Ransomware "xipr"

t0x

Commander
Registriert
Sep. 2009
Beiträge
2.869
Habe eine Ransomware gefunden
- Dateiendung .xipr
- Verschlüsselt auch Netzlaufwerke
- kommt vermutlich per Mail Anhang (Zip)
- Legt eine xipr.txt auf dem Desktop an:
ATTENTION
All important files and information on this comuter (documents, databases, etc.) will be decrypted using a RSA cryptographic algorithm

Without special software decoding a single file with the help of the most powerful computers will take about a 20 years



Muss wohl neu sein. Hat jemand Infos hierzu?
 
Zuletzt bearbeitet:
Hast du sie nur gefunden oder sind deine Daten bereits verschlüsselt?
 
Daten sind verschlüsselt.
Schattenkopien sind vorhanden. Eventuell war er noch nicht fertig mit verschlüsseln oder er löscht sie generell nicht (Was ich allen Betroffenen, die auf diesen Thread stoßen, wünschen würde).
 
Diese Verschlüsselungstrojaner bzw Ransomware löschen dir in der Regel deine Daten auch nicht sondern verschlüsseln die und verlangen dann Geld in Form für Bitcoins für eine Entschlüsselungstool. Hoffentlich hast du ein Backup deiner Daten und ein Systembackup/image deines Windows Systems denn ein System auf dem Ransomware aktiv war oder ist, ist nicht mehr vertrauenswürdig.
 
Weiters ist das System neuaufzusetzen und beim nächsten Mal ein Backup der Daten machen dann kann die Ramssoftware nichts ausrichten
 
Wie wäre es neue Trend-Micro Tool
 
Zuletzt bearbeitet:
Zurück
Oben