Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 27.04.2012, 16:05   #196
Goergi
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo an alle,
sowohl das Avira Tool als auch Matkunis 04er Version funktionieren einwandfrei bei (bisher) allen Extensions.

Nochmals Danke an alle im TB-Team, speziell an makuni und markusg für die tolle und schnelle Arbeit.
Jeder der sich persönlich die letzten Tage damit beschäftigt hat weiß, was da geleistet wurde.

EDIT: Fahre gerade einen Test mit den Root-Verzeichnissen der verschiedenen LW und NAS.
So wie es ausschaut lassen sich mit dem Avira Tool auch komplette Platten entschlüsseln (und auch noch schnell!)

Geändert von Goergi (27.04.2012 um 16:57 Uhr)

Alt 27.04.2012, 16:18   #197
Juergen_B
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo Alle,

nachdem meine Frau eine Rechnung.zip von einem unbekannten Absender unbedingt öffnen musste , waren alle Dateien gelocked. Der Haussegen hing schon mehr als schief und nach dem wirklich tollen Progi von matkuni war der Segen wieder halbwegs her gestellt.

Vielen, vielen Dank für Deine Arbeit!

Meine Frau wird finanziell auch noch ihre Dankbarkeit ausdrücken.
__________________


Alt 27.04.2012, 16:31   #198
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@Juergen
mit der entschlüsselung ist es nicht getan, die malware kann weitere schadsoftware laden, eröffne daher ein neues thema und lasse deinen pc untersuchen.
__________________
__________________

Alt 27.04.2012, 17:01   #199
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



So, hier ein neues Release, mit dem ich auch selber soweit zufrieden bin!

Die Entschlüsselungsroutine, welche weiterhin die verschlüsselten Dateien als Sicherheitskopie behält, arbeitet jetzt auch wesentlich schneller und kommt fast an die direkte Methode ran! Ich empfehle also jedem, dass er den Haken bei "Sicherheitskopie behalten" aktiviert lässt.

Die alte Entschlüsselungsmethode, die bei zwei Benutzern teilweise defekte Bilder hervorgerufen hatte (bisher nicht bestätigt/rekonstruiert), wurde komplett ausgetauscht.
Meine verwendeten Testfälle laufen soweit prima und ich hoffe weiterhin auf Feedback!

Ich mag es eigentlich gar nicht, wenn bei jeder Kleinigkeit direkt zum "Spenden" aufgerufen wird, aber da bereits mehrere Benutzer nach meiner Paypal-Adresse gefragt haben, will ich sie nicht vorenthalten.. matthias@kunig.org - ich fand die letzten beiden Tage und Nächte aber auch so spannend und stelle die Anwendung gerne zur Verfügung!

Download: DecryptHelper 0.5

Auf eigene Gefahr! Vorher (auch die verschlüsselten) Dateien sichern!
Die verschlüsselten Dateien nicht löschen, auch wenn die Entschlüsselung auf den ersten Blick erfolgreich war!

Alt 27.04.2012, 17:36   #200
Benzer1406
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hi,
super danke. Klappt eigentlich alles super.

Nur ne Frage kam es bei noch jemandem vor, dass auf einmal die Office Programme wieder nach einer Aktivierung fragen?

Kann es sein, dass ich vergessen habe noch eine Datei zu decrypten, dass es wieder funktioniert? Vielleicht gibt es ja von Office eine Datei mit dem Product-Key.

Danke für Hilfe


Alt 27.04.2012, 17:48   #201
Juergen_B
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@markusg
hab über den Rechner schon 3x das AV Programm laufen lassen. Das hat nichts mehr gefunden. Auch gebootet von der Rescue-CD und die Laufwerke abgescannt, nichts gefunden.

Mein AV hat die Schadsoftware ja erkannt, aber leider zu spät.

Was sollte man noch für ein Programm über die Laufwerke jagen?

Alt 27.04.2012, 17:55   #202
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Juergen_B Beitrag anzeigen
@markusg
hab über den Rechner schon 3x das AV Programm laufen lassen. Das hat nichts mehr gefunden. Auch gebootet von der Rescue-CD und die Laufwerke abgescannt, nichts gefunden.

Mein AV hat die Schadsoftware ja erkannt, aber leider zu spät.

Was sollte man noch für ein Programm über die Laufwerke jagen?
Wurde denn die Schadsoftware erfolgreich gelöscht? Es sollten normalerweise 2 EXE-Dateien sein.

Alt 27.04.2012, 18:02   #203
Juergen_B
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ja, mein AV-Programm hat laut Log-Datei 2 EXE-Dateien im Modus "Echtzeit Datenschutz" gelöscht.
Trotz AV-Programm hat das Schadprogramm aber trotzdem voll zugeschlagen.

Alt 27.04.2012, 18:09   #204
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Juergen_B Beitrag anzeigen
Ja, mein AV-Programm hat laut Log-Datei 2 EXE-Dateien im Modus "Echtzeit Datenschutz" gelöscht.
Trotz AV-Programm hat das Schadprogramm aber trotzdem voll zugeschlagen.
Wurde wahrscheinlich erst nach Aktualisierung der Virendefinitionen gefunden. Aber jetzt ist ja anscheinend alles wieder in Ordnung

Als ich die Schadsoftware in den Händen hatte, haben sie gerade mal fünf oder sechs der auf VirusTotal gelisteten Anti-Viren-Programme erkannt. Und das waren größtenteils Heuristiken.


EDIT für alle und wieder On-Topic:

Gibt's Feedback zur neuen Version? Funktioniert irgendetwas nicht oder läuft falsch?
Sonst implementiere ich noch das Logging...

Alt 27.04.2012, 18:12   #205
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



jo, gibt jeden tag momentan so 1 2 neue samples, also noch ne relativ geringe routation.
ich bin mal gespannt wie das wird, wenn sie es enden.
deswegen will ich ja die mails immer haben, um zeitnahe reagieren zu können, heißt, dateien einsenden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2012, 18:32   #206
Osterlaus
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von matkuni Beitrag anzeigen
Gibt's Feedback zur neuen Version? Funktioniert irgendetwas nicht oder läuft falsch?
Sonst implementiere ich noch das Logging...
Wenn ich versuche, ganze Ordner zu entschlüsseln, wird dein Programm auf einmal inaktiv. Es entschlüsselt keine weiteren Dateien, der entsprechende Button bleibt deaktiviert, aber es tut sich nichts....

Ansonsten: herzlichen Dank für deine Arbeit! Meine Mutter schuldet dir schon jetzt mehrere Kästen Hopfenschorle

Alt 27.04.2012, 18:34   #207
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Osterlaus Beitrag anzeigen
Wenn ich versuche, ganze Ordner zu entschlüsseln, wird dein Programm auf einmal inaktiv. Es entschlüsselt keine weiteren Dateien, der entsprechende Button bleibt deaktiviert, aber es tut sich nichts....

Ansonsten: herzlichen Dank für deine Arbeit! Meine Mutter schuldet dir schon jetzt mehrere Kästen Hopfenschorle
Nutzt du die letzte Version (DecryptHelper 0.5)?

Es gibt zur Zeit leider noch keine Aktivitätsanzeige.
Schau mal in den ausgewählten Ordner, wird da nicht vielleicht doch gearbeitet?

Alt 27.04.2012, 18:36   #208
Osterlaus
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von matkuni Beitrag anzeigen
Nutzt du die letzte Version (DecryptHelper 0.5)?

Es gibt zur Zeit leider noch keine Aktivitätsanzeige.
Schau mal in den ausgewählten Ordner, wird da nicht vielleicht doch gearbeitet?
Ja, ich nutze 0.5 und es tut sich lange nichts - zum Schluss hats dann aber doch geklappt. Ein Aktivitätsanzeige wäre toll, so als große Textbox, in der die entschlüsselten Dateien aufgeführt werden.

Alt 27.04.2012, 18:46   #209
stephan73
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



hallo
hier sieht ja alles nach einer lösung aus nur scheine ich blond zu sein ^^
habe mir die programme runtergeladen und es auch versucht
decrypt helper 0.5 verlangt die orginaldatei wie und wo finde ich die denn sorry aber pc ist nicht so mein dinge aber man kann ja auch nicht mehr ohne^^

Alt 27.04.2012, 18:54   #210
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von stephan73 Beitrag anzeigen
hallo
hier sieht ja alles nach einer lösung aus nur scheine ich blond zu sein ^^
habe mir die programme runtergeladen und es auch versucht
decrypt helper 0.5 verlangt die orginaldatei wie und wo finde ich die denn sorry aber pc ist nicht so mein dinge aber man kann ja auch nicht mehr ohne^^
Zum "Schlüssel erzeugen" muss eine von der Schadsoftware verschlüsselte Datei sowie das Original vorhanden sein.

Anbieten würden sich hier zum Beispiel vom Windows mitgelieferte Beispielbilder, eine Sicherung von einem Dokument/Bild von dir auf einem externen Datenträger oder eine Datei, die du per E-Mail verschickt oder ins Internet gestellt hast.
Wichtig ist, dass es wirklich die exakt gleiche Datei ist, die von der Schadsoftware verschlüsselt wurde.

Dieses Pärchen stellst du dem DecryptHelper zur Verfügung und er erzeugt dir deinen rechnerabhängigen Schlüssel, mit dem du die Dateien wiederherstellen kannst (nachdem du eine Sicherheitskopie angefertigt hast!)

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Hallo an alle, sowohl das Avira Tool als auch Matkunis 04er Version funktionieren einwandfrei bei (bisher) allen Extensions. Nochmals Danke an alle im TB-Team, speziell an makuni und markusg für - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.