![]() |
| |||||||
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
| | #11 |
| /// Helfer-Team ![]() ![]() | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo cimbo, welche Tools hast Du probiert und welche erstellen keinen Schlüssel? Woher nimmst Du die passenden Originaldateien? Wieviel Dateipaare hast Du? Stimmen die bitgenau mit den locked-Dateien überein? 50 bis 80 Zeilen ist ja ein Unterschied, Notpad hilft da wenig oder hat jede Zeile 16 Byte?. Du brauchgst schon einen Hexeditor um zu sehen, wieviel Bytes verschlüsselt sind. Letztendlich ist es auch möglich, dass Du eine Variante des Trojaners hast, der die ersten 6k einer Datei verschüsselt. Eine solche Variante war kurzzeitig im Umlauf. Eine echte Chance hast Du mit den Tools nur bei der 3k-Version des Trojaners. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
| Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
| abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |