Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Gandcrab 5.2 hat einen Rechner erwischt (https://www.trojaner-board.de/195229-gandcrab-5-2-hat-rechner-erwischt.html)

szonic 19.03.2019 08:38

Gandcrab 5.2 hat einen Rechner erwischt
 
Guten Morgen.

Mich hat der Cryptvirus Gandcrab 5.2 erwischt.

Ich habe bereits gestern den Rechner bereinigen können und bin nach eurer tollen Aleitung hier vorgegangen:
https://www.trojaner-board.de/194932-gandcrab-v5-1-0-ransomware-entfernen.html

Nochmals vielen dank dafür an dieser Stelle! :dankeschoen:

Jetzt habe ich "nur" das Problem, das eben alle Dateien verschlüsselt sind.

Gibt es schon eine Möglichkeit diese wieder zu entschlüsseln?

Bei Bitdefender habe ich ein Tool getestet, aber diese kommt (noch) nicht mit der Version 5.2 zurecht.

Habt ihr hier eine Idee/ Möglichkeit? Ich vermute bald nicht, aber Fragen kostet ja nichts.

Meine Varianten sind aktuell:
- Formatieren und neu aufsetzen (Blöde, da auch das Backup befallen ist, lag auf einer anderen Partition--> Nicht Clever

- Festplatte weglegen und neue einbauen um auf eine später Decrypterversion zu hoffen

- Einfach mal weinen, ärgern und :twak:

Danke und Grüße im Voraus

szonic

cosinus 19.03.2019 09:18

Zitat:

Gibt es schon eine Möglichkeit diese wieder zu entschlüsseln?
Nein, gandcrab Version 5.2 lässt sich ohne die Keys vom Erpresser nicht entschlüsseln.
Es stellt sich auch hier die Frage warum du nicht einfach deine Daten aus deinem letzten Backup recoverst.

M-K-D-B 19.03.2019 14:25

Zu dem von cosinus erwähnten Hinweis möchte ich noch ergänzen:

Zitat:

Zitat von szonic (Beitrag 1714108)
Ich habe bereits gestern den Rechner bereinigen können und bin nach eurer tollen Aleitung hier vorgegangen:
https://www.trojaner-board.de/194932...entfernen.html

Da jede Infektion einzigartig ist, bezweifle ich, dass du sämtlilche Malware durch eine stupide 1:1 Umsetzung eines anderen Themas eleminiert hast. :D ;)
Wo steht denn bitte, dass man für jede erdenkliche Infektion immer die extak gleichen Bereinigungsschritte vornehmen muss? :lach:

felix1 19.03.2019 21:58

Zitat:

Zitat von M-K-D-B (Beitrag 1714150)
Zu dem von cosinus erwähnten Hinweis möchte ich noch ergänzen:
Da jede Infektion einzigartig ist, bezweifle ich, dass du sämtlilche Malware durch eine stupide 1:1 Umsetzung eines anderen Themas eleminiert hast. :D ;)
Wo steht denn bitte, dass man für jede erdenkliche Infektion immer die extak gleichen Bereinigungsschritte vornehmen muss? :lach:

Das ist die seit langem beste Formulierung für die Aufforderung zur Sicherung der persönlichen Daten und Neuinstallation des Systems:daumenhoc

szonic 21.03.2019 08:27

Zitat:

Zitat von cosinus (Beitrag 1714112)
Es stellt sich auch hier die Frage warum du nicht einfach deine Daten aus deinem letzten Backup recoverst.

Ganz einfach und das schrieb ich auch in meinem Eingangspost-> Diese sind unbrauchbar, da ebenfalls verschlüsselt.

Zitat:

Zitat von M-K-D-B (Beitrag 1714150)
Da jede Infektion einzigartig ist, bezweifle ich, dass du sämtlilche Malware durch eine stupide 1:1 Umsetzung eines anderen Themas eleminiert hast. :D ;)
Wo steht denn bitte, dass man für jede erdenkliche Infektion immer die extak gleichen Bereinigungsschritte vornehmen muss? :lach:

Super Antwort, vielen Dank. Da nimmt man sich die Zeit und sucht nach FAQs um doppelte Threads zu vermeiden und arbeitet vor, zum Dank wird man ausgelacht? Tolle Hilfe! :pfui:
Natürlich steht das nirgendwo, aber da laut Bitdefender v. 5.1 und 5.2 sehr verwandt sind, denke ich das er eliminiert ist.

Zitat:

Zitat von felix1 (Beitrag 1714208)
Das ist die seit langem beste Formulierung für die Aufforderung zur Sicherung der persönlichen Daten und Neuinstallation des Systems:daumenhoc

Ja, aber sicher nicht die netteste.


Gut, aber da es aktuell noch keine Entschlüsselungsmöglichkeit gibt, werde ich die Platte an die Seite legen und abwarten.

cosinus 21.03.2019 09:08

Zitat:

Zitat von szonic (Beitrag 1714266)
Ganz einfach und das schrieb ich auch in meinem Eingangspost-> Diese sind unbrauchbar, da ebenfalls verschlüsselt.

Ich meinte das offsite Backup. Man lagert Backups natürlich nicht so, dass sofort versehentlich etwas gelöscht werden kann. Wenn man Backups auf NAS erstellt uns sonst nirgends eine Sicherheitskopie hat, muss man sich darüber im Klaren sein, dass ein Feuer oder andere Katastrophe neben den produktiven Rechnern eben auch das Backup vernichtet. Und wenn so ein NAS dauerhaft eingeschaltet und erreichbar ist, können auch alle Daten versehentlich oder absichtlich zerstört werden können.


Zitat:

Super Antwort, vielen Dank. Da nimmt man sich die Zeit und sucht nach FAQs um doppelte Threads zu vermeiden und arbeitet vor, zum Dank wird man ausgelacht? Tolle Hilfe! :pfui:
Es wäre zielführender gewesen, einfach mal den Hinweisthread zu lesen. Abgesehen davon muss man nicht wirklich erklären, dass jeder Rechner eine andere Konfig hat oder? :rolleyes:

M-K-D-B 21.03.2019 15:43

Zitat:

Zitat von szonic (Beitrag 1714266)
Ganz einfach und das schrieb ich auch in meinem Eingangspost-> Diese sind unbrauchbar, da ebenfalls verschlüsselt.

Ich habe mittlerweile kein Mitleid mehr für User, die fahrlässig mit ihren Daten umgehen und nicht "offline-Backups" angelegt haben.
Wer in Zeiten von Ransomware keine richtigen Backups anlegt, braucht nicht rumjammern. Diese Art von Malware gibt es nun schon seit Jahren.





Zitat:

Zitat von szonic (Beitrag 1714266)
Super Antwort, vielen Dank. Da nimmt man sich die Zeit und sucht nach FAQs um doppelte Threads zu vermeiden und arbeitet vor, zum Dank wird man ausgelacht? Tolle Hilfe! :pfui:
Natürlich steht das nirgendwo, aber da laut Bitdefender v. 5.1 und 5.2 sehr verwandt sind, denke ich das er eliminiert ist.

Was bringt es mir, wenn du vorarbeitest? GAR NICHTS!

Und sprich bitte hier nicht von FAQs... das grenzt ja schon fast an Heuchelei was du betreibst... an die Forenregeln hast du dich ja nicht gehalten, denn hier steht u. a. ganz klar:
Zitat:

Zitat von Sunny (Beitrag 412358)
1. Die 8 goldenen Regeln unseres Forums

  • Jede Infektion ist anders
    Auch wenn es den Anschein hat, dass ein anderer User das selbe Problem hat, befolge keinesfalls blind die selben Schritte.

