Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Erpresser-Trojaner eingefangen, der Dateien verschlüsselt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2016, 00:24   #1
city2000
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



Hallo,

auf unserem Büro-Rechner (Netzwerk) hat heute plötzlich vermutlich ein Trojaner zugeschlagen und Dateien verschlüsselt,
jetzt erscheint eine Meldung, dass alle Dateien mit RSA-2048 und AES-128 Ziffern verschlüsselt seien und man zur Entschlüsselung bestimmten Links folgen soll. Habe jetzt erstmal empfohlen, nicht mehr auszuführen, zu öffnen etc. und alles vom Netz genommen.

Wie erfahre ich jetzt um welchen Verursacher sich handelt und gibt es ein Gegenmittel?

Danke und Gruss

Alt 17.02.2016, 09:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



Welchen hast du? Den .locky?

Vgl.:
Erpressungs-Trojaner Locky schlägt offenbar koordiniert zu | heise Security
http://www.trojaner-board.de/176015-...y-dateien.html
http://www.trojaner-board.de/176038-...lls-locky.html
__________________

__________________

Alt 17.02.2016, 12:24   #3
city2000
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



ja, bin jetzt vor Ort,
es ist der Locky, mit der blauen Bitcoin-Seite wie bei Heise gestern beschrieben.
__________________

Alt 17.02.2016, 12:27   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



Also, Entschlüsselung ist (noch?) nicht drin. Was dir bleibt: letztes Backup oder vllt die Schattenkopien.

Bei den Schattenkopien gibt es aber Voraussetzungen. Die müssen aktiviert worden sein, der Schädling darf sie auch nicht gelöscht haben. Wenn der Verschlüsselungstrojaner locky also mit Adminrechten gestartet wurde, hat der mit vssadmin die Schattenkopien gekillt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2016, 13:00   #5
city2000
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



Backup liegt keines vor (das ist eine andere Geschichte, Admin ist abgehauen)
Schattendateien sind auch im Eimer.

D.h. komplettes Netzwerk neu aufbauen,
alte Festplatten ausbauen und hoffen, dass es bald eine Entschlüsselung gibt, um diese wiederherszustellen?

Welche Erfahrungen gibts, wie lange es evtl. dauert, bis es eine Entschlüsselung gibt?


Alt 17.02.2016, 13:40   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



Wenn du Pech hast kannst du bis zum St. Nimmerleinstag warten...

Sind die Daten unverzichtbar weil du ohne die Daten die Firma dichtmachen kannst => Lösegeld bezahlen
__________________
--> Erpresser-Trojaner eingefangen, der Dateien verschlüsselt

Alt 17.02.2016, 16:13   #7
city2000
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



Heise bzw. das BFI rät ausführlich ab zu bezahlen

Alt 17.02.2016, 16:14   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Standard

Erpresser-Trojaner eingefangen, der Dateien verschlüsselt



BleepingComputer empfiehlt es aber. Wenn das deine letzte Chance ist an die Daten zu kommen. Naja, das musst du wissen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Erpresser-Trojaner eingefangen, der Dateien verschlüsselt
bestimmte, bestimmten, dateien, eingefangen, empfohlen, entschlüsselung, erschein, erscheint, folge, folgen, gefangen, gegenmittel, gen, heute, links, meldung, netzwerk, nicht mehr, plötzlich, troja, trojaner, vermutlich, verschlüsselt, verursacher, öffnen




Ähnliche Themen: Erpresser-Trojaner eingefangen, der Dateien verschlüsselt


  1. Ransomware eingefangen. Alle persönl. Dateien verschlüsselt.
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (6)
  2. Crypto Trojaner hat Dateien teilweise verschlüsselt
    Überwachung, Datenschutz und Spam - 09.11.2015 (6)
  3. Trojaner hat Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2014 (2)
  4. Trojaner verschlüsselt Dateien Filename.xls.ctb2
    Plagegeister aller Art und deren Bekämpfung - 29.12.2014 (9)
  5. Dateien nach Trojaner verschlüsselt enc.rft
    Plagegeister aller Art und deren Bekämpfung - 26.03.2014 (1)
  6. Trojaner der Dateien umbenennt und verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 20.03.2014 (3)
  7. Trojaner eingefangen Dateien sind Locked verschlüsselt! Wie entschlüsseln? Hilfe!!
    Log-Analyse und Auswertung - 30.01.2014 (3)
  8. Dateien nach Bundespolizei Trojaner verschlüsselt
    Log-Analyse und Auswertung - 17.01.2014 (15)
  9. Trojaner verschlüsselt Dateien ( Locked )
    Log-Analyse und Auswertung - 07.01.2014 (5)
  10. nach trojaner dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (1)
  11. Eigene Dateien durch Trojaner verschlüsselt
    Log-Analyse und Auswertung - 21.08.2012 (3)
  12. Trojaner - Dateien sind verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (15)
  13. BKA Trojaner - alle Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  14. Trojaner -- Dateien verschlüsselt
    Log-Analyse und Auswertung - 10.06.2012 (4)
  15. Trojaner Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 06.06.2012 (4)
  16. Trojaner 1.140.1, Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 02.06.2012 (1)
  17. Trojaner Dateien verschlüsselt
    Log-Analyse und Auswertung - 15.05.2012 (12)

Zum Thema Erpresser-Trojaner eingefangen, der Dateien verschlüsselt - Hallo, auf unserem Büro-Rechner (Netzwerk) hat heute plötzlich vermutlich ein Trojaner zugeschlagen und Dateien verschlüsselt, jetzt erscheint eine Meldung, dass alle Dateien mit RSA-2048 und AES-128 Ziffern verschlüsselt seien und - Erpresser-Trojaner eingefangen, der Dateien verschlüsselt...
Archiv
Du betrachtest: Erpresser-Trojaner eingefangen, der Dateien verschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.