ta-nordadmin | 07.11.2018 21:32 | Zitat:
Zitat von cosinus
(Beitrag 1706119)
Hoffentlich hast du ein Backup. | ja klar, das läuft alles wieder! Da lache ich drüber! Ich wollte nur wissen, ob jemand Infos hat!
Ich habe den befallenen ja isoliert und untersuche ihn. Habe die vhdx ja sogar bereitgestellt und komme ungefährdet aud an alles ran. Habe sogar funktionierende Software eingeschleust.
Der Trojaner selbst scheint sich selbst vernichtet zu haben - zu finden ist nichts.
Was eben nur neugierig :singsing: Zitat:
Zitat von M-K-D-B
(Beitrag 1706170)
Hier kann man eine verschlüsselte Datei hochladen, dann steht dort, durch welche Schadsoftware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt.
Bei Firmenrechnern ist jedoch nur ein Neuaufsetzen zu empfehlen.
Wie cosinus schon sagte, Backups sind das A und O. | da wird nix neu aufgesetzt! Alle Server sind virtuell und habe ich längst ersetzt. Eine verschlüsselte Seite hatte ich da schon hochgeladen. Aber keiner kennt das Teil. Kann mir aber nicht vorstellen, dass meiner der Einzige ist. Da kommt bestimmt noch 'ne Welle.
Weder Avira, Avast und Konsorten reagieren, werden mitverschlüsselt ha ha. Ich bin zwar Profi, bin aber beeindruckt, wie "gut" das gemacht wurde. Sogar die Schattenkopien sind weg.
Kennt also noch keiner? |