Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner hat alle wichtigen Programme verschlüsselt, verlangt "Lösegeld" zum Entschlüsseln (https://www.trojaner-board.de/192628-trojaner-hat-alle-wichtigen-programme-verschluesselt-verlangt-loesegeld-entschluesseln.html)

Gernot Römer 08.08.2018 20:29

Trojaner hat alle wichtigen Programme verschlüsselt, verlangt "Lösegeld" zum Entschlüsseln
 
Liste der Anhänge anzeigen (Anzahl: 1)
Guten Tag,

Wir, 2 Physiotherapiepraxen mit gemeinsamen Computern (ein Hauptrechner und drei PC´s für die Therapeuten) zur Patienten-und Terminverwaltung, haben seit Gestern keinen Zugriff mehr auf unsere gesamte Praxissoftware. Alles verschlüsselt.
Stattdessen hat sich ein Fenster geöffnet, welches wir abfotografiert haben

siehe Anhang

Alle Computerprofis, inclusive dem der uns immer wieder mit neuen PC´s versorgt, können uns hier nicht weiterhelfen außer mit neuem PC und neuer Software...
damit kommen wir aber nicht an die vielen, vielen wichtigen Daten der letzten 10 Jahre ran. O.k. die letzte externe Datensicherung ist wohl jetzt ca. 4 Monate her, die letzten Sicherungen gingen auf die Festplatte, die ja jetzt verschlüsselt ist.
Wir überlegen uns schon den "Erpressern" zu antworten und zu zahlen...
Wir sind für jede Hilfe dankbar.

Gruß
Gernot Römer

cosinus 08.08.2018 21:47

Zitat:

Wir überlegen uns schon den "Erpressern" zu antworten und zu zahlen...
Das ist wohl auch der vermutlich letzte Strohhalm.
Wir bereinigen hier Rechner von Schadsoftware. Das hat aber rein garnix mit dem retten, recovern oder entschlüsseln von Dateien zu tun. Das ist etwas völlig anderes als Malware zu entfernen.

Und leider habt ihr auch gribfahrlässig gehandelt, denn Backups müssen nicht nur regelmäßig erstellt, sondern auch überprüft werden.

Das einzige was ihr noch tun könnt: die Erpresser-Malware versuchen damit zu identifzieren --> https://id-ransomware.malwarehuntert...php?lang=de_DE

mit verdammt viel Glück gibt es ein Tool, dass die Dateien entschlüsseln kann, die von diesem ransom verschlüsselt wurden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55