Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ransomware

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.11.2016, 17:01   #1
loch01
 
Ransomware - Standard

Ransomware



Guten Tag zusammen,
ich habe einen Befall von Ransomware und wollte fragen ob ihr ein paar Infos zu dieser Version habt. Übertragen wurde es wohl mit einem Office Makro in Word.
Die Dateien werden mit der Endung ".zzz" verschlüsselt und ich erhalte folgende Aufforderung [siehe Anhang]

Meine Fragen?
  • Wie heißt diese Ransomware?
  • Wie erkenne ich befallene Rechner?
  • Wie ist die Funktionsweise und wie verbreitet er sich?
  • Können Netzlaufwerke auch betroffen sein?
  • Wie kann ich ausschließen, dass noch weitere Rechner im Netzwerk betroffen sind.

Ich hoffe auf schnelle Hilfe, da ich mehrere Rechner im Netzwerk habe.

Gruß
Alex
Miniaturansicht angehängter Grafiken
Ransomware-photo_2016-11-30_16-48-54.jpg  

Alt 30.11.2016, 17:14   #2
M-K-D-B
/// TB-Ausbilder
 
Ransomware - Standard

Ransomware






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Wann (Datum) wurde der Rechner damit infiziert?
Wie sieht es mit Backups/Sicherungen aus?




So können wir rausfinden, welche Ransomware es ist:
  • Besuche diese Seite.
  • Unter "Sample Encrypted File" klicke auf Durchsuchen.
  • Wähle eine verschlüsselte Datei aus und lade diese hoch.
  • Nach der Analyse sollte dort stehen, um welchen Verschlüsselungstrojaner es sich handelt und ob es einen sog. Decrypter gibt oder nicht.
    Poste mir das Ergebnis der Analyse mit deiner nächsten Antwort.
__________________


Alt 03.12.2016, 14:49   #3
M-K-D-B
/// TB-Ausbilder
 
Ransomware - Standard

Ransomware



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________

Antwort

Themen zu Ransomware
anhang, aufforderung, ausschließen, befall, dateien, endung, erhalte, erkenne, folge, folgende, frage, fragen, funktionsweise, guten, hoffe, infos, netzlaufwerke, netzwerk, office, ransomware, rechner, schnelle, verbreitet, verschlüsselt, version, virus, zusammen




Ähnliche Themen: Ransomware


  1. Readme.hta Ransomware
    Plagegeister aller Art und deren Bekämpfung - 21.10.2016 (8)
  2. Readme.hta Ransomware
    Alles rund um Windows - 14.10.2016 (1)
  3. XIPR Ransomware Encryption
    Diskussionsforum - 01.07.2016 (10)
  4. Cerber Ransomware
    Plagegeister aller Art und deren Bekämpfung - 08.06.2016 (10)
  5. BadBlock ransomware entfernen
    Anleitungen, FAQs & Links - 20.05.2016 (2)
  6. Locky ransomware entfernen
    Anleitungen, FAQs & Links - 18.03.2016 (2)
  7. HYDRACRYPT ransomware entfernen
    Anleitungen, FAQs & Links - 04.02.2016 (2)
  8. Malwarebytes Anti-Ransomware
    Antiviren-, Firewall- und andere Schutzprogramme - 31.01.2016 (4)
  9. XRTN Ransomware Bekämpfung
    Diskussionsforum - 12.01.2016 (3)
  10. Chimera Ransomware
    Log-Analyse und Auswertung - 14.11.2015 (3)
  11. CryptoWall 4.0 ransomware entfernen
    Anleitungen, FAQs & Links - 09.11.2015 (2)
  12. Chimera Ransomware
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (4)
  13. Ransomware Virus
    Log-Analyse und Auswertung - 09.06.2015 (5)
  14. GVU-Ransomware / Bin ich sie schon los?
    Log-Analyse und Auswertung - 27.06.2013 (13)
  15. Spamhaus Ransomware entfernen
    Anleitungen, FAQs & Links - 22.05.2013 (2)
  16. Ransomware auf meinem PC :(
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (10)

Zum Thema Ransomware - Guten Tag zusammen, ich habe einen Befall von Ransomware und wollte fragen ob ihr ein paar Infos zu dieser Version habt. Übertragen wurde es wohl mit einem Office Makro in - Ransomware...
Archiv
Du betrachtest: Ransomware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.