Erpressungstrojaner mit Kundenservice

Diskutiere Erpressungstrojaner mit Kundenservice im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Erpressungstrojaner mit Kundenservice Die Entwickler des Trojaners Cryptodefense erklären ihren Opfern sogar per Video, wie sie am besten für...
  • Erpressungstrojaner mit Kundenservice Beitrag #1
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
Erpressungstrojaner mit Kundenservice

Die Entwickler des Trojaners Cryptodefense erklären ihren Opfern sogar per Video, wie sie am besten für die Entschlüsselung ihrer Daten bezahlen. Das Lösegeld ist allerdings auch ziemlich hoch.

Quelle: http://www.heise.de/security/meldung/Erpressungstrojaner-mit-Kundenservice-2160657.html

Immer schön die Augen im im Netz.

Hier zeigt sich wieder, wie wichtig es ist - ein Sauberes Backup von seinem Os zu haben - Dazu folgt diesem Link: http://www.powerforen.de/software/247876-image-datei-erstellen.html !!!
 
  • Erpressungstrojaner mit Kundenservice Beitrag #2
K

kaschuwe

Neues Mitglied
Dabei seit
18.04.2004
Beiträge
2
Reaktionspunkte
0
Hallo zusammen,

habe diesen Trojaner gesehen, .jpg, .pdf, .doc usw lasen sich nicht mehr öffen.

In jedem der Verzeichnisse, in denen Daten verändert wurden, befinden sich drei neue Dateien, zwei Textdateien, "dycrypt_instruction.txt" ode rso ähnlich und eine Internetverknüpfung, mit der Aufforderung 500 $ per Bitcoin zu zahlen, und links zu Wikipedia über RSA-2048 Verschlüsselung. Es wurden an die veränderten Dateien keine anderen Endungen angehängt. Ich glaube persönlich nicht an eine Verschlüsselung, ich vermute andere Beschädigungen, die in sehr kurzer Zeit auf dem Rechner verbreitet wurden. Nach Reinigung mit adwcleaner und Ccleaner funktioniert das System wieder, es lassen sich nur die betroffenen Dateien nicht mehr öffnen..

Wer hat dieses Problem auch gehabt und gelöst?
 
  • Erpressungstrojaner mit Kundenservice Beitrag #3
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
Hallo zusammen,

habe diesen Trojaner gesehen, .jpg, .pdf, .doc usw lasen sich nicht mehr öffen.

In jedem der Verzeichnisse, in denen Daten verändert wurden, befinden sich drei neue Dateien, zwei Textdateien, "dycrypt_instruction.txt" ode rso ähnlich und eine Internetverknüpfung, mit der Aufforderung 500 $ per Bitcoin zu zahlen, und links zu Wikipedia über RSA-2048 Verschlüsselung. Es wurden an die veränderten Dateien keine anderen Endungen angehängt. Ich glaube persönlich nicht an eine Verschlüsselung, ich vermute andere Beschädigungen, die in sehr kurzer Zeit auf dem Rechner verbreitet wurden. Nach Reinigung mit adwcleaner und Ccleaner funktioniert das System wieder, es lassen sich nur die betroffenen Dateien nicht mehr öffnen..

Wer hat dieses Problem auch gehabt und gelöst?

Problem: nie gehabt

Lösung: format c !!!
 
  • Erpressungstrojaner mit Kundenservice Beitrag #4
F

freedie

Bekanntes Mitglied
Dabei seit
27.03.2005
Beiträge
1.039
Reaktionspunkte
0
Nach Reinigung mit adwcleaner und Ccleaner funktioniert das System wieder, es lassen sich nur die betroffenen Dateien nicht mehr öffnen..

Wahrscheinlich sind die Verknüpfungen des öffnenden Programms mit der Dateiendung gelöscht worden.

Rekonstuktion:

Mit der rechten Maustaste auf die zu öffnende (Daten-)Datei(bsp. *.doc) gehen, "öffnen mit" auswählen, "Dateityp immer mit dem ausgewählten Programm ..." ankreuzen und passendes Programm (*.doc = winword) auswählen.
 
Thema:

Erpressungstrojaner mit Kundenservice

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.171
Mitglieder
55.876
Neuestes Mitglied
RamiroGarn
Oben