![]() |
|
Diskussionsforum: Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #11 |
| ![]() Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Hallo, wir haben uns folgenden Trojaner eingefangen: Sehr geehrter Kunde, Ihr Anmeldekonto wurde aktiviert. 654,92 Euro Jahresbeitrag ist ab sofort zu bezahlen. Die Zahlung wird innerhalb 2 Tagen abgeschrieben Sie werden in kürze angerufen und ein Termin wird ausgemacht. Rechnungsauflistung und Widerspruch Hinweise finden Sie im zugefügten Zip C Auto-Löpper GrnbH Blostwiete 23 26225 Hamburg Telefon.................. Gesellschaftssitz ist Keiserlauter Umsatzsteuer-ID: DE887004631 Geschäftsfuehrer: Lisa Schmitz Der Trojaner ist entfernt. Die Dateinen haben folgendes Format: locked-<DATEINAME>.<ENDUNG>.wxyz Nun meine Frage. Verschlüsselt dieser Trojaner einmal die ersten 4Kb und andere Dateien die ersten 8KB ??? Ich habe nämlich Dateien wo die ersten 4KB verschlüsselt sind und welche wo die ersten 8KB verschlüsselt sind. Keine der hier aufgeführten Decrypter helfen. Kann es sein das die Datei mehrmals geöffnet wurde oder verschlüsselt er in einem Durchlauf mit 4 KB bzw. 8 KB. Danke für die Hilfe ! |
Themen zu Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) |
abrechnung.zip, applikation, beliebige, bytes, dateien verschlüsselt, decrypthelper, ebenfalls, locked, log-analyse und auswertung, neue, ransomware, realtecdriver, rechnung.exe, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/crypt.xpack.gen, tr/injector.lo, trojan.crypt.ebj, trojan:w32/ransomcrypt, trojan:win32/ransom.opv, verschlüsselt, verschlüsselte dateien, verschlüsselung, wiederherstellung, windows update virus |