Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 06.06.2012, 16:30   #1
seeadler
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Nach momentanen Stand hast du keine möglichkeit.
Kannst eigentlich nur deine Daten sichern, und warten, bzw hoffen das noch was kommt.

Alt 06.06.2012, 17:11   #2
ingo_2810
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo an alle, vorallem an die Experten,

habe mir am 31.05. die 2. Generation in folgender Variante eingehandelt:
- Dateinamen alle in Buchstabensalat ohne Endung umbenannt
- Bilder kann ich durch Anfügen des entsprechenden Anhangs teilweise,
zumindest als Vorschau, sehen aber nicht öffnen, da "fehlerhaft oder zu groß"
- Word, Exel usw. geht auf diese Weise nicht

MSE hat folgende Schädlinge erkannt und entfernt:
- Trojan:Win32/Matsnu -schwerwiegend
- Exploit:Java/Blacole.AK -schwerwiegend
- Exploit:Java/Block -schwerwiegend
- Exploit:Java/CVE-2010-0840.NE -schwerwiegend

Die Verursacher-Mail ist leider nicht mehr da.

Ich möchte gerne mit nützlichen und sinnvollen Informationen weiterhelfen. Deshalb will ich euch nicht mit Allem zuposten, was ich habe. Sagt, was ihr wissen müsst.

Ich habe gestern nochmals 2 solcher Mails erhalten und möchte sie Markus zur Verfügung stellen. Ich bin bei Freenet, da geht das mit speichern als .eml nicht. Kann ich diese Mails einfach normal weiterleiten?
__________________


Alt 06.06.2012, 17:19   #3
JTKaay
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Noch was, bin mir nicht sicher ob mein post gelesen wurde ...

Ich habe möglicherweise was gefunden, 2 dateien die SEHR ahnlich sind.

Beide stammen vom 30.05, das eine wurde downloadet um 17:34, das andere abgespeichert um 17:44. Das erste ist 22679/24576 bytes, das 2 21955/24576 bytes gross (größe/größe auf datenträger) - wie wahrscheinlich ist das das selber datei?

Mussen die dateinamen gleich gewesen sein?
__________________

Alt 06.06.2012, 17:24   #4
ingo_2810
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Ach noch was,

die Outlook Datei habe ich durch Umbennen in die Originalbezeichnung auch wieder hinbekommen.

Und noch eine Frage: Macht es momentan Sinn ein eigenes Thema zu eröffnen?

Geändert von ingo_2810 (06.06.2012 um 17:33 Uhr) Grund: Rechtschreibfehler

Alt 06.06.2012, 17:41   #5
basti08
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



so es hat geklappt.. aber nur mit den pdf´s..

und zwar so: ich hatte eine pdf datei die gelocked war.
locked-zeugnisse.pdf.dhyk auf einem usb stick hatte ich noch eine kopie davon zeugnisse.pdf bei haben die gleich größe. daraus konnte ich den schlüssel erstellen.
1000 dank für das programm das hier zur verfügung gestellt wird.

dann hab ich es bei einer locked jpg datei versucht. dort ging es soweit das die datei entsperrt wurde. aber es sind keine bilddaten mehr vorhanden. also wenn ich das bild öffne kommt die meldung: keine vorschau verfügbar..

wie komme ich an die jpg? muss ich da aus einem jpg einen schlüssel erstellen. kann es leider nicht testen da ich keins da habe...


Alt 06.06.2012, 17:37   #6
seeadler
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



basti08
wenn du soviel gelesen hast, warum schreibst du dann nicht, welche Verschlüsselung du dir eingefangen hast ?
die mit locked im Dateinamen, oder die mit reinem Buchstabensalat ?

ingo_2810
HAst du mai probiert mit ShadowExplorer zu Arbeiten ?

Und das hier soll bei Bildern wohl auch noch gehen:
hxxp://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf-54.html#post840582

Alt 06.06.2012, 17:43   #7
basti08
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von seeadler Beitrag anzeigen
basti08
wenn du soviel gelesen hast, warum schreibst du dann nicht, welche Verschlüsselung du dir eingefangen hast ?
die mit locked im Dateinamen, oder die mit reinem Buchstabensalat ?

ingo_2810
HAst du mai probiert mit ShadowExplorer zu Arbeiten ?

Und das hier soll bei Bildern wohl auch noch gehen:
http://www.trojaner-board.de/115183-...tml#post840582


hallo seeadler.. danke für deine antwort.. ich habe die locked...
wie oben beschrieben bin ich mit den pdfs auch klar gekommen.. was mache ich jetzt mit den jpg dateien???

Alt 06.06.2012, 17:43   #8
seeadler
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@ basti08
http://www.trojaner-board.de/114115-...tml#post820441

Mal probiert ?

Alt 06.06.2012, 17:45   #9
basti08
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von seeadler Beitrag anzeigen
hatte die beispielsbilder leider schon gelöscht....

höre bzw. lese ich aus deiner antwort das ich mir einen schlüssel aus einem jpg erzeugen muss um jpgs zu entsperren?

das heißt für jedes dateiformat einen eigenen schlüssel?

Alt 07.06.2012, 08:11   #10
LvW
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von basti08 Beitrag anzeigen
hatte die beispielsbilder leider schon gelöscht....
höre bzw. lese ich aus deiner antwort das ich mir einen schlüssel aus einem jpg erzeugen muss um jpgs zu entsperren?
das heißt für jedes dateiformat einen eigenen schlüssel?
Hallo Basti,

also - wie von mir schon früher erwähnt - hatte ich auch die "locked"-Version des Trojaners. Aber nachdem ich den Schlüssel über eine jpg-Datei erzeugt hatte, war damit alles (jpg, pdf, doc) zu entschlüsseln, und zwar anz einfach über "Ordner entschlüsseln".
Müsste bei Dir doch eigentlich auch funktionieren, oder?
Lutz

Alt 06.06.2012, 17:44   #11
ingo_2810
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



seeadler

habe ich versucht. Beim Öffnen des Programms war aber alles leer. Möglicherweise gar lief das vorher gar nicht???

Alt 06.06.2012, 17:49   #12
seeadler
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@ ingo
Dann würde ich sagen, war die Schattenkopie ausgemacht...
Für Bilder soll das evt. noch gehen:
http://www.trojaner-board.de/115183-...tml#post840582


@basti
kann ich dir leider nicht sagen, aber du kannst ja auch mal den Bilderlink probieren...

Alt 06.06.2012, 17:49   #13
JTKaay
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



bin ich im falschen film oder so?

Alt 06.06.2012, 19:03   #14
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von JTKaay Beitrag anzeigen
bin ich im falschen film oder so?


ARD oder ZDF, kläre mich mal auf.

Was soll ich mit Deinem Text anfangen?
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 06.06.2012, 18:05   #15
ingo_2810
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@ Seeadler
Danke für den Tipp. Habe ich noch nicht probiert, ist auch nicht sooo wichtig, weil ich fast alle noch auf Handy oder einem anderen Rechner habe. Aber ich werde es bei Gelegenheit mal ausprobieren.

Geändert von ingo_2810 (06.06.2012 um 18:57 Uhr) Grund: Hat sich erledigt

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Nach momentanen Stand hast du keine möglichkeit. Kannst eigentlich nur deine Daten sichern, und warten, bzw hoffen das noch was kommt. - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.