Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

Undertaker 11.06.2012 19:48

Zitat:

Zitat von HWKBREM (Beitrag 844430)
Hallo! Habe gerade versucht, den Schlüssel zu erzeugen, ... Wird wahrscheinlich eine neue Variante sein.

Wie sehen denn die verschlüsselten Dateien aus?

HalbesGB 11.06.2012 20:05

ich habe die locked dateien auf meinem rechner, am ende 4 versch. buchstaben. hab hier die 3 vista beispielbilder runtergeladen und mit der version 0.5.3 decrypthelper versucht den schlüssel zu erzeugen. Meldung die erscheint: schlüssel konnte nicht erstellt werden. Woran liegt das???

Hab die vista cd nach weiteren bildern oder musik durchsucht aber nichts gefunden.

seeadler 11.06.2012 20:15

@ hwkbrem und HalbesGB
Habt ihr mal probiert mit dem ShadowExplorer zu arbeiten ?

chiller89 11.06.2012 20:16

Ich habe auch das Problem und nichts von allem hat geholfen.
Ich nutze Windows 7 ulti.
Die Dateien sehen ganz normal aus ohne irgendwelche merkwürdigen Namen oder Endungen .... nur das wenn ich sie öffne entweder es nicht geöffnet werden kann oder wenn es sich öffnet nur kauderwelsch da steht.
Desweiteren habe ich das Problem das mehrere Programme ihren Dienst versagen und jetzt kommt das härteste für mich wenn ich mit Word /Excel etc. etwas schreibe, abspeicher, schließe und neu aufmache alles verschlüsselt ist , obwohl der Trojaner komplett entfernt ist .......
Naja bei mir ist wohl Hopfen und Malz verloren warte jetzt nur noch auf meine Recovery Discs und formatiere dann halt meine Festplatte komplett.

Aber nen dickes Lob von mir an euch für die harte Arbeit.

PS.: Leider kann ich den Trojaner nicht mehr euch senden , da ich die Email schon komplett gelöscht habe........ tut mir sehr leid :headbang::headbang:

Undertaker 11.06.2012 20:20

Zitat:

Zitat von HalbesGB (Beitrag 844486)
ich habe die locked dateien auf meinem rechner, am ende 4 versch. buchstaben. hab hier die 3 vista beispielbilder runtergeladen und mit der version 0.5.3 decrypthelper versucht den schlüssel zu erzeugen. Meldung die erscheint: schlüssel konnte nicht erstellt werden. Woran liegt das???

Hab die vista cd nach weiteren bildern oder musik durchsucht aber nichts gefunden.

Die Beispielbilder müssen bitgenau gleich sein.
Überlege mal, wo sich noch andere Dateien, persönliche, verstecken könnten, die auch als locked- vorliegen.
Beispielsweise Fotos, die Du verschickt hast.
Dateien auf Sticks oder CDs, vielleicht auch auf dem Handx.
Wo immer Du was auftreiben kannst, erhöht die Chancen.
Ansonsten wie von @seeadler vorgeschlagen.

Volker

HalbesGB 11.06.2012 20:21

@ seeadler, nee das muss doch mit dem decrypthelper doch auch funktionieren oder nicht? bei mir erscheint ein fenster: schlüssel konnte nicht bestimmt werden. kann bitte jmd beispiel musik für vista hochladen oder so was in der richtung?

Undertaker 11.06.2012 20:27

Zitat:

Zitat von chiller89 (Beitrag 844501)
...
und jetzt kommt das härteste für mich wenn ich mit Word /Excel etc. etwas schreibe, abspeicher, schließe und neu aufmache alles verschlüsselt ist , obwohl der Trojaner komplett entfernt ist .......

moin moin chiller,
hast Du die Möglichkeit zu testen, ob die bei Dir erzeugten Dateien auf einem andern Rechner korrekt angezeigt werden und ob Dateien von anderen Rechnern bei Dir normal geöffnet und dann beim Speichern verschlüsselt werden?

