|
Plagegeister aller Art und deren Bekämpfung: Infektionausmaß vom Verschlüssung-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.01.2014, 17:55 | #1 |
| Infektionausmaß vom Verschlüssung-Trojaner Moinsen, ich habe mir für circa 2 Stunden durch ein Popup im Firefox einen der Crypto-Trojaner wohl eingefangen. (Browser POP-UP öffnete sich -üblicher Text- und ließ nicht mehr schließen. einem Prozessbeenden wurden Daten (Bilder, Audio-Files, Dokumente) nur sehr langsam geöffnent. Teilweise kam nach erstmaligen öffnen auch bekannte Meldungen wie "Dateiformat nicht erkannt" also schnell das Backup von C: vorgeholt und via Acronis von HDD02 eingspielt. Nun stellt sich mir folgende Frage. Ausgangsitutation: HDD01 => C: + D: HDD02 => B: OS => Windows 7 64x Die C: Partition habe ich durch ein Backup der B HDD wiederhergestellt. 1. Ist es nun notwendig die D: Partition von HDD01 zu formatieren, weil daruf sich dieser Trojaner befinden könnte oder von dort aus die Festplatte wieder infizieren kann oder gar alle Festplatten? Oder ist eure Erfahrung mit der Neuinstallation des OS ist der Trojaner entfernt (Da laut verschiedenen Internet-Quellen sich der Trojaner, in Mailware-Variante nur auf C: reinhängt.) 2. Laut Trojaner Website hat man 48h Zeit zum bezahlen. Kann es also sein das der Trojaner erst am Freitag seinen C&C erneut kontaktiert, da bisher bei mir keinerlei Daten wirklich verschlüsselt waren. Es wurde beim ersten Ausführen von Daten nur manchmal Fehlermeldung angezeigt oder Sie wurden ausgerwöhnlich langsam geöffnet. Grüße Pilan PS wäre super wenn heute noch Jemand was dazu sagen könnten dann kann ich meine Rechner heute noch vollständig wieder herstellen. |
15.01.2014, 20:26 | #2 | ||||
/// Helfer-Team | Infektionausmaß vom Verschlüssung-Trojaner moin moin,
__________________bisschen confus was du da schreibst. Ich versuche es zu verstehen. Zitat:
Ich kenne keinen Prozess der sowas tut. Die Infektionswelle des Verschlüsselers war vor knapp zwei Jahren. Keine der damaligen Varianten gab eine Schonfrist von 48 Stunden bis zur Datenverschlüsselung. Entweder hast du da was ganz neues oder die Warnung der Verschlüsselung ist ein Fake, was ich eher glaube. Wie verhalten sich die Dateien denn jetzt? Wenn ich das richtig verstehe, hast du die Systempartition durch ein Acronis-Image zurück gesetzt. Zitat:
Dein System ist nur dann sauber, wenn das Image sauber war. Zitat:
Zitat:
Sind doch nette Leute, diese Gangster, oder? Und was, wenn du übermorgen nicht online gehst? Nein, im Ernst, ich glaube das war lediglich eine Drohung. Gruß Undertaker
__________________ Geändert von Undertaker (15.01.2014 um 20:32 Uhr) |
Themen zu Infektionausmaß vom Verschlüssung-Trojaner |
acronis, bilder, browser, crypto-trojaner, daten, entfernt, erkannt, erneut, fehlermeldung, festplatte, festplatten, firefox, folge, formatieren, kontaktiert, langsam, meldungen, neuinstallation, nicht erkannt, nicht mehr, popup, rechner, schnell, super, verschiedene, wieder herstellen, windows, windows 7 |