind vollommen in Ordnung und zu öffnen, finde das auch recht unglaublich, ist aber wirklich so. |
![]() | #8 |
/// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) liegen die auf dem desktop oder im dokumenten ordner oder einfach in irgendeinem ordner¿ wenn letzteres der fall ist wo liegt dein dokumenten ordner auf LW D? |
![]() | #9 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Unter LW D ist die Einteilung ähnlich: Bibliotheks,- Dokuments,- Musik,- Pictures. Hab an der Ordneraufteilung nichts verändert, nur unter neue Ordner darunter angelegt. Die Ordnernamen sind auch unter D unverschlüsselt. |
![]() | #10 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi, bei mir liegen die Dokumente auf der 2. Partition (LW E ![]() ![]() |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Seltsam, dass bei jedem andere Auswirkungen da sind ![]() |
![]() | #12 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich habe da ein Win XP |
![]() | #13 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) welches betriebssystem nutzt ihr. wer vista oder höher nutzt, shadow explorer versuchen. bei mp3s und bildern ist es möglich das man einige files zum laufen bekommt wenn man die endung anhängt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #14 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi Markus, hilft es dir etwas wenn ich eine Verschlüsselte Datei (zB blaue Berge Bild) poste? |
![]() | #15 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi nein verschlüsselte dateien haben wir genug denke ich :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |