Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ransomware (https://www.trojaner-board.de/196882-ransomware.html)

dabchner 11.11.2019 12:56

Ransomware
 
Hallo Leute,

nach ueber 15 Jahre am PC, hätte ich nicht gedacht, dass mir mal so etwas passiert.

Ich habe mir auf meinem Windows 10 Rechner einen Trainer (Cheat) für ein Computerspiel heruntergeladen... Und so nahm die Geschichte ihren Lauf...

Ende vom Lied, alle Dateien (.pdf .txt .rar .jpeg usw...) sind jetzt als .lokf Dateien verschlüsselt.

Eine Aufforderung zum Bezahlen habe ich nicht erhalten.

Malwarebytes und einige andere Scanner lassen sich nicht mehr installieren, adwcleander findet etwas, jedoch erstellen sich diese Dateien beim nächsten Start wieder von alleine. Auf Windows Defender habe ich keinen Zugriff mehr.

Ich schätze die Ransomware ist relativ neu, da das Spiel für das ich den Trainer geladen habe 2019 erschienen ist.

Ich bin ziemlich ratlos. Ich würde schon gerne wieder an die Dateien kommen. Ich habe zwar von allem ein Backup, aber ein paar der Dateien habe ich noch nicht auf die externe Festplatte gezogen. Es geht leider hauptsächlich um Firmendateien, Rechnungen usw.

Was für möglichkeiten habe ich?

cosinus 11.11.2019 13:14

Sry, aber wie kann man denn so naiv sein und einen dummen Trainer aus dubioser Quelle auf einen PRODUKTIVEN Rechner zu starten?! :headbang:

Also ich versteh nicht wie man so leichtsinnig sein kann. Es ist ja schon grenzwertig, einen PC für Firmendinge UND gleichzeitig Daddelkrams zu nutzen, anstatt zwei getrennte Rechner dafür zu haben.

Das Problem bei ransomware Befall ist nicht die Bereinigung. Die Rechner bekommt man locker sauber. Aber diese malware hat primär überhaupt nicht das Ziel, ein kompromittiertes Windows zu hinterlassen, sondern will einfach nur Dateien zerhacken. Eine Reinigung kann prinzipiell keine Daten zurückzaubern. Nur mit sehr sehr viel Glück gibt es irgendwann einen decrypter dafür. Ob siehst du evtl da --> https://id-ransomware.malwarehuntert...php?lang=de_DE

rajo 20.11.2019 15:04

Neuer decrypter von emsisoft :

https://www.emsisoft.com/ransomware-decryption-tools/jigsaw

Rajo


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131