![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @benzer Bei den PCs die ich gerade in den Fingern habe sind außerdem Programmordner direkt unter C:/ betroffen. Außerdem geht der Decrypter nur bis zu einer bestimmten Ordnertiefe, ich hab aber noch nicht nachvollziehen können ab wievielen verschachtelten Ordner er streikt. Bin gerade noch am decrypten, würde aber die Dateien auf jeden Fall nicht so schnell löschen! Edit: Habe gerade versucht C:/ zu decrypten, der Decrypter bleibt bei verschachtelten Ordnern stehen und macht nicht mehr weiter. Im Taskmanager sieht es aber noch so aus als würde er arbeiten. Geändert von ComputerMädl (27.04.2012 um 13:51 Uhr) Grund: Ergänzung |
![]() | #2 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Da ich hier ein verseuchtes NAS vor mir habe, kann ich dir sagen, dass nicht nur der User oder sonstwas fürn Ordner infiziert wird.
__________________Wenn in diesem Thread jetzt die Freigabe kommt und bei irgendwem geht was schief, weil halt noch ein Fehler drin ist (was bei einem Tool, was innerhalb eines Tages gecodet wurde durchaus der Fall sein kann.) - was glaubst du, wer dann hier den meisten Stress kriegt? Derjenige, der ihn am wenigsten verdient hat, weil er uns hier allen den Arsch rettet mit dem Tool, was er gebaut hat. "Warum hast du nicht gesagt, dass da noch Fehler sein können, jetzt hab ich schon alles gelöscht, Mimimimi", ich seh es schon vor mir. Deshalb wird hier 10000 Mal gesagt, löscht die infizierten Dateien nicht. Meine 5GB die ich vor 2 Stunden angefangen habe sind zu ca 65% fertig. Ich würde NICHT komplett C: decrypten lassen. |
![]() | #3 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich bin auch sehr erstaunt darüber, dass dieses Forum schneller ist als die ganzen Sicherheitsfirmen von Norton; Kaspersky; F-Secure und ESET etc.
__________________Schlafen die alle? ![]() Und deswegen auch nochmal ein großes Lob hier an den fixen Support!! |
![]() | #4 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Alle von dir aufgezählten Firmen haben den Virus in ihrer Signaturdatenbank. Es ist nicht deren Aufgabe, ein Tool zu entwickeln, dass die Schäden rückgängig macht, sondern zu verhindern, dass derartige Schäden auftreten. |
![]() | #5 |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich sitze gerade an einer Methode, die nur die ersten 4 KB einer Datei austauscht und kein neue erzeugt. Das sollte die Performance sehr verbessern. Deshalb meine Bitte an Leute, die es einsetzen werden: Jetzt habt ihr noch die Zeit, die verschlüsselten Ordner und Datei zu sichern (externer Datenträger, komplette Verzeichniskopie im Dateisystem)! Wendet die kommende Funktion nicht an verschlüsselten Dateien an, von denen keine exakte Sicherheitskopie vorhanden ist. ES WIRD SCHIEF GEHEN! ![]() |
![]() | #6 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi, nein die av hersteller schlafen nicht, einige testen momentan bereits.
__________________ --> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
![]() | #7 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ein Teil meiner Bilder sind nach der Entschlüsselung defekt, bzw. zeigen keinen Bild mehr an. Ist nicht ganz so tragisch, aber vielleicht kennt jemand den Grund ![]() |
![]() | #8 | |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
![]() |
![]() | #9 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Qinjify Alles klar, habe ich verstanden! Kann es vollkommen nachvollziehen und sehe die Entscheidung auch als richtig an, dies noch nicht zu empfehlen! |
![]() | #10 | |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Erzeugt ein erneuter Entschlüsselungsvorgang exakt den selben Defekt? Magst du mir die beiden Dateien, die du zur Schlüsselgenerierung verwendet hast sowie ein paar Beispiele für fehlerhaft wiederhergestellte Dateien (in der noch verschlüsselten Form) zur Verfügung stellen? |
![]() | #11 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Achso wunderbar!! ![]() Dann Dir weiterhin jetzt viel Erfolg @markusg und matkuni ![]() |
![]() | #12 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ja, man kanns nicht oft genug sagen das ist das a und o bei solcher malware, egal ob es ein selbst geschriebenes tool ist, mit dem entschlüsselt wird, oder das tool eines antimalware herstellers.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #13 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Suche doch die Dateien über die Windows-Suche (locked-*) und verschiebe sie dann zur sicherheit auf ein externes Medium, bis Du dir sicher bist, dass alle wiederhergestellten Dateien ok sind |
![]() | #14 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) wahnsinn.... ey ihr kerle seit der wahnsinn...... danke danke danke..... so nun gehts los mit wiederherstellen.......... ;-) |
![]() | #15 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Bin bei 85% angelangt. ![]() v3.2 schafft also ca. 2GB/h. Würde in meinem Fall bedeuten, dass ich 230 Stunden zum encrypten brauche. Ich zähl auf dich, matkuni! ![]() |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |