Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: XIPR Ransomware Encryption

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

 
Alt 18.06.2016, 20:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XIPR Ransomware Encryption - Standard

XIPR Ransomware Encryption



Zitat:
-Besteht die Möglichkeit, dass alle Daten "irgendwohin" hochgeladen wurden?
Ja. Aber eigentlich haben die Erpresser "nur" darauf abgesehen, die Dateien zu verschlüsseln um Kohle zu erpressen.
Zitat:
-Besteht die Möglichkeit, dass das gemeinsame Netzwerk infiziert wurde/ist? Ich habe seit heute 10:00 Uhr einen Win7 Rechner den niemand mehr braucht per LAN Kabel am selben Router angeschlossen um zu checken, ob sich irgendwas tut (=mit xipr verschlüsselte Files). Das ist bis jetzt, etwa 9Std später, nicht der Fall.
Auch hier: theoretisch ja. Einmal ausgeführt versucht ein (aktueller) ransom alles zu verschlüsseln was er kann. Auch Netzlaufwerke und Freigaben, die nicht als Netzlaufwerk gemapt sind. Und es wird versucht, alle Schattenkopien zu löschen, das klappt meistens wenn Adminrechte im Spiel sind (weil der User eh alles ohne richtig lesen abnickt wenn die UAC aufpoppt )

Das sind die primären Absichten eines ransoms. Dazu gehört eigentlich nicht das System, auf dem er ausgeführt wurde, zu kompromittieren - und eigentlich noch weniger andere Rechner, das wäre wohl noch eine Nummer schwieriger remote. Aber halt eben Daten verschlüsseln lokal und auf SMB-Shares. Sowas wie petya hat gar den MBR versucht zu manipulieren => Petya: Erpressungs-Trojaner riegelt gesamten Rechner ab | heise Security

Wie man also deutlich sieht, ist es schon fahrlässig ständig mit Adminrechtenzu arbeiten. Aber unter Windows bedeuten eingeschränkte Rechte leider zu häufig: dies und das geht nicht oder nur megaumständlich. Die UAC (Benutzerkontensteuerung) nervt leider nur, wird nicht richtig gelesen und sofort wird mit einem Klick auf 'ja" alles vom Anwender durchgewinkt.
__________________

__________________

 

Themen zu XIPR Ransomware Encryption
aktuelle, autostart, checken, dateien, email, files, formatieren, forum, frage, fragen, infiziert, kabel, lan, mcafee, netzwerk, neues, neustart, nichts, personal, prozess, rechner, router, suche, super, win7, windows




Ähnliche Themen: XIPR Ransomware Encryption


  1. XIPR Trojaner (Win32/Matta.A!cl) gefunden und entfernt
    Alles rund um Windows - 22.06.2016 (17)
  2. XIPR Verschlüsselungstrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2016 (3)
  3. Cerber Ransomware
    Plagegeister aller Art und deren Bekämpfung - 08.06.2016 (10)
  4. DMA Locker 4.0 ransomware entfernen
    Anleitungen, FAQs & Links - 20.05.2016 (2)
  5. BadBlock ransomware entfernen
    Anleitungen, FAQs & Links - 20.05.2016 (2)
  6. Cerber ransomware entfernen
    Anleitungen, FAQs & Links - 10.04.2016 (2)
  7. Malwarebytes Anti-Ransomware
    Antiviren-, Firewall- und andere Schutzprogramme - 31.01.2016 (4)
  8. Chimera Ransomware
    Log-Analyse und Auswertung - 14.11.2015 (3)
  9. Chimera Ransomware
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (4)
  10. Chimera Ransomware in Firmennetzwerk
    Plagegeister aller Art und deren Bekämpfung - 07.10.2015 (10)
  11. All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0. -> *.xxx
    Log-Analyse und Auswertung - 23.07.2015 (9)
  12. Ransomware Virus
    Log-Analyse und Auswertung - 09.06.2015 (5)
  13. Alphy Encryption Virus .exx files - Quelle?
    Diskussionsforum - 21.05.2015 (5)
  14. avast! Ransomware Removal
    Smartphone, Tablet & Handy Security - 19.09.2014 (0)
  15. GVU-Ransomware / Bin ich sie schon los?
    Log-Analyse und Auswertung - 27.06.2013 (13)
  16. Ransomware auf meinem PC :(
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (10)
  17. iPhone 3.1 setzt Encryption Policy für Microsoft Exchange durch
    Nachrichten - 16.09.2009 (0)

Zum Thema XIPR Ransomware Encryption - Zitat: -Besteht die Möglichkeit, dass alle Daten "irgendwohin" hochgeladen wurden? Ja. Aber eigentlich haben die Erpresser "nur" darauf abgesehen, die Dateien zu verschlüsseln um Kohle zu erpressen. Zitat: -Besteht die - XIPR Ransomware Encryption...
Archiv
Du betrachtest: XIPR Ransomware Encryption auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.