Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?
Jürgen
Viren, Spyware, Datenschutz 11.226 Themen, 94.368 Beiträge
Noch einmal - herzlichen Dank für die Kommentare.
Ich habe nun ein Ergebnis:
Immerhin konnte ich dank eines (fast aktuellen) Images das System komplett wieder herstellen.
Mit den Daten sah es bescheidener aus:
An Videos (selbst aufgenommene TV- Sendungen) war alles zerstört.
Ebenso alle gespeicherten pdf und doc der ersten Ordner.
Als sie bemerkte, das da etwas läuft, schaltetet sie den PC hart aus.
Anscheinend geht der Trojaner alphabetisch vor - es waren nur die ersten Ordner betroffen.
Das Gleiche traf auf die Bilder zu - auch hier nur die ersten Ordner (Jahreszahlen, die ältesten betraf es)
Eine Rückbenennung brachte nur bei ca. 25% der Bilder etwas. Bei allen anderen kommt eine Fehlermeldung. Die sind wohl erst mal verloren.
Ich habe einen ersten versuch mit PhotoRescue gemacht - da werden nur Thumbnails wieder hergestellt.
Pech für die Betroffenen.
Eines sollte sicher sein: Sie wird nie wieder in eine Mail unbekannter Herkunft schauen - und Mirco Böer hat einen neuen Kunden für seinen SSPK.
Und eine neue Festplatte für Sicherungen wird sich auch zugelegt.
Zusammenfassend kann man sagen - das ist wohl einer der teuflischten Trojaner der letzten Jahre.
Zumindest was die Konsequenzen für Otto Normaluser betrifft.
Jürgen