|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
27.04.2012, 12:17 | #136 | |
/// DecryptHelper Coder /// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Alternativ schaue ich mich mal nach weiteren Optimierungen um. Falls hier jemand mitliest, der Ahnung vom Java-Datei-Handling hat, kann er mir gerne beim Optimieren der Entschlüsselungsroutine unter die Arme greifen! Code:
ATTFilter private void decrypt(byte[] key, File encrypted, File original) throws IOException { InputStream inputStream = new BufferedInputStream(new FileInputStream(encrypted)); OutputStream outputStream = new BufferedOutputStream(new FileOutputStream(original)); int pos = 0; while(inputStream.available() > 0) { if(pos < key.length) { outputStream.write(inputStream.read() ^ key[pos++]); } else { outputStream.write(inputStream.read()); } } inputStream.close(); outputStream.flush(); outputStream.close(); } Ziel war es erstmal nur eine Version fertig zu stellen, die einzelne, wichtige Dateien wiederherstellen kann ohne die verschlüsselte Version zu überschreiben! |
27.04.2012, 12:22 | #137 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi zusammen ich finde das alles echt toll wie das alle hinbekomme aber ich verstehe echt nur bahnhof
__________________kann mir jemand bitte helfen |
27.04.2012, 12:25 | #138 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Nur mal als Zwischeninfo von mir.
__________________v3.2 läuft gerade über einen Ordner 5,04GB - 640 Dateien, 131 Ordner. Seit 25 Minuten. Er hat bisher ca. 200 Dateien geschafft, was in diesem Fall ziemlich genau 0,5GB entspricht. |
27.04.2012, 12:26 | #139 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Erst einmal muß der Schädling runter vom Rechner. |
27.04.2012, 12:44 | #140 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) also ich habe die entschlüsselung laufen und funktioniert auf eiem 2. rechenr, die dateien per stick rüber und zurück, mein problem ich habe die oldtimersoftware ohne diese geht er nicht hoch, kann nur von der cd arbeiten habe aber olt.txt und extra.txt nach dem scan erhalten.ich kann auch nichts über den expleorer öffen also kein programm da windows blockiert ist. Zitat:
|
27.04.2012, 12:49 | #141 |
/// Malware-holic | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) naja, erst mal müssen wir deinen pc bereinigen dann kannst du im normalen windows betrieb die files entschlüsseln. da hier aber nun mal einiges zu tun ist, sollte man schon geduld mit bringen
__________________ --> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
27.04.2012, 12:50 | #142 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, hat jemand schon ein allgemeines programm zur Entschlüsslung....wäre SUPER!!! springer65 |
27.04.2012, 12:50 | #143 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hab gerade die 0.3.2 angeworfen .. (NAS) läuft aber ganau so wie die Version davor ? .. erstellt neue Datei nach und nach .. hmm bei 40 MB brauch er bei mir schon fast 10 min ? (war ein Programm.rar) oder sollte ich die Files erst rüber holen ? weil ich da auch ein setup ordner hab und da ist ein 300 MB cab drinnen |
27.04.2012, 12:51 | #144 |
/// Malware-holic | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Springer gehe auf seite 7 da gibts eines. aber beachte, mache ein backup der verschlüsselten dateien, bei solchen aktionen kann auch evtl was schief gehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.04.2012, 12:58 | #145 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) wer win Vista oder 7 hat kann auch evtl Schattenkopiewiederherstellung nutzen .. (hatte bei uns auch geklappt .. nur eben nicht auf NAS ) also .. dazu wenn Fuktion im System auch aktiv.. Datei wieder in Orginalnamen umbenennen und dann Eigenschaften Vorgängerversion .. naja und wieder herstellen .. wenn gefunden ist eben nur für viele Dateien sehr aufendig ^^ |
27.04.2012, 13:01 | #146 | |
/// DecryptHelper Coder /// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Ich empfehle zur Sicherheit sowieso nur mit Kopien der verschlüsselten Dateien zu arbeiten. Der Knackpunkt liegt in der Entschlüsselungsroutine, die ich in Beitrag #136 veröffentlicht habe. Hier kann sicher noch verdammt viel optimiert werden. Habe leider kaum Erfahrungswerte beim Datei-Handling mit Java und freue mich deshalb auf Optimierungsvorschläge! |
27.04.2012, 13:07 | #147 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) also fakt ist eins das dananch der 50er schein bei euch landet da die zeckentrojaner dies abverlangten- 2. kann ich nicht per paypal aus dem jetzigen rechner zahlen da er error etc. anzeigt . 3. was mach ich jetzt und wie ? gruss günni |
27.04.2012, 13:09 | #148 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Also erstmal machst du folgendes: Kein Geld überweisen. Meine Line war die Kaspersky Rescue Disk. Damit lies sich der ursprüngliche Trojaner entfernen. Danach kannst du mit dem hier angebotenen Tool deine Dateien wieder entschlüsseln. |
27.04.2012, 13:09 | #149 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Ihr Macher !! Ein herzliches Dankeschön an Euch, besonders an matkuni !!!!!!!!! Ihr seid einfach genial ! Danke, danke, danke !!!! |
27.04.2012, 13:12 | #150 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) VIELEN DANK ZUNÄCHST FRAGE. wie komme ich an die disk ? ich kann ja keine erstellen |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |