![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
auch ich möchte den Entwicklern DANKE sagen. Entschlüsseln der Dateien funktioniert einwandfrei. Und mit viel Arbeit und Zeit (Bezahlung von Kunden) bekommt man es in den Griff. Gruß ![]() |
![]() | #2 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Guten Abend!
__________________Kannst du eine Flag einbauen, mit der bereits vorhandene wiederhergestellte Dateien nochmal überschrieben werden? ![]() |
![]() | #3 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ebenfalls hängts bei mir mit dem decrypter den ich zum lafen bringe bis er zeigt wrongkey
__________________ |
![]() | #4 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) funktioniert einwandfrei - ein ganz großes Lob den fleissigen Programmierern |
![]() | #5 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Funktioniert wunderbar! Jetzt noch die Funktion mit Unterordnern rein und man muss sich nicht durch 200 Ordner klicken ![]() ![]() ![]() Danke!! |
![]() | #6 | |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
![]() ![]() |
![]() | #7 | |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
ERGO -> Mehr Ordner -> mehr Zeit -> mehr Geld Ich finde es fantastisch, dass in so kurzer Zeit schon so ein Tool da ist. Nochmals Kompliment an den Entwickler ![]()
__________________ Ich bin nur dafür verantwortlich, was ich schreibe und nicht dafür, was andere verstehen! ![]() |
![]() | #8 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) programm geht vielen dank an den programmierer |
![]() | #9 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi aber nicht einfach nur entschlüsseln, das teil hat backdoor funktionalität und kann malware nachladen, daher ist eine weiterführene untersuchung nötig.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #10 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi das mit der Backdoor-Funktion ist mir schon klar. Nun hat das Teil bei mir jede Menge Zeit wieder Schaden anzurichten bevor ich ihm wirklich den garaus machen kann. Was hilft? Hab mal ausgerechnet, dass ich bei der Datenmenge (Bilder, *.psd, tif, crw usw) bis morgen zum Frühstück zu tun habe, ohne das Backup-Laufwerk. Soll ich zwischendrin aufhören und das Malware-Programm drüberlaufen lassen? |
![]() | #11 |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Diese Version arbeitet jetzt den auswählten Ordner rekursiv ab! (+ kleine Aufräumarbeiten in 0.3.1) Habe es mit 3 Ebenen mit jeweils 2 verschlüsselten Dateien erfolgreich getestet. Wenn es auch bei euch funktioniert, ersetze ich den allgemeinen Link auf die Decrypt.jar durch diese Version. Auf der TODO-Liste: 1. Logdatei & Fortschrittsanzeige 2. Netzwerklaufwerke 3a. Performance steigern, in dem die Datei nicht neu geschrieben wird, sondern nur die ersten 4 KB ersetzt werden (bisher bewusst vermieden; gefährlich ohne Sicherung der verschlüsselten Dateien) 3b. Die ersten 4 KB von typischen Windows-Medien (z. B. Beispielbilder) mitliefern, prüfen ob eine der Dateien auf dem betroffenen System verschlüsselt wurde und dann den Schlüssel automatisch generieren, ohne dass der Benutzer selber ein Pärchen finden/angeben muss Download: DecryptHelper 0.3.2 Auf eigene Gefahr! Vorher (auch die verschlüsselten) Dateien sichern! Die verschlüsselten Dateien nicht löschen, auch wenn die Entschlüsselung auf den ersten Blick erfolgreich war![/QUOTE] |
![]() | #12 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Jajajaja, wird sofort einem Belastungstest unterzogen! ![]() |
![]() | #13 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Super! Bei mir funktioniert es! Dank! Dem Meister |
![]() | #14 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) vielen Dank an Matthias Kunig !! Funktioniert bei uns einwandfrei ! Leute wie Mathias braucht das Land ! ![]() vg Gerd |
![]() | #15 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Der decrypter schneidet mir bei .xls, .docx einen Teil vom File- Header ab: ![]() Meine Keyfile: hxxp://dl.dropbox.com/u/26766620/decrypt.key .jpg und .rar/.zip, die im selben Durchlauf berechnet wurden, funktionieren bisher komplett. EDIT: gut, überschnitten mit der neuen Version, melde mich nach neuem Testlauf ![]() |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |