Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Ransomware (https://www.trojaner-board.de/196660-ransomware.html)

desmont 12.10.2019 19:40

Ransomware
 
Hallo,

leider hat mich eine Ransomware kodiert.

Laut der Seite " ID Ransomware" soll das Dharma (.cezar Family) sein.

Alle meine Bilder .Xml datein wurden Kodiert

Daten heißen jetzt u.a. 20190330_184649.jpg.id-938CJ964.[admin@fentex.net]

Habe schon Decrypt tools von Kaspersky sowie Eset ausprobiert.

leider ohne Erfolg.

Habt ihr evtl. noch ne Idee?:headbang:

Bootsektor 12.10.2019 22:29

Hmm, Nomoreransom?

Avast


welche Endungen haben die Dateien, für die neuen gibt es (noch) nix, ausser zahlen.

Ah ich sehe. Cezar, da gibt es bis jetzt keinen Decyrpter für. Tut mir leid. :(

desmont 13.10.2019 08:57

gibt es alternativen zu Nomoreransom? ich wollte ein Test machen um zu gucken um welche verschlüsselung es sich handelt, allerdings zeigt die Seite einen Fehler

cosinus 13.10.2019 10:35

Verschlüsselte Dateien durch neuere Krypto-Trojaner lassen sich aber nicht mal eben so entschlüsseln.

Warum stellst du nicht einfach dein letztes Backup wieder her?

Bootsektor 13.10.2019 11:23

Zitat:

Zitat von desmont (Beitrag 1724406)
Hallo,
Laut der Seite " ID Ransomware" soll das Dharma (.cezar Family) sein.

Wozu einen Test, du sagst, das ist .cezar dafür gibt es keine Decrypter

desmont 13.10.2019 11:26

Zitat:

Zitat von cosinus (Beitrag 1724418)
Verschlüsselte Dateien durch neuere Krypto-Trojaner lassen sich aber nicht mal eben so entschlüsseln.

Warum stellst du nicht einfach dein letztes Backup wieder her?


:Boogie: NAS ist auch von betroffen...

Bootsektor 13.10.2019 11:27

Zitat:

Zitat von desmont (Beitrag 1724423)
:Boogie: NAS ist auch von betroffen...


da bleibt dir dann nur noch zahlen oder daten abschreiben...

desmont 13.10.2019 11:39

Zitat:

Zitat von Bootsektor (Beitrag 1724424)
da bleibt dir dann nur noch zahlen oder daten abschreiben...

dann bezahle ich mal eben die $4500 ..

cosinus 13.10.2019 11:40

Zitat:

Zitat von desmont (Beitrag 1724423)
:Boogie: NAS ist auch von betroffen...

Dann hast du leider ein mangelhaftes Backupkonzept. Wenn das NAS ständig als Netzlaufwerk eingehangen ist, kann ja jederzeit ein Schädling die Dateien dadrauf zerhacken.

Du dürftest das Backupshare nur dann mounten, wenn es für ein Backup benötigt wird. Ansonsten darf es nicht eingehangen sein oder maximal read-only.

desmont 13.10.2019 11:46

Zitat:

Zitat von cosinus (Beitrag 1724427)
Dann hast du leider ein mangelhaftes Backupkonzept. Wenn das NAS ständig als Netzlaufwerk eingehangen ist, kann ja jederzeit ein Schädling die Dateien dadrauf zerhacken.

Du dürftest das Backupshare nur dann mounten, wenn es für ein Backup benötigt wird. Ansonsten darf es nicht eingehangen sein oder maximal read-only.


Da gebe ich dir vollkommen Recht, es ist Blöd gelaufen..

Schade finde ich nur das der Tipp "Bezahl an die Kriminelle " gefallen ist.. zu einem soll man das nicht machen zu anderem.. dchte ich das wäre ein seriöses Board..wo man Hilfe erhalten kann..

cosinus 13.10.2019 11:58

Dann bezahl eben nicht an Kriminelle. Dann kannst du aber definitiv deine Daten abschreiben.

Andere Lösung gibt es nicht. Und selbst bleeping computer hat damals empfohlen, das Lösegeld zu bezahlen wenn die Daten wirklich wichtig sind.

Bootsektor 13.10.2019 12:05

Zitat:

Zitat von desmont (Beitrag 1724428)
Schade finde ich nur das der Tipp "Bezahl an die Kriminelle " gefallen ist.. zu einem soll man das nicht machen zu anderem.. dchte ich das wäre ein seriöses Board..wo man Hilfe erhalten kann..

Das ist ein seriöses Board und dafür, dass du ein mangelhaftes Backupkonzept hast, kann ich nichts. Also bleibt dir nur entweder zahlen oder deine Daten abschreiben, eine andere Lösung gibt es nicht!

webwatcher 13.10.2019 12:15

Selber aktiv werden :killpc:
https://heise.de/-4551187

Xynthetic 13.10.2019 13:18

Zitat:

Zitat von webwatcher (Beitrag 1724433)
Selber aktiv werden :killpc:
https://heise.de/-4551187

Ist nur leider illegal. :balla:

webwatcher 13.10.2019 13:51

Ķ
Zitat:

Zitat von Xynthetic (Beitrag 1724437)
Ist nur leider illegal. :balla:

Ist juristisch nicht ganz eindeutig. Es kann auch als Notwehr gesehen werden.
Einen Einbrecher der in mein Haus eindringt, darf ich auch mit den mir zur Verfügung stehenden Mitteln außer Gefecht setzen und einen Hacker mit eigenen Mitteln zu bekämpfen als illegal zu werten ist m.e ziemlich überzogen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130