News Krypto-Trojaner: Locky weiterhin auf dem Vormarsch

Würde es etwas bringen(oder gar möglich), dass man in den Gruppenrichtlinien Makros für Word ausstellt.

Falls ja, wie würde es gehen?
 
Ich löse meine Datensicherheit etwas unkonventionell würde ich meinen.

Ich benutze auch Dropbox. Und das vor allem für mein Studium. Die Daten, da da also betroffen sind, sind für mich außerordentlich wichtig. Dropbox hat für mich den Nutzen, dass ich ständig auf verschiedenen Geräten arbeite (Home-Pc, Laptop, Studien-PC). Somit werden die Daten immer wieder auf andere Rechner synchronisiert. Sprich: Ich habe immer mehrere Backups meines gesamten Kontos vorliegen.
Sollte es mich nun wirklich mal treffen und einer meiner Pc´s wird davon infiziert, muss ich nur die Internetverbindung vor Systemstart unterbrechen und habe dann ein sauberes Backup aller Daten. Andere Daten auf den Pc´s sind relativ leicht zu ersetzen. Ob jetzt Spielstände, Musik oder Filme oder kürzlich getätigte Downloads. Lässt sich ja alles wiederbeschaffen.
Die von mir beschriebene Praxis könnte evtl. auch was für jemanden da draußen sein. Man muss eben nicht ständig an die Backups denken. Grade beim Schreiben von Arbeiten ist eine Woche Verlust zum Teil schon sehr viel. Man darf dann im Fall der Fälle nur nicht vergessen die Synchro des Kontos zu unterbrechen ;)

Ansonsten immer alles schön auf die externe HDD packen. Da erspar ich mir die Arbeit, meine 30.000 Bilder alle in ne .dll umzubenennen nur damit die VIELLEICHT safe sind.
Und wie es hier schon so oft gesagt wurde: Kopf an beim Internetbesuch. (Vor allem Privatleute)
 
@Khaotik
Und was ist, wenn du es nicht rechtzeitig merkst, dass da was verschlüsselt wird und die Synchronisation zu Dropbox auch schon läuft? Ich gehe mal davon aus, dass deine Synchronisation in beide Richtungen funktioniert, also der Online-Speicher und die Daten auf deinen Rechnern immer auf demselben Stand sind. Ergo könnten die Daten, die du per Dopbox synchron hältst, auf all deinen Rechnern verschlüsselt sein.

Sorry, aber für mich ist das keine Lösung.
 
Die Lösung kann für "wichtige Daten" sicherlich ordentlich verbessert werden. Allerdings ist beim Überschreiben in der DB nicht gleich alles weg. Über die Webseite kann man ältere / überschriebene / gelöschte Daten auch einfach wieder zurückholen. Quasi wie ein Papierkorb in der Cloud. Ist halt die Frage, was da reingeht, bevor die Ältesten Daten gelöscht werden.


A.O.Bolaji schrieb:
Falls ja, wie würde es gehen?
Makros sind Default gar nicht aktiviert. ;)
 
purzelbär schrieb:
Mit Acronis kenne ich mich nicht aus, aber man liest manchmal von Bugs mit denen. Ich selbst nutze seit Jahren Paragon, hab mehrere sog. Heft Vollversionen und aktuell benutze ich eine etwas ältere Version von Paragon Backup & Recovery Free 2014: http://www.paragon-software.com/de/home/br-free/download.html Du könntest aber auch alternativ Aomei Backupper Standard: http://www.backup-utility.com/de/free-backup-software.html Macrium Reflect Free: http://www.macrium.com/reflectfree.aspx oder Easeus Todo Backup Free: http://www.todo-backup.com/products/home/free-backup-software.htm benutzen.

Ich empfehle halt jedem, das zuerst auszuprobieren. Ich habe mit den o.a. Produkten es durchaus geschafft, das System nicht mehr startbar hinzubekommen. Ich bin letztlich bei Macrium gelandet, bei dem ich bei drei Versuchen 3 mal Erfolg hatte (allerdings mit Startreparatur und man. Umstellung wieder auf deutsch).
 
mrieglhofer schrieb:
Komplettzitat entfernt
Frag mich nicht wie oft ich schon erfogreich mit Paragon(mit der Boot CD)ein Backup eingespielt habe:Dgeschätzt 20-30 mal in den letzten Jahren und immer klappte das problemlos und deshalb bleib ich auch bei Paragon.
 
Zuletzt bearbeitet von einem Moderator: (Komplettzitat entfernt)
Das meint ich damit. Man muss es am eigenen System testen. Speziell UEFI ist da ganz lustig. Dann hängt es davon ab, ob man die Notfall CD für das Backup nimmt oder im laufenden System. Das Backup ist ja allgemein erfolgreich, nur bei. Restore hackt es ;-)
 
So etwas Modernes wie UEFI hat mein doch schon betagter PC mit Hardware aus zum Teil 2008 nicht:D
 
Hallo,

eine blöde Frage.

Wie groß sind denn die wichtigen Daten?

Bei mir passt es auf 2 DVDs.
Den restlichen Datenmüll kann man wieder beschaffen.

Locky und Konsorten können noch nicht DVDs verschlüsseln.

