Flare 12 Geschrieben 26. November 2010 Melden Teilen Geschrieben 26. November 2010 Hallo, wir hatten heute folgenden Vorfall. Dateien im geshareten laufwerk waren encodiert. Ereignissprotokoll hat schnell den Übeltäter identifiziert. Es waren 1000te Dateien die encodiert wurden. Derjenige hatte nichts gemacht ( sagte er zumindest ) Eine Nachricht als Desktopbild veriet mir das es ein Trojaner etc war. Der text lautete "Your personal Files are stronly encoded...." weiterhin liegt auf dem desktop eine textdatei wo man drauf hingewiesen wird das man 120$ überweisen sollte und stillschweigen bewaren sollte. Nur so können die Daten gerettet werden. Ok wir haben eine Datensicherung daher Rücksicherung erfolgreich. Virenschutz auf dem neusten Stand.. Firewall recht Restriktiv eingestellt. Emails werden gefiltert etc.. Weiss jemand was genaueres über den Schaedling .. Im Internet findet man nicht viel drüber .. Ein paar Threats vond en letzten Tagen. Gruss Rene Zitieren Link zu diesem Kommentar
s_sonnen 20 Geschrieben 26. November 2010 Melden Teilen Geschrieben 26. November 2010 Hi Rene. Du kannst ja mal hier gucken: Let me google that for you Ein paar der links sind schon ein bißchen älter, vielleicht findest Du ja die Infos zu Deiner Version. ciao und ein angenehmes Wochenende M. btw: spielt Dein user gerne mit USB-Sticks oder so? Zitieren Link zu diesem Kommentar
Flare 12 Geschrieben 26. November 2010 Autor Melden Teilen Geschrieben 26. November 2010 finde da nichts.. was soll ich da machen ?? Gruss RE Zitieren Link zu diesem Kommentar
s_sonnen 20 Geschrieben 26. November 2010 Melden Teilen Geschrieben 26. November 2010 Versuch doch mal von einer Rescue-CD eines Virenscannerherstellers zu booten, oder am besten gleich von mehreren. Vielleicht hast Du ja mit einer aktuellen Ausgabe Glück und Du kriegst raus welcher Virus sich auf Deinem System rumtreibt. Wenn's genauere Angaben gibt wird die Suche nach einer Lösung wohl auch einfacher. Die beste Lösung wird aber auf jeden Fall sein die Maschine vom Netz zu trennen und neu aufzusetzen. ciao M. Zitieren Link zu diesem Kommentar
Flare 12 Geschrieben 26. November 2010 Autor Melden Teilen Geschrieben 26. November 2010 jo der rechner mti dem hinweis ist erstmal vom netz.. Dateien sind alle wiederhergestellt .. Werd nun erst mal ins Wochenende gehen.. Anscheinend ist immer irgendwann das erste mal. Gruss Rene Zitieren Link zu diesem Kommentar
s_sonnen 20 Geschrieben 26. November 2010 Melden Teilen Geschrieben 26. November 2010 Dann wünsch' ich Dir ein angenehmes Wochenende, ... die Maschine wird wohl auf Dich warten können. ciao M. Zitieren Link zu diesem Kommentar
XP-Fan 217 Geschrieben 26. November 2010 Melden Teilen Geschrieben 26. November 2010 Hallo Rene, vielleicht bist du auch den hier zum Opfer gefallen: Zu den neuesten Exemplaren gehört Trojan:MSIL/Fakeinstaller.A, der im September 2010 von Microsoft entdeckt wurde. Auch dieser Trojaner, der als angebliches Installationsprogramm daher kommt, blockiert den gesamten Rechner, den er nur nach Eingabe eines Codes frei gibt. Den gibt es nach dem Empfang einer Premium-SMS. Quelle Prüfe mal das System mit dem Microsoft Security Essentials. ;) Zitieren Link zu diesem Kommentar
Flare 12 Geschrieben 28. November 2010 Autor Melden Teilen Geschrieben 28. November 2010 also das ding war wohl recht neu.. berichte finde ich bisher nur vom 26. november bis heute.. Drive-by ransomware attack demands $120 | Naked Security gruss flare Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.