davida
Goto Top

Was ist auf einmal passiert?

Meine Chefin hat an ihrem Rechner seit heute morgen folgendes Problem:

1. Signaturen aus Outlook sind verschwunden
2. Excel-Dateien lassen sich weitestgehend nicht öffnen
3. Außerdem sind die Passwörter aus Firefox nicht mehr da (lassen sich nicht mehr in den Einstellungen einsehen)

Hierbei ist mir aufgefallen, dass sich die Datei mit den Passwörtern umbenannt hat, genauso wie die Excel-Dateien.

Alle Dateien, welche betroffen sind haben nun hinter dem eigentlichen Namen und des Dateiformats (z.B. xls) noch ein WQX3VM7R stehen.

Also xls.WQX3VM7R
Somit ist es dann auch eine WQX3VM7R-Datei, welche sich nicht öffnen lässt.

Was kann da passiert sein? Es sind sehr sehr viele Dateien davon betroffen. Selbst die key3.db-Datei von Firefox.

Würde mich über eure Hilfe sehr freuen.

Systemwiederherstellung auf ein Datum vor einer Woche habe ich erfolglos bereits ausprobiert.
Nach Löschung der neuen Endung lässt sich die Excel-Datei weiterhin nicht öffnen. Wenn doch, dann ist es nicht mehr derselbe Inhalt, sondern i-was unerkennbares.

Danke schonmal.

VG
David

Content-Key: 323121

Url: https://administrator.de/contentid/323121

Printed on: April 28, 2024 at 05:04 o'clock

Member: xbast1x
xbast1x Dec 07, 2016 at 13:48:19 (UTC)
Goto Top
Hallo David,

Rechner vom Netz genommen und Viren, Ransomware geprüft?

Gruß
Member: DavidA
DavidA Dec 07, 2016 at 13:49:15 (UTC)
Goto Top
Haben den Rechner neugestartet, Systemwiederherstellung durchgefuhrt, und Virenprüfung mit Avast Premier. Alles ohne Erfolg.
Member: Kraemer
Kraemer Dec 07, 2016 at 13:49:20 (UTC)
Goto Top
Moin,

ohne weitere Details klingt das erst einmal nach einem Verschlüsselungstrojaner.

Gruß Krämer
Member: Vision2015
Vision2015 Dec 07, 2016 at 13:49:39 (UTC)
Goto Top
moin...

der PC ist mit einem Verschlüsselungstrojaner verseucht!
am besten Installierst du Windows Neu, und spielst das Backup der Daten ein.
ach ja... Installier ein ordentlich AV Programm!
das wars...

Frank
Member: Chonta
Chonta Dec 07, 2016 at 13:49:43 (UTC)
Goto Top
Hallo,

Was kann da passiert sein?
https://www.heise.de/newsticker/meldung/Aufgepasst-Neuer-Verschluesselun ...
Sowas wird da passiert sein.

Von der Platte im Offlinemodus ein Image machen, dann neu aufsetzen.
Wenn Servergespeichertes Profil dann neu anlegen.
Andere Rechenr mit Malware und Virenscannern checken!
Mitarbeiterschulung zum Umgang mit Anhängen in Mails und generelle Sicherheitsschulung.

Backups durchsuchen und ggf einspielen.
Mit Pech ist das Teil auch schon auf dem Fileserver gewesen.

Gruß

Chonta
Member: keine-ahnung
keine-ahnung Dec 07, 2016 at 15:16:33 (UTC)
Goto Top
Moin,
der freundliche Türke um die Ecke würde diagnostizieren "Du Opfer" face-wink.
Nimm das Teil so schnell als möglich vom Netz und vom Strom ....

LG, Thomas
Member: honeybee
honeybee Dec 07, 2016 at 15:57:55 (UTC)
Goto Top
und Avast würde ich kein Vertrauen schenken, was die Ergebnisse betrifft...
Member: Kraemer
Kraemer Dec 07, 2016 at 16:02:57 (UTC)
Goto Top
Zitat von @honeybee:

und Avast würde ich kein Vertrauen schenken, was die Ergebnisse betrifft...
Darf man Fragen, wie du zu diesem Schluss kommst?
Member: Chonta
Chonta Dec 07, 2016 at 16:06:09 (UTC)
Goto Top
Haben den Rechner neugestartet
Bringt nix

Systemwiederherstellung durchgefuhrt
Nicht weit genug zurück gegangen.
Wenn die Verschlüsselten Dateien auf einem Netzlaufwerk liegen kannst Du die Workstation neu installieren und die Dateien bleiben verschlüsselt.

Avast Premier. Alles ohne Erfolg.
Wenn Du die Dateien wiedrhaben willst, brauchst Du ein Tool das die Verschlüsselung zurücksetzen kann.
Mir ist nicht bekannt, das Avast sowas hat.
Kaspersky wäre eine Anlaufstelle oder Sophos, Malwarebytes.
https://www.heise.de/video/artikel/Anti-Ransomware-Schutz-gegen-Krypto-T ...

Gruß

Chonta
Member: Vision2015
Vision2015 Dec 07, 2016 at 16:27:52 (UTC)
Goto Top
Zitat von @Kraemer:

Zitat von @honeybee:

und Avast würde ich kein Vertrauen schenken, was die Ergebnisse betrifft...
Darf man Fragen, wie du zu diesem Schluss kommst?
das Avast nix taugt.... das kann ich bestätigen!

Frank
Member: TryAndSolve
TryAndSolve Dec 08, 2016 updated at 07:21:53 (UTC)
Goto Top
Mal aus Interesse:

Arbeitest du in der IT ??? Deinem Profil nach nicht. Habt ihr denn keine IT-Mitarbeiter oder Dienstleister die man bei Problemen ansprechen könnte?
Member: honeybee
honeybee Dec 10, 2016 at 19:08:05 (UTC)
Goto Top
Darf man Fragen, wie du zu diesem Schluss kommst?

Habe Erfahrungen mit Avast gemacht... zu viele Fehlalarme... oder nichts erkannt, obwohl was ekliges da war...