Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz) (https://www.trojaner-board.de/114110-aufnahme-entschluesselnde-user-liste-realtecdriver-exe-locked-wxyz.html)

matkuni 26.04.2012 00:30

Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
 
Guten Abend,

ich habe einen Rechner vor mir, der heute per E-Mail Anhang (Rechnung.exe) infiziert wurde und nun eine Vielzahl von verschlüsselten Dateien im Format locked-<ursprünglicher Dateiname>.wxyz aufweist.
Ich habe bereits mit ddrescue eine Kopie der Partition angefertigt und ihn komplett neu aufgesetzt.

Über den Suchbegriff "Realtecdriver.exe" bin ich in diesem Bereich auf folgenden Beitrag gestoßen, dessen Autor sich die selbe Schadsoftware eingefangen hat:
http://www.trojaner-board.de/114083-...infiziert.html

markusg erwähnt dort eine Liste zu entschlüsselnder User, auf die ich auch gerne aufgenommen werden würde, um über mögliche Fortschritte bei der Wiederherstellung der betroffenen Dateien informiert zu werden!

Bei Bedarf helfe ich gerne mit weiteren Informationen aus.


Vielen Dank im Voraus
Matthias

markusg 26.04.2012 10:06

hi,
kommst du noch an die mail?
ich brauche die komplett mit mail header.
an:
http://markusg.trojaner-board.de

markusg 27.04.2012 15:55

hi
mache ein backup deiner dateien die verschlüsselt sind
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
teile mir mit obs geklappt hatt


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58