![]() |
Gandcrab 5.2 hat einen Rechner erwischt Guten Morgen. Mich hat der Cryptvirus Gandcrab 5.2 erwischt. Ich habe bereits gestern den Rechner bereinigen können und bin nach eurer tollen Aleitung hier vorgegangen: https://www.trojaner-board.de/194932-gandcrab-v5-1-0-ransomware-entfernen.html Nochmals vielen dank dafür an dieser Stelle! :dankeschoen: Jetzt habe ich "nur" das Problem, das eben alle Dateien verschlüsselt sind. Gibt es schon eine Möglichkeit diese wieder zu entschlüsseln? Bei Bitdefender habe ich ein Tool getestet, aber diese kommt (noch) nicht mit der Version 5.2 zurecht. Habt ihr hier eine Idee/ Möglichkeit? Ich vermute bald nicht, aber Fragen kostet ja nichts. Meine Varianten sind aktuell: - Formatieren und neu aufsetzen (Blöde, da auch das Backup befallen ist, lag auf einer anderen Partition--> Nicht Clever - Festplatte weglegen und neue einbauen um auf eine später Decrypterversion zu hoffen - Einfach mal weinen, ärgern und :twak: Danke und Grüße im Voraus szonic |
Zitat:
Es stellt sich auch hier die Frage warum du nicht einfach deine Daten aus deinem letzten Backup recoverst. |
Zu dem von cosinus erwähnten Hinweis möchte ich noch ergänzen: Zitat:
Wo steht denn bitte, dass man für jede erdenkliche Infektion immer die extak gleichen Bereinigungsschritte vornehmen muss? :lach: |
Zitat:
|
Zitat:
Zitat:
Natürlich steht das nirgendwo, aber da laut Bitdefender v. 5.1 und 5.2 sehr verwandt sind, denke ich das er eliminiert ist. Zitat:
Gut, aber da es aktuell noch keine Entschlüsselungsmöglichkeit gibt, werde ich die Platte an die Seite legen und abwarten. |
Zitat:
Zitat:
|
Zitat:
Wer in Zeiten von Ransomware keine richtigen Backups anlegt, braucht nicht rumjammern. Diese Art von Malware gibt es nun schon seit Jahren. Zitat:
Und sprich bitte hier nicht von FAQs... das grenzt ja schon fast an Heuchelei was du betreibst... an die Forenregeln hast du dich ja nicht gehalten, denn hier steht u. a. ganz klar: Zitat:
Oder du bist ein Laie und wir bereinigen den Rechner für dich nach unserer individuellen Anleitung. Wenn du selbst "rumdoktorst", wird es für Helfer immer schwerer, alle Reste von Malware und was damit auf den PC gekommen ist, zu entfernen. Viel interessanter ist doch die Frage, wie die Malware überhaupt auf deinen Rechner kam (Mail, illegale Software, etc.) ... und wieso du kein funktionierendes Gesamtkonzept bezüglich Sicherheit und Malware hast? Backups bringen rein gar nichts, wenn sie mit einem laufendem System verbunden sind... und nur weil Bitdefender sagt, dass v5.1 ähnlich wie v5.2 ist, sagt das doch nichts darüber aus, ob nicht evtl. noch weitere Malware auf deinem Rechner ist... :) Zitat:
Zitat:
Woher willst du als Laie wissen, ob nicht weitere Malware nachgeladen wurde? ;) Nur zur Info: Wir hatten erst vor kurzem einen ähnlich gelagerten Fall mit Gandcrab... da war noch weitere Malware drauf, die von keinem AV-Programm erkannt wurde... das von uns verwendete Analysetool (FRST) arbeitet anders und ist allen AV-Programmen weit überlegen... :D |
Er wollte doch nur davon ablenken, dass er die Hinweise überhaupt nicht gelesen und sich was selbst zurechtgereimt hat. Aber dann noch das so zu drehen, dass wir dann auch die Bösen sind ist schon echt dreist! :pfui: |
Vielleicht sollten wir sowas zukünftig abkürzen: 1. Es gibt keinen Decryptor 2. Du hast kein Backup? Selber Schuld. Hoffentlich lernst du für die Zukunft daraus. 3. Verschlüsselte Daten extern sichern & Rechner neu aufsetzen & eigenes Sicherheitskonzept überdenken Hier gibt es nichts mehr zu diskutieren. |
"kein Backup kein Mitleid" - so true! :daumenhoc Wenn wir das hier aber durchziehen sind wir die bösen ekelhaften Sadisten aus dem TB :teufel2: |
Zitat:
|
Also ich bin nicht gegen diese Vorgehensweise :D |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board