ceddy
Lieutenant
- Registriert
- Dez. 2008
- Beiträge
- 989
Hallo,
in Bekannter hat gestern eine E-Mail mit einem .zip Anhang bekommen. Da die E-Mail auch an Freunde von ihm gesendet wurde und es um ein Klassentreffen ging, hat er den Anhang dann geöffnet. Vorerst ist nichts passiert. Bedenklich: Die E-Mail ist weder im Spam Ordner gelandet (Microsoft E-Mail Konto) noch hat das Virenprogramm reagiert (Avira AntiVir PRO).
Als er jedoch heute morgen seinen PC gestartet hat kamen die Meldungen:
ALLE Daten sind nun verschlüsselt als .VVV Datei. Heftig finde ist, dass auch alles auf seinem Server (welcher per Netzlaufwerk eingebunden war) nun verschlüsselt ist.
Das Backup ist natürlich ein halbes Jahr als und das RAID bringt in solchen Fällen natürlich herzlich wenig.
Schattenkopien, Wiederherstellungspunkt und gelöschte Dateien habe ich alles schon überprüft! Da haben die Programmierer der Ransomware ordentliche Arbeit geleistet. Im Internet steht das die mit der Masche schon mehrere Millionen gemacht haben. Da es ein Erpressungsversuch ist, haben wir bei der Polizei angerufen. Mehr aus Neugierde und damit die Polizei das in ihre Statistik aufnehmen kann. Uns wurde allerdings gesagt das die dafür nicht zuständig seien und für die Statistiken bringt dies nichts...
Der CryptoWall/TeslaCrypt Ransomware Virus scheint immer weiter entwickelt worden zu sein und liegt nun in einer neueren Version vor, sodass bisher nicht wirklich viel dazu im Internet zu finden ist.
Hat jemand von euch damit evt. Erfahrung gemacht? Oder ein Tipp für uns wie man evt. sogar wieder an die Daten ran kommen kann? Und mit welchen Programm würdet ihr den PC am Besten reinigen? (abgesehen von Antivirus Programm)
in Bekannter hat gestern eine E-Mail mit einem .zip Anhang bekommen. Da die E-Mail auch an Freunde von ihm gesendet wurde und es um ein Klassentreffen ging, hat er den Anhang dann geöffnet. Vorerst ist nichts passiert. Bedenklich: Die E-Mail ist weder im Spam Ordner gelandet (Microsoft E-Mail Konto) noch hat das Virenprogramm reagiert (Avira AntiVir PRO).
Als er jedoch heute morgen seinen PC gestartet hat kamen die Meldungen:
ALLE Daten sind nun verschlüsselt als .VVV Datei. Heftig finde ist, dass auch alles auf seinem Server (welcher per Netzlaufwerk eingebunden war) nun verschlüsselt ist.
Das Backup ist natürlich ein halbes Jahr als und das RAID bringt in solchen Fällen natürlich herzlich wenig.
Schattenkopien, Wiederherstellungspunkt und gelöschte Dateien habe ich alles schon überprüft! Da haben die Programmierer der Ransomware ordentliche Arbeit geleistet. Im Internet steht das die mit der Masche schon mehrere Millionen gemacht haben. Da es ein Erpressungsversuch ist, haben wir bei der Polizei angerufen. Mehr aus Neugierde und damit die Polizei das in ihre Statistik aufnehmen kann. Uns wurde allerdings gesagt das die dafür nicht zuständig seien und für die Statistiken bringt dies nichts...
Der CryptoWall/TeslaCrypt Ransomware Virus scheint immer weiter entwickelt worden zu sein und liegt nun in einer neueren Version vor, sodass bisher nicht wirklich viel dazu im Internet zu finden ist.
Hat jemand von euch damit evt. Erfahrung gemacht? Oder ein Tipp für uns wie man evt. sogar wieder an die Daten ran kommen kann? Und mit welchen Programm würdet ihr den PC am Besten reinigen? (abgesehen von Antivirus Programm)