Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 02.10.2021, 15:07   #1
Xynthetic
/// TB-Schüler
 
Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln? - Standard

Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?



Du hast vollkommen recht, Yatagan.
Wahrscheinlich kommt es dem TO genau darauf an.

Also, Sascha:
Du kannst diese Platten bei aktiviertem Virenscanner anschließen, falls irgendwann ein Decryptor für diese Variante erscheinen sollte.
Der Virenscanner wird keine einzige der verschlüsselten Dateien löschen (die sind für ihn nur ungefährlicher Datenmüll), und schon gar nicht die readme.txt (Textdateien enthalten keine Malware).
Pass nur auf, dass Du nichts an den Daten veränderst, nichts am Namen und überhaupt kein einziges Bit! Denn dann können sie definitiv nie wieder entschlüsselt werden.

Wie gesagt - beobachte das Support-Topic auf BleepingComputer (oder lies Dich da zumindest mal ein).

Übrigens - neulich gab es auf BC einen User, dessen Daten 2x mit verschiedenen Varianten verschlüsselt waren.
Keine Ahnung, wie sowas passieren kann. Absolutes Fehlversagen am Keyboard, würde ich sagen, die Experten auf BC hatten sowas auch noch nicht gesehen.
Am Ende stellte sich heraus, dass dieser User direkt zwei verseuchte Cracks hintereinander ausgeführt hat, und während Trojaner Nummer 1 schon dabei war, alles zu verschlüsseln, hat Trojaner Nummer 2 den Daten den Rest gegeben.

Was Du auch machen könntest - Du registrierst Dich auf BC und "abonnierst" das Support-Topic. Das ist relativ einfach machbar, und dann kriegst Du sofort eine E-Mail, sobald es in dem Thema neue Informationen gibt.
Sobald eine neue Variante erscheint, oder eine bekannte Variante entschlüsselt werden kann, erfährt man es dort.

ABER: Wenn Deine Daten mit einem Online-Key verschlüsselt wurden, dann sind sie leider für immer weg.

Viel Glück!

X.
PS: Vergiss die Frage nach der Summe, die Du bezahlen sollst. Ich sehe ja jeden Tag auf BleepingComputer, um welche Summen es aktuell geht.
Meistens sind es um die $500 für normale Desktops, bei dicken Servern wollen die Kriminellen auch schon mal >$2500 haben...

Geändert von Xynthetic (02.10.2021 um 16:04 Uhr)

Alt 05.10.2021, 00:36   #2
_698
 
Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln? - Standard

Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?



Zitat:
Zitat von Xynthetic Beitrag anzeigen
Selbst wenn da die Ransomware selbst drauf wäre, dann wäre diese ebenfalls verschlüsselt und könnte nicht von Dir ausgeführt werden.
Kommt auf die Ransomware an, ob exen überhaupt verschlüsselt werden.
Zitat:
Zitat von Xynthetic Beitrag anzeigen
Der Virenscanner wird keine einzige der verschlüsselten Dateien löschen (die sind für ihn nur ungefährlicher Datenmüll)
Das habe ich mit dem Windows Defender anders erlebt.
Zitat:
Zitat von Xynthetic Beitrag anzeigen
und schon gar nicht die readme.txt (Textdateien enthalten keine Malware).
Wenn ein "Schutzprogramm" tumb nach strings sucht, ist auch hier eine Erkennung möglich.
__________________


Alt 07.10.2021, 02:17   #3
Xynthetic
/// TB-Schüler
 
Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln? - Standard

Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?



Hi,

Zitat:
Zitat von _698 Beitrag anzeigen
Kommt auf die Ransomware an, ob exen überhaupt verschlüsselt werden.
da hast Du allerdings recht, und (soweit ich weiß) verschlüsselt STOP (DJVU) EXE-Dateien nicht. Ein Restrisiko bleibt also.

Zitat:
Das habe ich mit dem Windows Defender anders erlebt.
Ich bei meinen VM-Tests bisher noch nicht.

Zitat:
Wenn ein "Schutzprogramm" tumb nach strings sucht, ist auch hier eine Erkennung möglich.
Auch hier hast du absolut recht und ich lag falsch. Kann passieren.

Übrigens meinte ich explizit die "readme.txt" der Kriminellen - die wollen ja, dass man die liest, daher steht da meistens kein Müll drin, der vom Antivirus "weggefressen" wird.
Und bevor es zum nächsten Missverständnis kommt - Müll steht da trotzdem drin. Nur eben eine andere Art von Müll.

Den Rest meiner Posts würde ich nochmal genauso schreiben.

X.
__________________

Geändert von Xynthetic (07.10.2021 um 02:27 Uhr)

Antwort

Themen zu Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?
dateien, decryptor, diverse, entschlüsseln, ergebnis, externe festplatte, festplatte, festplatten, folge, laptop, neue, nutzen, plötzlich, problem, programme, rechner, scan, scanner, stick, system, trojaner, trojaner efdc ransomeware djvu entschlüsseln, usb, usb stick, version, virenscanner, wieder herstellen, win




Ähnliche Themen: Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?


  1. Ransomware Gandcrab 5.0.4 - entschlüsseln möglich?
    Diskussionsforum - 03.01.2019 (3)
  2. Virus auf externer Festplatte?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (5)
  3. JS:Decode-AMN [Trj] auf externer Festplatte
    Log-Analyse und Auswertung - 12.09.2014 (6)
  4. Virus auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (1)
  5. Daten von Festplatte mit Passwort sichern?
    Alles rund um Windows - 21.09.2012 (7)
  6. autorun.inf auf externer Festplatte !
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (5)
  7. Daten von infizierter externer Festplatte sichern ohne eigenes System zu gefährden
    Plagegeister aller Art und deren Bekämpfung - 12.07.2011 (3)
  8. Virus autorun.inf auf Festplatte, externer Festplatte und USB
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (20)
  9. TR/Dropper.gen auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (1)
  10. Malware auf Externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 23.08.2010 (27)
  11. yqq8eqil.exe auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (12)
  12. CRC Fehler bei externer Festplatte eGo
    Netzwerk und Hardware - 05.04.2010 (8)
  13. bat.ftp.b - fund auf externer usb-festplatte
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (0)
  14. butsur.e auf externer festplatte
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (1)
  15. Trojaner auf externer Festplatte
    Mülltonne - 03.07.2008 (0)
  16. TR/Inject.ZS auf externer Festplatte
    Mülltonne - 22.03.2008 (0)
  17. Booten von externer Festplatte
    Netzwerk und Hardware - 20.12.2004 (2)

Zum Thema Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln? - Du hast vollkommen recht, Yatagan. Wahrscheinlich kommt es dem TO genau darauf an. Also, Sascha: Du kannst diese Platten bei aktiviertem Virenscanner anschließen, falls irgendwann ein Decryptor für diese Variante - Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln?...
Archiv
Du betrachtest: Ransomware - efdc auf externer Festplatte wie sichern und entschlüsseln? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.