Maraun 12 Geschrieben 8. Juli 2015 Melden Teilen Geschrieben 8. Juli 2015 Hallo zusammen, wir nutzen ein Filecluster Server 2012 und haben uns jetzt zum ersten Mal einen modifizierten Decrypt-Virus eingefangen. Dieser verschlüsselt lokale und gemappte Netzlaufwerke und erstell dabei z. B. Dateien wie Help_Decrypt.txt. Ich vermute, das der Virus in einer Mail mit iframe Verlinkung ankam. Mir geht es neben der eigentlichen Bekämpfung bzw. Verhinderung auch um die Erkennung des Befalls. Hat jemand Erfahrung mit dem Crypto-Virus?Was für Tipps habt ihr für eine Suche nach den bestimmten Dateien wie Help_Decrypt.txt. Danke vorab für jede Antwort. Viele Grüße Alex Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.