|
Plagegeister aller Art und deren Bekämpfung: Dateiendung -.CRYPTSb@GMAIL.COM.rotoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.06.2015, 10:58 | #1 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto Eine Neukunde von mir hat einen komplett verschlüsselten Datenserver. Alle Dateien haben die Endung -.CRYPTSb@GMAIL.COM.roto. Schadsoftware wurde keine gefunden Eset Fileserver hat nichts gefunden. Allerdings lag was Sicherheit betraf einiges im Argen. Trotz intensiver Suche konnte ich bisher nicht herausfinden wie ich die Daten wieder entschlüsseln kann. |
27.06.2015, 11:10 | #2 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto Kommt ne Meldung das was verschlüsselt wurde? Bitte mal ein Sample anhaengen.
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
27.06.2015, 11:20 | #3 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto Hallo Schrauber,
__________________nein Meldungen gab es gar keine, lediglich die verschlüsselten Dateien. es begann am Montag Abend 20 Uhr und endete am Dienstag um 3 Uhr etwa. Ich hab nur die Dateien bzw. einige davon. Dateisicherung ist auch keine gelaufen seit Mitte Mai . Frst meldet alles in Ordnung Grüße Michael verschlüsselt hat er alles ausser SQL-datenbankdateien und gepackte Dateien |
27.06.2015, 11:47 | #4 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto Frst meldet gar nix, sondern produziert 2 logs. Die brauch ich.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.06.2015, 11:58 | #5 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto kann ich erst nächste Woche machen der Server ist down logischerweise gibt es ne Möglichkeit die verschlüsselte Datei untersuchen zu lassen? |
27.06.2015, 12:31 | #6 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto wenn du mir eine zippst und anhängst Und wenn möglich das Original.
__________________ --> Dateiendung -.CRYPTSb@GMAIL.COM.roto |
27.06.2015, 13:04 | #7 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto aber gerne Geändert von schrauber (29.06.2015 um 06:55 Uhr) |
27.06.2015, 23:15 | #8 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto hast du auch noch ein Original? Also eine Datei als Original und verschlüsselt?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.06.2015, 15:41 | #9 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto aus der letzten Sicherung vor 6 Wochen Geändert von schrauber (29.06.2015 um 06:55 Uhr) |
29.06.2015, 06:46 | #10 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto Perfekt, leite ich direkt weiter. Die FRST Scans wären jetzt noch wichtig.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.06.2015, 06:51 | #11 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto Vielen Dank , kann man die Dateien wieder löschen? Grüße Michael |
29.06.2015, 06:53 | #12 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto Welche?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.06.2015, 06:54 | #13 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto Die ich hier eingestellt hab |
29.06.2015, 06:55 | #14 |
/// the machine /// TB-Ausbilder | Dateiendung -.CRYPTSb@GMAIL.COM.roto erledigt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.06.2015, 06:56 | #15 |
| Dateiendung -.CRYPTSb@GMAIL.COM.roto merci |
Themen zu Dateiendung -.CRYPTSb@GMAIL.COM.roto |
dateien, dateiendung, endung, entschlüsseln, eset, fileserver, gefunde, herausfinden, komplett, konnte, lag, nichts, schadsoftware, schlüsseln, sicherheit, suche, trotz, verschlüsselte |