Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

McNugget 21.05.2012 12:45

Ok...

Sieht also echt mies aus...

Rechtliche Seite?

Sammelanzeige gegen unbekannt?

So wie hier die Antworten reinprasseln, haben sicher hunderte, wenn nicht tausende User das Problem.

Sollte man da nicht versuchen, die Übeltäter irgendwie in den Knast zu bekommen?

Ich bin wirklich sauer.

Habe zwar wohl auch einige wenige Dateien, die als Ursprungsdatei für eine wie geartete Wiederherstellung herhalten könnten, aber irgendwie möchte ich auch, dass jemand dafür "bezahlt". In irgendeiner Weise.

Die Kontoinhaberdaten bei Ucash oder beim Zielkonto herausklagen und dann fette Anzeige mit hunderten Nebenklägern.

Normalerweise müsste es für so etwas eine so drakonische Strafe geben, dass der Verursacher schon fast seines Lebens nicht mehr froh wird..

Und wenn es Gruppenkeile von jedem Betroffenen wären...

Da wäre ich dann gerne bei....


Also, Rechtsanwälte/Staatsanwälte vor: Wie geht man die feigen Verursacher an?


Gruss

McNugget

timeagent 21.05.2012 16:10

Wie soll man gegen so Arsch.... vorgehen, die irgendwo im tiefen osten sitzen. Ich sitz gerade am Rechner meines CHEFE. Dort konnte ich zwar dank Festplatte ausbauen und am anderen Rechner bereinigen die Dries Malware wegbekommen. Aber fasst alle Dateien sind verschlüsselt. Zum Glück ist das nicht mir passiert. :singsing:

In der Bildschirmmitteilung nach dem Start war eine E-Mailadresse aus Litauen.
Viel Spaß demjenigen, der da einen Schuldigen dingfest machen will!!!
Ich werd jetzt alle verschlüsselte Daten auf nen externen Speicher packen und die Kiste von Grundauf neu installieren. Falls der Entschlüsslungsallgorithmus auftaucht, wäre ich und vor allem mein GEldgeber überglücklich.

KRIEG den Schweinepriestern die daran gefallen finden. Schade das man keine Sackläuse per Email verschicken kann:twak:

wbreiden 21.05.2012 17:43

Hoi Mathias,
ich habe mir gestern einen Verschlüsselungs-Trojaner von: security-center@inbox.lt eingehandelt. War in einer Rechnung verpackt (da sollte mal jemand ein paar Beine brechen). Der Virius ist weg (Quarantäne) Registry ist sauber.
Die vier MS-Beispielbilder haben ich mit Version 0.5.3 erfolglos versucht zu entschlüsseln.
Ich könnte mehrere Verschlüsselte- und Original-Dateien (vom Pocket-PC Synchronisierung zur Verfügung stellen - ich bin zwar ein schwerbehinderter (Amnesie) Frührenter (Informatik) aber nicht mehr gut beeinander. Würde die Bemühungen auch bezahlen?
Wie beschrieben könnte Virus, Dateien zur Verfügung stellen - weis aber nicht wie ich den Virus zu Euch bekomme?
Auf dem neuinstall. Win7 64bit ist mein ganzes Leben drauf bzw. was ich mir so langsam wieder beibringen/lernen wollte.
Grüessli
Wolfgang

sylvester445 21.05.2012 20:24

Habe beim Laptop von meinem Kolegen mehr Glück gehabt.
Habe im 1. Versuch, so wie es aussieht, alle Dateien entschlüsseln können mit
Decrypthelper 5.3. Es war nur das Problem:keine Originaldatei vorhanden,
weil der Ordner Beispielbilder vorher gelöscht wurde und keine Datei auf der Kamera war. Auf dem Rechner war aber ein Instalationsordner von Open Office2.4 mit verschlüsselten Dateien. Habe also eine alte Version gesucht und diese auf einem anderen Rechner installiert(war zwar englische Version aber dort waren gleiche Dateien enthalten, die ich zum Erzeugen des Schlüssels nutzen konnte.So oder ähnlich kommt man auch zu Dateipaaren.
Das hilft hoffentlich einigen weiter.

Kölle 21.05.2012 20:54

Guten Abend Liebes Board Team,

ich hab mir echt lang überlegt ob ich Euch schreibe, weil ich durchsuche eigentlich die Foren so lange bis ich die Lösung irgendwann gefunden habe aber nun gehts nicht mehr...:balla:

Folgendes Problem, ein bekannter hat eine Rechnung.zip Datei geöffnet welche alle Dateien verschlüsselt hat... Alle haben nun das gleiche geänderte Datum....Die Dateien haben aber immer noch die gleichen Endungen wie zuvor.

