![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Shadow Explorer funktioniert leider auch nicht. |
![]() | #2 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich habe Verschlüsselungen von vielen Dateien, die Wichtigsten sind .doc und vor allem .dbf (Kundenkartei und Praxisprogramm) seit gestriger Email auf einem Kunden-PC.
__________________Habe gerade ein sample mit Beispielbild (infiziert und sauber) vom Windows Beispielbild "desert.jpg" per Mail an virus@ versandt, inkl. der Email worüber der Virus verschickt wurde. Leider wurde der Virus aber vom AVG direkt gelöscht, wodurch die Mail nun ohne Anhang ist :-( Keine hier beschriebene Hilfe funktioniert, auch kein Decrypter oder Ähnliches. Die Dateien sind auch nicht umbenannt worden, sie heissen wie immer aber beim öffnen der DBF-Dateien ist in den ersten Zeilen nur chinesischer Buchstabensalat hinzugefügt worden (teilweise ist auch der komplette Inhalt bei manchen Dateien nun chinesisch), z.B. "⎓⭮鞫摒ሓ뷷ꥹ헐ሲ囹知躩㕋氊諣濛绡옒鴀윝阜ऽ". Wäre klasse, wenn es einen Lösungsansatz dazu gibt oder Hilfestellung. Die Datensicherung ist ne Woche alt und der Praxisbetrieb des Kunden steht solang still bis alles nachgearbeitet wurde. PS: Malwarebytes Antimalware und Dr. Web finden keine Viren mehr auf dem PC. Danke im Voraus Mfg Chris |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |