Virus verschlüsselt Dateien in das .rdm Format - Kann man diese bereits entschlüsseln

Thukydides

Lt. Commander
Registriert
Apr. 2016
Beiträge
1.661
Hallo,

bei einem Bekannten wurde der PC von einer Ransomware infiziert. Es wurden einige Dokumente verschlüsselt und als .rdm Datei auf dem Desktop hinterlegt.

Ich kann bis jetzt leider noch keine seriösen Informationen finden, ob eine Entschlüsslung möglich ist. Einige Passwörter wurden ja später veröffentlicht. Sagt euch dieses Dateiformat etwas?

.RDM

Der Trojaner scheint Radamant zu heißen. Bis jetzt konnte ich noch keine Verschlüsslungsmethode entdecken.

Gruß
 
Zuletzt bearbeitet:
nur ne info noch, kommt ne zahlungsaufforderung per paysafe?
 
Es gibt nur eine Lösung, wenn es denn wirklich eine Verschlüsselungs-Malware ist:
- ALLE internen Laufwerke KOMPLETT formatieren, auch MBR. Externe abhängen und ausgiebig prüfen
- BIOS neu und sauber flashen, mit Boardherstellertool oder über DOS
- sauberes Systembackup und Datenbackup zurück spielen.
 
AES Verschlüsselung..
0,5Bitcoins oder 250$ wollen die glaub, ob es die dateien dann auch wirklich gibt.. kp..


gibt auf jeden fall schon genug infos dazu im netz, auch wie man es loswird..
 
Zuletzt bearbeitet:
chris12 schrieb:
und genauso wichtig:
die platte NICHT am pc angeschlossen lassen.
Sagen wir es mal so chris12;)die USB Festplatte sollte offline sein wenn sie nicht benutzt/gebraucht wird. Meine 3,5 Zoll mit 1 TB ist zwar immer angeschlossen per USB und Netzteil, hat aber einen Ein/Aus Schalter:p
 
XReaper schrieb:
http://www.bleepingcomputer.com/for...pport-and-help-topic-your-filesurl/?p=3891102

Durchlesen und das Programm mal ausprobieren. Könnte zumindest für einen Teil der Dateien funktionieren.

WoW damit funktioniert es! 95-98% der Daten bekomme ich damit entschlüsselt! Super Sache!

Also das ist übringens nicht mein PC, denn mir wäre so etwas nicht passiert. Ich habe die Dateien jetzt von einem To-Do Backup und ziehe sie mir von da rüber. Die Scanne ich alle auch noch einmal durch. Sollte ich mir dennoch sorgen machen das ich mich infizieren könnte? Ist auf einer externen Festplatte wie gesagt.
 
Auf dem PC auf dem die Dateien verschlüsselt wurden, solltet ihr auf jeden Fall Bereinigungen mit verschiedenen Scannern durchführen oder noch besser das System neu aufsetzen wenn ihr kein Systembackup/image habt. Denn man weiß nicht ob die Schadsoftware die das verschlüsseln ausgelöst hat, noch irgendwo auf dem PC sitzt/lauert.
 
@engine

in der tat ist es so , dennoch ist es ein teures unterfangen da diese "miner" nicht gerade sehr sparsam sind und hinzu kommt das er ertrag immer weniger wird. kein vergleich zu zeiten als ein bitcoin unter einem dollar noch war
 
Zurück
Oben