  • Folge den Anweisungen
    Wenn sich ein Helfer deines Problems angenommen hat, übernimmt er die Führung. Du machst bitte nichts mehr im Alleingang, sondern nur nach Anweisung. Wenn du etwas nicht verstehst, frage höflich nach. Wir erklären dir gerne, was du machen musst. Folge den Anweisungen aber solange, bis dein Helfer dir deutlich mitteilt, dass dein Rechner sauber ist. Alleine das Verschwinden der Symptome reicht nicht aus!

Entweder du bereinigst deinen Rechner selber, wenn du Experte bist (oder für einen solchen hältst). Dann brauchst du aber auch unsere Hilfe nicht.
Oder du bist ein Laie und wir bereinigen den Rechner für dich nach unserer individuellen Anleitung.


Wenn du selbst "rumdoktorst", wird es für Helfer immer schwerer, alle Reste von Malware und was damit auf den PC gekommen ist, zu entfernen.


Viel interessanter ist doch die Frage, wie die Malware überhaupt auf deinen Rechner kam (Mail, illegale Software, etc.) ... und wieso du kein funktionierendes Gesamtkonzept bezüglich Sicherheit und Malware hast?
Backups bringen rein gar nichts, wenn sie mit einem laufendem System verbunden sind... und nur weil Bitdefender sagt, dass v5.1 ähnlich wie v5.2 ist, sagt das doch nichts darüber aus, ob nicht evtl. noch weitere Malware auf deinem Rechner ist... :)






Zitat:

Zitat von szonic (Beitrag 1714266)
Ja, aber sicher nicht die netteste.

Wer sich - wie oben nachgewiesen - nicht an unsere Forenregeln hält, braucht sich nicht wundern, wenn er/sie eine derartige Antwort bekommt.





Zitat:

Zitat von szonic (Beitrag 1714266)
Gut, aber da es aktuell noch keine Entschlüsselungsmöglichkeit gibt, werde ich die Platte an die Seite legen und abwarten.

Sinnvoll wäre es, eine Neuinstallation deines Rechners durchzuführen. Zuvor kannst du ja deine verschlüsselten Daten extern sichern.

Woher willst du als Laie wissen, ob nicht weitere Malware nachgeladen wurde? ;)

Nur zur Info:
Wir hatten erst vor kurzem einen ähnlich gelagerten Fall mit Gandcrab... da war noch weitere Malware drauf, die von keinem AV-Programm erkannt wurde... das von uns verwendete Analysetool (FRST) arbeitet anders und ist allen AV-Programmen weit überlegen... :D

cosinus 21.03.2019 16:01

Er wollte doch nur davon ablenken, dass er die Hinweise überhaupt nicht gelesen und sich was selbst zurechtgereimt hat. Aber dann noch das so zu drehen, dass wir dann auch die Bösen sind ist schon echt dreist! :pfui:

M-K-D-B 21.03.2019 21:19

Vielleicht sollten wir sowas zukünftig abkürzen:

1.
Es gibt keinen Decryptor

2.
Du hast kein Backup? Selber Schuld. Hoffentlich lernst du für die Zukunft daraus.

3.
Verschlüsselte Daten extern sichern & Rechner neu aufsetzen & eigenes Sicherheitskonzept überdenken




Hier gibt es nichts mehr zu diskutieren.

cosinus 21.03.2019 22:28

"kein Backup kein Mitleid" - so true! :daumenhoc

Wenn wir das hier aber durchziehen sind wir die bösen ekelhaften Sadisten aus dem TB :teufel2:

felix1 21.03.2019 22:35

Zitat:

Zitat von cosinus (Beitrag 1714297)
"kein Backup kein Mitleid" - so true! :daumenhoc

Wenn wir das hier aber durchziehen sind wir die bösen ekelhaften Sadisten aus dem TB :teufel2:

Was willst Du anders machen. Wenn kein Decryptor verfügbar ist, ist keine Hilfe in Sicht. Wenn keine vom System unabhängige Sicherungen vorhanden sind, ist auch keine Wiederherstellung möglich. Wir können nichts gesundbeten:rolleyes:

cosinus 21.03.2019 22:40

Also ich bin nicht gegen diese Vorgehensweise :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131