CryptoWall 3.0 - Decryption unterbrochen?
Hallo,
ich habe eine Frage bezüglich eines Virenbefalls durch CryptoWall 3.0.
Auf einem Client-PC hat sich CryptoWall eingenistet und teilweise Dateien auf einem Netzlaufwerk (vor allen Dingen Word- und Excel-Dateien) chiffriert - so wie es von CryptoWall vorgesehen ist. Wie es der Zufall will, hat der User am Client seinen Computer neu gestartet (weil der Computer sehr langsam war) bevor Cryptowall alle Dateien des Netzlaufwerkes chiffrieren konnte. Da ich noch keine Erfahrung mit CryptoWall habe, habe ich noch zwei Fragen, die ich mir über Google nicht beantworten konnte:
1. Ich habe keine chiffrierten Dateien nach der Uhrzeit des Neustarts gefunden. Kann es sein, dass der Neustart den Prozess des Chiffrierens unterbrochen hat?
2. Ist davon auszugehen, dass zwar die Dateien auf dem Server nun nicht verfügbar sind, der Server an sich, aber in Ordnung ist? MalwareBytes hat zumindest nichts mehr gefunden (im Gegensatz zum Client PC, Fund: Ransom.Cryptowall).
Die defekten Dateien lassen sich durch Backup wieder herstellen, der infizierte PC ist isoliert. Sollte nun wieder ein problemloses Arbeiten möglich sein?
Mit freundlichen Grüßen und danke
rumrobben
ich habe eine Frage bezüglich eines Virenbefalls durch CryptoWall 3.0.
Auf einem Client-PC hat sich CryptoWall eingenistet und teilweise Dateien auf einem Netzlaufwerk (vor allen Dingen Word- und Excel-Dateien) chiffriert - so wie es von CryptoWall vorgesehen ist. Wie es der Zufall will, hat der User am Client seinen Computer neu gestartet (weil der Computer sehr langsam war) bevor Cryptowall alle Dateien des Netzlaufwerkes chiffrieren konnte. Da ich noch keine Erfahrung mit CryptoWall habe, habe ich noch zwei Fragen, die ich mir über Google nicht beantworten konnte:
1. Ich habe keine chiffrierten Dateien nach der Uhrzeit des Neustarts gefunden. Kann es sein, dass der Neustart den Prozess des Chiffrierens unterbrochen hat?
2. Ist davon auszugehen, dass zwar die Dateien auf dem Server nun nicht verfügbar sind, der Server an sich, aber in Ordnung ist? MalwareBytes hat zumindest nichts mehr gefunden (im Gegensatz zum Client PC, Fund: Ransom.Cryptowall).
Die defekten Dateien lassen sich durch Backup wieder herstellen, der infizierte PC ist isoliert. Sollte nun wieder ein problemloses Arbeiten möglich sein?
Mit freundlichen Grüßen und danke
rumrobben
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 287522
Url: https://administrator.de/contentid/287522
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
Gruß
Dobby
den Client werde ich natürlich platt machen, den Server aber auch?
Und wenn der Server infiziert ist und dann wieder alle Klienten infiziert!?Gruß
Dobby
Moin,
bei einem Cryptowall-Virus handelt es sich meist um eine getarnte EXE, die von User ausgeführt wird und dann beginnt, die Daten u vrschlüsseln.
Nach einem Neustart läuft die Exe nich mehr, bis man sie eben eigenhändig wieder ausführt. Dass das im Hinergrund automatisch passiert, habe ich bisher noch nicht erlebt. Ebensowenig, dass irgendwas auf dem Server zurückgeblieben ist.
Garantieren kann man natürlich nichts. Ein PC neu aufzusätzen, ist ja auch nicht so das Problem un dwürde ich auch immer empfehlen.
Aber der Server sollte imho nichts abbekommen haben.
bei einem Cryptowall-Virus handelt es sich meist um eine getarnte EXE, die von User ausgeführt wird und dann beginnt, die Daten u vrschlüsseln.
Nach einem Neustart läuft die Exe nich mehr, bis man sie eben eigenhändig wieder ausführt. Dass das im Hinergrund automatisch passiert, habe ich bisher noch nicht erlebt. Ebensowenig, dass irgendwas auf dem Server zurückgeblieben ist.
Garantieren kann man natürlich nichts. Ein PC neu aufzusätzen, ist ja auch nicht so das Problem un dwürde ich auch immer empfehlen.
Aber der Server sollte imho nichts abbekommen haben.