mrcount
Goto Top

L+f: Was wäre wenn? Batch-Skript simuliert Locky-Infektion

Content-ID: 302486

Url: https://administrator.de/contentid/302486

Ausgedruckt am: 24.11.2024 um 05:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 21.04.2016 um 16:52:53 Uhr
Goto Top
Moin,

Einfach mit knoppix hochfahren und find /media/mountpoint-windows -type f ł wc tippen.

Dann weiß man auch, wieviele Dateien gefährdet sind.

lks
MrCount
MrCount 21.04.2016 um 16:59:16 Uhr
Goto Top
Mag sein, aber

Das Skript grast die Festplatte nach Dateien mit bestimmten Endungen ab – so, wie es auch ein Krypto-Trojaner tun würde.

Und mit ner Batch geht es eben auch schneller, als mit Knoppix zu booten... face-wink

Alternativ kann man auch alle Ordner auf der Bootplatte markieren, Rechtsklick drauf -> Eigenschaften, dort wird dann ebenfalls die Anzahl aller Dateien angezeigt.
Lochkartenstanzer
Lochkartenstanzer 21.04.2016 um 17:07:36 Uhr
Goto Top
Zitat von @MrCount:

Alternativ kann man auch alle Ordner auf der Bootplatte markieren, Rechtsklick drauf -> Eigenschaften, dort wird dann ebenfalls die Anzahl aller Dateien angezeigt.

Das zählt aber die Daten in System volume-Information nciht mit, iirc.

lks
MrCount
MrCount 22.04.2016 um 07:58:20 Uhr
Goto Top
Nochmal:

Das Skript grast die Festplatte nach Dateien mit bestimmten Endungen ab – so, wie es auch ein Krypto-Trojaner tun würde.

Ob das für den einzelnen Anwender "ausreicht", ist ja eine andere Frage.

Und wenn man mit gesundem Menschenverstand ausgestattet ist, dann muss man sich eigentlich keine Sorgen um eine Infektion machen. face-wink