Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 01.06.2012, 09:06   #1
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von MarkK Beitrag anzeigen
Hallo

Habe das selbe problem mit dem Trojaner

jetzt versuche ich die ganze zeit schon die dataien zu endschlüsseln, das klappt natürlich bei mir nicht

habe mir eine veschlüsselte mp3 datai ausgesucht, hatte auf einen stickt noch die original mp3, größe der beiden dataien passt 100 % überein aber trotzdem endschlüsselt der mir die nicht

warum macht der das nicht ???

habe mal ein foto der beiden dataien gemacht

Danke
moin moin MarkK,

zuerst mal die Frage, wieviele der Beiträge in diesem Board zum Thema Verschlüsselungstrojaner hast Du vor Deinem Beitrag gelesen?
Bei allem Verständnis für die Lage, in der Du Dich befindest, aber bei durchschnittlichem Überfliegen der Beiträge wüsstest Du, dass bei der Verschlüsselungsvariante Deiner Dateien die acht Tools nicht helfen.
Im Gegenteil, je mehr an den Daten manipuliert wird, desto unwarschgeinlicher wird eine Restaurierung.

Eventuell wäre Dir bei der Lektüre auch aufgefallen, dass es für MP3s eine pragmatische Lösung gibt.

Das gilt natürlich für alle, die hier nur nach Hilfe rufen, ohne vorher zumindest den auf jeder Seite ganz oben stehenden Text lesen.

Beiträge wie:
"Hilfe, bin betroffen, was kann ich tun"
oder
"Wie kann ich den Trojaner zu euch schicken"
oder
"Meine Dateien lassen sich nicht entschlüsseln"

würden sich bei etwas Recherche erübrigen.

Da schreibt beispielsweise ein User:
"Meine Dateien sehen so aus RTGZHUgfhTZH mit welchem der Tools kann ich die Wiederherstellen?
Gleich darunter antwortet @markusg:
"Für diese Art der Verschlüsselung gibt es z.Z. noch keine Entschlüsselungstools"
Und gleich darunter schreibt ein Anderer:
"Habt ihr schon eine Lösung für RTGZHUgfhTZH verschlüsselte Dateien?"

100-fache Wiederholung der gleichen Beitragsinhalte machen die Themen nicht nur unübersichtlich, sondern nerven auch irgendwann, zumal wenn eine gewisse Lesefaulheit offentlichtlich ist.

Gruß Volker

Alt 01.06.2012, 09:18   #2
MarkK
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo

Also erstmal danke für die antwort, nur weiss ich selber nicht was ich machen soll die dataien sind für mich sehr wichtig zb. ich habe die ganzen fotos und videos meiner Tochter hierdrauf ....ich hatte die als sicherung auch auf einer externen festpatte aber die steckte zum zeitpunkt im pc ist also auch befallen.

also soll ich erstmal die finger davon lassen und warten ???

Gruß
__________________


Alt 01.06.2012, 10:26   #3
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von MarkK Beitrag anzeigen
Hallo

Also erstmal danke für die antwort, nur weiss ich selber nicht was ich machen soll die dataien sind für mich sehr wichtig zb. ich habe die ganzen fotos und videos meiner Tochter hierdrauf ....ich hatte die als sicherung auch auf einer externen festpatte aber die steckte zum zeitpunkt im pc ist also auch befallen.

also soll ich erstmal die finger davon lassen und warten ???

Gruß
@MarkK,

ja, ich würde abwarten.
Natürlich kannst Du auch mal nachsehen, ob Du über die Schattenkopien Dateien rekonstruieren kannst.

Wie gesagt, bei etwas Recherche hier in den Diskussionsthemen wäre Dir auch das aufgefallen:

http://www.trojaner-board.de/115551-...e-version.html

Vielleicht kommst Du ja mit dem Shadow-Explorer weiter.
Du kannst auch das dort beschriebene JPEGsnoop ausprobieren, aber bitte mit Kopien der verschlüsselten Bilder.

Schau Dich in den Themen um, es gibt viele Hinweise des Teams und der Betroffenen selbst.
__________________

Alt 01.06.2012, 10:44   #4
MarkK
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo Markus

Hab dir die email geschickt die ich bekommen habe ....meldest du dich wenn du was gefunden hast ??

Gruß

Alt 01.06.2012, 13:17   #5
29101984
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hy Trojaner-Team!

Ich bin neu hier und bitte um Rücksicht, falls ich etwas falsch mache!

Habe schon mehrfach gesucht aber nichts gefunden zu meinem problem.

Eigentlich ist es fast das gleiche problem wie hier schon beschrieben ist, habe schon mit Decrypthelper und Avira ransom file unlocker ausprobiert aber nichts geht....der will immer eine"originaldatei" haben.....aber alle auf dem rechner vorhandenen dateien(zb.mp.3, pdf, jpeg usw.) sind verschlüsselt(wegen dem trojaner).

Jetzt weiss ich nicht wie ich das den beheben soll?

Mfg


Alt 01.06.2012, 13:23   #6
Realjogi
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



ist wohl doch angekommen

Geändert von Realjogi (01.06.2012 um 13:53 Uhr)

Alt 01.06.2012, 13:44   #7
skss
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Moin zusammen,
Ich habe einige Einträge überflogen.
Wir haben von einem Kd nun auch ein XP NB mit dem Virus der die Dateien umbenennt und die Endung löscht.
Allerdings glaube ich nicht, dass er die Dateien verschlüsselt.
Bei dem NB kann ich z.B. ein Bild mit der Endung .jpg versehen und dann ganz normal öffnen, das gleiche geht für Favoriten.
Stellt sich nur die Frage, ob der Kunde jetzt jede Datei von Hand umbenennen muss oder ob es dafür auch schon ein entschlüssler gibt.
Die Standard Microsoft Favoriten kann ich gerne zur Verfügung stellen, falls jmd daraus ein Algorithmus entwickelt kann.

Zitat:
Zitat von 29101984 Beitrag anzeigen
Hy Trojaner-Team!

Ich bin neu hier und bitte um Rücksicht, falls ich etwas falsch mache!

Habe schon mehrfach gesucht aber nichts gefunden zu meinem problem.

Eigentlich ist es fast das gleiche problem wie hier schon beschrieben ist, habe schon mit Decrypthelper und Avira ransom file unlocker ausprobiert aber nichts geht....der will immer eine"originaldatei" haben.....aber alle auf dem rechner vorhandenen dateien(zb.mp.3, pdf, jpeg usw.) sind verschlüsselt(wegen dem trojaner).

Jetzt weiss ich nicht wie ich das den beheben soll?

Mfg
Guck mal Hier:
http://www.trojaner-board.de/114115-...tml#post820437
Zweiter Eintrag, da gibts die Original Windows Beispielbilder..

Alt 01.06.2012, 14:09   #8
29101984
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von skss Beitrag anzeigen
Moin zusammen,
Ich habe einige Einträge überflogen.
Wir haben von einem Kd nun auch ein XP NB mit dem Virus der die Dateien umbenennt und die Endung löscht.
Allerdings glaube ich nicht, dass er die Dateien verschlüsselt.
Bei dem NB kann ich z.B. ein Bild mit der Endung .jpg versehen und dann ganz normal öffnen, das gleiche geht für Favoriten.
Stellt sich nur die Frage, ob der Kunde jetzt jede Datei von Hand umbenennen muss oder ob es dafür auch schon ein entschlüssler gibt.
Die Standard Microsoft Favoriten kann ich gerne zur Verfügung stellen, falls jmd daraus ein Algorithmus entwickelt kann.



Guck mal Hier:
http://www.trojaner-board.de/114115-...tml#post820437
Zweiter Eintrag, da gibts die Original Windows Beispielbilder..

danke für die antwort....aber wenn ich das mit dem decrypthelper 0.5.3 versuche, sagt er "datei unterschiedlich groß"

Alt 01.06.2012, 15:32   #9
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von skss Beitrag anzeigen
...
Allerdings glaube ich nicht, dass er die Dateien verschlüsselt.
Bei dem NB kann ich z.B. ein Bild mit der Endung .jpg versehen und dann ganz normal öffnen, das gleiche geht für Favoriten.
...
@skss,
dieses Verhalten hat bisher nur ein Betroffener gemeldet.
In fast allen, der seit Mitte Mai gemeldeten Fälle werden die Dateien tatsächlich
von 0000h bis 2fffh verschlüsselt.
Wenn dem so ist wie Du beschreibst, dann würde ich dem Kunden die Daten erstmal sichern und eventuell die passenden Extensions anfügen bzw sie in entsprechende Unterverzeichnisse legen.
Die Zuordnung sinnvoller Namen muß der Kunde dann schon allein machen, entweder einzeln manuell oder mit üblichen Tools zur Mehrfachumbenennun.

Gruß Volker

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Zitat: Zitat von MarkK Hallo Habe das selbe problem mit dem Trojaner jetzt versuche ich die ganze zeit schon die dataien zu endschlüsseln, das klappt natürlich bei mir nicht habe - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.