|
Alles rund um Windows: Ransom Trojaner verschlüsselt alles mit .combo und will BitcoinsWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
07.11.2018, 07:05 | #1 |
| Problem: Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins Hallo, eine virtuelle Maschine Windows Server2016 wurde komplett von einem Ransom Trojaner verschlüsselt. Die beiden Emailadressen, an die man sich zwecks Bitcoins überlassung melden soll sind 5btc@protonmail.com und Help_Files@aol.com. Alle verschlüsselten Dateinen haben die Endung .combo und davor ist irgendwo "protonmail" eingebaut. Kann jemand was dazu sagen? Viele Grüße! |
07.11.2018, 09:07 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins Anleitung / Hilfe__________________
__________________ |
07.11.2018, 19:04 | #3 |
| Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins Details Da Firmeneinsatz, gehört die VM auf jeden Fall neu installiert. Bereinigung und Firmeneinsatz passen nicht zusammen.
__________________ |
07.11.2018, 21:03 | #4 |
/// TB-Ausbilder | Lösung: Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins Hier kann man eine verschlüsselte Datei hochladen, dann steht dort, durch welche Schadsoftware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt. Bei Firmenrechnern ist jedoch nur ein Neuaufsetzen zu empfehlen. Wie cosinus schon sagte, Backups sind das A und O. |
07.11.2018, 21:32 | #5 | |
| Wie Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins ja klar, das läuft alles wieder! Da lache ich drüber! Ich wollte nur wissen, ob jemand Infos hat! Ich habe den befallenen ja isoliert und untersuche ihn. Habe die vhdx ja sogar bereitgestellt und komme ungefährdet aud an alles ran. Habe sogar funktionierende Software eingeschleust. Der Trojaner selbst scheint sich selbst vernichtet zu haben - zu finden ist nichts. Was eben nur neugierig Zitat:
Weder Avira, Avast und Konsorten reagieren, werden mitverschlüsselt ha ha. Ich bin zwar Profi, bin aber beeindruckt, wie "gut" das gemacht wurde. Sogar die Schattenkopien sind weg. Kennt also noch keiner? |
07.11.2018, 21:45 | #6 | |
/// Helfer-Team | Wo Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins Lösung! Bei professionellen VMs in einem Firmennetzwerk sollte es Snapshots geben. Zurücksetzen auf eine früheren Punkt und gut ist es. An eine Entschlüsselung glaube ich nicht. Auch die Zahlung von Lösegeld ist kein Thema. Zitat:
__________________ --> Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins |
07.11.2018, 21:46 | #7 |
| Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins Ja, Felix, du hast völlig Recht! Aber Snaps macht man ja meist vor kritischen Installationen. Ich habe aber nicht erwähnt, dass es (dieser gerade nicht, nur Mitglied) eine Domäne ist, und da geht es nicht so mit Snapshots. Was meinst du wohl, wie das die Clients (ca. 60 Stück) finden, wenn ich einen DC zurücksetze? Ist nicht so trivial leider ... |
07.11.2018, 21:48 | #8 | |
| Ransom Trojaner verschlüsselt alles mit .combo und will BitcoinsZitat:
Text etwas ändern, Dateiendung ändern, Verschlüsselungsverfahren auswählen, fertig ist die nächste Variante. |
07.11.2018, 22:37 | #9 | |
/// Helfer-Team | Ransom Trojaner verschlüsselt alles mit .combo und will BitcoinsZitat:
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Themen zu Ransom Trojaner verschlüsselt alles mit .combo und will Bitcoins |
bitcoin, bitcoins, datei, emailadresse, emailadressen, endung, files, help, https, komplett, maschine, melde, melden, protonmail help_files@aol.com, ransom, ransom trojaner, server, troja, trojaner, verschlüsselt, verschlüsselte, virtuelle, virtuelle maschine, windows, zwecks |