Bitcoin Forum
May 18, 2024, 02:14:06 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Rechner vom Petya Ransomware blockiert. Was tun?  (Read 1611 times)
Menza (OP)
Newbie
*
Offline Offline

Activity: 1
Merit: 0


View Profile
March 30, 2016, 01:25:32 PM
 #1

Guten Tag. Mein Rechner ist mit so einem Petya Ransomware blockiert. Wenn ich den Rechner starte -erscheint nur: you became a victim of the Petya Ransomware. Was soll ich tun in so einem Fall? Ich lese gerade beim Bleepingcomputer, dass das ein virus sein kann: http://linkmailer.de/viren/petya-ransomware , und kommt mit Mails und Dropbox. Aber ich habe keine Dateien gestern heruntergeladen? Wo kommt das dann her? Welche Tools können das entfernen? danke
cagrund
Legendary
*
Offline Offline

Activity: 1372
Merit: 1000


CTO für den Bundesverband Bitcoin e. V.


View Profile WWW
March 30, 2016, 01:44:53 PM
 #2

Quote
As already stated, there is currently no way to decrypt your drive for free at this time. Researchers are analyzing this ransomware, though, so it may be possible in the future.


Weitere Info --> KLICK

Gruß Carsten.

scriptfarm
Member
**
Offline Offline

Activity: 116
Merit: 11


View Profile
March 30, 2016, 03:42:56 PM
Last edit: March 30, 2016, 04:06:18 PM by scriptfarm
 #3

Du kannst Dich auch bei einen Seitenbesuch infiziert haben.

Musste im abgesicherten Modus starten und dann den per Regedit den Registry Schlüssel löschen, somit kommste wieder in das System.
Danach musste das Ding vom System entfernen.

Spenden an das Tierheim Berlin, sind ausdrücklich erwünscht : 1H6B4GaxPTQKSysvrmjKgjwycUZonzf4Cp - Alle Tiere sagen Danke.
Buchi-88
Legendary
*
Offline Offline

Activity: 3808
Merit: 2551



View Profile
March 30, 2016, 03:56:04 PM
 #4

Du kannst Dich auch bei einen Seitenbesuch infiziert haben.

Musste im Abgesicherten Modus starten und dann den per Regedit den Registry Schlüssel löschen, somit kommste wieder in das System.
Danach musste das Ding avom System entfernen.


Kennst du für den Thred Ersteller eventuell einen Link mit einer HowTo Anleitung? Da in der Registry "umanaundpfuschen" nicht empfehlenswert ist Wink

Edit:

Ist das dann so Korrekt?

Quote
Wie können Sie Petya Ransomware entfernen?

- Entfernen Sie alle Disketten, CDs und DVDs von Ihrem Computer und dann starten Sie Ihren Computer wieder.
- Klicken Sie auf den Start Button, dann klicken Sie auf den Pfeil neben dem Shut Down Button, dann klicken Sie auf “Neu Starten”.

Führen Sie einen der folgenden Schritte aus:

    – Falls es auf Ihrem Computer nur ein einziges Betriebssystem gibt, drücken Sie und halten die F8-Taste, während Ihr Computer neu startet. Sie sollten die F8-Taste drücken, bevor das Windows-Logo angezeigt wird. Wenn das Windows-Logo angezeigt wird, müssen Sie dieses Verfahren erneut versuchen. Warten Sie, bis die Windows-Anmeldung angezeigt wird, dann schalten Sie den Computer aus und starten Sie ihn neu.
    – Falls es auf Ihrem Computer mehr als eins Betriebssysteme gibt, verwenden Sie die Pfeiltasten, um das Betriebssystem zu wählen, das Sie im abgesicherten Modus starten möchten, dann drücken Sie F8.

- Auf den Erweiterte Startoptionen Bildschirm verwenden Sie die Pfeiltasten, um „abgesicherter Modus mit Netzwerktreibern“ Option zu wählen, dann drücken Sie F8.
- Melden Sie sich auf dem Computer mit einem Benutzerkonto an, das über Administratorrechte verfügt.
- Nachdem das Betriebssystem geladen hat, klicken Sie auf den Start Button, geben Sie “REGEDIT” in das Suchfeld ein. Sollte das Programm erscheinen – klicken Sie darauf, um es zu starten.
- Die Windows-Standard Registrierungs Editor wird geöffnet.
- Navigieren Sie zu HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run.
- Suchen Sie nach einem Startprogramm, das einen Namen ähnlich mit Crypt0l0cker Ransomware hat und löschen Sie diesen Eintrag.
- Starten Sie den Computer neu.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
cagrund
Legendary
*
Offline Offline

Activity: 1372
Merit: 1000


CTO für den Bundesverband Bitcoin e. V.


View Profile WWW
March 30, 2016, 04:59:51 PM
 #5

Nicht wenn es Petya ist ...

Quote
Derzeit gibt es für Betroffene keine Möglichkeit, die Daten zu entschlüsseln, wenn kein Backup vorliegt. Mit FixMBR lässt sich zwar der Master Boot Record reparieren und der Bildschirm entsperren, aber nicht auf die Dateien zugreifen.

Quelle: ZDNet

Gruß Carsten.

scriptfarm
Member
**
Offline Offline

Activity: 116
Merit: 11


View Profile
March 30, 2016, 05:48:22 PM
 #6

@cagrund
Also wenn er sich wirklich absolut sicher ist, das er keine executable (.exe) gestartet hat,  wie Mail Anhang, oder Link, kann man das Ding auch wieder entfernen.
Es gibt zur Zeit hunderte Fakes die auf diese Masche abzielen, der PR kann sich nur durch öffnen einer Datei verbreiten, nicht durch das reine Surven.
Wenn er natürlich beim Surven eine Datei nachgeladen hat und diese dann gestartet hat, kommt es auf das selbe raus.

@Buchi-88
Er müsste mal ein paar mehr Infos rausrücken, wie auch OS usw.

Ich verstehe die Leute auch wirklich nicht, wie kann man Dateien solche Dateien "Bild.jpg.exe" oder "Bewerbungsmappe.zip.exe" auch versuchen zu öffnen.

Spenden an das Tierheim Berlin, sind ausdrücklich erwünscht : 1H6B4GaxPTQKSysvrmjKgjwycUZonzf4Cp - Alle Tiere sagen Danke.
Milquetoast
Legendary
*
Offline Offline

Activity: 1613
Merit: 1029



View Profile
March 31, 2016, 11:26:05 AM
 #7

Ich verstehe die Leute auch wirklich nicht, wie kann man Dateien solche Dateien "Bild.jpg.exe" oder "Bewerbungsmappe.zip.exe" auch versuchen zu öffnen.

Leider passiert das einigen Leuten aber immer wieder. Ein ordentliches Backup der Daten würde das schlimmste verhindern, aber wer macht so was schon.  Angry
Der Threadersteller scheint aber eh die Lust an einer Lösung verloren zu haben.
ewibit
Legendary
*
Offline Offline

Activity: 2955
Merit: 1049


View Profile
March 31, 2016, 04:37:49 PM
 #8

Guten Tag. Mein Rechner ist mit so einem Petya Ransomware blockiert.
besteht eigentlich unter Linux auch die Gefahr mit Ransomware infiziert zu werden?
thx
minibit
Sr. Member
****
Offline Offline

Activity: 280
Merit: 250



View Profile
March 31, 2016, 04:59:56 PM
 #9

Guten Tag. Mein Rechner ist mit so einem Petya Ransomware blockiert.
besteht eigentlich unter Linux auch die Gefahr mit Ransomware infiziert zu werden?
thx

Ja! Linux und Mac.

http://www.zeit.de/digital/datenschutz/2015-11/computerkriminalitaet-erste-ransomware-linux-osx
e-coinomist
Legendary
*
Offline Offline

Activity: 2380
Merit: 1085


Money often costs too much.


View Profile
April 12, 2016, 12:45:48 AM
 #10

Quote

In der Nachricht ist ein Link auf "hack-petya" zu finden. Damit wärst du aus der Sache sauber raus.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!