Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 03.05.2012, 11:25   #346
kowalle1985
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



I ♥ My Mac

Alt 03.05.2012, 11:43   #347
burgdoc
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo
Habe mich soeben neu angemeldet, damit ich mich hier herzlich bedanken kann.
Mit Hilfe des Tools habe ich bei 2 Rechnern wo noch eine Oriinaldatei vorhanden war, alles wieder herstellen können.
Bei 3 anderen, wo leider keine Originale da waren gehts leider nicht. Auch nicht mit dem hier bereitgestellem Schlüssel und auch nicht mit den Beispieldateien die ich hier runterladen konnte.
Trotzdem Vielen Dank nochmals
__________________


Alt 03.05.2012, 11:46   #348
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



überhaupt nichts originales da, evtl. mal ne bilddatei die man irgendwo hochgeladen oder irgendwo hin versendet hatt?
__________________
__________________

Alt 03.05.2012, 11:50   #349
burgdoc
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Rein Gar nichts mehr vorhanden.

Alt 03.05.2012, 12:29   #350
ChrisX
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hi Leidensgenossen!

Mein Vater hat sich an seinem PC auch so n Teil eingefangen und ich suche jetzt nach einer funktionierenden Lösung...

Mit dem Anti-Malware Programm hab ich die infizierten Dateien soweit runtergebracht, allerdings hab ich noch das Problem mit den locked-files.

Bsp. der Benennung: locked-Faustball U18 WM.ppsx.qooo

Hab mir gerade ein paar Originalbilder beschafft und nun ist ein neues Problem aufgetreten:

Die Dateien sind unterschiedlich groß, obwohl die Datei auf den ersten Blick gleich groß erscheint!

Unter den Dateieigenschaften hab ich dann folgendes gefunden:

Originaldatei:
Größe: 2,44 MB (2.560.564 Bytes)
Größe auf Datenträger: 2,44 MB (2.564.096 Bytes)

Locked-File:
Größe: 2,44 MB (2.560.130 Bytes)
Größe auf Datenträger: 2,44 MB (2.564.096 Bytes)

Das ist bei einigen Files so
Da sind nur ein paar Bytes anders und schon geht da nix...es is echt zum Haareraufen!

Gibt's diesbezüglich irgendwelche Tipps?

Vielen Dank schon mal!

mfg
Chris


Alt 03.05.2012, 12:32   #351
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



hast du die windows beispiel bilder versucht?
du brauchst ja nur ein passenes pärchen.
__________________
--> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Alt 03.05.2012, 12:45   #352
ChrisX
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Da kommt folgende Meldung:

"Der Schlüssel konnte nicht bestimmt werden"

Müssen sich die Files im gleichen Ordner befinden?

Das mit den Pärchen hab ich schon behirnt, eines zu finden ist das Problem...

Alt 03.05.2012, 13:05   #353
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



sind die dateien gleich groß? schau mal in den eigenschaften.
denke nicht das sie im gleichen ordner sein müssen, kannst ja sicherheitshalber mal testen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 13:20   #354
ChrisX
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ja sind gleich groß.
Hab's gerade mit ein paar anderen Beispielbildern probiert, genau das selbe:

Der Schlüssel konnte nicht bestimmt werden!

Alt 03.05.2012, 13:22   #355
markusg
/// Malware-holic
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



kannst du die pärchen mal anhängen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 13:28   #356
ChrisX
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Bin gespannt ob es bei dir funzt!
Miniaturansicht angehängter Grafiken
-autumn-leaves.jpg  

Alt 03.05.2012, 13:29   #357
ChrisX
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Sry für den Doppelpost!

UPDATE:

Hab gerade einen alten Gamepatch gefunden, mir den runtergeladen und jetzt konnte ein Schlüssel erstellt werden!
Hoffentlich klappts!

Geändert von ChrisX (03.05.2012 um 14:07 Uhr)

Alt 03.05.2012, 13:44   #358
burgdoc
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von markusg Beitrag anzeigen
überhaupt nichts originales da, evtl. mal ne bilddatei die man irgendwo hochgeladen oder irgendwo hin versendet hatt?
Der Tipp mit der Mail war gut. Es wurden von dem Rechner PDF dateien verschickt. Die haben wir zurück senden lassen und hatten damit ein Original.
Damit hat es dann wieder super geklappt. Alles wieder hergestellt und Ok.
Danke

Alt 03.05.2012, 13:46   #359
Vire
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



UPDATE:

So ganz langsam lassen sich die Dateien "entLocken", funzt wirklich mit unterschiedlicher Schlüsselerstellung, habe noch andere Originaldateien per gesendete Objekt im Mailprogramm auf'm Exchange gefunden (als Anregung für andere, kommt man ja nicht gleich drauf )....
Bei XLS-Dateien habe ich immer jede 2. zurückbekommen (komisch), mal sehen ob sich die anderen auch noch knacken lassen, DOCS scheinen auch zu gehen..PDF bin ich gespannt..
Mal schauen was noch geht..

Alt 03.05.2012, 13:54   #360
burgdoc
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Da doch einige Probleme haben hier mal mein Lösungsweg. Der Unterschied ist das ich nicht mit Malwarebytes gearbeitet habe.
Die Kaspersky Rescue Disk rein und gebootet.
Updates geladen
Windowsunlocker ausgeführt.
Dann von Kaspersky aus die Virensuche durchgeführt.
Er hat alle Trojaner gefunden und entfernt.
Erst dann wieder in Windows gestartet.
Originaldatei irgendwo besorgt und mit dem DecryptHelper ist dann alles wieder sauber hergestellt worden. Auch eine externe Usb Platte auf der die Daten verschlüsselt waren ist wieder absolut sauber.
Ob es was zu sagen hat , das ich die Virensuche nicht mit Malwarebytes ausgeführt habe, weiß ich nicht. Wollte meine Weg aber mal schreiben. Ein Versuchs wärs ja wert.

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - I ♥ My Mac - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.