linguin
Goto Top

Virus macht Bilder unleserlich

Diese Bild erscheint nach dem Starten des Laptops.

Alle Bilder auf dem Laptop haben diverse Namen bekommen und sind nicht lesbar.
Sie sehen z.B. so aus
0C6EF01EC855DA9BA68036A2C064F1FC.809F0

Hab auch im Internet geschaut es scheint davon diverse Versionen zu geben.

Leider konnte ich sie mit den Vorgeschlagenen Programmen nicht entschlüsseln.

Vielleicht könnt ihr mir helfen!

Ist ein Laptop mit Windows 7
screenshot 2016-10-13 18.22.34

Content-Key: 317750

Url: https://administrator.de/contentid/317750

Printed on: April 23, 2024 at 20:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Oct 13, 2016 at 16:51:31 (UTC)
Goto Top
Zitat von @linguin:

Vielleicht könnt ihr mir helfen!

Ist ein Laptop mit Windows 7


festplatte formattieren. Alles aus dem Backup frisch restaurieren.

lks
Member: Looser27
Looser27 Oct 13, 2016 at 16:52:52 (UTC)
Goto Top
Backup....Was? *duckundweg
Member: Lochkartenstanzer
Lochkartenstanzer Oct 13, 2016 updated at 16:56:56 (UTC)
Goto Top
Da ich meinen Beitrag aufgrund des folgekommentars nicht mehr großartig ändern kann, hier die erweiterte Version.

  • Bevor noch mehr kauputtgeht, Kiste hart aussschalten.
  • jemanden rufen, der sich damit auskennt.
  • Alle Kisten vom netzwerk trennen und herunterfahren.
  • Alle Ksten auf Malware überprüfen.
  • Für forensische zwecke ein Image der befallenen Kisten ziehen.
  • festplatte formattieren.
  • Alles aus dem Backup frisch restaurieren.

lks

PS. Wenn da kein Backup ist und die Daten Geld wert sind, kannst Du die Anweisungen befolgen und hoffen, daß der Erpresser ehrlich genug ist, Dir den Schlüssel zu geben. face-smile
Member: keine-ahnung
keine-ahnung Oct 13, 2016 at 16:56:25 (UTC)
Goto Top
Moin,
Ist ein Laptop mit Windows 7
eher ... war.

LG, Thomas
Member: linguin
linguin Oct 13, 2016 at 16:56:38 (UTC)
Goto Top
Ist ein Kundenlaptop!
Natürlich keine Backup ...
Member: Lochkartenstanzer
Lochkartenstanzer Oct 13, 2016 updated at 16:59:50 (UTC)
Goto Top
Zitat von @linguin:

Ist ein Kundenlaptop!
Natürlich keine Backup ...

Dann richt eihm unser Beileid aus. face-smile

lks

PS. Wenn Du Glück hast und der Kunde einige Monate warten kann, taucht vielleicht irgendwann der Schlüssel auf. Ansonsten kannst Du bei den üblichen verdächtigen (trendmicro, symantec, kasperky, etc.) schauen, ob die schon ein Tool zum entschlüsseln für "Deine" Version haben.

PPS. Wenn er die Datenwirklich brauch tun kein backup vorghanden ist, ist zahlen die zuverlässigste methode wieder an die daten zu kommen. Allerdings sind ncith alle Erpresser ehrlich genug, die Schlüssel nach dem bezahlen wieder rauszurücken.
Member: keine-ahnung
keine-ahnung Oct 13, 2016 at 16:59:32 (UTC)
Goto Top
Natürlich keine Backup ...
Backup ist auch was für Feiglinge! Nur die Harten komm' in' Garten ... Frag Deinen Kunden, ob er versuchsweise ohne Garantie die geforderte Kohle riskieren will. Ansonsten - s. LKS und alles neu macht der ... Oktober.

LG, Thomas
Member: linguin
linguin Oct 13, 2016 at 16:59:50 (UTC)
Goto Top
Wie bekomm ich denn die genau Version raus!
Member: Lochkartenstanzer
Lochkartenstanzer Oct 13, 2016 at 17:06:20 (UTC)
Goto Top
Zitat von @linguin:

Wie bekomm ich denn die genau Version raus!


Indem Du die Platt eanschaust (mit einen live-System wie knoppix oder windows to go) und dir Dateiumbenamsung und die Meldungen der Malwarescanner (z.B. desinfect) anschaust.

