Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

matkuni 27.04.2012 00:55

Hey, wie versprochen ein Update von mir:

Die grafische Oberfläche ist soweit zum Testen bereit und enthält auch direkt eine Funktion zum Auslesen des Schlüssels:
http://matthi.org/Decrypt.png
Die Anwendung sollte selbsterklärend sein (wenn man den Beitrag hier bisher verfolgt hat) und ich hoffe auf (positives) Feedback! ;)
Habe bisher nur unter OS X eine mir zugeschickte Beispieldatei erfolgreich wiederhergestellt.
Die Funktion zum Wiederherstellen eines kompletten Verzeichnisses samt Unterordnern wird nachgeliefert!

Die neue Version 0.3 merkt sich das letzte Verzeichnis und kann jetzt auch erstmalig alle verschlüsselten Dateien in einem Ordner wiederherstellen!
Dazu darf keine Datei im Ordner existieren, die so wie die entschlüsselte Version heißen würde. Weiterhin werden bisher keine Unterordner bearbeitet. Eine Fortschrittsanzeige fehlt auch noch... einfach das Verzeichnis im Explorer beobachten ;)

Wie bereits hier mehrfach erwähnt: Zum "Schlüssel erzeugen" muss eine von der Schadsoftware verschlüsselte Datei sowie das Original vorhanden sein!


Wichtiger Hinweis:


Es ist bereits eine neue Variante im Umlauf, die sich nicht mehr einfach entschlüsseln lässt. Daher folgende Hinweise:
  • Arbeitet immer mit Backup-Dateien
  • Meldet Euch, wenn es Probleme gibt, denn nur so können neue Lösungen erarbeitet werden.
http://matthi.org/DecryptHelper-0.5.3.jar
http://matthi.org/DecryptHelper-0.5.3.exe

weiteres: http://www.trojaner-board.de/114115-...tml#post823142

Auf eigene Gefahr! Vorher (auch die verschlüsselten) Dateien sichern!
Die verschlüsselten Dateien nicht löschen, auch wenn die Entschlüsselung auf den ersten Blick erfolgreich war!

Da GuRu 27.04.2012 01:23

@Matthias
:daumenhoc Danke für Deine Arbeit!


Woher Original-Dateien bekommen?

Falls jemand keine Orginale und Verschlüsselte Datei zum erzeugen des Schlüssels hat, kann er dies anhand der Windows-Beispiel-Bildern (falls man sie nicht gelöscht hat und diese verschlüsselt wurden) versuchen.

Windows 7:
http://files.trojaner-board.de/Beispielbilder_Win7.zip

Windows Vista:
http://files.trojaner-board.de/Beispielbilder_Vista.zip

Windows XP:
http://files.trojaner-board.de/Beispielbilder_XP.zip

Andere Beispielbider können gerne gezippt und Angehängt werden.
Wichtig ist Zippen, da Bilder beim Hochladen optimiert/verändert werden.

Alternativ: WINDOWS-CD nach Beispiel-Bildern oder Beispiel Musik durchsuchen!

----

Bitte um Feedback! (mit Angabe der Versionsnummer)

matkuni 27.04.2012 02:49

Die neue Version 0.3 merkt sich das letzte Verzeichnis und kann jetzt auch erstmalig alle verschlüsselten Dateien in einem Ordner wiederherstellen!
Dazu darf keine Datei im Ordner existieren, die so wie die entschlüsselte Version heißen würde. Weiterhin werden bisher keine Unterordner bearbeitet. Eine Fortschrittsanzeige fehlt auch noch... einfach das Verzeichnis im Explorer beobachten ;)

Viel Erfolg und gute Nacht!

Download: Decrypt.jar 0.3

Auf eigene Gefahr! Vorher (auch die verschlüsselten) Dateien sichern!
Die verschlüsselten Dateien nicht löschen, auch wenn die Entschlüsselung auf den ersten Blick erfolgreich war!

Qinjify 27.04.2012 06:23

Ich werde es in ca einer Stunde probieren und Feedback einreichen. Vorweg schon ein riesengroßes DANKE!!!

Rt-Robert 27.04.2012 07:04

Uns hat es gestern auch erwischt, aber Dank "DECRYPT"
scheint es so, dass wir die Daten wieder "bekommen".
Erst mal vielen Dank an den "Macher" !!!! :daumenhoc

Qinjify 27.04.2012 07:16

Herr Matthias Kunig.... DANKE! :dankeschoen:

Bisher mit txt und xls Dateien ausprobiert. Es scheint einwandfrei zu klappen. Du hast unser Dame in der Buchhaltung, die der Meinung war Rechnung.exe's anklicken zu müssen ziemlich den Hintern gerettet. :)

Realjogi 27.04.2012 07:39

Guten Morgen
Vielen vielen Dank

geht bei exe doc xls jpg

bis jetzt

J

franzisven 27.04.2012 07:45

bei meinem rechner windows 7 startet der decrypter nicht
auf einem anderen schon woran kann das liegen ?

Qinjify 27.04.2012 07:48

Ich würde bei der Reichhaltigkeit an Informationen mal auf eine fehlerhafte Javainstallation tippen.... :pfeiff:

Da GuRu 27.04.2012 07:52

wegen Java:
PluginCheck
http://www.trojaner-board.de/105213-...tellungen.html

franzisven 27.04.2012 07:53

habe ich neu installiert
es geht nur ein kleines fenster auf und dann geht es weider zu kann aber nicht lesen was darin steht

Qinjify 27.04.2012 08:03

Sagt die Ereignisanzeige etwas diesbezüglich?

Bosnigel 27.04.2012 08:05

Super! Bei mir funktioniert es!
Vielen vielen vielen Dank!

Jezzzz 27.04.2012 08:09

Hallo, der Rechner meiner Mutter ist auch betroffen (Windows Vista). Leider gestaltet sich es gerade etwas schwierig, eine unverschlüsselte Version einer ihrer Dateien zu finden. Gibt es in diesem Fall bis jetzt noch andere Möglichkeiten wie man dann vorgehen sollte? Es wurde bei ihr z.B. auch die Beispielmusik verschlüsselt, hat dort vielleicht jemand ein Original, dass ich zur Key-Erzeugung verwenden könnte?

MUC_ADMIN 27.04.2012 08:12

Danke Matthias Kunig!!!

Bei uns funktioniert das script auch perfekt!!

Danke!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131