Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

ValRoss 01.05.2012 22:44

Hallo, habe dir gerade ne pm gesendet.

pbruk 01.05.2012 23:03

Post und Pin ist raus VALROSS

ValRoss 01.05.2012 23:08

Hallo, ich sehe gerade wenn man nur 1 datei entschlüsselt macht das programm direkt alles was verschlüsselt war. Ist ja genial.

Vielen vielen dank nochmal.

Gruß ValRoss

pbruk 01.05.2012 23:15

Genau Ruhe bewahren, das wird schon, das Forum ist genial hier freut mich das die Bilder helfen konnten.


LG
Pit

Susk 01.05.2012 23:22

Hey Jungs,

ich habe gestern früh eine E-Mail bekommen und habe diese geöffnet.
Da stand auch ich müsse 340 Euro zahlen und die Rechnung ist im Anhang.
Ich öffnete diese und nun habe ich ebenfalls den Verschlüsselungs Trojaner drauf.
Da ich nichts mehr machen konnte an meinem Bildschirm habe ich über abgesicherten Modus eine Systemwiderherstellung gemacht. Nun konnte ich mich wenigstens wieder in meinem Konto anmelden. Ich habe heute schon Dr. Web durchlaufenlassen, Malewarebytes, das Antivirenprogramm von Windows und Avira. Außer Avira zeigt keines der Programme einen Fehler an.
Bei Avira steht auch nur da das verdächtige Dateien gefunden wurde und ob ich den Suchlauf abbrechen möchte.
Nun meine Frage, wie kann ich den Trojaner entfernen und meine Dateien wieder frei machen?

Grüße Susk

pbruk 01.05.2012 23:29

Schau mal hier
http://www.trojaner-board.de/114115-...oftware-2.html
Erster Eintrag aufmerksam lesen da steht alles. Wenn dann noch Fragen sind ?
Diese hier posten

MFG
pit

Susk 02.05.2012 00:06

also einfach den decrypt runterladen und loslegen?

ValRoss 02.05.2012 00:07

Hallo nochmal, habe noch eine letzte frage. Wie lösche ich jetzt eigentlich die locked dateien? Die sind ja noch da!

Gruß ValRoss

Susk 02.05.2012 00:22

ich habe jetzt den Decrypthelper heruntergeladen und klicke auf eine Datei und jetzt steht da das der schlüssel eine ungültige größe hat?

Da GuRu 02.05.2012 00:23

schau bitte hier: http://www.trojaner-board.de/114115-...tml#post820441

und hier: http://www.trojaner-board.de/114451-...-anwenden.html

Zitat:

Hallo nochmal, habe noch eine letzte frage. Wie lösche ich jetzt eigentlich die locked dateien? Die sind ja noch da!
wenn du sicher bist, dass die entschlüsselten dateien alle funktionstüchtig sind, kannst du die locked dateien löschen.

Vire 02.05.2012 07:04

Moinsen,

verfolge als Opfer diesen Beitrag schon die ganzen Tage:
eine meiner Mitarbeiterinnen hate sich auch den Trojamitarbeiter eingefangen per Mail an unseren Chef, der aus aller Welt Mails empfängt...
Nach kurzer :twak: habe ich mich dem Problem annehmen müssen und siehe da: der Trojamitarbeiter hat seinen Weg bis auf unseren Server gefunden: RESPEKT
:daumenhoc
Da gabs ja eine Sicherung und Problem war gelöst, aber der PC....?!?!?
Erst mal XP neu drauf..bei der Aktivierung schwupps waren alle Dateien nochmals gelocked..doller Tojamitarbeiter :lmaa:

Also alles nochmal und dann mal auf Eurer Seite geschaut, wo sich ja so allmählich alle Leidenden melden und warten: HOCHACHTUNG VOR DER COMMUNITY UND DEN PROGRAMMERN!!!!!

Nun zu meinem Problem:
ich staune ja, das bei allen die Dateien wieder repariert sind, aber bei mir kann ich sie nicht lesen, hören, bearbeiten..geht das bei allen anderen?
Ich bekomme sie zwar zurück, aber das wars dann auch. Kann das an der XP-Neuinstallation liegen????:headbang:

Übrigens: Euer Decrypter ist der einzige der auf dem PC läuft...

