Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 27.04.2012, 13:48   #1
ComputerMädl
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@benzer

Bei den PCs die ich gerade in den Fingern habe sind außerdem Programmordner direkt unter C:/ betroffen. Außerdem geht der Decrypter nur bis zu einer bestimmten Ordnertiefe, ich hab aber noch nicht nachvollziehen können ab wievielen verschachtelten Ordner er streikt. Bin gerade noch am decrypten, würde aber die Dateien auf jeden Fall nicht so schnell löschen!

Edit: Habe gerade versucht C:/ zu decrypten, der Decrypter bleibt bei verschachtelten Ordnern stehen und macht nicht mehr weiter. Im Taskmanager sieht es aber noch so aus als würde er arbeiten.

Geändert von ComputerMädl (27.04.2012 um 13:51 Uhr) Grund: Ergänzung

Alt 27.04.2012, 13:52   #2
Qinjify
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Da ich hier ein verseuchtes NAS vor mir habe, kann ich dir sagen, dass nicht nur der User oder sonstwas fürn Ordner infiziert wird.

Wenn in diesem Thread jetzt die Freigabe kommt und bei irgendwem geht was schief, weil halt noch ein Fehler drin ist (was bei einem Tool, was innerhalb eines Tages gecodet wurde durchaus der Fall sein kann.) - was glaubst du, wer dann hier den meisten Stress kriegt? Derjenige, der ihn am wenigsten verdient hat, weil er uns hier allen den Arsch rettet mit dem Tool, was er gebaut hat.
"Warum hast du nicht gesagt, dass da noch Fehler sein können, jetzt hab ich schon alles gelöscht, Mimimimi", ich seh es schon vor mir.
Deshalb wird hier 10000 Mal gesagt, löscht die infizierten Dateien nicht.

Meine 5GB die ich vor 2 Stunden angefangen habe sind zu ca 65% fertig. Ich würde NICHT komplett C: decrypten lassen.
__________________


Alt 27.04.2012, 13:52   #3
Nowotny
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ich bin auch sehr erstaunt darüber, dass dieses Forum schneller ist als die ganzen Sicherheitsfirmen von Norton; Kaspersky; F-Secure und ESET etc.

Schlafen die alle?

Und deswegen auch nochmal ein großes Lob hier an den fixen Support!!
__________________

Alt 27.04.2012, 13:53   #4
Qinjify
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Nowotny Beitrag anzeigen
Ich bin auch sehr erstaunt darüber, dass dieses Forum schneller ist als die ganzen Sicherheitsfirmen von Norton; Kaspersky; F-Secure und ESET etc.

Schlafen die alle?
Alle von dir aufgezählten Firmen haben den Virus in ihrer Signaturdatenbank. Es ist nicht deren Aufgabe, ein Tool zu entwickeln, dass die Schäden rückgängig macht, sondern zu verhindern, dass derartige Schäden auftreten.

Alt 27.04.2012, 13:53   #5
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ich sitze gerade an einer Methode, die nur die ersten 4 KB einer Datei austauscht und kein neue erzeugt. Das sollte die Performance sehr verbessern.

Deshalb meine Bitte an Leute, die es einsetzen werden:
Jetzt habt ihr noch die Zeit, die verschlüsselten Ordner und Datei zu sichern (externer Datenträger, komplette Verzeichniskopie im Dateisystem)!

Wendet die kommende Funktion nicht an verschlüsselten Dateien an, von denen keine exakte Sicherheitskopie vorhanden ist. ES WIRD SCHIEF GEHEN!


Alt 27.04.2012, 13:54   #6
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



hi, nein die av hersteller schlafen nicht, einige testen momentan bereits.
__________________
--> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Alt 27.04.2012, 13:59   #7
mtx430
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ein Teil meiner Bilder sind nach der Entschlüsselung defekt, bzw. zeigen keinen Bild mehr an. Ist nicht ganz so tragisch, aber vielleicht kennt jemand den Grund ?

Alt 27.04.2012, 14:01   #8
Qinjify
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von mtx430 Beitrag anzeigen
Ein Teil meiner Bilder sind nach der Entschlüsselung defekt, bzw. zeigen keinen Bild mehr an. Ist nicht ganz so tragisch, aber vielleicht kennt jemand den Grund ?
Das muss einfach gequoted werden, damit es ganz ganz viele Leute lesen und eine Sicherheitskopie der infizierten Daten machen.

Alt 27.04.2012, 14:02   #9
Benzer1406
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Qinjify Alles klar, habe ich verstanden! Kann es vollkommen nachvollziehen und sehe die Entscheidung auch als richtig an, dies noch nicht zu empfehlen!

Alt 27.04.2012, 14:48   #10
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von mtx430 Beitrag anzeigen
Ein Teil meiner Bilder sind nach der Entschlüsselung defekt, bzw. zeigen keinen Bild mehr an. Ist nicht ganz so tragisch, aber vielleicht kennt jemand den Grund ?
Ist die wiederhergestellte Datei exakt gleich groß wie die verschlüsselte Variante?

Erzeugt ein erneuter Entschlüsselungsvorgang exakt den selben Defekt?

Magst du mir die beiden Dateien, die du zur Schlüsselgenerierung verwendet hast sowie ein paar Beispiele für fehlerhaft wiederhergestellte Dateien (in der noch verschlüsselten Form) zur Verfügung stellen?

Alt 27.04.2012, 13:57   #11
Nowotny
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Achso wunderbar!!

Dann Dir weiterhin jetzt viel Erfolg @markusg und matkuni

Alt 27.04.2012, 14:03   #12
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



ja, man kanns nicht oft genug sagen
das ist das a und o bei solcher malware, egal ob es ein selbst geschriebenes tool ist, mit dem entschlüsselt wird, oder das tool eines antimalware herstellers.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2012, 14:05   #13
bernds
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Suche doch die Dateien über die Windows-Suche (locked-*) und verschiebe sie dann zur sicherheit auf ein externes Medium, bis Du dir sicher bist, dass alle wiederhergestellten Dateien ok sind

Alt 27.04.2012, 14:07   #14
je le
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



wahnsinn.... ey ihr kerle seit der wahnsinn...... danke danke danke.....
so nun gehts los mit wiederherstellen.......... ;-)

Alt 27.04.2012, 14:14   #15
Qinjify
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Bin bei 85% angelangt.

v3.2 schafft also ca. 2GB/h.
Würde in meinem Fall bedeuten, dass ich 230 Stunden zum encrypten brauche.
Ich zähl auf dich, matkuni!

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - @benzer Bei den PCs die ich gerade in den Fingern habe sind außerdem Programmordner direkt unter C:/ betroffen. Außerdem geht der Decrypter nur bis zu einer bestimmten Ordnertiefe, ich hab - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.