|
Plagegeister aller Art und deren Bekämpfung: *.locked hat meine Firma befallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2013, 14:50 | #1 |
| *.locked hat meine Firma befallen Hallo, wie der Titel schon sagt sind nähmlich plötzlich in unserem Netzlaufwerk alle seriösen Dateiformate mit der Datenendung .LOCKED versehen. In deren Inhalt wurde nach den ersten 82 Zeichen alle weiteren Informationen Verschlüsselt. In fast jedem Verzeichnis war eine zusätzliche Datei mit der Bezeichnung "README TO UNLOCK.txt". Dort wurde in englischer Form mitgeteilt, dass man sich mit der ID... an die Webseite hxxp://. .. wenden sollte. Nur leider habe ich bereits alle Ransomware-Entschlüsselungsprogramme ausprobiert, die aber leider nicht den gewünschten Erfolg brachten. Kennt jemand eine Entschlüsselungssoftware, die diese Art der Verschlüsselung kennt? P.S.: Ich hab zwar die Methode mit der Originaldatei und der verschlüsselten Datei angewandt, jedoch konnte ich nur mit dem generiertem Schlüssel die Datei richtig entschlüsseln, mit der der Schlüssel generiert wurde. |
26.12.2013, 22:55 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallen Hallo und
__________________Zitat:
Wieso macht deine Firma eigentlich keine Backups?
__________________ |
26.12.2013, 23:03 | #3 |
| *.locked hat meine Firma befallen Vom Server wurde am Vortag eine Sicherheitskopie gemacht. Doch das Netzlaufwerk war mehr dazu gedacht es zu nutzen, um die Daten anderen Personen und von jedem PC zugänglich zu machen.
__________________ |
26.12.2013, 23:06 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallenZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.12.2013, 23:35 | #5 |
| *.locked hat meine Firma befallen 1. Woher willst du denn wissen wie unser System läuft? 2. Server uns NAS-Laufwerk sind nicht das selbe. Es haben sich halt unglücklicherweise alle möglichen Daten im Netzlaufwerk angesammelt. |
26.12.2013, 23:49 | #6 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallenZitat:
Zitat:
Zitat:
__________________ --> *.locked hat meine Firma befallen |
27.12.2013, 09:31 | #7 |
| *.locked hat meine Firma befallen Dafür musst du auch nicht viel wissen. Fakt ist: Ein GVU-Trojaner der Kategorie Ransomware hat unsere Daten verschlüsselt, die wir momentan nicht wieder öffnen können. |
27.12.2013, 16:15 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallen Richtig, und Fakt ist es, dass wenn kein Tool hilft, du deine Daten abschreiben kannst. Wieso macht ihr nicht von allen Bewegungsdaten Backups?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2013, 16:22 | #9 |
| *.locked hat meine Firma befallen Ich bin nicht der Chef der Firma. So etwas sollte ohnehin in den aller seltensten Fällen vorkommen. Wer rechnet schon damit was für ein Schaden jeder xbeliebige Virus verursacht. Ich würd mal sagen du machst selbst von deinen kleinsten Datenträger backups. |
27.12.2013, 16:25 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallen Was heißt hier von den kleinsten Datenträgern...es wird definiert welche Daten wohin gespeichert werden sollen, also welches Netzlaufwerk. Und von allen Freigaben werden Backups gemacht, täglich. Die lokalen Festplatten der einzelnen Clients interessieren nicht, da die Leute die Anweisung haben alles wichtige auf den Netzlaufwerken zu speichern.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2014, 15:34 | #11 |
| *.locked hat meine Firma befallen Hallo, ich meld mich mal wieder. Und zwar hat uns schlussendlich unser Antivierenanbieter GData bei der entschlüsselung unterstützt. Wenn jemand den selben Virus hat bzw. "Your ID# is 48023940" , kann er sich per PN bei mir melden. Grüße |
21.02.2014, 16:19 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallen Macht GDATA das für lau? Haben die ein Entschlüsselungstool öffentlich zur Verfügung gestellt? Wäre mir neu.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2014, 16:28 | #13 |
| *.locked hat meine Firma befallen Die hatten uns das Programm über einen Link weitergegeben, welches mit einer Zusatzdatei die die Informationen der Verschlüsselung beinhaltete, gestartet wurde. Ich weiß nicht ob das Programm für so lau gemacht haben, da wir ja bei denen Kunde sind. |
21.02.2014, 16:30 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | *.locked hat meine Firma befallen Wie es der Zufall will lese ich gerade das hier auf Heise.de => Erpressungs-Trojaner Bitcrypt geknackt | heise online
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2014, 16:40 | #15 |
| *.locked hat meine Firma befallen Nun, dies ist leider ein anderer Virus von dem dort die Rede ist. |
Themen zu *.locked hat meine Firma befallen |
.locked, ausprobiert, befallen, bereits, dateiformate, endung, entschlüsseln, erfolg, firma, gewand, informationen, inhalt, konnte, methode, netzlaufwerk, plötzlich, richtig, schlüsseln, titel, verschlüsselte, verschlüsselung, verzeichnis, webseite, weiteren, zeichen, zusätzliche |