davida
Goto Top

Was ist auf einmal passiert?

Meine Chefin hat an ihrem Rechner seit heute morgen folgendes Problem:

1. Signaturen aus Outlook sind verschwunden
2. Excel-Dateien lassen sich weitestgehend nicht öffnen
3. Außerdem sind die Passwörter aus Firefox nicht mehr da (lassen sich nicht mehr in den Einstellungen einsehen)

Hierbei ist mir aufgefallen, dass sich die Datei mit den Passwörtern umbenannt hat, genauso wie die Excel-Dateien.

Alle Dateien, welche betroffen sind haben nun hinter dem eigentlichen Namen und des Dateiformats (z.B. xls) noch ein WQX3VM7R stehen.

Also xls.WQX3VM7R
Somit ist es dann auch eine WQX3VM7R-Datei, welche sich nicht öffnen lässt.

Was kann da passiert sein? Es sind sehr sehr viele Dateien davon betroffen. Selbst die key3.db-Datei von Firefox.

Würde mich über eure Hilfe sehr freuen.

Systemwiederherstellung auf ein Datum vor einer Woche habe ich erfolglos bereits ausprobiert.
Nach Löschung der neuen Endung lässt sich die Excel-Datei weiterhin nicht öffnen. Wenn doch, dann ist es nicht mehr derselbe Inhalt, sondern i-was unerkennbares.

Danke schonmal.

VG
David

Content-ID: 323121

Url: https://administrator.de/contentid/323121

Ausgedruckt am: 17.12.2024 um 12:12 Uhr

xbast1x
xbast1x 07.12.2016 um 14:48:19 Uhr
Goto Top
Hallo David,

Rechner vom Netz genommen und Viren, Ransomware geprüft?

Gruß
DavidA
DavidA 07.12.2016 um 14:49:15 Uhr
Goto Top
Haben den Rechner neugestartet, Systemwiederherstellung durchgefuhrt, und Virenprüfung mit Avast Premier. Alles ohne Erfolg.
Kraemer
Kraemer 07.12.2016 um 14:49:20 Uhr
Goto Top
Moin,

ohne weitere Details klingt das erst einmal nach einem Verschlüsselungstrojaner.

Gruß Krämer
Vision2015
Vision2015 07.12.2016 um 14:49:39 Uhr
Goto Top
moin...

der PC ist mit einem Verschlüsselungstrojaner verseucht!
am besten Installierst du Windows Neu, und spielst das Backup der Daten ein.
ach ja... Installier ein ordentlich AV Programm!
das wars...

Frank
Chonta
Chonta 07.12.2016 um 14:49:43 Uhr
Goto Top
Hallo,

Was kann da passiert sein?
https://www.heise.de/newsticker/meldung/Aufgepasst-Neuer-Verschluesselun ...
Sowas wird da passiert sein.

Von der Platte im Offlinemodus ein Image machen, dann neu aufsetzen.
Wenn Servergespeichertes Profil dann neu anlegen.
Andere Rechenr mit Malware und Virenscannern checken!
Mitarbeiterschulung zum Umgang mit Anhängen in Mails und generelle Sicherheitsschulung.

Backups durchsuchen und ggf einspielen.
Mit Pech ist das Teil auch schon auf dem Fileserver gewesen.

Gruß

Chonta
keine-ahnung
keine-ahnung 07.12.2016 um 16:16:33 Uhr
Goto Top
Moin,
der freundliche Türke um die Ecke würde diagnostizieren "Du Opfer" face-wink.
Nimm das Teil so schnell als möglich vom Netz und vom Strom ....

LG, Thomas
honeybee
honeybee 07.12.2016 um 16:57:55 Uhr
Goto Top
und Avast würde ich kein Vertrauen schenken, was die Ergebnisse betrifft...
Kraemer
Kraemer 07.12.2016 um 17:02:57 Uhr
Goto Top
Zitat von @honeybee:

und Avast würde ich kein Vertrauen schenken, was die Ergebnisse betrifft...
Darf man Fragen, wie du zu diesem Schluss kommst?
Chonta
Chonta 07.12.2016 um 17:06:09 Uhr
Goto Top
Haben den Rechner neugestartet
Bringt nix

Systemwiederherstellung durchgefuhrt
Nicht weit genug zurück gegangen.
Wenn die Verschlüsselten Dateien auf einem Netzlaufwerk liegen kannst Du die Workstation neu installieren und die Dateien bleiben verschlüsselt.

Avast Premier. Alles ohne Erfolg.
Wenn Du die Dateien wiedrhaben willst, brauchst Du ein Tool das die Verschlüsselung zurücksetzen kann.
Mir ist nicht bekannt, das Avast sowas hat.
Kaspersky wäre eine Anlaufstelle oder Sophos, Malwarebytes.
https://www.heise.de/video/artikel/Anti-Ransomware-Schutz-gegen-Krypto-T ...

Gruß

Chonta
Vision2015
Vision2015 07.12.2016 um 17:27:52 Uhr
Goto Top
Zitat von @Kraemer:

Zitat von @honeybee:

und Avast würde ich kein Vertrauen schenken, was die Ergebnisse betrifft...
Darf man Fragen, wie du zu diesem Schluss kommst?
das Avast nix taugt.... das kann ich bestätigen!

Frank
TryAndSolve
TryAndSolve 08.12.2016 aktualisiert um 08:21:53 Uhr
Goto Top
Mal aus Interesse:

Arbeitest du in der IT ??? Deinem Profil nach nicht. Habt ihr denn keine IT-Mitarbeiter oder Dienstleister die man bei Problemen ansprechen könnte?
honeybee
honeybee 10.12.2016 um 20:08:05 Uhr
Goto Top
Darf man Fragen, wie du zu diesem Schluss kommst?

Habe Erfahrungen mit Avast gemacht... zu viele Fehlalarme... oder nichts erkannt, obwohl was ekliges da war...