|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
12.06.2012, 10:11 | #961 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi, hab auch das Problem mit der Wiederherstellung der verschlüsselten Dateien. Den decrypt Helper in der Version 0.5.3 hab ich installiert und auch mit mehreren Original und verschlüsselten Dateien probiert, leider kommt immer die Meldung "Schlüssel konnte nicht erzeugt werden" , obwohl die Dateien übereinstimmen. Gibt es schon wieder eine neue Version des Trojaners ? oder was kann ich noch tun. Die Datei heisst bei mir "Vertrag.zip" (77 kb) Wer kann helfen ? Gruß roger |
12.06.2012, 10:14 | #962 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Der HellseherThread ist grad geschlossen Gruß DevilTH |
12.06.2012, 11:56 | #963 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @DevilTH
__________________Der Klugscheißer Fred ist aber anscheinend geöffnet Sorry das musste raus @roger17 Sende deinen Virus wie im Themenkopf beschrieben an das Support Team!! Momentan gibt es nur Hilfe für die locked Version. Falls du wie schon bestimmt 1000mal im Fred beschrieben Vista oder Win7 benutzt, kannst du probieren mithilfe des Shadow Explorers die Dateien wiederher zu stellen. Gruß Stefan P.S: Kopf hoch. Es kann nur besser werden |
12.06.2012, 14:54 | #964 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, bin das erste mal in einem Forum und benötige dringend Hilfe!!!! :-( Hab heute einen Verschlüsselungs-Trojaner durch das öffnen eines Anhangs in einem E-mail eingefangen. DerMicrosoft Support konnte mir zwar bezüglich des Viruses helfen, aber leider nicht alle meine nun verschlüsselten Dateien wiederherzustellen. Was kann ich tun. Ich habe von Microsoft den Link zu diesen Forum bekommen und es auch mit den DescryptHelper probiert, aber das geht leider auch nicht, da ich nur noch verschlüsselte Dateien habe und keine Originale. Kann man da etwas tun? Hiiiiiilfeeee?? |
12.06.2012, 15:17 | #965 |
/// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Anna, Ich gehe mal davon aus, dass Deine verschlüsselten Dateien entweder so aussehen (RTghVBRTZGHtz) oder ganz normal aber trotzdem verschlüsselt. Was hast Du denn für ein Betriebssystem auf dem Rechner? Wenn Win7 oder Vista, dann lade Dir den Shadow Explorer von hier runter und installiere das Programm. Nach dem Start des Programms klicke oben links auf das PullDown-Element und wähle C: Der Shadowexplorer wird Dir nun auflisten, ob es Schattenkopien Deiner Dateien gibt. Wenn ja, dann kannst Du diese Dateien wiederherstellen, indem Du eine Schattenkopie mit einem Datum nimmst, das vor dem Datum liegt, an dem Du Den Rechner infiziert hast. Wenn der Shadow Explorer nichts anzeigt, wenn es also keine Kopien gibt, dann sehen wir weiter. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
12.06.2012, 15:30 | #966 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Volker, danke für die rasche Antwort :-) Ja meine Dateien sehen in etwa so aus: yyyxEUUGfLxfny, sind also total verschlüsselt und ich habe keine Originaldateien mehr :-( Mein Betriebssystem: windows 7, home premium. hast du eine Idee was ich machen kann? lg Ria |
12.06.2012, 15:42 | #967 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
tschuldigung, stecke da auch nich so drin und weis nicht,was dabei alles wichtig ist. wäre schön wenn wir Sachsen ein bißchen hellsehen könnten...... hab XP drauf und die Daten sehen so aus DfghjdkFG , jede Datei natürlich anders. Wäre es sinnvoll, wenn ich die mail mit dem zip Anhang schicke ? Gruß roger |
12.06.2012, 15:51 | #968 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Roger17, meine Dateien sehen in etwa so aus: yyyxEUUGfLxfny, sind also total verschlüsselt und ich habe keine Originaldateien mehr :-( Mein Betriebssystem: windows 7, home premium. hast du eine Idee was ich machen kann? lg Ria |
12.06.2012, 15:55 | #969 |
/// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ria, reicht Dir die Idee mit dem Shadow Explorer nicht für's Erste, oder hast Du das schon probiert? Volker @roger17, um welche Dateien geht es denn bei Dir, also auf welche möchtest Du nicht verzichten? Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
12.06.2012, 16:40 | #970 | |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
Gruß |
12.06.2012, 16:48 | #971 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @roger17 Bei XP hast du wohl ein Problem.. ABer zumindest für Bilder könntest du evt. das mal testen: hxxp://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf-54.html#post840582 |
12.06.2012, 17:48 | #972 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi, wäre das einen Versuch wert?: die betroffenen Dateien auf einen PC kopieren der windows 7 hat und dann mit dem decrypt helper versuchen ? roger17 |
12.06.2012, 17:59 | #973 |
/// Helfer-Team | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ich kriege noch ne Krise.
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
12.06.2012, 18:18 | #974 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Undertaker Mal nen Beruhigungstee reich @roger17 Was meinst, wenn das so einfach wäre, würde sowas nicht als Lösungsvorschlag oben stehen ? Nur mal so als Denkanstoß in den Raum werf... |
12.06.2012, 18:59 | #975 |
| Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, Ich möchte auch mal Feedback abgeben. Erstmal ein fettes an alle, die hier mithelfen. Ich habe mich in den letzten beiden Tagen durch so ziemlich alle Threads und Seiten durchgehangelt. Ich hoffe, dass wir bald eine verbindliche Lösung finden. Ich habe derzeit einen PC von einem Bekannten hier und er sagte nur "Ich glaub ich hab nen Virus". Ich (seit über 15 Jahren in allen möglichen Wassern gebaden was PCs angeht) dachte mir zunächst "dann bring mal vorbei", dann werd ich alles retten, was zu retten ist, System neu aufsetzen, fertig...Pustekuchen! Was bitte ist das für ein mieses Teil, dieser Verschlüsselungs-Trojaner? Mit sowas hatte ich es bisher noch nicht zu tun. Nun aber mal konkret: Der Rechner fährt hoch, man sieht kurz den Windows XP Pro Desktop, und dann nur noch dass bekannte Fensterchen mit bekannter Meldung und den 2 Textfeldern. Als ich versuchte, den abgesicherten Modus zu starten, gabs einen Reset während des hochfahrens. Also nix mit abgesicherter Modus. Witzigerweise habe ich beim ersten Versuch des Neustarts, aufgrund der Sperrung durch den Trojaner, kurz den PowerButton gedrückt. Statt Herunterzufahren schloss sich lediglich das TrojanerFenster und ich war in der Lage, den PC "normal" zu benutzen. Allerdings nur um festzustellen, dass alle Dateien, die sich in den Eigenen Dateien befinden, eine unsortierte Anreihung von Buchstaben als Dateinamen tragen und keine Dateiendung mehr besitzen. Dann fingen meine Recherchen an und ich bin hier gelandet. Bei mir handelt es sich scheinbar um die neueste Variante des Trojaners. Keine Dateiendung, kein "locked" im Filename, Dateiinhalt ist verschlüsselt. Ich möchte euch so gern helfen. Ich habe schon nach der Quell-Email gesucht, kann aber nix finden. Sagt mir, was ich tun kann, um irgendwie beizutragen, dass wir das gefixt bekommen. Ich weiß nicht,ob es hilft, aber ich habe hier schon einmal die verschlüsselte XP-Version des Beispielbildes "Blaue Berge.jpg" angehangen. Was kann ich noch tun? PS: Da ich die Datei nicht hochladen konnte (ich wollte sie nicht zippen oder raren wegen möglicher Veränderung bei Komprimierung) habe ich hier einen Link zur Datei: hxxp://ronforum.t15.org/JAADDGGJJooTTddOOqqe Bitte helft mir, euch zu helfen Danke schonmal und alles Gute. |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |