Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 12.06.2012, 19:21   #976
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



@stewpit,
den Rechner hast Du wieder sauber und abschließend nochmal gescannt?

Bei den Dateien sieht es moms garnicht gut aus.
Bis auf herkömmliche Recovertools, die partiell und selektiv helfen, gibt es kein Rezept.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 12.06.2012, 20:05   #977
stewpit
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Trojaner solllte entfernt sein. Logs aller möglicher Programme deuten darauf hin, dass das System wieder sauber ist. Was die Dateien angeht, warte ich einfach mal ab, wie sich das hier entwickelt. Irgendwann wird es eine Lösung geben.
__________________


Alt 12.06.2012, 20:10   #978
b@ldur
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Icon21

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo Leuts,
ich sehe schon man ist nicht allein ;-)

meine Tochter hat auf Facebook eine Rechnung über 800€ bekommen und musste unbedingt den Anhang öffnen!!! Das gewisse Verzeichnis "Effgxualajg"
mit der bösen Daten habt ihr schon!! Übermittelt von "baertl86@XXX"

Verschlüsselt sind sämtliche Verzeichnisse von meiner Tochter von Musik Doc bis Musik bis Spiele alles Kryptisch!! Der "DecryptHelper von Matthias" hat leider keinen passenden Schlüssel gefunden! Org Daten sind da, aber es kratzt am Gemüt, wenn alles Verschlüsselt bleiben sollte!! Ich hoffe doch es wird an der Entschlüsselung gearbeitet; Ihr seit doch helle Köpfe!!

Gruß B@ldur
__________________

Alt 12.06.2012, 20:52   #979
udolive
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo,
also ich hoffe auch auf eine baldige Möglichkeit der Hilfe, hab hier grad nen Rechner von nem Kumpel steht und er hat schon vorher durch ne andre "Blödheit" 2000 (!!) Bilder verloren, wohlgemerkt nicht durch Virus oder Trojaner.
Staune immer wieder das so viele Leute offenbar das Wort Datensicherung noch nie gehört zu haben scheinen. Bei mir bringt hier auch grad keines der Tools was, ist wohl die neue Variante des "Mistkerls", Vorfall war am letzten Mittwoch.

Ich, naja eher der Kumpel, baut auf Euch :-)

Gruß

Alt 12.06.2012, 21:06   #980
Harry2o
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Mit DecryptHelper 0.5.3 erhalte ich die Fehlermeldung "Der Schlüssel konnte nicht erzeugt werden".

Leider sind diverse Beispieldateien nicht mehr vorhanden, allerdings ein PDF zu dem ich ein altes Backup habe und anhand der Dateigröße sehe, dass es die richtige Datei ist (Dateinamen sind ja unkenntlich gemacht).

Was mach' ich hier falsch?


Alt 13.06.2012, 03:27   #981
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Harry2o Beitrag anzeigen
...(Dateinamen sind ja unkenntlich gemacht).

Was mach' ich hier falsch?
Du übersiehst, dass diese acht Tools bei Dir nicht helfen.

Volker
__________________
--> Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Alt 13.06.2012, 07:01   #982
HWKBREM
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Danke erst einmal Untertaker und Sven.S. Ich komme jetzt sowieso nicht weiter, da der befallene Rechner in Espelsibirsk steht, und ich hier in Bremen bin. Habe die verschlüsselten Dateien zwar auf meinem Rechner abe ich fahre XP und dort ist Win7 drauf. Ich habe mir die Lösung auch einfacher vorgestellt. Meine Bekannte hat mir am vergangenen Wochenende den Rechner mitgebracht und dazu eine Menge DVD´s vom Hersteller PB. Die waren aber alle blank. Dann habe ich mir den Waschzettel von PB angesehen und da steht als erstes "fertigen Sie erst die WiederherstellungsDVD´s".
Das sagen sie einmal einer 56 jahre alten Frau, die das erste mal vor einen PC sitzt!
Zum 2. ist dort Norten noch nicht installiert, sondern nur der Link auf die Norten Seite.
Alles natürlich nicht gemacht. Aber zur Zeit läuft der PC, der Trojaner ist weg und mit den verschlüsselten Bilddateien warten wir jetzt erst einmal ab. Eine Frage habe ich aber noch. Meine aktive Rechnerzeit liegt noch so bei DOS 6.0 und Windows 3.11. Gibt es noch so etwas wie einen "Diskettenmonitor"? Dank euch nochmal allen
MfG Hans

Alt 13.06.2012, 07:49   #983
stewpit
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Harry2o Beitrag anzeigen
Mit DecryptHelper 0.5.3 erhalte ich die Fehlermeldung "Der Schlüssel konnte nicht erzeugt werden".

Leider sind diverse Beispieldateien nicht mehr vorhanden, allerdings ein PDF zu dem ich ein altes Backup habe und anhand der Dateigröße sehe, dass es die richtige Datei ist (Dateinamen sind ja unkenntlich gemacht).

Was mach' ich hier falsch?
Kann ja auch nicht. Das Tool ist für die älteren Versionen des Trojaners. Ich wette deine Dateien haben kein "locked-" im Dateinamen. Nur dann geht das.

Alt 13.06.2012, 08:44   #984
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von stewpit Beitrag anzeigen
Ich wette deine Dateien haben kein "locked-" im Dateinamen. Nur dann geht das.
@stewpit,
wie @Harry2o schon sagte:
"(Dateinamen sind ja unkenntlich gemacht)".

Oder hier.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 13.06.2012, 09:53   #985
b@ldur
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Undertaker Beitrag anzeigen
@stewpit,
wie @Harry2o schon sagte:
"(Dateinamen sind ja unkenntlich gemacht)".

Oder hier.

Volker
Genau so ist es Versuchen wir also uns in Geduld

Und hoffen auf eine Lösung

Gruß

Alt 13.06.2012, 10:00   #986
roger17
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von matkuni Beitrag anzeigen
Hey, wie versprochen ein Update von mir:

Die grafische Oberfläche ist soweit zum Testen bereit und enthält auch direkt eine Funktion zum Auslesen des Schlüssels:

Die Anwendung sollte selbsterklärend sein (wenn man den Beitrag hier bisher verfolgt hat) und ich hoffe auf (positives) Feedback!
Habe bisher nur unter OS X eine mir zugeschickte Beispieldatei erfolgreich wiederhergestellt.
Die Funktion zum Wiederherstellen eines kompletten Verzeichnisses samt Unterordnern wird nachgeliefert!

Die neue Version 0.3 merkt sich das letzte Verzeichnis und kann jetzt auch erstmalig alle verschlüsselten Dateien in einem Ordner wiederherstellen!
Dazu darf keine Datei im Ordner existieren, die so wie die entschlüsselte Version heißen würde. Weiterhin werden bisher keine Unterordner bearbeitet. Eine Fortschrittsanzeige fehlt auch noch... einfach das Verzeichnis im Explorer beobachten

Wie bereits hier mehrfach erwähnt: Zum "Schlüssel erzeugen" muss eine von der Schadsoftware verschlüsselte Datei sowie das Original vorhanden sein!


Wichtiger Hinweis:


Es ist bereits eine neue Variante im Umlauf, die sich nicht mehr einfach entschlüsseln lässt. Daher folgende Hinweise:
  • Arbeitet immer mit Backup-Dateien
  • Meldet Euch, wenn es Probleme gibt, denn nur so können neue Lösungen erarbeitet werden.
hxxp://matthi.org/DecryptHelper-0.5.3.jar
hxxp://matthi.org/DecryptHelper-0.5.3.exe

weiteres: http://www.trojaner-board.de/114115-...tml#post823142

Auf eigene Gefahr! Vorher (auch die verschlüsselten) Dateien sichern!
Die verschlüsselten Dateien nicht löschen, auch wenn die Entschlüsselung auf den ersten Blick erfolgreich war!
hallo matkuni,
leider klappt die Entschlüsselung bei mir nicht mit dem decrypter 0.5.03.exe, trotz gleicher Dateien . "...der Schlüssel konnte nicht erzeugt werden" ... leider . Hab noch xp drauf und der Trojaner hat dieses Format OrgJgvgrgNuNJNurgvJQN ohne zusätzliche Bezeichnung od. Endungen.
Was kann ich noch tun, oder ist das wieder eine neue Variante ??
roger17

Alt 13.06.2012, 10:32   #987
Sven S.
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Na, jetzt ist die Kriese bei Volker wohl perfekt :-)

Alt 13.06.2012, 11:11   #988
b@ldur
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Hallo nochmal

wenn bei der neuen Verschlüsselungsvariante Daten benötigt werden, ich könnte "Verschlüsselte <--> Org Daten" zur Verfügung stellen

Alt 13.06.2012, 11:42   #989
Harry2o
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Undertaker Beitrag anzeigen
@stewpit,
wie @Harry2o schon sagte:
"(Dateinamen sind ja unkenntlich gemacht)".

Oder hier.

Volker
Jo thx für die Klarheit, dann wohl warten.

Auch wenn diese Tatsache (mit den nicht-locked Versionen) paarmal in diesen 100 Thread-Seiten erwähnt ist, bin ich vorhin in den Anleitungen nicht über die Klarheit gestolpert.
Wenn ich z.B. nur Kauderwelsch-Dateinamen sehe, wie soll ich dann "(Bei locked Versionen) - Wir arbeiten an einer Lösung!" interpretieren können ?

Trotzdem danke für die bisherige Hilfe und zukünftige

Grüße

Alt 13.06.2012, 11:55   #990
Undertaker
/// Helfer-Team
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Harry2o Beitrag anzeigen
Jo thx für die Klarheit, dann wohl warten.

Auch wenn diese Tatsache (mit den nicht-locked Versionen) paarmal in diesen 100 Thread-Seiten erwähnt ist, bin ich vorhin in den Anleitungen nicht über die Klarheit gestolpert.
Wenn ich z.B. nur Kauderwelsch-Dateinamen sehe, wie soll ich dann "(Bei locked Versionen) - Wir arbeiten an einer Lösung!" interpretieren können ?

Trotzdem danke für die bisherige Hilfe und zukünftige

Grüße
@Harry20,
Du hast Recht.
Anfangs war nicht abzusehen, welche Evolution der Trojaner macht, er hat uns ja alle überrannt.
Für die, die neu dazu kommen, ist das ohne Lektüre der Themen schwer zu erkennen.
Ich werde mal mit einem Admin reden, inwieweit man die Hinweise präzisieren kann.

Volker

Zitat:
Zitat von Sven S. Beitrag anzeigen
Na, jetzt ist die Kriese bei Volker wohl perfekt :-)
Genau!!!!!
Aber wer Antworten auf seine Posts ignoriert und zur Beratungsresistenz neigt, dem antworte ich nimmer.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - @stewpit, den Rechner hast Du wieder sauber und abschließend nochmal gescannt? Bei den Dateien sieht es moms garnicht gut aus. Bis auf herkömmliche Recovertools, die partiell und selektiv helfen, gibt - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.