Aber wenn Du wirklich sounerfahren bist, such Dir einen Kollegen der sich damit auskennt.

lks
Member: linguin
linguin Oct 13, 2016 at 17:07:08 (UTC)
Goto Top
Ja ist klar werd das auch nicht verstehen das man keine Backup macht. Aber gut das ist nun rum ... und hilft mir / dem Kunden nicht.

Noch eine Weile warten denk ich wird nicht das Problem sein.

Wie bekomme ich den Raus welcher "Virus" das genau ist um immer mal wieder nach einer Lösung suchen zu können.
Das ding scheint es ja in vielen vielen Varianten zu geben.
Mitglied: 131026
131026 Oct 13, 2016 updated at 17:10:23 (UTC)
Goto Top
Zitat von @linguin:
Ist ein Kundenlaptop!
Du IT-Service ? Ich mir Eimer über Kopf zieh und weg renn ...
Natürlich keine Backup ...
Natürlich, blöde Kunde, musse der Ali vonne sleuse wieder ganz mache face-big-smile
mit de Forum...

R.
Member: Lochkartenstanzer
Lochkartenstanzer Oct 13, 2016 at 17:14:08 (UTC)
Goto Top
Zitat von @linguin:

Wie bekomme ich den Raus welcher "Virus" das genau ist um immer mal wieder nach einer Lösung suchen zu können.
Das ding scheint es ja in vielen vielen Varianten zu geben.

Malwarescan drüberlaufen lassen. ggf muß man das alle paar Tage wiederholen, bis die siganturen das ding zuverlässig erkennen.

lks
Member: linguin
linguin Oct 13, 2016 at 17:18:23 (UTC)
Goto Top
Ok ich hab es befürchtet ...

Ich sag mal Danke ...
Member: linguin
linguin Oct 13, 2016 at 17:21:27 (UTC)
Goto Top
Ja ich IT-Service
im Normalfall haben meine Kunden keinen Virus und auch eine Backup, aber es kommt auch ab und an ein neuer Kunde dazu.
Um die Zeit nicht zu verblödeln bei googeln dachte ich, ich mach hier mal einen Eintrag ... da es bei mir wirklich selten vor kommt das ich ein Virusproblem bei Kunden habe.

Das von ### wie dir nur dumme Kommentare kommen, aber absolut kein Ansatz einer Hilfe damit kann ich leben.
Zu allen den Senf dazu geben aber selber keinen Dunst ... Danke
Member: runasservice
runasservice Oct 13, 2016 at 17:49:52 (UTC)
Goto Top
Member: linguin
linguin Oct 13, 2016 at 17:55:43 (UTC)
Goto Top
Schau ich mir an und Berichte ... vielen Dank
Member: Vision2015
Vision2015 Oct 13, 2016 at 18:16:38 (UTC)
Goto Top
Zitat von @linguin:

Ja ich IT-Service
sorry, das glaube ich aber auch nicht....
im Normalfall haben meine Kunden keinen Virus und auch eine Backup, aber es kommt auch ab und an ein neuer Kunde dazu.
was im Normalfall weiß der IT-Service auch was bei einem Virus zu tun ist... wenn nicht... Tür Abschließen und zum Arbeitsamt gehen!
mal im ernst... was verkaufst du ? Schachcomputer im Altersheim ohne Inet ?

Um die Zeit nicht zu verblödeln bei googeln dachte ich, ich mach hier mal einen Eintrag ... da es bei mir wirklich selten vor kommt das ich ein Virusproblem bei Kunden habe.
hast nicht viele kunden... oder ?

Das von ### wie dir nur dumme Kommentare kommen, aber absolut kein Ansatz einer Hilfe damit kann ich leben.
Zu allen den Senf dazu geben aber selber keinen Dunst ... Danke
Sorry, aber die "VÖGEL" wissen auch was im falles eines Virus zu tun ist....

Frank
Member: linguin
linguin Oct 13, 2016 at 18:25:57 (UTC)
Goto Top
Offensichtlich nicht ... dann kämen außer dumme Kommentare vernünftige Vorschläge.
Hab ich gesagt ich weiß nicht was zu tun ist ? (wenn eine Backup da wäre hätte ich nicht gefragt sollte klar sein ... dem Kunden ewig stunden Berechnen sollte man auch nicht wollen, wenn man den Fall noch nicht gehabt hat) Dachte dazu gibt es diese Forum
Aber hier sind zu viele wie du die einfach was schreiben aber eigentlich nichts schreiben .. .um dann durch Sinnlose Kommentare auf Level 2 zu kommen Glückwunsch!
Die Frage hab ich gestellt falls schon mal wer das Problem hatte ... und eine Lösung oder Ratschläge parat hat.

