|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
27.04.2012, 09:23 | #91 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Bin momentan am Suchen nach einer Lösung für folgendes Problem: Bei uns sind es 27221 Dateien auf einem NAS. Diese Dateien befinden sich in ca 500 Ordnern. Alle locked Dateien rauskopieren in einen Ordner ist ja nicht die große Herausforderung. Gibt es aber eine Möglichkeit, die Dateien dann wieder in Ihre Ursprungsordner zurückzukopieren? Oder kann ich es irgendwie anders vermeiden, mit der Software nacheinander 500 Ordner anzuwählen? |
27.04.2012, 09:29 | #92 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Ich wollte dafür ne batch schreiben, hab aber noch nicht herausgefunden wie ich der jar Parameter übergebe |
27.04.2012, 09:34 | #93 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Sag doch sowas nicht!
__________________ |
27.04.2012, 09:39 | #94 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) bei mir entschlüsselt er bis jetzt alle dateien die ich ihm angebe. das programm hat sich allerdings auch schon 2 mal aufgehangen, wo ich es mit dem taskmanager schließen musste. aber trotzdem hab mir durch das programm locker 2 wochen arbeit retten können. |
27.04.2012, 09:47 | #95 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) wie komme ich im abgesucherten modus an Decrypter.jar (Javadatei) oder in einfachen ausdrücken und schritten wie bekomme ich den decrypter drauf der vegeta hats mir netterweise versucht zu erklären aber ich bin da etwas hintendran-mit bitte um verständnis- oder wie bekomme ich diesen trojaner weg der locked etc mit dem 50,.euro zaheln produziert hat? ich habe otlpe installiert und eine otl.txt erzeugt aber jetzt hänge ich |
27.04.2012, 09:58 | #96 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Läuft super nochmal vielein Danke Wenn es jetzt nur noch über den ganzen Rechner laufen könnte und auch versteckte Verz. anzeigen könnte Aber es hat mir schon sehr geholfen zip exe jpg doc xls usw geht alles J |
27.04.2012, 09:59 | #97 | ||||
/// DecryptHelper Coder /// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Oh, hier steht ja doch mehr. Hatte vorhin nur die Seite 7 durchgelesen und nicht gesehen, dass es ja noch weiter geht Zitat:
Danach startet Windows wieder ohne Probleme und du kannst dich an die Wiederherstellung machen. Zitat:
Ich gehe eher davon aus, dass das Programm noch nicht durchgelaufen ist. Performance ist noch verbesserungswürdig und eine Fortschrittsbalken fehlt. Zitat:
Nach kleinen Aufräumarbeiten wird es aber die nächste Funktion sein, die ich ergänze. Zitat:
Bitte die vollständige Meldung posten oder besser noch einen Screenshot anfügen. Sieht aber eher nach einem Programm der Java-Installation aus. |
27.04.2012, 10:01 | #98 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Schadensbeseitigung klappt auch wunderbar mit KRD 10. Wenn schon der Schöpfer hier ist, sag doch mal Bescheid, wann es v0.4 gibt in der ich sagen kann "Netzlaufwerk Y: bereinigen" ? |
27.04.2012, 10:02 | #99 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) jotage53@terra.com.br Sehr geehrte (namentlich genannt) Sie haben sich für unseren Mail Upgrade angemeldet und wir sind stolz drauf Sie als unseren frischen Member zu begutachten Sie dürfen jetzt bis zu 300 Mitteilungen pro Monat gebührenfrei versenden und Ihr Speichervolumen wird grösser um 6 Gb. 149,99 Euro für Registrationsbeitrag werden Ihnen jede 12 Monate im Vorraus von Ihrem Bankkonto abgebucht. Entnehmen Sie die Vertragsdaten bitte dem Anhang, dort finden Sie auch die Erklärung für Ihre 2 Wochen Kündigungsfrist. Mit freudlichen Grüssen Ihr Kundenservice Das war meine email. Also ich habe alles Schritt für Schritt gemacht, Java runtergeladen etc. Einmal hatte ich Java 6 einmal Java 7 gut okay konnte die Dateien von dem decrypthelper kurz öffnen. Dann stand da irgenwo ich finde es leider nicht mehr "nur aktuelle Versionen" gut ich hab also Java 6 gelöscht, neugestartet und jetzt krieg ich das nicht mehr geöffnet. Ehrlich gesagt ist mir das alles ein wenig zu hoch. Alle Virenprogramme (Ccleaner, Avira DE-Cleaner, Malwarebytes) hab ich laufen lassen. Jetzt bin ich allerdings völlig aufgelaufen. Hab Windows 7. |
27.04.2012, 10:09 | #100 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Wer das löschen nicht haben will kann die Zeile ja kurz entfernen. Vielen Dank an Derben Code:
ATTFilter for /r c:\test\ %%i in (locked*.*) do call :process "%%i" goto :eof :process echo %%i pause xcopy /m /y %1 c:\test2 del %1 /Q Mit freudlichen Grüßen Stefan |
27.04.2012, 10:09 | #101 | ||
/// DecryptHelper Coder /// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
"When it's done." Zitat:
|
27.04.2012, 10:14 | #102 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Matthias Kunig = HERO!!!!!! ich bin überglücklich....der Mann hat mir 6 Wochen Arbeit wiederhergestellt! VIIIIELEN DANK!!!!!! |
27.04.2012, 10:23 | #103 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Um den Virus zu entfernen sind wir so vorgegangen: -> Entfernen des BKA-Virus hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html -> Da wir aber nichts gefunden haben vermutlich, da der Virenscanner schon zugeschlagen hatte. Haben wir ein Recovery durchgeführt. ->Auch wieder Kommandozeile booten im Abgesicherten Modus und %systemroot%\system32\restore\rstrui.exe ->Anschliesend nochmal Virescanner laufen lassen. Solltest du nicht weiterkommen, mache bitte in der entsprechenden Rubrik einen neuen Thread auf und schreib mir ne PN. EDIT 1 -> Matkuni hat ein paar Beiträge vorher auch noch etwas zur Virenbeseitigung gesagt schau dir das auch mal noch an. EDIT 2 -> Achja mir ist eben aufgefallen ^^.... ganz am anfang des Threads steht auch noch was dazu (Also oben in Hinweise) Geändert von Veqeta (27.04.2012 um 10:40 Uhr) |
27.04.2012, 10:37 | #104 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, habe auch das Problem mit dem netten Verschlüsselungstrojaner. Leider komme ich mit dem Decrypter nicht zurecht. Auf dem PC selbst sind viele Dateien in unterschiedlichen Ordnern verschlüsselt. Zur Zeit scheitere ich schon daran einen Schlüssel zu erstellen oder zu laden. Kann hier nochmal eine kurz erklären wie man das Tool Schritt für Schritt nutzt um zum Erfolg zu kommen? Danke Gibbemo |
27.04.2012, 10:39 | #105 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) ebenfalls hängts bei mir mit dem decrypter den ich zum lafen bringe bis er zeigt wrongkey |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |