![]() |
Trojan.GenericKD.303283 und TeslaCrypt 3 - besteht ein Zusammenhang? Hallo wir sind wohl dem TeslaCrypt 3 zum Opfer gefallen, etwa 60% Daten sind in .micro umbenannt worden und nicht mehr lesbar :headbang: Nunja das war abzusehen, dass früher oder später kommen würde: Wir sind ein kleines Unternehmen mit 6 Mitarbeiter. Ich bin die IT-Abteilung (ich bin bestenfalls ein googlenutzender Poweruser), ich gebe mir sehr viel Mühe meine Kolleg/innen zu informieren und die Sicherheitsprogramme (und Windows usw.) upzudaten, aber das klappt auch nicht immer :( Wir haben aber sehr viele E-Mails aus dem Ausland... früher oder später musste es ja so kommen. Auf jeden Fall versuche ich gerade Schadensbegrenzung und zu sehen welcher von den 6 PCs alles befallen ist, aber der einzige PC der wirklich befallen scheint meldet als einzigen Trojan.GenericKD.303283 - den ich nirgendwo im Internet finde... der einizge Virenscanner der überhaupt etwas gefunden hat, war Emsisoft Emergency Kit und der findet sonst auf keinem anderen PC etwas ... Ich mache mir große Sorgen, ich vermute, dass der Trojaner frisch programmiert ist.... Meine Fragen: Geht es noch jemandem so? Kennt jemand den Trojaner und weiss ob der für den TeslaCrypt 3 verantwortlich ist? Alle 6 PCs haben also Betriebssystem Windows 7, Spybot Search & Destroy, Malwarebytes und im Notfall Emsisoft Emergency Kit auf dem USB Stick |
Zitat:
Bitte mal bei dem PC der verschlüsselte Daten enthält folgendes machen: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board