![]() |
|
Log-Analyse und Auswertung: Win 7: PC und Fileserver von CryptoWall.Trace befallenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win 7: PC und Fileserver von CryptoWall.Trace befallen Also sind auf dem NAS nur ein Teil der Daten betroffen - aber nicht alle. Das würde dafür sprechen, dass zum Zeitpunkt der Aktivierung des Schädlings Zugriff auf die entsprechend betroffene Freigabe bestand. Zitat:
![]() Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |||||
![]() ![]() | ![]() Win 7: PC und Fileserver von CryptoWall.Trace befallen guten morgen
__________________Zitat:
Zitat:
Da wir nur eine alte OS installiert haben, sind wahrscheinlich jede Menge Sicherheitslücken vorhanden. Im Dezember 2013 (6 Monate nach unserem Kauf) wurde meines Wissens nach die erste entdeckt: hxxp://www.ervotronic.ch/news/83-synolocker.html. Die Ursprungsversion des SynoLocker (Verschlüsselung aller Dateien): hxxp://www.ervotronic.ch/images/stories/news/synolocker.JPG Synology DiskStations scheinen vor allem bei Verschlüsselungstrojaner beliebt zu sein. Hier eine Meldung vom letzten August: hxxp://www.heise.de/security/meldung/Verschluesselungstrojaner-attackiert-Synology-Speichersysteme-2282625.html Trotz neuen Updates, wurde noch heuer im Frühjahr wieder eine neue Sicherheitslücke entdeckt: hxxp://www.pctipp.ch/news/hardware/artikel/synology-patcht-schwerwiegende-sicherheitsluecke-82484/. wenn ich daran, denke, dass auf unserer DS zur Zeit noch immer das OS DSM 4.2-3211 läuft, ist mir gar nicht wohl. Ich wollte zuerst nicht updaten, weil ich befürchtete, dass ich danach die Daten vielleicht nicht mehr entschlüsseln bekomme: ich weiss ja nicht über welchen Weg der Entrypter dies machen würde. Forent Nachtaktiv hat aber Entwarnung gegeben Zitat:
Zitat:
Zitat:
Auf dem Win7 PC hat Malware gestern zwar den Cryptowall.Trace namentlich angezeigt, aber nur auf eine harmloses jpg-Datei verwiesen, die ich zuvor zwecks Anschauungsmaterial selber angefertigt habe. Die Datei konnte nicht infiziert sein. Nach dem Löschen hatte Malware nichts mehr zu beanstanden. Welche HDD's Malware durchsucht weiss ich nicht. Ich nehme an bei beiden Clients nur die Systemplatte C (Win 7 PC) bzw. beim XP Laptop die Partition C. Ich habe noch nicht herausgefunden, wie ich mit der aktuellen Malware Version v.2015.07.15.01 einen Pfad auf der DiskStation durchsuchen kann. vg alouette |
![]() |
Themen zu Win 7: PC und Fileserver von CryptoWall.Trace befallen |
antivirus, avira, bitcoins, bonjour, browser, converter, datei gelöscht, defender, desktop, diskstation, e-mail, fileserver, flash player, free download, ftp, help, home, install.exe, launch, mozilla, netzwerk, realtek, registry, rundll, schadware, security, services.exe, sicherheit, software, svchost.exe, synology, tracker, udp, windows |