Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Rechner hat Cryptolocker verschlüsselt (https://www.trojaner-board.de/184326-rechner-hat-cryptolocker-verschluesselt.html)

haiflosse 10.02.2017 10:51

Rechner hat Cryptolocker verschlüsselt
 
Ich habe hier einen Windows 10 Rechner der heute mit dem Cryptolocker verschlüsselt wurde.
Ich erhalte nun eine Meldung:

Alle Ihre wertvollen Daten werden nun von der CtyptoLocker verschlüsselt
Installieren TOR-Browser und besuchen Sie auf unserer Website Lösung zu erhalten

Unten kann ich einige Dinge Downloaden und den Tor Browser Connecten.

Hoffe es kann mir hier noch jemand weiterhelfen, wie ich dies wieder beheben kann.
Vielen Dank für jede Antwort

cosinus 10.02.2017 11:06

Ob deine mit dieser Variante verschlüsselten Dateien mit einem kostenlosen Tool entschlüsselt werden können, musst du mit https://id-ransomware.malwarehuntert...php?lang=de_DE herausfinden...

haiflosse 10.02.2017 11:28

Vielen Dank für die Antwort.
ich werde dies mit einer Datei testen, und gebe Bescheid.

Da ja jede Datei verschlüsselt ist, denke ich dass dies nur als Test dient - oder!

Wie bekomme ich dann auch die Cryptolocker Meldung weg?
Danke

cosinus 10.02.2017 12:22

Die Meldung ist dein kleinste Problem. Oder sind deine Daten irrelevant??? :balla:

haiflosse 10.02.2017 15:45

Ich habe eine verschlüsselte Datei hochgeladen und habe dann folgende Meldung erhalten:
--------------
Crypt0L0cker
Diese Ransomware kann unter bestimmten Umständen entschlüsselbar sein.

Siehe die dazugehörige Anleitung für weitere Informationen.
Identifiziert von
sample_extension: .<random 6 characters>

Klicke hier für mehr Informationen über Crypt0L0cker

----------------

Wie kann ich nun weitermachen.
Danke

cosinus 10.02.2017 15:52

Vllt mal die Anleitung lesen, auf die verlinkt wurde?

haiflosse 10.02.2017 16:22

Danke für die Antwort.
Welches von den Threads ist hilfreich.
Ich finde da nur zahlreiche Antworten und verschiedene Probleme.
Unter anderem habe ich einen Link http://www.shadowexplorer.com/downloads.html gefunden.
Soll ich von dort den Explorer starten.
Oder ist eine Software unter Virus Removal oder Downloads zu verwenden.
Leider weiß ich nicht welche Anleitung du genau meinst.
Vielleicht kannst du mir noch einen genaueren Hinweis geben was ich mir genauer durchlesen sollte.
Danke nochmals.

haiflosse 11.02.2017 23:03

Schade dass mir niemand mehr weiterhelfen kann.
-------
Wie kann ich mich in Zukunft besser auf so einen Virus schützen.
Ich habe nur Windows 10 Defender als Virenschutz verwendet.
Sollte ich da evtl. einen besseren Schutz wie z.b. Emsisoft verwenden?

Danke

stefanbecker 11.02.2017 23:34

Falsche Frage. Nicht Software hilft, sondern:

- Backup machen: Regelmäßig! Und Datenträger nach Backup wieder vom Rechner abkoppeln.

- Den Link in der Mail nicht anklicken, den Anhang nicht öffnen. Darüber wird der Mist ja gekommen sein.

- Rechner aktuell halten. Betriebssystem, Browser und vor allem Plugins regelmäßig aktualisieren.

haiflosse 11.02.2017 23:53

Danke für die Antwort.

Aktuell halten hoffe ich dass es automatisch passiert. Ich habe Windows update und Virenschutz auf automatisch gestellt.
Wie kann ich die Plugins auf automatisch stellen?

Hilft es auch wenn ich am Rechner als User angemeldet bin und nicht als Admin arbeite.
Aber kann es sein, dass dann die Updates nicht durchgeführt werden.

Danke nochmals

stefanbecker 12.02.2017 00:41

Hoffen ist verkehrt. Einmal im Monat manuell nach Windows Updates suchen schadet nie.

Plugins (Flash, Adobe Reader) aktualisieren sich normalerweise automatisch. Klappt eben auch nicht immer. Also auch hier mal nachsehen. Oder direkt drauf verzichten. Flash wird wegen HTML5 in modernen Browsern zumeist nicht mehr benötigt. Außerdem haben die Browser selbst einen PDF Reader integriert.

burningice 12.02.2017 17:11

hast du das verlinkte Thema eigentlich gelesen??

Da steht, dass du als zahlender Kunde von Dr. Web das scheinbar von deren Support entschlüsselt bekommst:
https://www.bleepingcomputer.com/for...pic/?p=4172601

https://support.drweb.com/new/free_u...decode/?lng=en


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27