Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungstrojaner: Buchstabensalat (https://www.trojaner-board.de/121596-verschluesselungstrojaner-buchstabensalat.html)

happy-hippie 08.08.2012 19:32

Verschlüsselungstrojaner: Buchstabensalat
 
hallo an alle,
ich will nicht lang um den heißen brei herumreden..
ich hab mir diese grütze an virus eingefangen und tollerweise diese form die deine datein in buchstabenmüll verwandelt.. das ich da im moment nicht viel dran ändern kann, ok.
aber meine frage betrifft die datenrettung.
ich hab eh mit dem gedanken gespielt mein win auf eine ssd um zu ziehen und nun da das ganze passiert ist habe ich kurzerhand eine besorgt und mir dort auch ein neues win 7 ultimate aufgesetzt.
dabei habe ich eh wie immer alle anderen platten abgeklemmt, wegen meinen beiden großen datenplatten mit truecrypt verschlüsselung.. windows hat ja irgendwie die angewohnheit einem bei der install den header zu überschreiben, bzw. die platten zu formatieren, weiß ich nich genau.

meine frage ist jetzt nur eben an die experten hier, die sich mit dem verhalten des virus beschäftigt haben. normalerweise sollte ja der virus nur weiter das system infizieren können, wenn ich in das infizierte windows boote oder?
also sprich sollte es nicht weiter um sich greifen und jetzt auch noch das ssd windows infizieren denke ich?
da ich mir nicht sicher bin frage ich lieber mal..
ein großteil meiner daten ist zum glück mit truecrypt verschlüsselt und da kann der virus nicht hin, aber alle anderen partitionen wurden infiziert.
nur würde ich jetzt eben gerne die unverschlüsselten daten die ich noch retten kann holen und das win mitsamt den befallenen partitionen danach platt machen und neu anlegen..
denkt ihr das ich bedenkenlos so vorgehen kann?

mfg und danke schonmal vorab
dani

cosinus 15.08.2012 15:39

Ich würde es nicht drauf ankommen lassen.
Das Mindeste was man tun sollte ist die automatische Wiedergabe komplett zu deaktivieren, damit nicht irgendein Autorun-Wurm auf dem frischen System ausgeführt wird, falls so einer auf der Platte mit dem infizierten Windows installiert wurde.

Und sicherheitshalber würde ich erstmal die Platte mit infiziertem Windows mit einem Live-System bearbeiten, entweder alle unnötige von ihr löschen, oder alles wichtige auf eine externe Platte sichern und dann die interne Platte wo das infizierte Windows jetzt noch drauf ist neu partitionieren und formatieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129