Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Files locked (https://www.trojaner-board.de/148583-files-locked.html)

ideeal 24.01.2014 19:20

Files locked
 
Binnen eines Tages hat ein Virus unsere ganzen Daten auf einem Fileserver "gelocked". In einem beiliegenden Dokument wird ein Pfad angegeben, den man gehen soll, um gegen Zahlung den Entschlüsselungscode zu bekommen.
Wir haben alle Rechner im Netz untersucht und einen gefunden, der auch im lokalen Bereich verseucht war. Daher gehen wir davon aus, dass dieser Rechner Heimat des Virus war. Mit Malwarebyte haben wir alle gescannt und gehen davon aus, dass wir jetzt sauber sind. Der verseuchte ist nicht mehr im Netz.
Aber unsere Daten sind noch "*.*.LOCKED". Ich habe einige Entschlüsselungs-Tools gefunden und benutzt, war aber nicht erfolgreich. Offensichtlich stammen diese Tool aus 2012, als dieser Virus erstmals seine Runden machte. Kennt jemand neuere Tools? Machte es Sinn, Originaldateien und locked Datein an die bekannten Hersteller von Antivirus-Suiten zu senden?
Für jede Hilfe sind wir dankbar! Wer unser Problem löst, der kommt nicht nur in den Himmel, sondern auch in den Genuss eines kleinen Geschenks.
DANKE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

schrauber 24.01.2014 20:02

Hi,

Hast Du das Dokument noch? Wenn es Cryptolocker ist bleibt nur bezahlen.

ideeal 26.01.2014 00:25

Ja, ich habe alles noch, weil ich noch nicht entschieden habe, ob wir Anzeige erstatten müssen. Viele schreiben aber auch, dass trotz Zahlung kein Schlüssel zurückkam. Kann man denen denn trauen?

cosinus 26.01.2014 00:36

Macht ihr vom Fileserver keine Backups? :wtf:
Schattenkopien auch nicht aktiv? :wtf:

Falls es Cryptolocker war solltest du mal diesen Artikel lesen => http://www.trojaner-board.de/144615-...ml#post1194387

Zitat:

Zitat von AdminBot

Wichtig: Wenn die Wiederherstellung aus Schattenkopien nicht möglich ist und die verschlüsselten Daten wichtig sind, sollte eine Zahlung des Lösegeldes in Erwägung gezogen werden.


Zitat:

Zitat von ideeal
Viele schreiben aber auch, dass trotz Zahlung kein Schlüssel zurückkam. Kann man denen denn trauen?

Ich persönlich hätte auch Bauchschmerzen dabei, wenn ich Kriminellen einen hohen Geldbetrag überweisen müsste, aber wenn das bei dir die einzige Chance ist an deine Daten ranzukommen....

schrauber 26.01.2014 08:24

Dokument zippen und anhängen, ebenso ein File bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131