![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ja, ihr habt Recht. Danke, hätte ich eigentlich auch selbst drauf kommen können. @Qinjify Meinst du wirklich, dass noch Fehler da sein können? Ich habe gerade einige Bilder dekryptet (120 am Stück), es lief am Stück durch. Habe die Bilder alle einmal durchgeschaut und es war einwandfrei. 1.Weiß man denn ob es funktioniert wenn ich die komplette Partition C decrypten lasse? Stürzt der Decrypter dann ab? 2.Noch ne andere Frage: Weiß man welche Ordner betroffen sind? Ich glaube es ist nur der Ordner "User" oder eben "Benutzer" betroffen oder? C:/Programme zum Beispiel ist glaube ich nicht verschlüsselt. Angenommen es wäre nur "User" betroffen, könnte ich dann nicht diesen Ordner auswählen, alles decrypten und anschließend ALLE "locked" Dateien suchen lassen, Strg A (Alles markieren), Strg X (ausschneiden) und dann auf meine NAS schieben um wirklich sicher zu gehen? |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |