Flare 12 Geschrieben 26. November 2010 Melden Geschrieben 26. November 2010 Hallo, wir hatten heute folgenden Vorfall. Dateien im geshareten laufwerk waren encodiert. Ereignissprotokoll hat schnell den Übeltäter identifiziert. Es waren 1000te Dateien die encodiert wurden. Derjenige hatte nichts gemacht ( sagte er zumindest ) Eine Nachricht als Desktopbild veriet mir das es ein Trojaner etc war. Der text lautete "Your personal Files are stronly encoded...." weiterhin liegt auf dem desktop eine textdatei wo man drauf hingewiesen wird das man 120$ überweisen sollte und stillschweigen bewaren sollte. Nur so können die Daten gerettet werden. Ok wir haben eine Datensicherung daher Rücksicherung erfolgreich. Virenschutz auf dem neusten Stand.. Firewall recht Restriktiv eingestellt. Emails werden gefiltert etc.. Weiss jemand was genaueres über den Schaedling .. Im Internet findet man nicht viel drüber .. Ein paar Threats vond en letzten Tagen. Gruss Rene
s_sonnen 20 Geschrieben 26. November 2010 Melden Geschrieben 26. November 2010 Hi Rene. Du kannst ja mal hier gucken: Let me google that for you Ein paar der links sind schon ein bißchen älter, vielleicht findest Du ja die Infos zu Deiner Version. ciao und ein angenehmes Wochenende M. btw: spielt Dein user gerne mit USB-Sticks oder so?
Flare 12 Geschrieben 26. November 2010 Autor Melden Geschrieben 26. November 2010 finde da nichts.. was soll ich da machen ?? Gruss RE
s_sonnen 20 Geschrieben 26. November 2010 Melden Geschrieben 26. November 2010 Versuch doch mal von einer Rescue-CD eines Virenscannerherstellers zu booten, oder am besten gleich von mehreren. Vielleicht hast Du ja mit einer aktuellen Ausgabe Glück und Du kriegst raus welcher Virus sich auf Deinem System rumtreibt. Wenn's genauere Angaben gibt wird die Suche nach einer Lösung wohl auch einfacher. Die beste Lösung wird aber auf jeden Fall sein die Maschine vom Netz zu trennen und neu aufzusetzen. ciao M.
Flare 12 Geschrieben 26. November 2010 Autor Melden Geschrieben 26. November 2010 jo der rechner mti dem hinweis ist erstmal vom netz.. Dateien sind alle wiederhergestellt .. Werd nun erst mal ins Wochenende gehen.. Anscheinend ist immer irgendwann das erste mal. Gruss Rene
s_sonnen 20 Geschrieben 26. November 2010 Melden Geschrieben 26. November 2010 Dann wünsch' ich Dir ein angenehmes Wochenende, ... die Maschine wird wohl auf Dich warten können. ciao M.
XP-Fan 234 Geschrieben 26. November 2010 Melden Geschrieben 26. November 2010 Hallo Rene, vielleicht bist du auch den hier zum Opfer gefallen: Zu den neuesten Exemplaren gehört Trojan:MSIL/Fakeinstaller.A, der im September 2010 von Microsoft entdeckt wurde. Auch dieser Trojaner, der als angebliches Installationsprogramm daher kommt, blockiert den gesamten Rechner, den er nur nach Eingabe eines Codes frei gibt. Den gibt es nach dem Empfang einer Premium-SMS. Quelle Prüfe mal das System mit dem Microsoft Security Essentials. ;)
Flare 12 Geschrieben 28. November 2010 Autor Melden Geschrieben 28. November 2010 also das ding war wohl recht neu.. berichte finde ich bisher nur vom 26. november bis heute.. Drive-by ransomware attack demands $120 | Naked Security gruss flare
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden