Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

SOS - Trojaner - alle Dateien verschlüsselt

jueki / 61 Antworten / Flachansicht Nickles

Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
IRON67 jueki „Hier noch eine Abhandlung zum Lösegeld- Trojaner von...“
Optionen

Ist ja alles gut und schön, was man in der Registry ändern kann, nur ist dieses Vorgehen nach einer erfolgreichen Kompromittierung nicht geeignet, um wieder ein vertrauenswürdiges System wiederzuerlangen.

Es wird ja eingeräumt, dass hier offenbar unterschiedliche Varianten im Umlauf sind und daher ist auch mit abweichenden Aktionen und nicht nur abweichenden Dateinamen der Malware zu rechnen.

Fazit: Egal, was man findet oder was ein AV meldet - man kann nie sicher sein, ALLES gefunden und entfernt zu haben, bis man den PC komplett neu aufgesetzt hat.

Es ist dasselbe Spielchen wie beim BKA-Trojaner, wo Opfer glauben, mit ein paar "Tricks" ihren Rechner wieder einsatzfähig zu bekommen. Dabei bleiben Parallel- un Folgeinfektionen ebenso unberücksichtigt wie die Ursachen (veraltete Browser-Plugins und Klickeritis).

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen