Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Alphy Encryption Virus .exx files - Quelle? (https://www.trojaner-board.de/167134-alphy-encryption-virus-exx-files-quelle.html)

FiZaZue 21.05.2015 08:07

Alphy Encryption Virus .exx files - Quelle?
 
Guten Tag,

wir hatten in letzter Zeit zwei Mal den Encryption Virus, der bei Multimediadateien und Dokumenten ein .exx anhängt. Ich habe dazu ausreichend gelesen. Das Problem ist nicht, dass wir den Virus nicht wegbekommen, es ist alles gesichert.
Es wäre aber schön, dem Problem in Zukunft aus dem Weg gehen zu können.

Daher meine Frage:

Kennt irgendjemand eine Quelle der Schadsoftware? Irgendeine Aktion die getätigt wurde oder ein Besuch auf einer Webseite, die mit der Infizierung im Zusammenhang steht?
Wenn eine/r weiß, wie sie/er sich den Virus eingefangen hat, würde ich es gerne wissen.

Ich selbst muss mich auf die Berichterstattung des Verursachers verlassen, in der eventuell 1-2 wichtige Details weggelassen wurden, daher wäre es schön, wenn ich der Quellensuche hiermit etwas näher komme.

Vielen Dank und Gruß.

FiZaZue

Alois S 21.05.2015 09:15

Hallo FiZaZue und :hallo: ,

generell sind es immer dieselben Dinge, die dafür verantwortlich sind:

A) Websites:

1) Dating- und Pornoportale

2) sog. "soziale" Netzwerke

3) Anbieter von ultimativen (Freeware-) Tools

4) "alternativ" wirkende Nachrichten- und Informationsportale

5) Anbieter gecrackter Software

B) Installation eines Tools, welches angeblich die Arbeit ungemein erleichtert

C) Spam-Mails und deren Anhänge - manchmal genügt schon Angucken der Mail.....

D) Installation gecrackter Software

Obwohl ich "Comodo" als AV und Firewall verwende - in der Grundkonfiguration eines der schlechtesten Programme überhaupt - ist es mir persönlich in den letzten Jahren nicht gelungen, mir Malware irgendwelcher Art auf einen meiner Rechner zu holen.

Für eine vollständige und ständig aktualisierte Liste "bösartiger" Websites guckst du bitte hier:

Using a Hosts File To Make The Internet Not Suck (as much)

Liebe Grüße, Alois

Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! :aufsmaul:

FiZaZue 21.05.2015 10:03

Danke
 
Alles klar, danke für das Erstellen der Liste.
Mir sind die Möglichkeiten, die generell zu einer Infizierung führen, durchaus bewusst. Eine Antwort á la "Ich war gestern auf www.beispiel.de oder habe mir die BeispielSoftware installiert und am nächsten morgen waren die Dateien verschlüsselt" wäre optimal. :rolleyes:

Vielen Dank für die hosts Datei, ich werde die eingetragenen Adressen mit abgefragten Adressen abgleichen.

Uuuund danke für die persönliche Begrüßung. Ich hoffe nur, dass ich hier nicht zu viele Threads erstellen muss. Dann lieber auf Threads antworten :D

Gruß

FiZaZue

Alois S 21.05.2015 10:08

Naja, bei der großen Zahl ist es mehr als unwahrscheinlich, dass jemand sich das Ding exakt auf dieselbe Weise geholt hat wie dein Klient - so betrachtet, glaube ich ehrlich gesagt nicht an einen derartigen Zufallstreffer.....dennoch: Gern geschehen und viel Glück!

Liebe Grüße, Alois

schrauber 21.05.2015 12:29

das Hauptproblem wird sein, dass sich niemand dran erinnern kann was er gemacht hat. Die häufigste Aussage ist eben "ich hab gar nix gemacht, und auf einmal war die Malware da" :D

FiZaZue 21.05.2015 12:52

Eben, die Vergesslichkeit je nach Bedarf :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129