![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
|
![]() | #11 |
![]() | ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hi Leute. Ich hab wieder mal einen Rechner eines Kunden bei mir. Bekanntes Bild: Ukash Bild usw... Hab die Exe aus dem Starbereich entfernt; PC bootet wieder. Aber jetzt: Die Dateien sind "verschlüsselt". Und zwar die Dateinamen. Diese tragen z.B. Namen wie jtEVqxLdjsEVqGLUAt Ohne Erweiterung (hab auch eingeblendet, die bekannten Dateinamenerweiterungen anzuzeigen usw...) Die Dateiinhalte sind diesmal übrigens NICHT verschlüsselt. Ich kann Dateien --> öffnen mit.. Wordpad. Geht ganz normal auf; ohne Verschlüsselungs-Chinesisch. Jetzt hab ich im Forum mal ein paar Seiten zurückgeblättert, ob das schon mal da war; hab aber nichts gefunden. Ist so ein Verhalten bei Euch schon bekannt oder ist das eine neue Variante? Wenn Ihr sowas schon mal hattet - gibt´s dafür auch ein Tool? Damit z.B. anhand der Dateiheader die Extension wiederhergestellt werden kann? Evtl. ist der Dateiname ja auch nach einem bestimmten Schema verschlüsselt? Oder bin ich hier der Erste? (nicht-freu). Bis dann Andreas |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |