Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 27.04.2012, 10:54   #1
iwsmueller
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



8kannst du mir das einmalganz einfach beschrieben blick nicht mehr durch
Zitat:
Zitat von Veqeta Beitrag anzeigen
@iwsmueller
Man nehme Folgende Zutaten:
1 - Decrypter.jar (Javadatei)
1 - Korumpierte Datei
1 - Original Datei
und erzeuge daraus einen köstlichen Schlüssel
Anschließend klicke man auf den Button "Schlüssel laden" und nehme den gerade erzeugten Schlüssel und lade ihn in das Programm. Daraufhin dann auf den letzten Button "Ordner wiederherstellen" und wähle den zu wiederherstellenden Ordner aus. Rappelzappel dauerts ne Weile und du hast deine Daten wieder.

Alt 27.04.2012, 11:12   #2
Hellweed
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zuersteinmal für das Tool, es funktioniert wunderbar.

Hatte was ähnliches versucht (defekte Files umbenennen, löschen, datei mit defekten Files mit Pfad ausgeben, dann Dateien der Liste vom Server in entsprechenden Pfad kopieren). Problem ist, dass es abstürzt, wenn ich mehr als ca. 30 Ordner rekursiv auslese

Ich glaub mein Code ist einfach Kot...

Um so mehr Danke für das Tool!
__________________


Alt 27.04.2012, 11:13   #3
Qinjify
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Hellweed Beitrag anzeigen
Zuersteinmal für das Tool, es funktioniert wunderbar.

Hatte was ähnliches versucht (defekte Files umbenennen, löschen, datei mit defekten Files mit Pfad ausgeben, dann Dateien der Liste vom Server in entsprechenden Pfad kopieren). Problem ist, dass es abstürzt, wenn ich mehr als ca. 30 Ordner rekursiv auslese

Ich glaub mein Code ist einfach Kot...

Um so mehr Danke für das Tool!

Magst du den mal posten?
__________________

Alt 27.04.2012, 11:44   #4
Hellweed
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von Qinjify Beitrag anzeigen
Magst du den mal posten?
Also nicht lachen, das sind die ersten Gehversuche in Java seit Jahren:

In der Funktion "folder" wird geprüft, ob das was ich eingelesen habe auch Dateien sind, wenn es eine Datei ist, wird sie an infected weitergegeben und ruft sich selbst wieder auf um in dieser Datei nach dem Unterordner zu suchen:
Code:
ATTFilter
private void folder(File f)
  {
    File[] fileArray = f.listFiles();
    
    for (int i= 0;i<fileArray.length;i++ ) {
       if ( fileArray[i].isDirectory() ) {
        infected(fileArray[i]);
        folder(fileArray[i]);
       } // end of if-else
    } // end of for
  }
         

In "infected" wird (und da liegt wahrscheinlich auch der Hund begraben) einfach der String "locked-" entfernt. Wenn etwas entfernt wurde (der String also kürzer ist) wird auch alles nach dem letzten "\\." entfernt
newName wird dann an eine Funktion übergeben, die es als Stream an eine Datei anhängt.
Code:
ATTFilter
private void infected(File f)
  {
    String value = "locked-";
    
    File[] fileArray = f.listFiles();
    
    for (int i=0; i<fileArray.length; i++ ) {
      
      String name = fileArray[i].getPath();
      
      String tempName1 = name.replaceFirst( value,"");
      if (name.length()>tempName1.length()) {
        String[] splitName = tempName1.split("\\.");
        String newName = "";
        for ( int inc=0; inc<splitName.length-1; inc++ ) { //Inkrement hört beim vorletzten auf, da wir den letzten Teil nicht haben wollen.
          if ( splitName.length > inc+2 ) {
            newName += splitName[inc] + ".";
          } else {
            newName += splitName[inc];
          } // end of if-else
        } // end of for
        
        System.out.println(newName);
        write(newName, saveTo);
      }// end of if-else
      } // end of for
    
  }
         
Das ganze funktioniert an sich so wie es soll:
Ganze Dateien werden nicht angefasst, kaputten wird der Name geändert.
Ins File werden nur die kaputten (bzw. reparierten) Dateinamen eingetragen.
Funktioniert wunderbar bis man eben zu viele Unterordner hat.

Alt 27.04.2012, 11:12   #5
iwsmueller
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



ich habe jetzt die maske zum schlüssel erzeugen- soll es eine jpg oder anders format sein ? kannst du mir 2 dateien die beschädigte datei ist diese mit "locked" davor richtig-
Zitat:
Zitat von iwsmueller Beitrag anzeigen
8kannst du mir das einmalganz einfach beschrieben blick nicht mehr durch


Alt 27.04.2012, 11:19   #6
Hellweed
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von iwsmueller Beitrag anzeigen
ich habe jetzt die maske zum schlüssel erzeugen- soll es eine jpg oder anders format sein ?
1. JRE installieren (wer es noch nicht hat)

2. DecryptHelper 0.3 öffnen
"Schlüssen erzeugen"
-> defektes File angeben (locked-beispiel.txt.abcd)
-> ganzes File aus einer Sicherung angeben (beispiel.txt)

Es wird dort nach den Unterschieden gesucht, der Unterschied ist das, was der Schädling reingeschrieben hat. Anhand dessen kann nun

3. ein Speicherort für den Schlüssel gewählt werden.

Nun hat man die Wahl einzelne Dateien oder ganze Ordner zu entschlüsseln.

Hat man das Programm beendet, kann man mit "Schlüssel laden" einen bereits erstellten Schlüssel einlesen.

Edit: Wurde der Schlüssel erstellt, muss er nicht erst eingelesen werden. Das muss nur gemacht werden, wenn man das Programm zwischendurch beendet.

Alt 27.04.2012, 11:14   #7
Veqeta
 
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - Standard

Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)



Zitat:
Zitat von iwsmueller Beitrag anzeigen
8kannst du mir das einmalganz einfach beschrieben blick nicht mehr durch
Also du installierst JAVA wenn nicht vorhanden auf deinenn Rechner, wo du das herbekommst, gehe ich von aus.
Dann Decypter.jar -> Öffnen mit -> und wählst dabei die java.exe im Verzeichnis C:\Programme (normal oder x86)\Java\jre6\bin\java.exe aus.
Dann sollte das Programm ordnungsgemäß starten.
Anschliesend gehst du auf den ersten Button "Schlüssel erzeugen" darauf fragt das Programm dich nach der Kaputten (locked) - Datei. Diese gibst du ihm damit.
Als nächsten fragt er dich nach der Originalen Datei. Wieder geben und Schlüsselspeicherort wählen. Schlüssel wurde gespeichert Hurra !

Dann gehst du auf Schlüssel laden und lädst den Schlüssel in das Programm.
Als nächsten eben je nachdem was du tun willst eine einzelne Datei entschlüsseln oder einen Kompletten Ordner.
Die Dateien werden neu erzeugt ! Die Kaputten bleiben erhalten.

Sollte es dann immernoch nicht funktionieren schreib matuki mal dein genaues Vorgehen was du tust und was für ein Fehler und und und
Wichtig dabei ist, dass es Detailiert beschrieben ist. !

Thema geschlossen

Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus




Ähnliche Themen: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)


  1. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  2. gefälschte Rechnung von Vodaphone mit falschem Link zur angeblichen .pdf-Rechnung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  3. Win 7 64Bit rECHNUNG:EXE TROJANER KEINE VERSCHLÜSSELTEN DATEIEN
    Log-Analyse und Auswertung - 04.05.2014 (7)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Wiederherstellung von durch neuen Tojaner verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (15)
  6. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  7. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  8. Bundestrojaner/Bundespolizei Virus mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (10)
  9. Dateien sind alle umbenannt in z.b. aeDepXDTssXlaTsX durch einen Anhang von einer E-Mail (Rechnung)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  10. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  11. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  12. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  13. Trojaner? Rechnung.exe geöffnet aus Email, Dateien nun locked
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (12)
  14. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)
  15. Wiederherstellung der verschlüsselten Dateien nach Trojan.Encoder
    Anleitungen, FAQs & Links - 25.04.2012 (1)
  16. .exe-Dateien + Task-Manager öffnen nicht, Sys-Wiederherstellung klappt nicht
    Log-Analyse und Auswertung - 11.05.2011 (3)
  17. Erpressung mit verschlüsselten Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)

Zum Thema Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) - 8kannst du mir das einmalganz einfach beschrieben blick nicht mehr durch Zitat: Zitat von Veqeta @iwsmueller Man nehme Folgende Zutaten: 1 - Decrypter.jar ( Javadatei ) 1 - Korumpierte Datei - Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)...
Archiv
Du betrachtest: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.