![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) wie komme ich im abgesucherten modus an Decrypter.jar (Javadatei) oder in einfachen ausdrücken und schritten wie bekomme ich den decrypter drauf der vegeta hats mir netterweise versucht zu erklären aber ich bin da etwas hintendran-mit bitte um verständnis- oder wie bekomme ich diesen trojaner weg der locked etc mit dem 50,.euro zaheln produziert hat? ich habe otlpe installiert und eine otl.txt erzeugt aber jetzt hänge ich |
![]() | #2 | ||||
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Oh, hier steht ja doch mehr. Hatte vorhin nur die Seite 7 durchgelesen und nicht gesehen, dass es ja noch weiter geht
__________________![]() Zitat:
Danach startet Windows wieder ohne Probleme und du kannst dich an die Wiederherstellung machen. Zitat:
Ich gehe eher davon aus, dass das Programm noch nicht durchgelaufen ist. Performance ist noch verbesserungswürdig und eine Fortschrittsbalken fehlt. Zitat:
Nach kleinen Aufräumarbeiten wird es aber die nächste Funktion sein, die ich ergänze. Zitat:
Bitte die vollständige Meldung posten oder besser noch einen Screenshot anfügen. Sieht aber eher nach einem Programm der Java-Installation aus. |
![]() | #3 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Schadensbeseitigung klappt auch wunderbar mit KRD 10.
__________________Wenn schon der Schöpfer hier ist, sag doch mal Bescheid, wann es v0.4 gibt in der ich sagen kann "Netzlaufwerk Y: bereinigen" ? ![]() |
![]() | #4 | |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) also ich habe die entschlüsselung laufen und funktioniert auf eiem 2. rechenr, die dateien per stick rüber und zurück, mein problem ich habe die oldtimersoftware ohne diese geht er nicht hoch, kann nur von der cd arbeiten habe aber olt.txt und extra.txt nach dem scan erhalten.ich kann auch nichts über den expleorer öffen also kein programm da windows blockiert ist. Zitat:
|
![]() | #5 | |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallöchen. Habe auf der Seite (Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder) alles so gemacht und läuft auch durch, allerdings werden keine Dateien Wiederhergestellt. hxxp://www.fotos-hochladen.net/uploads/unbenannt1swzporfc7.jpg Wie zu sehen, waren es mal alles PDF-Dateien. Bei wir war es ein Anhang in der E-Mail, das ich was gekauft hatte. Nach Neustarten war Rechner durch Bild und Eingabe von Codes für Zahlung gesperrt. So ging ich vor, um das zu beseitigen: Zitat:
Zur Zeit läuft: Malwarebytes Anti-Malware durch, aber bis jetzt nichts gefunden. Ach ja, wenn ich: Avira Ransom File Unlocker anklicke, stürzt Rechner ab und erzählt mir, das keine HDD da ist. Zwangsrunterfahren und neustarten reichte aus, habe das sofort gelöscht. Habe aber Windoof 7. Wer weiß weiter? Die Forumsuche bringt mich ja nur hier her. Danke für die Hilfe. GLG........Diebaer Geändert von Diebaer (07.05.2012 um 12:29 Uhr) Grund: Tante Edit. |
![]() | #6 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) jotage53@terra.com.br Sehr geehrte (namentlich genannt) Sie haben sich für unseren Mail Upgrade angemeldet und wir sind stolz drauf Sie als unseren frischen Member zu begutachten Sie dürfen jetzt bis zu 300 Mitteilungen pro Monat gebührenfrei versenden und Ihr Speichervolumen wird grösser um 6 Gb. 149,99 Euro für Registrationsbeitrag werden Ihnen jede 12 Monate im Vorraus von Ihrem Bankkonto abgebucht. Entnehmen Sie die Vertragsdaten bitte dem Anhang, dort finden Sie auch die Erklärung für Ihre 2 Wochen Kündigungsfrist. Mit freudlichen Grüssen Ihr Kundenservice Das war meine email. Also ich habe alles Schritt für Schritt gemacht, Java runtergeladen etc. Einmal hatte ich Java 6 einmal Java 7 gut okay konnte die Dateien von dem decrypthelper kurz öffnen. Dann stand da irgenwo ich finde es leider nicht mehr "nur aktuelle Versionen" gut ich hab also Java 6 gelöscht, neugestartet und jetzt krieg ich das nicht mehr geöffnet. Ehrlich gesagt ist mir das alles ein wenig zu hoch. Alle Virenprogramme (Ccleaner, Avira DE-Cleaner, Malwarebytes) hab ich laufen lassen. Jetzt bin ich allerdings völlig aufgelaufen. Hab Windows 7. |
