![]() |
| |||||||
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
| |
| | #1 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) hi, heute werden einige hersteller spezielle updates für diese malware raus bringen, also, guckt noch mal in eure postfächer, bitte, und sendet mir an mails zu, was passend zu diesem thema ist :-) wenn ihr ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann mail an: http://markusg.trojaner-board.de dort die soeben erstellte datei anhängen. wenn ihr eure mails über den browser abruft, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #2 |
| | Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo,
__________________erstmal möchte ich mich wie auch schon einige andere herzlich für das super Entschlüsselungs-Programm bedanken. Es hat mir sehr geholfen! ![]() Heute scheint es eine neue Variante der E-Mail zu geben, denn ich habe schon zwei Mails bekommen mit dem Anhang "schreiben.zip" in dem eine "Schreiben.exe" ist. ![]() ------------ Hallo lieber Kunde/Kundin, Ihr Account wurde aktiviert. 636,94 Euro Teilnehmerbeitrag ist ab sofort zu zahlen. Die Zahlung wird innerhalb 2 Tagen abgetragen. Sie werden in kürze angerufen und ein Lieferzeitpunkt wird ausgemacht. Kaufdetails und Widerspruch Möglichkeiten finden Sie im zugefügtem Zip Ordner. Firmenname xxx Strassse xxx Ort xxxx Telefon: (+49) xxxxxxx (Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr) Gesellschaftssitz ist Keiserslauter Umsatzsteuer-ID: DE721756259 Geschäftsfuehrer: Frank Kübels -------------- Verehrte(r) Kunde/Kundin, Ihr Anmeldekonto wurde aktiviert. 838,88 Euro Jahresbeitrag ist ab sofort zu begleichen. Die Zahlung wird innerhalb 2 Tagen abgebucht. Sie werden bald angerufen und ein Termin wird ausgemacht. Bezahlauflistung und Stornierung Hinweise finden Sie im Zusatzordner in der E-Mail. Firmenname xxx Strassse xxx Ort xxxx Telefon: (+49) xxxxxxx (Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr) Gesellschaftssitz ist Potsdam Umsatzsteuer-ID: DE958994192 Geschäftsfuehrer: Frank Schneider ------------ Firmenname und Telefonnummer habe ich rausgenommen. Also weiterhin immer schön vorsichtig sein!! LG, make_fun |
![]() |
| Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
| abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |