So, nun nochmal was vom TE, ja tatsächlich den gibts noch
Entschuldigt dass meine Antwort nun doch etwas gedauert hat aber ich wollte sicher gehen dass ich nicht zu vorschnell meine abschließende Lösung hier verkünde.
Und ich muss mich Zensai anschließen, die letzteren Beiträge hätten bei so einem Problem nicht wirklich geholfen. Aber ist nunmal so, gehe ich nun auch nicht weiter drauf ein, da ich mein bzw. das Problem zum Glück lösen konnte.
Und ich kann euch nicht sagen wie froh ich war, als ich es am Samstag nach duzenden Fehlversuchen endlich geschafft hatte.
Tatsächlich mit dem Encryptor Tool von Dr. Web. Dort schickt man ein paar infizierte Dateien und bestmöglichst einen Screenshot von der Datei, in der die Geldforderung steht, hin und die prüfen ob ihr Tool deinen Virus entschlüsseln kann.
Allerdings hat man nur bei doc / xls, docx / xlsx, rar, pdf, 7z, png, jpg und ein paar anderen eine 100%ige Chance auf Entschlüsselung, bei allen anderen Dateiformaten ist diese nur bei 70-75%.
Es dauert zwar ewig bis man seine kompletten Daten wieder entschlüsselt hat aber man kann ja mit den wichtigen Daten anfangen.
Und klar dass das Tool auch knapp 200€ gekostet hat aber lieber 200€ für das Tool als irgendeinen Cent für den Angreifer.
Ich hoffe ich darf den Link jetzt hier posten:
https://support.drweb-av.de/new/free_unlocker/for_decode/
Zum Thema Backup:
Gesichert wird künftig jeden Tag. Als Speicherort dient zum einen eine Konstruktion von 7 Festplatten, die über eine SPS für den jeweiligen Tag bzw. Sicherungszeitraum Strom bekommt und somit an den anderen 6 Tagen nicht erreichbar ist. Diese Konstruktion steht im Keller vom Nebengebäude und zusätzlich wird das gesamte Backup nochmals auf eine ähnliche Konstruktion gespiegelt. Somit denke ich dürften wir da auf der sicheren Seite sein.
Sichern würde ich mit Acronis. Wobei hier die Virtual Host Lizenz schon arg teuer ist für eine kleine Firma. Wisst ihr da brauchbare Alternativen? Klar, bei der Sicherheit sollte nicht gespart werden aber ich denke dass auch andere Backup Software gute Dienste leisten, bin gespannt.
Was jetzt meine Frage noch ist:
Ich habe meinen Kumpel bereits darauf hingewiesen dass er den Vorfall der Polizei melden sollte, da ja auch zum Teil personenbezogene Daten(z.B. auf Rechnungen) betroffen waren und wir nicht wissen, ob der Angreifer nur Daten verschlüsselt hat auf unserem System.
Nun frage ich mich aber ob wir hier von einem sollten oder eher von einem müssen sprechen? Ich finde hierzu verschiedene Meinungen im web.
Lieben Gruß
Nadine