Wäre gut, wenn Du das mal testen könntest.
Volker

chiller89 11.06.2012 20:30

Zitat:

Zitat von Undertaker (Beitrag 844521)
moin moin chiller,
hast Du die Möglichkeit zu testen, ob die bei Dir erzeugten Dateien auf einem andern Rechner korrekt angezeigt werden und ob Dateien von anderen Rechnern bei Dir normal geöffnet und dann beim Speichern verschlüsselt werden?

Wäre gut, wenn Du das mal testen könntest.
Volker

Schon probiert sie lassen sich auf einem anderen Rechner zwar öffnen aber mit kauderwelsch und wenn ich versuche von anderen Rechner die "normale " Datei zu öffnen kommt ne Fehlermeldung -,- ich schätze mal da is mein Word im Eimer -,-

Undertaker 11.06.2012 20:34

Zitat:

Zitat von chiller89 (Beitrag 844525)
Schon probiert sie lassen sich auf einem anderen Rechner zwar öffnen aber mit kauderwelsch und wenn ich versuche von anderen Rechner die "normale " Datei zu öffnen kommt ne Fehlermeldung -,- ich schätze mal da is mein Word im Eimer -,-

Scheint so.
Wenn Du auf die Daten verzichten kannst, wäre Neuinstallation die schnellste Variante

chiller89 11.06.2012 20:40

Auf die Daten ja ... aber ich hatte damals Probleme mit der Installation der Treiber für meinen Drucker und auf der HP der Hersteller des Drucker gibt es keine Hilfe dazu und ich wollte ungerne alles neu hindeickseln bzw. mir nen neuen Drucker kaufen -,-
Aber hilft halt nix muss wohl dadurch -,-
Beim nächsten mal werde ich anders an so nen Trojaner ran gehen ......
ma sehen ob das was ich vorhabe funkt :) *böse grinsen *

Wünsche schon mal eine Gute Nacht und man hört sich demnächst wieder :):crazy::crazy::crazy:

Andie 11.06.2012 21:04

ofice lässt sich doch reparieren. systemsteuerung- programme und funktionen auf office-optionen-reparieren. und falls man office neu registrieren soll: einfach unter c:\prog data\microsoft\data\ OPA12.bak vorsichtshalber kopieren und dann umbenennen in OPA12.dat. also die alte *.dat ersetzen. hat bei mir geholfen....

seeadler 11.06.2012 21:20

HalbesGB
aber wenn das eine nicht funktioniert, kann man dann nicht mal das andere ausprobieren ?

HalbesGB 12.06.2012 00:22

es hat geklappt, ich hatte auf der externen festplatte noch ne datei die gepasst hat. ist ein schönes tool muss man sagen. alle datein scheinen wieder ok zu sein. jetzt muss ich mir noch beibringen wie ich das system neu aufsetze, passt zwar nicht zum thema aber ich frage ich warum man die service packs runterladen soll bevor man ins internet geht. Weiss man denn schon wie man sich vor solchen viren schützen kann?

Sven S. 12.06.2012 07:06

@HalbesGB

Am besten regelmässige Backups machen. Das Backupmedium vom PC trennen, wenn es nicht benötigt wird. Nie Emailanhänge oder Links unbedacht folgen/öffnen. Regelmäßige Updates des Systems. Aktuellen Browser verwenden. Ggf. Sandbox verwenden.

DevilTH 12.06.2012 09:59

Zitat:

Zitat von Sven S. (Beitrag 844692)
@HalbesGB

Am besten regelmässige Backups machen. Das Backupmedium vom PC trennen, wenn es nicht benötigt wird. Nie Emailanhänge oder Links unbedacht folgen/öffnen. Regelmäßige Updates des Systems. Aktuellen Browser verwenden. Ggf. Sandbox verwenden.

Das sollte auf jedem Startbildschirm von Betriebssystemen stehen, damit es alle User wissen :)

PS: Updates der AddOns (Flashplayer, Java, Acrobat Reader etc.) würde ich noch mit erwähnen


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27