Gruß Vire

Stefan P. 02.05.2012 12:01

Zitat:

Zitat von ValRoss (Beitrag 822927)
Hallo nochmal, habe noch eine letzte frage. Wie lösche ich jetzt eigentlich die locked dateien? Die sind ja noch da!

Gruß ValRoss

rechte Maustaste START,
suchen,
Eingabe "locked",
suchen,
mit Strg + A alles markieren,
Datei,
löschen.

MfG
Stefan P.

matkuni 02.05.2012 13:41

Kurzes Update..

gibt drei Fehler, die ich hier jetzt zusammengetragen und teilweise selber analysiert habe:

1. "map failed" entsteht wahrscheinlich durch zu viele kleine Dateien.. bei der nächsten Version werde ich gezielter Resourcen freigeben, damit es dazu hoffentlich nicht mehr kommt.
2. Beim Kopieren (für die Sicherheitskopie) von großen Dateien gibt es unter Windows öfters mal Probleme. Nächste Version kopiert in mehreren Teilstücken.
3. Das Programm bricht bei diesen Windows-typischen Verknüpfungen von Anwendungsdaten -> AppData ab.. die nächste Version probiert nur wirklich existierende Ordner.

Zitat:

Zitat von markusg (Beitrag 822785)
ich hoffe du hast an nem backup entschlüsselt und nicht an der original datei?
denn ich denke eig kaum das so ein unterschied dabei raus kommen sollte.

Es DARF kein Unterschied raus kommen. Die nächste Version wird besser mit großen Dateien umgehen können.
Ich werde mal meine Testfälle ergänzen...

Die nächste/übernächste Version wird dann überprüfen, ob die Dateigröße korrekt ist.

Zitat:

Zitat von Quistian (Beitrag 822384)
mathias tool, es funktioniert auch einwandfrei :/
Nur sehe ich nicht wielange das noch dauert bis die 200GB durch sind...

Aktiviere das Schreiben der Logdatei (DecryptHelper.txt).
Dort wird der aktuelle Fortschritt protokolliert.
Eine zukünftige Version bekommt auch eine direkte Anzeige in der Oberfläche, aber im Moment musst du auf die Textdatei zurückgreifen.

djbodo 02.05.2012 14:23

Fehler beim decrypten / kein Schlüssel
 
...PC soweit wieder "sauber" aber beim Schlüssel erstellen zum decrypten kommt: "Der Schlüssel konnte nicht bestimmt werden!"
Probiert mit den 3 geladenen Bilddateien aus diesem Threat für Vista und den passenden Dateien aus dem Public\Pictures-Ordner. Größe ist gleich.

:balla:

matkuni 02.05.2012 14:55

Update:

Neue Version lässt sich nicht mehr Windows-typischen Verknüpfungen (Anwendungsdaten->AppData) aufhalten und sollte nun komplett durchlaufen (siehe DecryptHelper.txt für Fortschritt).
Weiterhin wurde das Kopieren von großen Dateien (> 64 MB) überarbeitet.
Eventuell behebt das Update auch die "map failed"-Fehler, konnte ihn bisher leider noch nicht reproduzieren.

Falls der "map failed"-Fehler weiterhin auftritt, erzeugt das Programm jetzt eine DecryptException.txt, die mir dann hier bitte bereit gestellt wird!


http://matthi.org/DecryptHelper-0.5.3.jar
http://matthi.org/DecryptHelper-0.5.3.exe



Zitat:

Zitat von djbodo (Beitrag 823113)
...PC soweit wieder "sauber" aber beim Schlüssel erstellen zum decrypten kommt: "Der Schlüssel konnte nicht bestimmt werden!"
Probiert mit den 3 geladenen Bilddateien aus diesem Threat für Vista und den passenden Dateien aus dem Public\Pictures-Ordner. Größe ist gleich.

:balla:

Das ist eine Sicherheitsvorkehrung, die ungültige Schlüssel verhindert. Funktioniert bisher eigentlich zuverlässig.

Häng am besten mal die zwei Dateien, die du zum Schlüssel generieren verwendest, hier an den Beitrag!


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131