Seite 1 von 2

Neuer Virus

Verfasst: Freitag 19. Februar 2016, 22:52
von Elt-Onkel
Hallo,

mein AVIRA hat versagt.

Die Mail von heute aus der Kreisverwaltung hat ihn eingeschleppt.

Alle .doc, .pdf und .jpg - Dateien sind außer Dienst.

Ich werde jetzt die Datensicherung von letzter Woche hervorkramen.

Logischerweise werde ich nicht irgendwelche Bit-Coins irgendwohin schicken.

Also mag jeder eben noch seine 'Gebrauchsdaten' extern sichern.

Es handelt sich um: "covery+noouk - RSA4096".



...

Verfasst: Samstag 20. Februar 2016, 18:27
von sn00py603
https://dieviren.de/rsa-4096-ransomware/Vielleicht ist die Seite eine Hilfestellung.

Verfasst: Sonntag 21. Februar 2016, 11:38
von Chris
Ne Info an den Absender wäre auch ganz nett.

Verfasst: Montag 22. Februar 2016, 09:23
von meisterglücklich
Chris hat geschrieben:Ne Info an den Absender wäre auch ganz nett.
Kommt drauf an, meistens handelt es sich nämlich um gefälschte Absenderadressen, weil die Leute ja denken - toll, mein Amazon/ebay/Postpaket ist angekommen, das ist für den arglosen Empfänger der Nachricht die Klickeinladung.

Allerdings habe ich schon selbst versehentlich seriöse Nachrichten sofort gelöscht, weil Absender Mandy xyz und Betreff "Ihre Bonusgutschrift" irgendwie nicht so seriös klang. In Wirklichkeit war das aber der Gutschriftumsatzbeleg aus der Buchhaltung der bonifizirenden Firma, naja, auf das Konto wurde ja überwiesen, aber der Beleg dazu fehlte halt und mußte angefordert werden, dann hatte ich ihn schließlich erwartet und konnte mir einen Reim auf die Geschichte machen.

Verfasst: Dienstag 23. Februar 2016, 01:02
von Elt-Onkel
Hallo,

nun habe ich für 50,- EUR eine neue HDD gekauft.

Ich habe Windows 10 auf einem Stick.

Meine Lizenznummern für die MS-Produkte hatte ich archiviert.

Ich werde dann mal von Win7 auf Win10 umsatteln.

Dann die Anwenderprogramme neu herunterladen,
und die Archivdaten hinzufügen.

Nach meinen Ermittlungen Kann es auch eine infizierte Internet-Seite gewesen sein.
Ich habe keine E-Mail Anhänge angeschaut oder geöffnet.
Es kommen nur 'eine Handvoll' Seiten in frage,
die ich am vergangenen Freitag zwischen 09:00 Uhr und 12:00 Uhr
geöffnet habe.

Interessant ist, daß das Virus auch versucht, CD's zu infizieren.
Ich hatte mal probehalber eine Boot-CD eingelegt,
und siehe da, es wollte sich selbst dorthin kopieren.
Ich weiß gar nicht wie das gehen soll,
denn die CD ist ja nach dem Brennen 'geschlossen'.

Und, wie gesagt, AVIRA hat es trotz Internet-Check nicht verhindert.

...

Verfasst: Dienstag 23. Februar 2016, 02:55
von geloescht
Das nenne ich mal "ganz große Sch....", was dir da passiert ist.

Ich empfehle BitDefender oder Kaspersky, für Bitdefender kann man ganz legal kostenlose Key´s bekommen die einige Monate bis hin zu über einem Jahr kostenlose nutzung ermöglichen.
Zu finden z.b. bei mydealz.de
Testsieger ist Kaspersky, gefolgt von BitDefender.
Avira ist unter "ferner liefen", grade was die erkennung von neuen Bedrohungen angeht.

Verfasst: Dienstag 23. Februar 2016, 04:47
von Elt-Onkel
Hallo,

naja, ich hatte die kostenpflichtige Version von AVIRA.

Nun die ersten Zeilen mit Win10.

Alle Spionagesoftware von MS und USA und BRD inbegriffen.

Mal sehen, wie es weiter geht.


...

P.S.

Erster Eindruck:

Ich kenne Frau Cortana noch nicht,
aber der Monitor scheint ERHEBLICH schärfer zu sein.

PP.S.

Mein vor drei Jahren gekauftes MS-Office kann ich noch nicht installieren.
Es fehlt der Knopf 'Lizenznummer eingeben'.
Man erbittet von mir immer einen Kauf, oder eine 10,- EUR Monatsmiete.
Wie man das hinbekommt, muß ich noch ergründen.

Verfasst: Dienstag 23. Februar 2016, 12:34
von Benny93
Gibt es denn mittlerweile eine Lösung für diesen Virus oder tappt man da immer noch im Dunkeln?! :? Es geht doch um den, der die Daten alle verpackt, oder?! :?

Verfasst: Dienstag 23. Februar 2016, 12:39
von Willi S
Benny93 hat geschrieben:Gibt es denn mittlerweile eine Lösung für diesen Virus?
Die Lösung heißt: Backup!

Verfasst: Dienstag 23. Februar 2016, 20:34
von -Claus-
Hallo Miteinander
Gestern hatte ich das gleiche Problem. Cache gelöscht und alles wieder in Ordnung. Allerdings hatte ich mir gestern oder vorgestern einen Virus eingefangen (mit Panda beseitigt). Nennt sich Blekko und wird hier beschrieben:
https://dieviren.de/blekko-redirect/
Ich würde hier einen Zusammenhang sehen oder liege ich falsch?
Gruß
Claus