Daten verschlüsselt wegen Virus was tun?

5 Antworten

Ich würd erstmal das System vollständig neu aufsetzen, alleine schon um sicher zu sein, dass sich das Schadprogramm nicht noch irgendwo eingenistet hat, wo du es nicht siehst, und dann die relevanten und wichtigen Dateien einfach vom backup wieder restaurieren. Natürlich von dem backup bevor du das Schadprogramm heruntergeladen hast. Dann nagt da auch kein Zweifel mehr, dass da vielleicht noch etwas davon im System übriggeblieben ist.

Catfisch435 
Fragesteller
 14.06.2022, 20:44

Muss ich ich jetzt wirklich mein system neu aufsetzen

0
Bushmills145  14.06.2022, 20:48
@Catfisch435

Ja natürlich. Sonst kann es ja sein, dass die Schadsoftware noch immer drauf ist und bloss darauf wartet, bis sie erneut zuschlagen kann.

0

du hast es verschlimmbessert

Neue Djvu-Ransomware
STOP Djvu ist eine Ransomware-Variante, die auf zahlreichen Systemen Schaden anrichtet und von den Benutzern dieser Systeme ein Lösegeld verlangt, um die verschlüsselten Daten wiederherzustellen. Die Erweiterung .Bbyy wird in der Regel an verschlüsselte Dateien angehängt und dient als Indikator für die bestimmte Ransomware-Variante, die Ihr System angegriffen hat.

am besten du machst dein rechner ganz neu , den die random ware läd andere ware nach . ergo , nächstes mal mit backup arbeiten .

Schau mal was da rauskommt: https://id-ransomware.malwarehunterteam.com/

Daten sichern falls mal ein Tool zur Entschlüsselung verfügbar wird.

Dann PC komplett neu aufsetzen.

Woher ich das weiß:Berufserfahrung

Blöde Idee; Versuche, die .bbyy-Dateien einfach mal in .docx oder sonst welche Dateien (zurück-)zunennen, vielleicht funktioniert's ja. Mach vorsichtshalber von der verschlüsselten Datei eine Kopie.

Catfisch435 
Fragesteller
 14.06.2022, 20:40

komplett verschlüsselt im anhang ist eine read me mit:

ATTENTION!

Don't worry, you can return all your files!

All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.

The only method of recovering files is to purchase decrypt tool and unique key for you.

This software will decrypt all your encrypted files.

What guarantees you have?

You can send one of your encrypted file from your PC and we decrypt it for free.

But we can decrypt only 1 file for free. File must not contain valuable information.

You can get and look video overview decrypt tool:

https://we.tl/t-KXqYlvxcUy

Price of private key and decrypt software is $980.

Discount 50% available if you contact us first 72 hours, that's price for you is $490.

Please note that you'll never restore your data without payment.

Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:

support@bestyourmail.ch

Reserve e-mail address to contact us:

supportsys@airmail.cc

Your personal ID:

0497JIjdmUPLBedMw5sxSiIMfSDRn7zdDGcUzhwmneiRQhkMW

0
peterandres4760  14.06.2022, 20:42
@Catfisch435

Versuch trotzdem zuerst mal meine Methode. Wenns dann nicht geht kann man mal weiter schauen.

0
peterandres4760  14.06.2022, 20:46
@Catfisch435

In Fällen, in denen es kein kostenloses Entschlüsselungstool gibt, ist die Wiederherstellung aus einer Sicherungskopie keine praktikable Option und die Dateiwiederherstellungssoftware funktioniert nicht, die einzige andere Alternative zur Zahlung des Lösegelds besteht darin, Ihre verschlüsselten Daten so zu sichern/zu speichern, wie sie sind, und auf eine mögliche Lösung zu warten... was bedeutet, was im Moment wie eine Unmöglichkeit erscheint, es gibt immer Hoffnung; Eines Tages kann eine mögliche Lösung sein.

Selbst wenn ein Entschlüsselungstool verfügbar ist, gibt es keine Garantie dafür, dass es ordnungsgemäß funktioniert.
Nimm zuerst deinen PC vom Internet; Der Hacker hat dann kein Zugriff mehr. Jetzt sicherst du die Daten und versuchst dann das System neu aufzusetzen.

0