esyre.ts
Goto Top

Unbekannter Datei Typ

Nach einen sehr unschönen Trojaner Angriff sind mehrere Office-Dateien und auch PDF´s angegriffen wurden. Diese hat es, aus mir unerklärlichen Gründen, mit einem anderen Dateityp unbenannt.
Angeblich wären es jetzt "MMFT-Datei (.MmFt)" .
Leider findet man dazu nix im Internet.
Wer kann mir da weiterhelfen?

Content-ID: 288301

Url: https://administrator.de/contentid/288301

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 13.11.2015 aktualisiert um 09:18:21 Uhr
Goto Top
Zitat von @esyre.ts:

Nach einen sehr unschönen Trojaner Angriff sind mehrere Office-Dateien und auch PDF´s angegriffen wurden. Diese hat es, aus mir unerklärlichen Gründen, mit einem anderen Dateityp unbenannt.
Angeblich wären es jetzt "MMFT-Datei (.MmFt)" .
Leider findet man dazu nix im Internet.
Wer kann mir da weiterhelfen?

Vermutlich veschlüsselt. Bezahlen oder Backup einspielen. face-smile

lks

PS. Der Dateityp ist völlig unabhängig von der "Extension".
bplotzky
bplotzky 13.11.2015 um 09:29:11 Uhr
Goto Top
Hallo

schau mal unter deinem TaskManager nach ob dort eine exe läuft die du nicht kennst ähnlich fg67gzfasdf.exe
Du hast einen Crypter auf dem System der dir deine Dateien verschlüsselst.

Entfernen und Backup oder Schattenkopien wiederherstellen.

Suche mal unter C:\user\....app local im Temp da liegt ne EXE vermutlich ähnlich e78zsduzh.exe
die solltest du auch finden mit msconfig.exe oder autorun von sysinternals.

gr Bernhard
Lochkartenstanzer
Lochkartenstanzer 13.11.2015 aktualisiert um 09:35:35 Uhr
Goto Top
Zitat von @bplotzky:

Entfernen und Backup oder Schattenkopien wiederherstellen.

Das einzig Sinnvolle ist

  • Kiste sofort abschalten,
  • Von Rettungsmedium hochfahren und alles sichern
  • Kiste aus Backup wiederherstellen oder frisch aufsetzen.
  • Aus der obigen Notfallsicherung ggf noch Dateien rausfischen, die verwertbar sind,

Alles andere ist vergebene Liebesmüh'.

lks

PS: Man kann natürlich auch der Empfehlung des FBI folgen und die Erpresser bezahlen, damit die einem die Daten wiedergeben.
runasservice
runasservice 13.11.2015 um 10:22:49 Uhr
Goto Top
Hallo,

für die Opfer von CoinVault und Bitcryptor gibt es von Kaspersky einen Ransomware Decryptor:

"Im Herbst schafften es Kaspersky Lab und die niederländische Polizei in einer gemeinsamen Aktion, einen Ransomware-Ring zu schließen, der Zehntausende Opfer in über 100 Ländern befallen hatte."

https://noransom.kaspersky.com/

MfG Andreas
AnkhMorpork
AnkhMorpork 13.11.2015 aktualisiert um 10:53:27 Uhr
Goto Top
mayho33
mayho33 13.11.2015 um 15:18:07 Uhr
Goto Top
Erst kürzlich konnte eine sehr große Datenbank mit Keys für die BKA-Trojaner erstellt werden (Aus einer Razia). Mach dich mal schlau im INet ob es dazu nicht was gibt.
Hab meine Infos aus: DerStandard.at