Also lass einfach deine Kommentare wenn du zur Lösung nichts betragen kannst und gut!
Member: keine-ahnung
keine-ahnung Oct 13, 2016 at 19:07:21 (UTC)
Goto Top
Das von ###
heisst das nicht vom ###?? Und in unserem Alter ist das doch nur jeden zweiten Freitag dran ...

LG, Thomas
Member: emeriks
emeriks Oct 14, 2016 at 06:46:57 (UTC)
Goto Top
heisst das nicht vom ###?? Und in unserem Alter ist das doch nur jeden zweiten Freitag dran ...
Was? So oft?!
Member: AnkhMorpork
AnkhMorpork Oct 14, 2016 at 06:51:33 (UTC)
Goto Top
Vielleicht auch hilfreich:

https://www.nomoreransom.org/
Member: Lochkartenstanzer
Lochkartenstanzer Oct 14, 2016 at 06:54:32 (UTC)
Goto Top
Zitat von @keine-ahnung:

Das von ###
heisst das nicht vom ###?? Und in unserem Alter ist das doch nur jeden zweiten Freitag dran ...


İch weiß ja nicht wie jung Du bist, aber nur einmal alle zwei Wochen würde mich depressiv machen, dann schon lieber mindestens zweimal die Woche. İst auch gutes Beckenbodentraning und beugt diversen Altersproblemen vor. face-smile

lks

Ach ja Freitag sollte den Freitagsfragen reserviert sein.
Member: MettGurke
MettGurke Oct 14, 2016 updated at 11:51:12 (UTC)
Goto Top
Zitat von @linguin:

Diese Bild erscheint nach dem Starten des Laptops.

Auch kein Hallo,

eigentlich ein klassicher Freitags-Thread. Grammatik 4- und auch noch zickig werden, wenn unter den vielen Hilfen ein paar kritische, aber ehrliche und richtige Beiträge sind!

Ramsomware gibt es schon seid eh und jeh, jeder der "Kunden" hat, sollte auf Anhieb wissen, was zu tun ist. Dabei spielt der "Softwarehersteller" weniger eine Rolle, als einen Plan für solch einen Fall zu haben. Den hast du anscheinend weniger.

Ich kann mich den anderen nur anschließen, welche der Meinung sind, dass ihnen deine Kunden Leid tun. Kein Backup, kein Mitleid.


Zitat von @linguin:

Ist ein Laptop mit Windows 7

Auch kein "Vielleicht kann mir jemand helfen. Danke im Vorraus!"
Member: Pjordorf
Pjordorf Oct 14, 2016 updated at 21:13:18 (UTC)
Goto Top
Hallo,

Zitat von @linguin:
Noch eine Weile warten denk ich wird nicht das Problem sein.
Fragt sich nur wie lang dein Kunde warten kann?

Wie bekomme ich den Raus welcher "Virus" das
Falls es überhaupt ein Virus und kein Trojaner oder Ransomware darstellt. Die Unterschiede sollten dir als IT Dienstleister (Du betreust ja Kunden) schon bekannt sein.

Das ding scheint es ja in vielen vielen Varianten zu geben.
Das wär langweilig wenn es das nur einmal geben würde face-smile
Vielleicht mal hier ein Blick hinwerfen https://www.botfrei.de/de/ransomware/galerie.html

Gruß,
Peter
Member: hildefeuer
hildefeuer Oct 15, 2016 updated at 11:54:31 (UTC)
Goto Top
Eventuell hilft das weiter: https://id-ransomware.malwarehunterteam.com/
Das einfachste ist, eine neue Platte kaufen, einbauen und Windows neu aufsetzen. Alte Platte unverändert aufheben für ggf. spätere Entschlüsselung/Versuche.
Member: umount
umount Sep 22, 2017 at 12:18:54 (UTC)
Goto Top
Ich lach mich weg dieses Deutsch.
Da hab ja noch ich mehr Ahnung als der Platte mit Linux anschauen wenn alles nix hilft und die Daten nicht Geld wert sind Kiste Plattmachen.
Member: Vision2015
Vision2015 Sep 22, 2017 at 12:21:05 (UTC)
Goto Top
?

15.10.2016, aktualisiert um 13:54 Uhr

?
Member: umount
umount Sep 22, 2017 at 12:22:36 (UTC)
Goto Top
Sorry hab das Datum überlesen, warum erscheint so alter Kruscht auf meiner Startseite?
Member: Vision2015
Vision2015 Sep 22, 2017 at 12:26:31 (UTC)
Goto Top
in der regel braucht der Fachinformatiker 1 jahr länger, als der gemeine admin...

frank