Tschau
 
mrieglhofer schrieb:
Ich empfehle halt jedem, das zuerst auszuprobieren. Ich habe mit den o.a. Produkten es durchaus geschafft, das System nicht mehr startbar hinzubekommen. Ich bin letztlich bei Macrium gelandet, bei dem ich bei drei Versuchen 3 mal Erfolg hatte (allerdings mit Startreparatur und man. Umstellung wieder auf deutsch).

Und ich nehme einfach die Windows Sicherung + Dazu erstelltem Bootstick. Den boote ich, greife auf das Backupshare der NAS bzw die zusätzliche eSATA HDD zu und in nichtmal 30min ist meine Systemplatte wieder vollständig da.
Hab auch schon bei unserem Server (2008R2 Hyper-V Host) schon einige saubere Restores der VMs mit der Windows Sicherung hinbekommen. Will man mehrere Jobs haben, muss man halt mit der Powershell aktiv werden, für Heimanwender reichts aber locker.

Da braucht man kein extra Geld für ausgeben. Testen kann man das ja mal mit ner übrigen HDD, auf die man das schnell draufspielt.
 
M@rsupil@mi schrieb:
Makros sind Default gar nicht aktiviert. ;)

Mein Gedanke ging dahin, dass man die Makros komplett Deaktiviert damit man sich nicht Aus versehen wieder Aktivieren kann, wie es einige meiner Kunden tun. In Domänen ist das nicht schön wenn einer so eine Locky Datei auf macht.

Also wäre es Möglich die Makros komplett zu deaktivieren und das dauerhaft?
 
Oldi-40 schrieb:
Hallo,

eine blöde Frage.

Wie groß sind denn die wichtigen Daten?

Bei mir passt es auf 2 DVDs.

Als Hobby Fotograf oder Filmer sind es schnell mehrere TB.
 
mrieglhofer schrieb:
Das meint ich damit. Man muss es am eigenen System testen. Speziell UEFI ist da ganz lustig. Dann hängt es davon ab, ob man die Notfall CD für das Backup nimmt oder im laufenden System. Das Backup ist ja allgemein erfolgreich, nur bei. Restore hackt es ;-)

Dann machst du bei den Einstellungen einfach irgendwo etwas falsch, grundsätzlich funktionieren die Programme alle gleich und sie schaffen auch den Restore problemlos.
Ergänzung ()

A.O.Bolaji schrieb:
Also wäre es Möglich die Makros komplett zu deaktivieren und das dauerhaft?

Sollte kein Problem darstellen,
https://technet.microsoft.com/de-de/library/cc178992.aspx

https://technet.microsoft.com/de-de/library/ee857085.aspx
 
Zuletzt bearbeitet:
Ich zitiere mich kurz selbst wegen dieser Frage:
Cardhu schrieb:
Mal gerade ne andere Frage, da es ja schon mehr solcher Verschlüsselungssoftware gab:
Bei manchen soll das bezahlen ja was gebracht haben, ist das hier auch der Fall?
:freak:
 
Kann dir die Frage nicht beantworten,

Zurzeit wird gegen locky das kostenlose tool malwarebytes anti ransome empfohlen. Ist sehr klein und Ressourcen schönend.

Der applocker, den habe ich auch ausprobiert. Der klappt irgendwie nicht, Daten werden trotzdem ausgeführt, obwohl "deny" ausgewählt ist und forced.
 
Zuletzt bearbeitet:
moshimoshi schrieb:
Kann dir die Frage nicht beantworten,

Zurzeit wird gegen locky das kostenlose tool malwarebytes anti ransome empfohlen. Ist sehr klein und Ressourcen schönend.

Der applocker, den habe ich auch ausprobiert. Der klappt irgendwie nicht, Daten werden trotzdem ausgeführt, obwohl "deny" ausgewählt ist und forced.

Malwarebytes Anti Ransomware ist ein Verhaltensscanner der vor False Postives nur so strotzt.

Ist auch unnötig für jemanden der sich mit der Thematik auseinandersetzt und alle anderen werden auf so ein Tool eh nicht aufmerksam und sollten auch die Finger davon lassen.
 
HisN schrieb:
Als Hobby Fotograf oder Filmer sind es schnell mehrere TB.
Und alle Platten sind immer verfügbar, es gibt keine Kopien?

Fotos/Videos bleiben bei mir auf der SD-Karte, Punkt.
Wenn die Karte voll ist, gönne ich mir eine neue Karte.

Kopien landen auf einer externen Festplatte die nicht im Netzwerk hängt.

Bei Sachen die man gerade bearbeitet, landet man nicht unbedingt im Bereich von x-TB.

Das ist aber eine Frage an Brain.exe.

Daher gebe ich zu, dein Einwand ist berechtigt.

Tschau
 
Ich sehe nicht das große Problem bei Ransomware.
Wer kein regelmäßiges Backup macht, ist schlichtweg selbst schuld.
Selbst wenn jetzt ein Tool Locky und Co zuverlässig nach einer handvoll Dateien stoppen kann, braucht man das Backup doch sowieso als Schutz vor Festplattenfehlern...
 
Zurück
Oben