Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?
Jürgen
Viren, Spyware, Datenschutz 11.231 Themen, 94.481 Beiträge
Ich hatte bis jetzt zwei Kunden, die den Verschlüsselungstrojaner hatten.
Beide hatten unklugerweise einen per EMail empfangenen Anhang geöffnet.
Bei beiden Kunden war der Rechner gesperrt - analog dem Bundespolizeitrojaner.
ABER nur beim zweiten Kunden waren die Daten verschlüsselt worden.
Wahrscheinlich gibt es hier auch, wie beim Bundespolizeitrojaner, verschiedene Varianten.
Mal mehr schädlich und hartnäckig mal weniger...
Aber die Entschlüsselung hat auf jeden Fall funktioniert.