Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Hilfe habe einen qarj Virus (https://www.trojaner-board.de/206440-hilfe-habe-qarj-virus.html)

dantanna 26.03.2023 15:34

Hilfe habe einen qarj Virus
 
Mein Kumpel hat sich wohl nen üblen Virus eingefangen, alle Dateiendungen hören mit .qarj auf.

Kann man da was machen oder ist das aussichtslos, man liest immer wieder das man da zahlen soll um das zu entschlüsslen?

cosinus 26.03.2023 15:44

Dein Kumpel? Wieso bist du das Sprachrohr deines Kumpels, schafft der es nicht sich selbst hier einzuloggen und zu melden?

Wieso wurde das Thema Datensicherung ignoriert?

dantanna 26.03.2023 20:02

ja ich bin das Sprachrohr, was dagegen, nein er kann sich nicht anmelden etc. er ist nicht so Internet und PC affin !!!!

M-K-D-B 26.03.2023 21:09

Er kann hier eine verschlüsselte Datei hochladen, dann steht dort, durch welche Ransomware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt.
Habe auf BC etwas mitgelesen. Diese Variante scheint relativ neu zu sein, eine Möglichkeit zum Entschlüsseln der privaten Daten gibt es vermutlich nicht.
Zukünftig Basis-Sicherheitskonzepte beachten.
An einer Neuinstallation wird wohl kein Weg vorbeiführen.

Habe das Thema nach Diskussion verschoben, da eine Bereinigung unter den gegebenen Voraussetzungen nicht zielführend ist.

cosinus 26.03.2023 23:28

Zitat:

Zitat von dantanna (Beitrag 1772897)
ja ich bin das Sprachrohr, was dagegen, nein er kann sich nicht anmelden etc. er ist nicht so Internet und PC affin !!!!

Nein, ich habe nichts dagegen, aber es sind viele Fragen offen.

mmk 27.03.2023 01:03

Zitat:

Zitat von dantanna (Beitrag 1772892)
Mein Kumpel hat sich wohl nen üblen Virus eingefangen,

Nun, zunächst mal ist das kein Virus. Sondern eine Ransomware. Durch diese werden Dateien/Daten verschlüsselt. Zweitens fängt man sich den nicht einfach so ein, dazu gehört eine gehörige Portion Missachten aller relevanten Sicherheitsregeln und Vorkehrungen.

Zitat:

alle Dateiendungen hören mit .qarj auf.
Ja, sie wurden verschlüsselt und umbenannt, die "Originale" gelöscht.

Zitat:

Kann man da was machen
Ja, mehrere Dinge:

1.) Systemsicherungsimage und Backups zurückspielen, eine Sache von i.d.R. unter einer Stunde.
2.) Datenträger ausbauen, in den Schrank legen und auf die Zeit hoffen, dass es irgendwann mal eine Entschlüsselungsoption gibt (z.B. durch eine Schwachstelle im angewendeten Verschlüsselungsverfahren oder eine spätere Veröffentlichung durch die Erpresser selbst.) Neue System-SSD einbauen und Windows neu installieren. Absicherungsmaßnahmen und Backupkonzept für die Zukunft beachten!

Zitat:

oder ist das aussichtslos,
Was soll aussichtslos sein?

Zitat:

man liest immer wieder das man da zahlen soll um das zu entschlüsslen?
Natürlich soll man nicht zahlen. Man spielt, wie gesagt, seine Backups der einem selbst wichtigen Daten zurück. Das ist hier das indizierte Vorgehen.

Zitat:

Zitat von cosinus (Beitrag 1772901)
Nein, ich habe nichts dagegen, aber es sind viele Fragen offen.

... die von ihm aber nur dort beantwortet werden...
https://www.paules-pc-forum.de/forum...72#post1281072
Zitat:

ich wollte mir nur ein zweites Standbein anlegen weil manchmal bekommt gar keine Antwort, wollte halt sicher gehen das irgendwer irgendwo antwortet :)
... anstatt eine umfassende Schilderung der Sachlage zu posten.

Unter anderem fehlt auch noch das Ergebnis des Uploads unter dem in #4 genannten Link.

cosinus 27.03.2023 08:16

Ok, das beantwortet ja einiges :D

Keine Sicherung vorhanden, der eigentlich PC-Besitzer glaubt man müsse nur hier und da scannen und die Dateien sind alle wieder da :)

Um die Frage zu beantworten: ja es ist aussichtslos wenn man kein Backup der Daten hat.

webwatcher 27.03.2023 09:24

Und er sollte mal in Zukunft darauf achten, wo er sich im WWW rumtreibt. So ganz von allein kommt sowas nicht auf den PC.

cosinus 27.03.2023 09:33

Zitat:

Zitat von webwatcher (Beitrag 1772917)
Und er sollte mal in Zukunft darauf achten, wo er sich im WWW rumtreibt. So ganz von allein kommt sowas nicht auf den PC.

Hm...kommt dieser Schrott nicht eher per Mail rein?

Kronos60 27.03.2023 09:39

Zitat:

Zitat von cosinus (Beitrag 1772919)
Hm...kommt dieser Schrott nicht eher per Mail rein?

Unter anderem auch.
Zitat:

Oft gelangt sie über eine manipulierte Website, zu der ein Link aus einer Spam-Mail oder einer Nachricht über ein soziales Netzwerk führt, auf den Rechner. Manchmal verschicken die Täter auch E-Mails, die eine vermeintliche Mahnung oder einen Lieferschein enthalten. In Wirklichkeit verbirgt sich in der angehängten Datei jedoch keine wichtige Information, sondern der Schadcode.
https://www.gdata.at/ratgeber/was-is...ich-ransomware

webwatcher 27.03.2023 09:44

Zitat:

Zitat von cosinus (Beitrag 1772919)
Hm...kommt dieser Schrott nicht eher per Mail rein?

Das Haupteinfallstor in Unternehmen. Bei Privatpersonen weniger.

cosinus 27.03.2023 11:13

Was ich beim TO nicht verstehe:

Zitat:

Zitat von dantanna in Paules-PC-Forum

Er hat so n altes Spiel drauf wo er zig Stunden Arbeit reingesteckt hat u.a. Landschaften oder andere Sachen erstellt, er meint er will es nicht löschen weil er denkt das es irgendwann irgendwie was zum herstellen gibt, nein er hatte kein Backup.

Da wurde doch nun alles verschlüsselt und auch das Spiel und die selbsterstellten Landschaften sind jetzt erstmal weg. Wieso soll das als Argument gegen die Neuinstallation herhalten?

Und wo ist das Problem sich ne neue SSD zu besorgen bzw. jetzt ein Image zu erstellen um vllt später die Dateien doch noch entschlüsseln zu können? Sind die Leute wirklich so faul und wollen für alles eine 1-Klick-Lösung? :wtf:

Sollte einem spätestens jetzt nicht aufgefallen sein, was einem diese Faulheit (keine Backups erstellt) einbrocken kann? Ich versteh einfach nicht warum man solche Daten nicht sichert wenn die soooo wichtig sind! :balla: :stirn:

Kronos60 27.03.2023 11:26

Zitat:

Zitat von cosinus (Beitrag 1772925)
Ich versteh einfach nicht warum man solche Daten nicht sichert wenn die soooo wichtig sind! :balla: :stirn:

Anscheinend sind sie nicht wichtig, sonst hätte man sie doppelt und dreifach auf eine externe Festplatte oder einem Stick gesichert.

M-K-D-B 27.03.2023 13:27

Und wegen crossposting wird dieses Thema hier geschlossen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131