Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ransom Virus - PC wurde verschlüsselt - Rettung der wichtigsten Daten möglich? (https://www.trojaner-board.de/175694-ransom-virus-pc-wurde-verschluesselt-rettung-wichtigsten-daten-moeglich.html)

Ironman 04.02.2016 15:33

Ransom Virus - PC wurde verschlüsselt - Rettung der wichtigsten Daten möglich?
 
Liebes Forum,


Zusammenfassung: Die Dateien wurden von Ransom mit der Endung .micro verschlüsselt, Virus wurde von Fachmann entfernt, einzelne Daten sollen gerettet werden.

ich bin vom infizierten PC 600km entfernt und daher kann ich nur über Teamviewer auf das Gerät zugreifen.
Was ist passiert: der PC (win8.1) meiner Bekannten wurde durch das unvorsichtige Öffnen eines Anhangs aus dem Junk Ordner mit dem Randsom Virus infiziert. Malwarebytes, Windows Defender, Avira und Antiexploit waren installiert und bei so einem Fall natürlich wirkungslos. (Nebenfrage: gibt es kein Programm, welches das verhindern kann wenn man auf so etwas klickt??)

Der Virus wurde von einem Fachmann bereits entfernt, dieser konnte jedoch die Daten nicht entschlüsseln (Virus sei erst 2 Wochen jung und entschlüsseln halt mit 300€ teuer und langwierig). Daher hab ich geraten, vorerst mal nichts zu unternehmen.

Ein einziger Ordner mit wichtigen Daten wäre wichtig zu entschlüsseln, leider weiß ich ehrlich gesagt nicht wie ich das generell geht und vor allem ist dies nun nur über Teamviewer möglich. Daher bräuchte ich Rat.
Obwohl ich mich (nur im Vergleich mit der Masse) als sehr Fortgeschritten im PC Wissen bezeichne, hatte ich noch nie mit einer Verschlüsslung/Trojanerbefall zu tun und wende mich an euch.

Die Bekannten sind leider absolut unwissend und können nicht wirklich gut kooperieren.
Ich bin erst im März vor Ort und kann dann klarerweise alles formatieren und neu aufsetzen.
Ich hatte noch keinen Zugriff auf den PC und daher jetzt keine Logfiles etc parat, sorry.

Noch eine Info: kurz nach der Infektion kam die Meldung der Benutzerkontensteuerung: Änderungen zulassen: Befehlszeilenschnittstelle für Microsoft Volumeschattenkopie Dienst JA oder NEIN - Es wurde auf Nein geklickt. War das ein Fehler? Oder richtig?

Danke und LG

cosinus 05.02.2016 09:42

Verschlüsselungs-Trojaner TeslaCrypt 2 geknackt; Kriminelle rüsten nach | heise online

Ironman 05.02.2016 14:56

alles klar, danke. momentan also absolut keine chance.
werd die verschlüsselten daten sichern und dann den pc formatieren lassen.
LG

cosinus 05.02.2016 15:04

Es gibt auch diesen Infoguide, vllt hilft es ja => TeslaCrypt and Alpha Crypt Ransomware Information Guide and FAQ


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129