![]() | #7 | ||
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
"When it's done." ![]() Zitat:
|
![]() | #8 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich hänge mich an Nowotny dran: Suuuper - jetzt habe ich wenigstens was zu tun, wenn meine Frau Tatort schaut ;-). und ich arbeite liebend gerne meine Bildordner einzeln durch, da weis ich wenigstens gleich, wenn mal was nicht funktioniert. Unglaublich, was hier geleistet wurde. Spannend wird noch, ob ich mein Backup-Laufwerk auch entschlüsseln kann - Danke! |
![]() | #9 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) TOOOOOP!!! Vielen Dank! ![]() |
![]() | #10 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Vielen Dank erstmal für Eure hilfe kann dieses locked-... nicht mehr sehen Grüße Melanie |
![]() | #11 | |||
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
http://matthi.org/DecryptHelper.exe (basiert auf der aktuellsten Version und vereinfacht das Ausführen) Zitat:
Bist du sicher, dass du ein passendes Pärchen gefunden hast? Zitat:
![]() Ich würde die nächsten Tage noch abwarten, ob Berichte von Nutzern auftauchen, die fehlerhafte Dateien erzeugt bekommen haben. War mit der aktuellen Methode (0.4 / 0.5 und aktueller) bisher nicht der Fall. Am besten wirklich alle äußerst wichtigen Dateien mal kontrollieren..
__________________ |
![]() | #12 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ja ich habe die Originaldatei aus einer Email. Die verschlüsselten Bilder sind alle nur noch um die 50kb groß. Das kann eigentlich nicht sein und hier liegt auch das Problem. Keine Ahnung wieso die Dateien nicht nur verschlüsselt sondern auch kleiner geworden sind. |
![]() | #13 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @matkuni dein Script lief gestern nacht bei mir. Stichproben waren einwandfrei. Es wurden auch meine Postscript-Schriften wiederhergestellt *.otf und *.ttf, wobei die Systemschriften (Windows) nicht gelocked waren, nur die Fonts in den Auftragsordnern. Jetzt werde ich mein System bereinigen - wird sicher auch noch spassig. Danke - Kompliment - meine kleine Welt dreht sich wieder! ![]() |
![]() | #14 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
danke die Anwedung startet, aber leider zeigt mir das Program (habe jellyfish als Datei genommen) "Der Schlüssel konnte nicht bestimmt werden." Gruß Melanie |
![]() | #15 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Um den Virus zu entfernen sind wir so vorgegangen: -> Entfernen des BKA-Virus hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html -> Da wir aber nichts gefunden haben vermutlich, da der Virenscanner schon zugeschlagen hatte. Haben wir ein Recovery durchgeführt. ->Auch wieder Kommandozeile booten im Abgesicherten Modus und %systemroot%\system32\restore\rstrui.exe ->Anschliesend nochmal Virescanner laufen lassen. Solltest du nicht weiterkommen, mache bitte in der entsprechenden Rubrik einen neuen Thread auf und schreib mir ne PN. EDIT 1 -> Matkuni hat ein paar Beiträge vorher auch noch etwas zur Virenbeseitigung gesagt schau dir das auch mal noch an. EDIT 2 -> Achja mir ist eben aufgefallen ^^.... ganz am anfang des Threads steht auch noch was dazu ![]() Geändert von Veqeta (27.04.2012 um 10:40 Uhr) |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |