Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 25.05.2012, 10:11   #1
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Sew
can you send me the suspicious email you got with the dropper?
makrusg - trojaner-board.de
please klick the link, there you find the mail adress.
have you try one of the tools we use in this forum, for exsample the tool we talking about in this topic?
you can find it in the first post.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2012, 10:12   #2
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Jacqueline
eröffne mal ein neues thema im bereich logfiles, dann gucken wir uns den pc mal an
__________________

__________________

Alt 25.05.2012, 10:33   #3
DerJazzer
/// Malwareteam
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Double D
Hast du denn die windowsbeispelbilder noch auf dem PC gehabt? Dann könntest du es darüber versuchen (Originaldateien zum Erstellen des Schlüssels findest du auch unter dem geposteten Link).
Ansonsten:
Hast du vll von dem PC aus eine Mail mit einer Datei versendet (Auftragsbestätigung etc.), die dir der Enpfänger zuschicken könnte um den Schlüssel zu generieren?
Oder gibt es Dateien, die auf jedem Eurer Rechner drauf sind (Im Autohaus, z. B. Fahrzeugliste, Mitarbeiter, Vorlagen für spezielle Programme etc.) und die du dir von einem anderen Rechner zum Generieren des Schlüssels besorgen könntest?
__________________
__________________

Alt 25.05.2012, 10:49   #4
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



jo, alle solche verdächtigen mails ungefragt weiterleiten.
probiere bitte erst den shadow explorer aus.
falls sie vista oder höher hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2012, 12:54   #5
Enja
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo,

ich lese mir hier seit Tagen die Postings durch und hab auch schon alle Programme durchprobiert. Hab mir den Trojaner der neuen Variante am 18.05.2012 eingefangen und hatte alle Symtome wie bisher beschrieben. Über den abgesichterten Modus mit Netzwerkzugang hab ich Internetverbindung bekommen und mit dem Malwarebytes/Antimaleware, das Notebook (win7) wieder zum Laufen gebracht.
Im Outlook hat er mir nichts verschlüsselt, alle Daten sind vorhanden und lesbar. Auf der Partition C hat er mir auch nicht eine Datei verschlüsselt, obwohl unzählige Bilder dort liegen. Nachdem ich mich hier etwas eingelesen hatte war ich schon glücklich, dass bei mir keine solchen Auswirkungen zu sehen waren. Ich hab dann des Kaspersky und nacheinander noch andere "Spürhunde" suchen lassen und den Rechner wieder sauber. Leider auch die ursächliche Mail gelöscht.
2 Tage später suche ich nach einer Datei und sehe, dass alle Musikdateien, alle Bilder und alle Worddokumente auf der Partition D wie vorher beschrieben verschlüsselt sind. Also ohne unlocked, sondern mit den Buchstabenfolgen z.B. eJalQOeTruXsXNDpuvsaN. Nur Groß und Kleinbuchstaben ohne Zahlen und ohne Dateiendung.
PDFDateien und Ordner blieben unverschlüsselt.

Ist das nun noch ein ganz anderer Schädling, der C verschont und D verschlüsselt?
Bin zwar ratlos, aber auch geduldig, in der Hoffnung, dass man das hoffentlich wieder beheben kann, da leider noch nicht alle Daten gesichert werden konnten.


Alt 25.05.2012, 13:01   #6
Nusshund
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Enja Beitrag anzeigen
Hallo,

ich lese mir hier seit Tagen die Postings durch und hab auch schon alle Programme durchprobiert. Hab mir den Trojaner der neuen Variante am 18.05.2012 eingefangen und hatte alle Symtome wie bisher beschrieben. Über den abgesichterten Modus mit Netzwerkzugang hab ich Internetverbindung bekommen und mit dem Malwarebytes/Antimaleware, das Notebook (win7) wieder zum Laufen gebracht.
Im Outlook hat er mir nichts verschlüsselt, alle Daten sind vorhanden und lesbar. Auf der Partition C hat er mir auch nicht eine Datei verschlüsselt, obwohl unzählige Bilder dort liegen. Nachdem ich mich hier etwas eingelesen hatte war ich schon glücklich, dass bei mir keine solchen Auswirkungen zu sehen waren. Ich hab dann des Kaspersky und nacheinander noch andere "Spürhunde" suchen lassen und den Rechner wieder sauber. Leider auch die ursächliche Mail gelöscht.
2 Tage später suche ich nach einer Datei und sehe, dass alle Musikdateien, alle Bilder und alle Worddokumente auf der Partition D wie vorher beschrieben verschlüsselt sind. Also ohne unlocked, sondern mit den Buchstabenfolgen z.B. eJalQOeTruXsXNDpuvsaN. Nur Groß und Kleinbuchstaben ohne Zahlen und ohne Dateiendung.
PDFDateien und Ordner blieben unverschlüsselt.

Ist das nun noch ein ganz anderer Schädling, der C verschont und D verschlüsselt?
Bin zwar ratlos, aber auch geduldig, in der Hoffnung, dass man das hoffentlich wieder beheben kann, da leider noch nicht alle Daten gesichert werden konnten.
Hast du mal versucht die bilder auf c zu öffnen? es gibt nämlich die variante, dass auf LW C die Namen bleiben aber trotzdem nicht zu öffnen sind und auf einem anderen LW wie du es beschreibst.
Nachtrag: miniaturansicht funktioniert in der regel noch deshalb genau schauen!

Alt 25.05.2012, 13:03   #7
Enja
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Nusshund Beitrag anzeigen
Hast du mal versucht die bilder auf c zu öffnen? es gibt nämlich die variante, dass auf LW C die Namen bleiben aber trotzdem nicht zu öffnen sind und auf einem anderen LW wie du es beschreibst.
Nachtrag: miniaturansicht funktioniert in der regel noch deshalb genau schauen!
Nein, alle meine Daten auf "C" sind vollommen in Ordnung und zu öffnen, finde das auch recht unglaublich, ist aber wirklich so.

Alt 25.05.2012, 13:09   #8
Nusshund
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



liegen die auf dem desktop oder im dokumenten ordner oder einfach in irgendeinem ordner¿ wenn letzteres der fall ist wo liegt dein dokumenten ordner auf LW D?

Alt 25.05.2012, 13:33   #9
Enja
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Nusshund Beitrag anzeigen
liegen die auf dem desktop oder im dokumenten ordner oder einfach in irgendeinem ordner¿ wenn letzteres der fall ist wo liegt dein dokumenten ordner auf LW D?
Die Dokumente, Bilder etc. liegen unter LW C Bibliotheken, - Bilder,- Dokumente,- Musik,- Videos, wie von win7 die Ordnereinteilung vorgegeben ist. AUch alle Dateien auf dem Desktop lassen sich ohne Probleme öffnen.

Unter LW D ist die Einteilung ähnlich: Bibliotheks,- Dokuments,- Musik,- Pictures.
Hab an der Ordneraufteilung nichts verändert, nur unter neue Ordner darunter angelegt. Die Ordnernamen sind auch unter D unverschlüsselt.

Alt 25.05.2012, 13:33   #10
comserv
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hi, bei mir liegen die Dokumente auf der 2. Partition (LW E, weiters auf einer externen FP (LW G - sind allesamt verschlüsselt, nur die Ordner und unwichtige Dateien (zB. .ink)sind normal lesbar.

Alt 25.05.2012, 13:36   #11
Enja
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Seltsam, dass bei jedem andere Auswirkungen da sind

Alt 25.05.2012, 13:36   #12
comserv
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ich habe da ein Win XP

Alt 25.05.2012, 13:35   #13
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



welches betriebssystem nutzt ihr.
wer vista oder höher nutzt, shadow explorer versuchen.
bei mp3s und bildern ist es möglich das man einige files zum laufen bekommt wenn man die endung anhängt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2012, 14:08   #14
comserv
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hi Markus, hilft es dir etwas wenn ich eine Verschlüsselte Datei (zB blaue Berge Bild) poste?

Alt 25.05.2012, 14:50   #15
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



hi
nein verschlüsselte dateien haben wir genug denke ich :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - @Sew can you send me the suspicious email you got with the dropper? makrusg - trojaner-board.de please klick the link, there you find the mail adress. have you try one - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.