Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   noch ein .vvv-ransom (https://www.trojaner-board.de/174196-noch-vvv-ransom.html)

rampi 15.12.2015 11:49

noch ein .vvv-ransom
 
Gestern hat es den Laptop meiner Freundin erwischt. Die Avira-Meldung hat sie erstmal gekonnt ignoriert und die Kiste in Panik ausgeschaltet (Frauen und Technik :pfeiff:), jetzt hat sich die .vvv-Seuche ausgebreitet.

Ich hab jetzt schon Avira laufen lassen und alles verdächtige in Quarantäne gepackt.
Die Shadow-Copy-Löschanfrage bleibt seither auch aus, von daher geh ich mal davon aus, dass das Ding kaltgestellt ist.

Meine Frage (da ich auch schon einige andere Posts zu dem Thema gesehen hab).
Funktioniert der xrtn-decrypter von riesel evtl. auch in dem Fall? Bzw. kann ich das Ding mal testen?

Braucht ihr evtl. noch Logs? Ich werd jetzt zusätlich noch Malwarebites drüber laufen lassen und prüfen ob da alles clean ist.

Warlord711 15.12.2015 12:30

Der .vvv ist nicht der xrtn, der "Decrypter" von Riesel funktioniert nur auf diesen einem Rechner, denn Riesel hat das Lösegeld bezahlt, der UNCRYPT.KEY ist nur für diesen einen Rechner gültig.

Wenn du es laufen lässt, wird das Script eh nix finden, schon garnix entschlüsseln und evtl auch Dateien löschen.

Im Moment sehe ich für dich keine Chance, ausser Bezahlen, oder aus nem Backup herstellen bzw. Recuva oder realistisch Einschätzen, wie hoch der tatsächliche Verlust ist.

rampi 15.12.2015 12:39

Recuva läuft schon auf Hochtouren. Ansonsten is die Kiste halt komplett dran (kann auch nicht schaden :D)

Warlord711 15.12.2015 12:46

Ok, du solltest idealerweise die Wiederherstellung dann auf ein externes Laufwerk oder USB STick durchführen, ansonsten überschreibt dir evtl die Wiederherstellung von z.b. Datei A die Dateifragmente von Datei B

rampi 15.12.2015 12:51

gerade auch gemerkt. Ich werds mal mit ein paar Dateien testen ob es überhaupt hinhaut.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27