![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @Juergen mit der entschlüsselung ist es nicht getan, die malware kann weitere schadsoftware laden, eröffne daher ein neues thema und lasse deinen pc untersuchen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) So, hier ein neues Release, mit dem ich auch selber soweit zufrieden bin!
__________________Die Entschlüsselungsroutine, welche weiterhin die verschlüsselten Dateien als Sicherheitskopie behält, arbeitet jetzt auch wesentlich schneller und kommt fast an die direkte Methode ran! Ich empfehle also jedem, dass er den Haken bei "Sicherheitskopie behalten" aktiviert lässt. Die alte Entschlüsselungsmethode, die bei zwei Benutzern teilweise defekte Bilder hervorgerufen hatte (bisher nicht bestätigt/rekonstruiert), wurde komplett ausgetauscht. Meine verwendeten Testfälle laufen soweit prima und ich hoffe weiterhin auf Feedback! Ich mag es eigentlich gar nicht, wenn bei jeder Kleinigkeit direkt zum "Spenden" aufgerufen wird, aber da bereits mehrere Benutzer nach meiner Paypal-Adresse gefragt haben, will ich sie nicht vorenthalten.. matthias@kunig.org - ich fand die letzten beiden Tage und Nächte aber auch so spannend und stelle die Anwendung gerne zur Verfügung! ![]() Download: DecryptHelper 0.5 Auf eigene Gefahr! Vorher (auch die verschlüsselten) Dateien sichern! Die verschlüsselten Dateien nicht löschen, auch wenn die Entschlüsselung auf den ersten Blick erfolgreich war! |
![]() | #3 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi,
__________________super danke. Klappt eigentlich alles super. Nur ne Frage kam es bei noch jemandem vor, dass auf einmal die Office Programme wieder nach einer Aktivierung fragen? Kann es sein, dass ich vergessen habe noch eine Datei zu decrypten, dass es wieder funktioniert? Vielleicht gibt es ja von Office eine Datei mit dem Product-Key. Danke für Hilfe |
![]() | #4 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) @markusg hab über den Rechner schon 3x das AV Programm laufen lassen. Das hat nichts mehr gefunden. Auch gebootet von der Rescue-CD und die Laufwerke abgescannt, nichts gefunden. Mein AV hat die Schadsoftware ja erkannt, aber leider zu spät. Was sollte man noch für ein Programm über die Laufwerke jagen? ![]() |
![]() | #5 | |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
|
![]() | #6 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Ja, mein AV-Programm hat laut Log-Datei 2 EXE-Dateien im Modus "Echtzeit Datenschutz" gelöscht. Trotz AV-Programm hat das Schadprogramm aber trotzdem voll zugeschlagen. |
![]() | #7 | |
/// DecryptHelper Coder /// Helfer-Team ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
![]() Als ich die Schadsoftware in den Händen hatte, haben sie gerade mal fünf oder sechs der auf VirusTotal gelisteten Anti-Viren-Programme erkannt. Und das waren größtenteils Heuristiken. EDIT für alle und wieder On-Topic: Gibt's Feedback zur neuen Version? Funktioniert irgendetwas nicht oder läuft falsch? Sonst implementiere ich noch das Logging... |
![]() | #8 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo Herr Kunig, Ihr Java Tool hat mir wirklich sehr geholfen. ![]() (Version 5.2 und aktuelles Java liegt vor) Ich konnte damit alle Fotos, Musik und Dokumente rekonstruieren. ![]() Nur beim Factory Image hatte ich keine Erfolge. Ich bekam eine Fehlermeldung.......siehe Bild. ![]() Werde den Beitrag verfolgen und ich hoffe, daß es noch eine Version gibt, die ein Image von einem MEDION Laptop (Cyberlink PowerRecovery Image) erkennt und entschlüsseln kann. ![]() ![]() |
![]() | #9 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) bei mir kommt ungültige größe des schlüssel was tun? da alle meine daten weg sind und ich absolut panik schiebe bitte dringend um hilfe wäre super danke |
![]() | #10 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hallo! also mein mail-absender war von yahoo, das ist leider alles, was ich noch weiß... und gaaaanz großes dankeschön für die hilfe mit dem dekrypt-programm, hab meine daten wieder!!!! Geändert von kaputtmacher (17.05.2012 um 17:36 Uhr) |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, auch ich habe diesen Verschlüsserung-Trojaner.Kann mir jemand sagen, wie ich den Decrypthelper 0.5 downloade? Es funktioniert bei mir leider nicht. Danke |
![]() | #12 | |
/// Helfer-Team ![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Zitat:
was funktioniert nicht? Also der obige Downloadlink klappt wunderbar. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #13 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) also ich habe auch diesen virus, alle meine 2000 bilder meiner tochter sind verschlüsselt- ich habe nun decrypt helper geladen und auch den avira. was ich nicht verstehe ich soll die verschlüsselte datei auswählen und dann die originale? die habe ich ja nicht mehr, wenn ich die hätte dann wäre es mir ja egal ob was verschlüsselt ist. was mache ich falsch? Danke PS Ich bin neu hier |
![]() | #14 |
![]() ![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hm.. Nicht lesen ? Es steht alles, ABER auch wirklich alles in dem Text über dem Thread... Vorallem der Punkt unter 3 sollte hilfreich sein. |
![]() | #15 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo zusammen, bin einer von vielen Leidgenossen und kein Computerprofi. Ich habe decryptHelper 0,5 heruntergeladen, habe aber das Problem, dass bei Doppelklick sich meine Nokia Suit öffnet und in einem Fenster mich auffordert, das Gerät des decryptHelpers anzuschließen ????? Was mach eich falsch - bitte um Hilfe LG Michael |
![]() |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |