|
Diskussionsforum: Scheinbar Emotet Virus - Daten aus Backup sicher kopieren?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
24.10.2020, 10:39 | #1 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? PC wurde mit allen Scannern der CT Desinfect (Eset, F-Secure, Kaspersky und Sophos) gescannt und keine Ergebnisse wurden gefunden. Aus einer externen Quelle wurde jetzt der Emotet Virus erkannt. (Schulbehörde) Nun soll der PC neu aufgesetzt werden. Wie stelle ich sicher, dass ich keine Daten aus dem Backup kopiere, die mit dem Emotet Virus behaftet sind? |
24.10.2020, 12:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Indem man nur sichere Dateitypen zurückkopiert, keine ausführbaren Dateien. Also keine Programme, Spiele, oder Setups.
__________________
__________________ |
24.10.2020, 14:22 | #3 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? OK gut zu wissen ...
__________________Können Macro Dateien (Office) auch betroffen sein? D.h. normale Office Dateien (.docx, .xlsx, ...) oder Bilder sind von Emotet nicht betroffen. Was sind gute CheckPropgramme um den Emotet aufzuspüren ... EmoCheck habe ich gefunden .. Bei FRST bin ich mir nicht sicher, wo ich hier in den Ergebnisdateien suchen kann. |
24.10.2020, 14:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Selbstverständlich können in MSO-Dateien Makros enthalten und diese bösartig sein. Das ist ja Programmcode. Deswegen nur das zurücksichern, was du auch kennst und wo du sicher bist, dass das sauber ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2020, 14:56 | #5 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Was sind gute CheckPropgramme um den Emotet aufzuspüren ... EmoCheck habe ich gefunden .. Bei FRST bin ich mir nicht sicher, wo ich hier in den Ergebnisdateien suchen kann. |
24.10.2020, 15:32 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Bei einem neu aufgesetzten System gibt es nichts zu analysieren. Es wurde dir auch eben erklärt, wie du den Befall aus den Backupdateien verhinderst.
__________________ --> Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? |
26.10.2020, 11:50 | #7 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Bevor ich aus der Aussage von Dritten, das es sich um einen Emotet handelt, das System neu aufsetze, hättte ich gern einen Nachweis, dass das System wirklich betroffen ist. Der PC zeigt bei der Bearbeitung von Programmen kurzzeitig scharze Fenster (CMD??) was evtl. das Vorhandensein von Malware zum Anlass haben könnte. Schön wäre aber konket die Stellen benannt zu bekommen wo sich Malware eingenistet hat. Malwarebytes und ADWCleaner zeigten auch keine Ergebnisse. Was tun? |
26.10.2020, 12:10 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2020, 12:41 | #9 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Heisst das Sie würden einfach mal auf Verdacht das System neu aufsetzen und wenn weitere Computer im Netzwerk sind diese gleich mit oder gibt es hier eine Wissenschaft zur Untersuchung der Geräte? Ich hätte gern einfach einen Vorschlag zur Vorgehensweise von den Experten ... |
26.10.2020, 12:59 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Irgendwie verstehe ich dich nicht. Ist der PC jetzt befallen worden oder hat einfach irgendwer eine Vermutung in den Raum gelallert? In den ersten Beiträgen wolltest du unbedingt den Rechner neu aufsetzen. Denn nur damit hat man ein 100% vetrauesnwürdiges System. Jetzt willst du das aber irgendwie doch nicht. Was soll man eigentlich von dieser Aussage Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2020, 13:24 | #11 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? OK Nochmal zur Geschichte Ein Bekannter, Lehrer am Gymnasium hat einen PC den er für die Schule verwendet. Nach Empfang einer Email (scheinbar vom Vorgesetzten) hat er den Anhang geöffnet und einen beiliegenden Code eingegeben. Hat seinen Fehler eigesehen und die Email und ZZIP Datei gelöscht. Danach hat er den Computer beim Computershop scannen lassen ohne Befund. Die Email vom Oberschulamt, dass eine Emotet Visus im Umlauf ist hat ihn dann zusätzlich verunsichert. Er hat sich dann bei mir gemeldet, (kennt sich ja auch mit Computern aus :-) und ich habe mit Desinfect, Malwarebytes, Adware Clenaer Scanns gemacht, wobei nur folgende Funde zu verzeichnen waren 1 unterwünschtes Programm ( Chip-Downloader, und 3 Adware Einträge die nach Quarantäne gelöscht wurden) Da der Bekannte nun immer noch seltsame Effekte hat wie Bildschirm wird immer wieder während der Arbeit kurz schwarz auch schon auf weiteren PCs im Netzwerk, suche ich eine Möglichkeit einen zuverlässigen Scan zu bekommen, um dem Bekannten zu versichern das soweit alles gut aussieht. deswegen der Ruf nach Hilfe bei den Experten |
26.10.2020, 14:34 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren?Zitat:
Es geht nicht heraus, was in dieser ZIP-Datei drin war, eine EXE-Datei eine DOC oder XLS oder was anderes. Wurde die EXE per Doppelklick ausgeführt ja/nein? Falls es eine DOC oder XLS war, wurde die geöffnet und die Makros abgenickt? Kein Fund bedeutet aber nicht, dass der Computer sauber ist. Ihr wolltet den PC neu aufsetzen, also tut es.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2020, 16:08 | #13 | |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren?Zitat:
__________________ Windows 10 64 Pro 22H2 |
26.10.2020, 16:12 | #14 |
| Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? In der ZIP Datei war ein Word File Nach Auspacken des ZIP Files kam eine Code Eingabe (habe ich jetzt auch noch nicht gesehen) und Beim Öffnen des Word Dokuments kam nur ein schwarzer Inhalt. Es wurde nicht gebeten die Macros zu aktivieren. Den PC mache ich auf jeden Fall platt, aber was ist mit den anderen Geräten im Netzwerk? Gibt scheinbar viel Zynismus hier im Board. Sachliche Fragen könnten doch auch sachliche Antworten bekommen? |
27.10.2020, 01:19 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? Offenbar ist hier ein großes Missverständnis Wir im Trojaner-Board haben uns auf die Bereinigung von Windows spezialisiert. Nichtdestotrotz haben hier einige auch etwas Ahnung von Linux und OS X, aber das heißt nicht, dass wir jedes OS bereinigen können. Ich werde das intern weitergeben.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Scheinbar Emotet Virus - Daten aus Backup sicher kopieren? |
aufgesetzt, backup, daten, desinfect, emotet, ergebnisse, eset, externe, externen, f-secure, gefunde, gescannt, kaspersky, kopieren, neu, neu aufgesetzt, quelle, scan, scanner, scanner finden nichts, schei, sophos, stelle, virus |