Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Goldeneye Verschlüsselungs-Trojaner eingefangen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 07.12.2016, 19:56   #1
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Hallo zusammen,

kaum zwei Tage im Netz bekannt dieser Trojaner, schon eingefangen.
Windows Server 2008 r2.

Da er von keiner Software wohl zu erkennen ist imoment
( Malewarebytes , adwcleaner, hijackthis... )

Er hat die 2. Festplatte im Server befallen - dort wo die ganzen Daten liegen.
Wiederherstellung scheint nicht zu funktionieren - sieht danach aus, dass er die Daten gleich
wieder verschlüsselt.

Ratet ihr dann auch eher, komplett neu zu installieren bzw. vom Backup das Server System etc. wieder herzustellen ?

Danke euch vielmals im voraus.

Alt 07.12.2016, 22:31   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Moin

Da stellt sich mir die zuerst Frage, wer ein Office-Dokument auf einem Windows Server öffnet

Oder ist das garnicht der Fall und der goldeneye wurde nur auf einem Client ausgeführt und von da aus wurden die Dateien der Freigabe auf diesem Server verschlüsselt?
__________________

__________________

Alt 07.12.2016, 22:57   #3
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



DAs ist die zweite Festplatte welche im Server verbaut ist - diese dient als Datenspeicherort und ist für jeden Client freigegeben - daher werden auf den Clients dort die excel Dateien etc. geöffnet.
__________________

Alt 07.12.2016, 23:24   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Zitat:
daher werden auf den Clients dort die excel Dateien etc. geöffnet.
Ja, dann wirst du dich ja wohl um die Clients sorgen müssen und nicht um das OS des Servers
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2016, 08:11   #5
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Ist das dann wirklich so ?! Dass der eigentliche Trojaner auf einem Client versteckt ist
obwohl die "hinweis.txt" Datei des Trojaners mit der Information - "Sie sind infiziert etc. laden sie sich folgende Datei herunter usw.. " auf dem Server Laufwerk ( 2. HDD ) liegt ?

Klar, das System selbst vom Server scheint nicht infiziert zu sein - da dort keinerlei Dateien verschlüsselt sind - klar lagen dort auch keine excel oder pdf Dateien aber eben das Netzlaufwerk

Danke vielmals


Alt 08.12.2016, 11:06   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Zitat:
Ist das dann wirklich so ?!


Du hast doch selbst gesagt, dass Office nur auf den Clients gemacht wird und nicht aufm Server!

Es ist doch nun total bräsig zu sagen, dass der Server befallen ist nur weil ein dödeliger Client Dateien von einem Netzlaufwerk verschlüsselt hat...

Besorg dir IT-Hilfe, allein über ein Forum wirst du denke ich das nicht schaffen.
__________________
--> Goldeneye Verschlüsselungs-Trojaner eingefangen

Alt 08.12.2016, 11:14   #7
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Es ging mir nicht speziell um Hilfe diesen zu beseitigen
meine Hauptfrage war darauf gezielt was Ihr Erfahrenen
vom Trojanboard speziell raten würdet.

Danke dennoch

Alt 08.12.2016, 11:27   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Was hast du denn jetzt daran immer noch nicht verstanden, dass der Server garnicht betroffen ist?

Es ist schon sinnfrei eine Maßnahme für ein Host einzuleiten, wenn dieser garnicht (direkt) befallen wurde.

Nochmal: du musst den Client finden, der die Zecke hat. Und diesen säubern.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2016, 11:31   #9
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Ja, hatte ich schon verstanden -

Ich mach mich auf die Suche bzw. wie ich ja auch erwähnt hatte, denke ich wird er sich nicht finden lassen - weil er einfach zu neu ist bzw. es bestimmt länger dauert diesen zu lockalisieren anstatt das System an den Clients zurück zu spielen.

Nochmals - danke dir für die Anteilnahme und Kommentare

Alt 08.12.2016, 11:53   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Ok, ich dachte du hast da irgendeinen Punkt überlesen

Was der goldeneye alles anrichten kann beschreibt heise => https://heise.de/-3564252

Im schlimmsten Fall ist der Rechner also gesperrt weil er die MFT verschlüsselt. Ich würd den Client einfach komplett neu aufsetzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2016, 12:15   #11
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Nee, hatte es nicht überlesen

Ja, muss halt wohl alle Clients installieren - da ich ja nicht weiß auf welchem der Übeltäter sitzt
bzw von welchem aus es passierte.

Nochmals recht herzlichen Dank an dich cosinus

Alt 08.12.2016, 12:24   #12
purzelbär
Gesperrt
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Zitat:
Zitat von smothy Beitrag anzeigen
Ja, hatte ich schon verstanden -

Ich mach mich auf die Suche bzw. wie ich ja auch erwähnt hatte, denke ich wird er sich nicht finden lassen - weil er einfach zu neu ist bzw. es bestimmt länger dauert diesen zu lockalisieren anstatt das System an den Clients zurück zu spielen.

Nochmals - danke dir für die Anteilnahme und Kommentare
Stimmt so nicht Virenscanner wie Avast und Kaspersky haben Goldeneye drinne in der Erkennung, also könntest du theoretisch damit nach Goldeneye suchen aber die bessere Variante ist den betroffenen PC zu formatieren und neu aufzusetzen.
Was mir bei deinem Fall Bauchschmerzen macht: wenn ich das richtig interpretiere dann war Goldeneye bei euch in einem Netzwerk mit einem Server und mehreren Clients am Werke. Meine Befürchtung: er könnte auf mehreren Geräten/Systemen sein.

Alt 08.12.2016, 12:36   #13
smothy
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Das wundert mich dann -denn auf den Clients habe ich Avast drauf - gut, die Code hatten Sie zuvor wohl noch nicht drin in der Datenbank als er drauf kam - oder weißt du da näheres --- ansonsten müsste ein nachträglicher Scan den Trojaner finden. Aber wie du auch sagtest - ist in dem Fall besser neu zu installieren.

Alt 08.12.2016, 12:49   #14
purzelbär
Gesperrt
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Ich hatte es bei chip.de gelesen das Kaspersky und Avast Goldeneye erkennen:
Zitat:
Nur rund 20 Prozent der großen Viren-Scanner erkennt den Goldeneye-Virus, darunter Avast und Kaspersky.
Quelle: http://praxistipps.chip.de/goldeneye-virus-entfernen-so-gehts_50895

Alt 08.12.2016, 15:53   #15
Maal
 
Goldeneye Verschlüsselungs-Trojaner eingefangen - Standard

Goldeneye Verschlüsselungs-Trojaner eingefangen



Na ja, ein paar mehr erkennen den schon.

https://virustotal.com/en/file/b5ef16922e2c76b09edd71471dd837e89811c5e658406a8495c1364d0d9dc690/analysis/

Antwort

Themen zu Goldeneye Verschlüsselungs-Trojaner eingefangen
backup, befallen, daten, eingefangen, erkenne, erkennen, festplatte, funktionieren, gefangen, gen, goldeneye, hallo zusammen, hijack, installiere, installieren, komplett, malewarebytes, neu, platte, schei, server, software, system, troja, trojaner, zusammen




Ähnliche Themen: Goldeneye Verschlüsselungs-Trojaner eingefangen


  1. Goldeneye Trojaner gefährliche Mutation - Erfahrungen
    Überwachung, Datenschutz und Spam - 13.12.2016 (41)
  2. Verschlüsselungs-Trojaner am.9.6. eingefangen
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (36)
  3. Verschlüsselungs-Trojaner eingefangen
    Log-Analyse und Auswertung - 15.06.2012 (1)
  4. Verschlüsselungs-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (2)
  5. Ukash Verschlüsselungs Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  6. Verschlüsselungs-Trojaner eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  7. den neuen Verschlüsselungs-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2012 (2)
  8. Verschlüsselungs Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  9. Verschlüsselungs-Trojaner eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  10. Verschlüsselungs-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (1)
  11. Windows Verschlüsselungs trojaner eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (2)
  12. Verschlüsselungs-Trojaner eingefangen
    Log-Analyse und Auswertung - 31.05.2012 (1)
  13. verschlüsselungs-trojaner über email anhang eingefangen
    Log-Analyse und Auswertung - 30.05.2012 (2)
  14. Windows-Verschlüsselungs Trojaner eingefangen
    Log-Analyse und Auswertung - 18.05.2012 (1)
  15. Verschlüsselungs-Trojaner eingefangen und Aufforderung zur Zahlung von 50 Euro
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (3)
  16. Windows Verschlüsselungs Trojaner eingefangen! Will in den normalen Modus kommen!
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (1)
  17. goldeneye.exe - trojaner?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2004 (3)

Zum Thema Goldeneye Verschlüsselungs-Trojaner eingefangen - Hallo zusammen, kaum zwei Tage im Netz bekannt dieser Trojaner, schon eingefangen. Windows Server 2008 r2. Da er von keiner Software wohl zu erkennen ist imoment ( Malewarebytes , adwcleaner, - Goldeneye Verschlüsselungs-Trojaner eingefangen...
Archiv
Du betrachtest: Goldeneye Verschlüsselungs-Trojaner eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.