zyklo92
Goto Top

Ransomware .nm4

Hallo ich benötige ganz dringend Hilfe,

kennt sich hier jemand mit der Entschlüsselung von dem Cryto Trojaner aus der meine Daten mit der Dateiendung .nm4 verschlüsselt.
Ich konnte an meine Daten dran muss sie nur entschlüsseln und das ist sehr sehr wichtig.
Meine Daten lagen auf einem Windows Server 2012 R2

Freue mich über eure Hilfe

Euer

Zyklo92

Content-ID: 341636

Url: https://administrator.de/contentid/341636

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

Vision2015
Vision2015 26.06.2017 um 08:12:36 Uhr
Goto Top
Zitat von @Zyklo92:

Hallo ich benötige ganz dringend Hilfe,
Moin erst mal...

kennt sich hier jemand mit der Entschlüsselung von dem Cryto Trojaner aus der meine Daten mit der Dateiendung .nm4 verschlüsselt.
Ich konnte an meine Daten dran muss sie nur entschlüsseln und das ist sehr sehr wichtig.
Meine Daten lagen auf einem Windows Server 2012 R2

Freue mich über eure Hilfe
hast du kein Backup ?
hast du kein AV Program ?

Euer

Zyklo92
Zyklo92
Zyklo92 26.06.2017 um 08:24:51 Uhr
Goto Top
Leider sind auch alle Backups auf dem Fileserver verschlüsselt worden.
Ausserwoeger
Ausserwoeger 26.06.2017 um 08:33:40 Uhr
Goto Top
Zitat von @Zyklo92:

Leider sind auch alle Backups auf dem Fileserver verschlüsselt worden.

Moin

Wie geht das den ? Die Backup regel besagt man hat immer eine Offline Kopie seiner Daten nicht im Haus.

Ich hab mal kurz gesucht eine Sntschlüsselungssoftware für den gibt es nicht. Hier gibt es aber eine Anleitung
bzw. soll der Virus keine Schattenkopien löschen wenn du die also Aktiv hattest könntest du glück haben.

https://www.pcrisk.de/ratgeber-zum-entfernen/8473-nm4-ransomware

LG Andy
Vision2015
Vision2015 26.06.2017 um 08:34:31 Uhr
Goto Top
Zitat von @Zyklo92:

Leider sind auch alle Backups auf dem Fileserver verschlüsselt worden.
oh weh... wie kann man nur!

als erstes mach mal ein Image von Server!
hast du schon eine Idee, von wo aus, und wie das System Befallen wurde ?
was ist dein Job in der Firma ?
Frank
Lochkartenstanzer
Lochkartenstanzer 26.06.2017 aktualisiert um 08:37:00 Uhr
Goto Top
Zitat von @Zyklo92:

Ich konnte an meine Daten dran muss sie nur entschlüsseln und das ist sehr sehr wichtig.

Wenn wichtig dann Backup!

Ansonsten: Lang genug warten, irgendwann wird sicher ein Decrypttool veröffentlicht so in 6 Monaten bis 5 Jahren.

Frohes Zuckerfest /eid-al-fitr allen.

lks
Vision2015
Vision2015 26.06.2017 um 08:40:39 Uhr
Goto Top
moin
Frohes Zuckerfest /eid-al-fitr allen.

dir auch face-smile

Frank
infowars
infowars 26.06.2017 um 08:41:29 Uhr
Goto Top
Vorher brain.exe starten, nicht hinterher jammern.
Wahrscheinlich noch mit einem Admin-Account im Internet rumgesurft.
Wie kann man nur ?
Lochkartenstanzer
Lochkartenstanzer 26.06.2017 aktualisiert um 10:39:13 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Wenn wichtig dann Backup!

PS: Wenn wichtig und kein Backup: Risiko des Bezahlens abschätzen (auch wenn ich generell vom bezahlen abrate).

PPS. Gogle sagte übrigens, daß momentan keine decrypter verfügbar sind. face-smile
Vision2015
Vision2015 26.06.2017 um 08:45:23 Uhr
Goto Top
Zitat von @infowars:

Vorher brain.exe starten, nicht hinterher jammern.
Wahrscheinlich noch mit einem Admin-Account im Internet rumgesurft.
Wie kann man nur ?

du hast ja recht, allerdings ist dein beitrag nicht wirklich dienlich! wir haben schon geschrieben, das sowas Kappes ist!
ich hoffe nur, das der TO nicht der Dienstleister ist...

Frank
Ausserwoeger
Ausserwoeger 26.06.2017 um 08:52:04 Uhr
Goto Top
Zitat von @Vision2015:

ich hoffe nur, das der TO nicht der Dienstleister ist...


Hi

Das hoffe ich auch. Es gibt allerdings auch Versicherungen gegen Datenverlust für Dienstleister. Braucht man zwar nicht aber als letzte Bastion gegen dummheit gibt es sie.

LG
Lochkartenstanzer
Lochkartenstanzer 26.06.2017 aktualisiert um 09:02:44 Uhr
Goto Top
Zitat von @Vision2015:

ich hoffe nur, das der TO nicht der Dienstleister ist...


Naja, man kann als Dienstleister schon solche Fälle haben. Insbesondere bei "Neukunden", die hoffen, daß man zaubern kann. face-smile

lks
MrCount
MrCount 26.06.2017 um 09:24:41 Uhr
Goto Top
Servus,

hast du denn schon mal Mr. Google durchforstet?

https://www.google.de/?gws_rd=ssl#q=nm4+ransomware
freeker
freeker 26.06.2017 um 09:33:25 Uhr
Goto Top
maretz
maretz 26.06.2017 um 11:43:47 Uhr
Goto Top
Moin,

erstmal: Die Worte "dringend", "sehr sehr wichtig" usw. werden dir nicht helfen hier schneller Hilfe zu bekommen. Es mag für dich wichtig oder dringend sein, für "uns" ist das erst mal nix relevantes.

Dann: Momentan gibt es keinen Decrypter - entsprechend hilft nur ein Backup. Und wenn du mir jetzt sagst das du das Backup auf demselben Server hast wie die zu sichernden Daten dann würde ich mal sagen: Du zahlst jetzt Lehrgeld. Und jeder der das auch macht und das hier liest könnte dir ja 2 Euro spenden wenn er daran erkennt wie Unsinnig so ein Backup ist.
AnkhMorpork
AnkhMorpork 27.06.2017 um 09:01:11 Uhr
Goto Top