Ich bin nun her und habe glaub ich im Netz alle verfügbaren Programm versucht inkl. natürlich von dieser Seite:

http://www.trojaner-board.de/114783-...ubersicht.html

Ein kleiner Teilerfolg konnte ich erzielen, mit dem Programm "Trustezeb.A Decryptor von ESET" kann ich immerhin eine Datei herstellen, dann muss ich das Entcrypt weglöschen und es passt, nur bei der Anzahl an mehreren Hundert Dateien werde ich wahrscheinlich in die Klappse eingeliefert wenn ich mal fertig werden sollte.:headbang:

Kann mir noch jemand ein Programm empfehlen mit welchem ich vielleicht eine "Massenentcryptung" starten kann?

Ich Danke Euch herzlichst für JEDE Antwort und wünsche noch einen schönen Abend...

P.S. eine Fehlerhafte Datei habe ich noch angefügt..

sylvester445 21.05.2012 21:28

Hallo,
die Datei hast du wahrschinlich umbenannt.
Datei müsste heißen locked(originalnane).xyzt
Hinteren 4 Buchstabeben erfundenden, wenn es sich um die 1.version handelt.
vermutlich hast do XP

Kölle 21.05.2012 21:33

Richtig, ich habe XP aber das ist die Original Datei. Wie gesagt die heissen bei mir auch alle gleich also wie zuvor! Deswegen kann ja mit keinem Programm etwas anfangen, weil die net *.Entxryt heisst. Danke für Deine Hilfe.

sylvester445 21.05.2012 22:00

Benutze Decrypthelper aus diesem Forum und setze verschlüsselte und original gegenüber zum erzeugen des Schlüssels, dann klapt es,

Kölle 21.05.2012 22:06

DecryptHelper von Matthias ? Habe ich schon benutzt, er erstellt auch einen Schlüssel aber wenn ich Dateien oder Ordner auswählen möchte kann ich ich nichts anklicken weil die Dateien ja eine Original Endung haben und als Dateityp "Verschlüsselte Datei".

Aber ich habe gerade etwas gefunden:
http://www.trojaner-board.de/115511-...tionieren.html
Scheint wohl noch nichts dagegen zu geben... :heulen:

Cevi 21.05.2012 22:42

Hallo,
habe mir ebenfalls den Verschlüsselungstrojaner eingefangen.
Beim Versuch mit DecryptHelper 0.5.3 einen Schlüssel zum decrypten zu erzeugen erhalte ich aber die Meldung "Der SChlüssel konnte nicht bestimmt werden"
Habe dies bereits mit mehreren Files versucht. Immer mit dem selben Ergebnis.
Anbei mein letzter Versuch (ZIP mit verschlüsselter und Original Datei)
Bitte um Hilfe!!!

sylvester445 21.05.2012 22:57

Das scheint der neue Trojaner zu sein.
Abwarten bis es etwas neues gibt,oder einen Hacker befragen

Thommy81 21.05.2012 23:05

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Zusammen,
Hier auch.
Ein Bekannter bekam das in seine Firma und natürlich ist die letzte Datensicherung extrem veraltet ;-)
Jede Menge Pärchen sind vorhanden, es kann aber kein Schlüssel erstellt werden :

Anbei ein zip mit einem Pärchen und ein Bild mit der Überich mhererre Pärchen.

Es wäre absolut genial, wenn hier jemand eine Idee hätte.
Laut seiner Aussage war die Mail vom letzten Freitag.

Thommy81 22.05.2012 09:18

Zitat:

Zitat von Thommy81 (Beitrag 831721)
Anbei ein zip mit einem Pärchen und ein Bild mit der Überich mhererre Pärchen.

*Anbei ein zip mit einem Pärchen und ein Bild mit der Übersicht mehrerer Pärchen*

Sry editieren war nicht möglich

JanserC 22.05.2012 10:12

Hallo zusammen,

den gleichen Mist hab ich auch

Dateien heißen nur noch vgvugrQvOQuJOJQOQOrQO usw. DecryptHelper0.5.3 ist gerade noch machtlos....

Hoffe auf die Entschlüssel Profi´s

Euch allen schon mal einen großen Danbk für die Arbeit die ihr mit dieser Sch... überhaupt habt.

Grüße

tukz 22.05.2012 11:55

Hallo zusammen,

einen Kollegen bei mir auf der Arbeit ist es auch passiert.
Hat sich das Teil über ne Mail eingefangen!

Ich wollte egtl. eine Datei die eine verschlüsselte und eine originale enthält hochladen, aber ist leider zu groß daher: hxxp://www.filefactory.com/file/78ororjajksx/n/verschluesselt.zip

Hoffe dass bald die Lösung kommt


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131