Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malware POQW eingefangen (https://www.trojaner-board.de/208063-malware-poqw-eingefangen.html)

Sting 31.12.2023 16:01

Malware POQW eingefangen
 
Hallo Gemeinde,
ich habe mir Malware oder einen anderen Virus eingehandelt. Nun habe ich ein upgrade des Systems gemacht, wollte dabei aber meine Dateien auf anderen Partitionen beibehalten. Nun mache ich ein Onlin-Scan von der Firma eset und der zeigt mir, dass auf Laufwerk C immer noch der bzw ein Virus vorhanden ist, aber wie geht das? Es sind Dateien mit einer Endung POQW bezeichnet, kann man die wieder in den ursprünglichen Endung versehen und wenn ja, WIE?

Grüße Sting

M-K-D-B 01.01.2024 08:41

:hallo:


Leider habe ich keine gute Nachrichten zum Jahresbeginn für dich.

Du hast dir Ransomware eingefangen. Dabei werden oftmals private Dokumente, Bilder, Videos, etc. verschlüsselt.

Bitte hier eine verschlüsselte Datei hochladen, dann steht dort, durch welche Schadsoftware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt.

Wie ich aber auf BleepingComputer gelesen habe, handelt sich scheinbar um eine Variante der STOP Ransomware.


Du hast bestimmt ein Backup aller privater Daten.


Daher jetzt meine Empfehlung:
Führe eine saubere Neuinstallation durch. Im Anschluss kopierst du vom Backup alle privaten Daten wieder auf dein System.

Eine "Bereinigung" ist unmöglich, deine privaten Daten können nicht wiederhergestellt werden.

cosinus 01.01.2024 19:21

Zitat:

Zitat von M-K-D-B (Beitrag 1778138)
Du hast bestimmt ein Backup aller privater Daten.

Bestimmt nicht. Sonst hätte er nicht gefragt, wie man die Dateien wieder in ihren ursprünglichen Zustand zurückverzaubert.
Ich schätze das wird hier wieder so ein Fall sein, bei dem man sagt, durch Schmerzen zu lernen. Ich verstehe aber auch so langsam nicht mehr, warum es immer noch so viele gibt, die sich nicht um Backups kümmern. :wtf:

M-K-D-B 04.01.2024 20:17

Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131