Ergebnis 1 bis 7 von 7
Danke Übersicht17Danke
  • 6 Post By Henry E.
  • 4 Post By Herby
  • 3 Post By Henry E.
  • 2 Post By Henry E.
  • 2 Post By Henry E.
Thema: Crypto-Trojaner die Erste: Win.Trojan.Ramnit Einer von vielen und wie ein System dadurch unbrauchbar wird , Crypto-Trojaner die Erste: Win.Trojan.Ramnit | Borns IT- und Windows-Blog...
  1. #1
    Henry E.
    Moderator Avatar von Henry E.

    Crypto-Trojaner die Erste: Win.Trojan.Ramnit

    Einer von vielen und wie ein System dadurch unbrauchbar wird ,

    Crypto-Trojaner die Erste: Win.Trojan.Ramnit | Borns IT- und Windows-Blog
    Norbert, Ralfjohannes, Wolko und 3 weitere bedanken sich.

  2. #2
    Herby
    Gast

    AW: Crypto-Trojaner die Erste: Win.Trojan.Ramnit

    Peinlich...

    Sofort PC herunterfahren und im gleichen Moment Netzwerkkabel ziehen und Netzteil vom Router ziehen wegen WLAN.
    Vom betroffenen System nie wieder starten!

    Bei einem fremden Notebook: "Lass die Platte in einer Werkstatt ausbauen und komm wieder."

    Beim PC SATA (und Strom) von allen Platten ab. Dann im Bios üben, wie man eine Linux-CD als ersten Datenträger bootet. Dann probieren, ob die verseuchte Systemplatte bei gebootetem Linux mit Strom und SATA lesbar wird, notfalls nochmal Linux booten mit der Platte. Und dann alle interessanten, garantiert nicht ausführbaren Dateien auf eine USB-Platte retten und ansehen. Wenn der Besitzer 3 Mal versichert hat, dass alles Wichtige gerettet ist, die Partitionen der Platte löschen und Windows neu installieren, falls man die verseuchte Platte nicht als Beweis braucht. Wenn die Daten schon verschlüsselt sind, gibt es manchmal einen Decryptor.

    trojan decryptor

    "Tool zur Entschlüsselung der von Trojan-Ransom.Win32.Rannoh betroffenen Dateien"
    Tool zur Entschlüsselung der von Trojan-Ransom.Win32.Rannoh betroffenen Dateien

    Es gibt auch verseuchte Datendateien, die beim Öffnen Pufferüberlauf erzeugen können und Schadsoftware installieren...
    Danielle, .Bernd, OldGrey und 1 weitere bedanken sich.

  3. #3
    Henry E.
    Moderator Avatar von Henry E.

    AW: Crypto-Trojaner die Erste: Win.Trojan.Ramnit

    Ralfjohannes, OldGrey und SevenSpirits bedanken sich.

  4. #4
    Henry E.
    Moderator Avatar von Henry E.

    AW: Crypto-Trojaner die Erste: Win.Trojan.Ramnit

    Hier mal ein Überblick was noch alles so im Umlauf ist

    Und keine OfficeDokumente unbesehen öffnen

    Cyber-Crime: Crypto-Trojaner, Betrugsmails & mehr (20.2.2016) | Borns IT- und Windows-Blog
    Ralfjohannes und OldGrey bedanken sich.

  5. #5
    Henry E.
    Moderator Avatar von Henry E.

    AW: Crypto-Trojaner die Erste: Win.Trojan.Ramnit

    Ralfjohannes und Wolko bedanken sich.

  6. #6
    Henry E.
    Moderator Avatar von Henry E.

    AW: Crypto-Trojaner die Erste: Win.Trojan.Ramnit


  7. #7
    .Bernd
    gehört zum Inventar Avatar von .Bernd

    AW: Crypto-Trojaner die Erste: Win.Trojan.Ramnit

    Es wäre vorteilhaft gewesen, du hättest geschrieben, welches Tool die dort anpreisen.

    Das wurde nämlich hier schon im Zusammenhang zu Locky angesprochen:
    http://www.drwindows.de/programme-to...ool-locky.html

    Anti-Ransom selbst wird hier besprochen
    http://www.drwindows.de/programme-to...ansomware.html

    Und dass die Autoren stets neue Techniken implementieren sollte wohl auch klar sein, nachdem ein paar davon schon geknackt wurden und die Verschlüsselung rückgängig machbar ist.

    MfG

Lesezeichen


  • An Google übertragen Google
  • -->

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •  

    1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163