![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Also der Virus aktuell geht nicht durch das Netzwerk auf andere Geräte über soweit ich das getestet und bisher hier gelesen habe (Aber auf Netzlaufwerke obwohl ich vorhin einen Kunden mit XP hatte in einer Domäne bei dem es nicht auf das Netzwerlaufwerk über gegangen ist). Das Entschlüsseln musst du noch mit dem decrypter machen aber zunächst ist wichtig dass du den Virus los wirst. Sonst bringt dir das Decrypten nichts. Ein Schritt nach dem Anderen ![]() 1. Zunächst den Virus entfernen (liegt in %appdata% herum in einem zufällig generierten Ordner, sowie ggf. unter Windows/System32/zufälligername.exe hier auf Erstelldatum achten) (Windows Live CD hilft da wahre Wunder) 2. Combofix herunterladen und auf dem Zielrechner ausführen: Google nach "Combofix" dann der link von bleepingcomputer . com 3. Ggf. Malwarebyte ebenfalls auf dem Rechner ausführen falls du zuviel Zeit habt. Nun geht es an das Entschlüsseln der Daten: Decrypt 0.5.3 (Aktuell 03.05.12) benötigt Java. Die ausführen auf dem Infizierten Rechner und nun brauchst du folgendes: „Eine Datei die nicht infiziert ist also Originaldatei (am Einfachsten z.B. die Windows Beispielbilder bei XP) und die Datei verschlüsselt. Programm starten oben Links auf „Schlüssel erzeugen“ dann wird er beide Dateien haben wollen Nun je nachdem wie sicher du es haben willst (falls keine Sicherheitskopie vorhanden alles erst mal mit den Hacken so lassen) kannst du Sagen ob du die verschlüsselten behalten willst und Existierende Dateien überschreiben. Anschließend auf „Ordner entschlüsseln“ und das Systemlaufwerk wählen, nun warten das kann dauern. Irgendwann kommt dann die Meldung dass es geklappt hat. Evtl. Meldungen mit OK wegklicken. |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |