![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |
/// Helfer-Team ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
welche zwei infizierten Dateien hast Du gelöscht? Bereits zwei Dateien vor dem Suchlauf oder die oben dargestellten? Die DecryptHelper-0.5.2.exe ist nicht der Bösewicht, sie gehört eher zu den Guten. Zur Entschlüsselung der Dateien siehe im Top-Frame Hinweise unter Punkt 3 nach. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #2 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Naja..
__________________Wenn ich mich recht entsinne, bist du mit deiner Logfile hier im vollkommen falschen Thread.. Und dann wurde eigentlich das gelöscht, was dir helfen sollte.. Aber wenn du dich so durch die Diskussionsseiten geklickt hast, frage ich mich, WARUM du nicht mit angibst, wie deine verschlüsselten Dateien aussehen ? Und ob du den schon probiert hast, mit dem ShadowExplorer zu arbeiten ? |
![]() | #3 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) So sehen sie aus:
__________________yedLXUgptQldQjdrEsfET und ich hab Windows7 und ich welchen Thread soll ich besser gehen? Und das mit dem ShadowExplorer habe ich noch nicht versucht. ![]() |
![]() | #4 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Er hat mir Anfang keinerlei infizierte Datein aufgezeigt. Erst als ich eine Systemwiederherstellung gemacht habe, hat er mir diese angezeigt. Ich hab schon gesehen, dass die eigentlich zu den Guten gehören ![]() Ich hab schon etliche Male das so versucht, werd aber nochmal auf Punkt 3 gehen.. Der Schadow-Explorer, also das Fenster, das sich dann öffnet, ist bei mir komplett leer... Also ich habe das auch mit der Video-Anleitung (http://www.trojaner-board.de/116851-...strojaner.html) versucht, aber bei mir zeigt er dann keinerlei Vorgängerversionen an!!! |
![]() | #5 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Einzeln mit Loadgdateien nach Vorgbae besser hier: http://www.trojaner-board.de/log-analyse-auswertung/ Aber wenn du mit ShadowExplorer nix mehr findest, bleibt dir nur noch den Hinweis von Undertaker zu folgen, und die Tools für die Dateiweiderherstellung aus Link 3 auszuprobieren.. |
![]() | #6 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Das habe ich auch schon versucht..geht auch nciht!!! |
![]() | #7 |
/// Helfer-Team ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Es geht hauptsächlich um Deine Masterarbeit? Ich denke mal, das sind Office-Dateien, oder? Wenn ja, hast Du wenig Chancen. Da bist Du schneller am Ziel, wenn du Alles, seit dem Stand der letzten Datensicherung, neu schreibst. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #8 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Servus... Meiner war ja einer der ersten die wohl hier betroffen waren. Ich hab den Rechner Betriebssystem XP mithilfe von 2 Freunden die im IT Bereich Studieren wieder alle Daten Retten können . Wir wollen jetzt einen versuch machen und mit einer Alten Festplatte den Virus draufspielen um diesen dann noch einmal zu Säubern. Wir benötigen daher bitte noch einmal die Email wo dieser Virus als anhang dabei ist . Kann sein das es Zufall war das die beiden es geschafft haben ,aber um das jetzt zu Testen bitte ich darum mit mir über PN Kontakt aufzunehmen...weil ich diese Virus datei benötige |
![]() | #9 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Falls ihr Minecraft installiert hattet, die .jar dateien sind bei mir verschlüsselt, also einfach nochmal starten, Force Update anwählen, und ihr habt Originaldateien! ![]() Problem ist: ich hab die neue Version, die Dateien heißen jetzt "xsxyVotAdLGqVEsjdn" oder so, ich konnte anhand der Größe herausfinden, welche welche ist, aber der DecryptHelper kann die neuen ja leider nicht entschlüsseln... ![]() lg TeNNoX ![]() |
![]() | #10 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Asoka, da ich am Samstag echt Panik bekommen habe, hab ich den PC zu einem "Pc-Spezialisten-Laden" gebracht, weil ich noch nicht mal genau wusste, ob der Virus noch drauf ist, weil meine Programme den von Anfang an nicht erkannt haben. Am Donnerstag bekomme ich ihn also ohne Virus weiter. Sorry, dass ich den euch dann nciht mehr schicken kann. Und der PC Typ meinte auch, er sähe für meine Arbeit schlecht aus ![]() |
![]() | #11 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Jo.. Die Funktion des Lesens... Für die Version die du hast, gibt es noch kein Tool... Das einzige was du im moent noch probieren kannst, ist folgendes: http://www.trojaner-board.de/116851-...strojaner.html Ist aber genauso wie der Rest oben über dem Thread als Hinweis verlinkt... |
![]() | #12 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ja Sorry, jetzt grade hab ichs auch gelesen ![]() |
![]() | #13 | |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Was so unter Punkt2 steht hast du dann doch jetzt auch gelesen, oder ? |
![]() | #14 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo zusammen, für eine Lösung des noch offenen Problemes siehe Floranus und Kati usw... wäre ich auch sehr dankbar... :-( Grüße |
![]() | #15 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo zuammen, ich hoffe das ich mit meiner Frage hier richtig bin und diese nicht schon zigmal beantwortet wurde. Ansonsten schonmal grosses Sorry. Also ich habe mir auch diesen 'tollen' Verschluesslungstrojaner eingefangen, was mich dabei allerdings wundert, ich habe keine fremde Mail geoeffnet. Die einzigen Anhaenge bei Mails, die ich bekommen habe, waren die mir bekannter Versandhaeuser (wo ich auch wirklich was bestellt hatte) und am Freitag ein openoffice-Dokument, auch einer mir bekannten Firma. Ich hab also keine Ahnung woher ich mir den Trojaner gefangen habe. Aber nun zu meiner eigentlichen Frage: Das Dateien, die mit einer Gross-Kleinbuchstabenkombi verschuesselt sind, noch nicht wieder entschluesselt werden koennen habe ich rausgelesen. Da reicht es also wenn ich die auf der FP lasse und die Zeit abwarte und darauf hoffe, dass es iwann eine Loesung gibt? Bei den anderen Dateien, steht der richtigte Dateiname da, aber halt Erstelldatum vom 13.02.1601. Wenn ich diese Bilder nun mittels eine Unlockprogramms wieder herstellen will, reicht es da aus, ein Bild zu haben um fuer saemtliche Ordner die Bilder wiederzubekommen oder muss aus jedem Bilderordner ein Bild vorhanden sein? Und reicht es aus, wenn ich eines der Originalbilder, die ich per ftp-Server hochgeladen hatte fuer eine Webseite, wieder zurueckhole und es damit versuche? Der Name waere ja dann gleich. Auch die Groesse usw. stimmen, da das Bild vor dem Hochladen nicht bearbeitet wurde. Vielen Dank schonmal fuer eure Antworten. |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |