Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?
Jürgen
Viren, Spyware, Datenschutz 11.232 Themen, 94.485 Beiträge
Zusammenfassend kann man sagen - das ist wohl einer der teuflischten Trojaner der letzten Jahre. Zumindest was die Konsequenzen für Otto Normaluser betrifft.
Sehe ich anders. Fremdüberweisungen sind teuflischer, aber da bei Befall ja nicht sofort ein Schaden ersichtlich ist, wie in diesem Fall, meint ONU, Löschen sei schlimmer als ferngelenkt zu werden.
Aber wie schon weiter oben angedeutet, wünsche ich mir mehr solche Malware, die so richtig schön die Daten shreddert. Vielleicht wachen dann ja einige auf. Aber das ist wohl nur ein frommer Wunsch. Die installieren sich dann ja doch nur wieder ein anderes und vermeintlich besseres AV.