Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

make_fun 04.05.2012 11:32

Hallo,

erstmal möchte ich mich wie auch schon einige andere herzlich für das super Entschlüsselungs-Programm bedanken. Es hat mir sehr geholfen! :applaus:

Heute scheint es eine neue Variante der E-Mail zu geben, denn ich habe schon zwei Mails bekommen mit dem Anhang "schreiben.zip" in dem eine "Schreiben.exe" ist. :daumenrunter:

------------
Hallo lieber Kunde/Kundin,

Ihr Account wurde aktiviert.
636,94 Euro Teilnehmerbeitrag ist ab sofort zu zahlen.

Die Zahlung wird innerhalb 2 Tagen abgetragen.
Sie werden in kürze angerufen und ein Lieferzeitpunkt wird ausgemacht.
Kaufdetails und Widerspruch Möglichkeiten finden Sie im zugefügtem Zip Ordner.

Firmenname xxx
Strassse xxx
Ort xxxx

Telefon: (+49) xxxxxxx
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Keiserslauter
Umsatzsteuer-ID: DE721756259
Geschäftsfuehrer: Frank Kübels
--------------
Verehrte(r) Kunde/Kundin,

Ihr Anmeldekonto wurde aktiviert.
838,88 Euro Jahresbeitrag ist ab sofort zu begleichen.

Die Zahlung wird innerhalb 2 Tagen abgebucht.
Sie werden bald angerufen und ein Termin wird ausgemacht.
Bezahlauflistung und Stornierung Hinweise finden Sie im Zusatzordner in der E-Mail.

Firmenname xxx
Strassse xxx
Ort xxxx

Telefon: (+49) xxxxxxx
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Potsdam
Umsatzsteuer-ID: DE958994192
Geschäftsfuehrer: Frank Schneider
------------
Firmenname und Telefonnummer habe ich rausgenommen.

Also weiterhin immer schön vorsichtig sein!!

LG,

make_fun

markusg 04.05.2012 11:39

bitte die mails an mich senden, wir können nur was gegen die spammer tun, und die erkennung dieser malware verbessern, wenn wir alle mails vor liegen haben!

markusg 04.05.2012 11:43

wichtige info
 
hallo,
es ist, leider, so weit.
es gibt jetzt variannten, bei denen die entschlüsselung anhand von paaren nicht mehr funktionieren wird.

wichtiger hinweis:
entschlüsselt nur anhand von backups und meldet euch bei problemen.


an einer lösung wird gearbeitet.

hackbart2 04.05.2012 19:13

bei mir kommt ungültige größe des schlüssel was tun? da alle meine daten weg sind und ich absolut panik schiebe bitte dringend um hilfe wäre super danke

markusg 04.05.2012 19:20

hast du zum entschlüsseln ein paar vorliegen, dabei müssen die dateien natürlich gleich sein.
hast du das in der dateigröße unter eigenschaften noch mal überprüft?
da auch variannten unterwegs sind, wo die hier angebotenen tools seit gestern nicht mehr funktionieren
lies post 375 und lass mir mal die infizierte mail(s) zukommen.

hackbart2 04.05.2012 19:22

danke mach ich.. das rießen problem ist das ich kein backup habe und alles weg ist. ich habe keine original datei sprich original konto auszug oder starmoney Db was soll ich tun ich verzweifle hier

markusg 04.05.2012 19:23

zeig mir erst mal, wenn möglich die mail, damit ich sehe ob momentan überhaupt was zu machen ist.
aber als erstes, erst mal durchatmen :-)

hackbart2 04.05.2012 19:28

das ding ist das ich KIS 2011 drauf hatte bzw. die person die den virus eingefangen hat. trotz neustem update

markusg 04.05.2012 19:31

ok, trotzdem brauche ich die mail.
wenn du nen mail programm nutzt und du sie gelöscht hast, im papierkorb gucken.
wenn du nen mail programm hast, melde dich mal über den browser im deinen mail konto an, oft wird da ne kopie gespeichert.

hackbart2 04.05.2012 19:34

bei der person wo ich gerade bin hat sie aus panik alles gelöscht sämtliche mails was tun ohne mails die email von dem typen kann ich geben aber leider nicht die mail an sich die leigt mir nur ausgedruckt vor!

markusg 04.05.2012 19:38

post 62 lesen:
http://www.trojaner-board.de/114115-...tml#post820441

hackbart2 04.05.2012 19:50

ich habe jetzt versucht den schlüssel zu erzeugen mit originalem bild und crypt bild es kommt der schlüssel konnte nicht bestimmt werden

markusg 04.05.2012 19:55

sind die bilder gleich groß
und zwar die byte anzahl in den klammern.
unter eigenschaften und dort siehst du das.

hackbart2 04.05.2012 19:59

ja sind sie bis auf das byte genau

markusg 04.05.2012 20:00

anderes paar zur verfügung?
heißen die dateien denn locked, dateiname.endung.zufällige endung?


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131