Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Cerber eingefangen, was jetzt tun? (https://www.trojaner-board.de/180297-cerber-eingefangen-tun.html)

RainerBln 12.07.2016 20:24

Cerber eingefangen, was jetzt tun?
 
Hallo, wir haben uns Cerber eingefangen. Der infizierte Rechner ist vom Netzwerk abgekoppelt, aber es sind eine Menge Dateien verschlüsselt. Neben dem Entfernen des Programms ist für uns natürlich die Datenrettung wichtig. Wer kann uns dazu helfen oder Tips geben? Nützen solche Recoveryprogramme wie https://www.provendatarecovery.com/data-recovery-services/ransomware-data-recovery/?gclid=CM-38aDH7s0CFUlmGwodAUEJmA ?

Danke!

cosinus 12.07.2016 21:17

Kein vernünftigen Backups? Das ist äußerst fahrlässig!

Da => https://id-ransomware.malwarehunterteam.com/ kannst du ein smaple einer verschlüsselten Datei hochladen. Und die Seite kann dir dann mitteilen ob es schon eine Möglichkeit der Entschlüsselung gibt. Wenn nein: Pech gehabt.

RainerBln 13.07.2016 06:18

Danke für die Antwort.
Geht von den verschlüsselten Dateien eine Gefahr aus oder können wir diese unberührt lassen in der Hoffnung, dass es in der Zukunft mal eine Entschlüsselung geben kann?
Zur Entfernung ist wohl malwarebytes eine gute Möglichkeit?
Danke

cosinus 13.07.2016 09:18

Es wird eigentlich immer gesagt, dass man die Dateien behalten soll, falls es zukünftig einen decryptor geben wird.

Allein Malwarebytes reicht NICHT für die Bereinigung, man muss immer noch manuell nachkontrollieren, ist aber die Frage ob ihr das überhaupt wollt, sieht hier nach Firmenumgebung aus, da wollen viele Admins dann lieber neu aufsetzen oder ein Image zurückspielen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131