Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner hat alle wichtigen Programme verschlüsselt, verlangt "Lösegeld" zum Entschlüsseln (https://www.trojaner-board.de/192628-trojaner-hat-alle-wichtigen-programme-verschluesselt-verlangt-loesegeld-entschluesseln.html)

Gernot Römer 08.08.2018 20:29

Trojaner hat alle wichtigen Programme verschlüsselt, verlangt "Lösegeld" zum Entschlüsseln
 
Liste der Anhänge anzeigen (Anzahl: 1)
Guten Tag,

Wir, 2 Physiotherapiepraxen mit gemeinsamen Computern (ein Hauptrechner und drei PC´s für die Therapeuten) zur Patienten-und Terminverwaltung, haben seit Gestern keinen Zugriff mehr auf unsere gesamte Praxissoftware. Alles verschlüsselt.
Stattdessen hat sich ein Fenster geöffnet, welches wir abfotografiert haben

siehe Anhang

Alle Computerprofis, inclusive dem der uns immer wieder mit neuen PC´s versorgt, können uns hier nicht weiterhelfen außer mit neuem PC und neuer Software...
damit kommen wir aber nicht an die vielen, vielen wichtigen Daten der letzten 10 Jahre ran. O.k. die letzte externe Datensicherung ist wohl jetzt ca. 4 Monate her, die letzten Sicherungen gingen auf die Festplatte, die ja jetzt verschlüsselt ist.
Wir überlegen uns schon den "Erpressern" zu antworten und zu zahlen...
Wir sind für jede Hilfe dankbar.

Gruß
Gernot Römer

cosinus 08.08.2018 21:47

Zitat:

Wir überlegen uns schon den "Erpressern" zu antworten und zu zahlen...
Das ist wohl auch der vermutlich letzte Strohhalm.
Wir bereinigen hier Rechner von Schadsoftware. Das hat aber rein garnix mit dem retten, recovern oder entschlüsseln von Dateien zu tun. Das ist etwas völlig anderes als Malware zu entfernen.

Und leider habt ihr auch gribfahrlässig gehandelt, denn Backups müssen nicht nur regelmäßig erstellt, sondern auch überprüft werden.

Das einzige was ihr noch tun könnt: die Erpresser-Malware versuchen damit zu identifzieren --> https://id-ransomware.malwarehuntert...php?lang=de_DE

mit verdammt viel Glück gibt es ein Tool, dass die Dateien entschlüsseln kann, die von diesem ransom verschlüsselt wurden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132