nerviger Virus sperrt PC

seeker7000

Newbie
Registriert
Apr. 2017
Beiträge
2
Hallo,


hab gerade das Notebook meiner Freundin hier. Es kommt ein schwarzer Screen mit
"you became Victim of Goldeneye Ransomware" wie bekomme ich den Schrott schnell gelöscht? Sie braucht das Teil unbedingt wieder, da ihre Bachelor Arbeit auf dem Notebook gespeichert ist.
 
Zuletzt bearbeitet:
platt machen, bachelor Arbeit backup einspielen und fertig. Wenn Sie die Arbeit nur lokal auf dem Laptop hatte, selber Schuld...
 
Die Daten, also die Bachelorarbeit, ist wohl unwiderruflich weg weil verschlüsselt. Entweder es existiert anderswo ein Backup oder sie hat Pech.
Das Betriebssystem musst du neu installieren.
 
Zuletzt bearbeitet:
Alles komplett formatieren, ohne wenn und aber. Neu Aufsetzen, also wirklich neu aufsetzen. Alles installieren inkl. brauchbaren Virenscanner. Falls der Laptop an einem Lan/Wlan angeschlossen war sicherheitshalber alle anderen PCs scannen, man kann nie wissen.

Dann von dem Backup weiterarbeiten. Sie hat doch ein Backup?

edit: Oder wohl mit Datenrettungssoftware, falls die Dateien, wie im verlinkten Heise-Bericht, noch vorhanden "sein könnten".
 
Zuletzt bearbeitet:
live linux/windows runterladen und davon booten, wichtige dateien sichern(falls nicht schon alles verschlüsselt ist), pc komplett formatieren und neuinstallieren, weiterarbeiten, backup strategie für die zukunft ausdenken!
 
Natürlich existiert kein Backup, ist mir aber egal ist ihr Problem.

Ich werde aber nicht neu formatieren nacher gibt sie mir noch die Schuld. Ich sag dann lieber das übersteigt wohl meine Kompetenz damit musst du mal zum Fachmann gehen.
 
tja das fällt unter die Kategorie: lernen auf die harte Tour :D
https://de.wikipedia.org/wiki/Datensicherung

backup.jpg

Alternative: zahl das Lösegeld und hoff das du den Key kriegst.
 
Zuletzt bearbeitet:
Hat sie denn überhaupt keine Ausdrucke ? Die könnte man dann zur Not schnell nochmal abtippen oder noch besser scannen und eine OCR-Texterkennung drüber laufen lassen.

Kannst ihr ja mal die Adresse von einem Sicherheitsexperten aus meiner Stadt geben. Der ist auf so etwas spezialisiert, war schon öfters im Fernsehen:

http://www.csi-menden.de

Wieviel soll sie denn eigentlich zahlen ? Hier wird geraten alles neu zu formatieren etc. - klar aber in Falle einer so wichtigen Angelegenheit, in der monatelange Arbeit stecken, würde ich damit warten.
 
Zuletzt bearbeitet:
Ja vielleicht hat sie Glück und die Version ist geknackt, vielleicht nicht. Auf jedenfall Pech gehabt :D
 
was gutes hat es ja. Sie wird nie wieder ohne Sicherung der Daten arbeiten. Dat vergißt man nie.
 
Zitat aus der CT als Aufkleber:

Kein Backup, kein Mitleid:D

Alles andere wurde bereits gesagt.
 
Zuletzt bearbeitet:
Da hilft nur plattmachen.
 
Tja das kommt davon wenn man keine Daten Backups und auch keine System Backups macht. Mein Mitleid hält sich daher in Grenzen. Den Goldeneye Virus kriegt ihr vielleicht gelöscht mit einer Antivirus Live CD und vielleicht bootet das Notebook dann auch wieder, aber die verschlüsselten Dateien bleiben verschlüsselt. Falls es euch gelingen sollte das Notebook zu starten und Goldeneye zu löschen mit einem Scanner, könnt ihr mal hier: https://id-ransomware.malwarehunterteam.com/index.php?lang=de_DE eine verschlüsselte Datei hochladen und erfahrt dann ob es ein Entschlüsselungstool gibt oder nicht. Auf jeden Fall sollte aber die Festplatte formatiert werden und das Notebook neu aufgesetzt werden nach einer Datenrettung wenn es da noch was gibt das nicht verschlüsselt wurde. Eine andere Alternative wäre: wendet euch an das Trojaner Board die können zumindest bei der Bereinigung helfen.
 
Ja, "bezahlen"... Nirgends liest man, ob man seine Daten danach erhält, überall wird nur empfohlen, nicht zu zahlen und hat seine Gründe (die ich kenne, aber anderes Thema).

Weiß denn jemand ob das in diesem Fall mit bezahlen getan wäre?
 
seeker7000 schrieb:
Natürlich existiert kein Backup, ist mir aber egal ist ihr Problem.

Ich werde aber nicht neu formatieren nacher gibt sie mir noch die Schuld. Ich sag dann lieber das übersteigt wohl meine Kompetenz damit musst du mal zum Fachmann gehen.
Warum machst du dann hier überhaupt ein Thema auf? wenn du keinerlei Lust hast(kommt so rüber)dann hätttest du ihr das gleich sagen können und Sie an eine PC Werkstatt verweisen können. Ich würde nicht so mit meiner besseren Hälfte verfahren.
 
seeker7000 schrieb:
...
Ich werde aber nicht neu formatieren nacher gibt sie mir noch die Schuld. ...

Wollte ich gerade schreiben, nur einen Rettungsversuch versuchen mit einer Live-CD, nichts formatieren!

Die vermutlich verschlüsselten Dateien weg kopieren und für weiter Versuchen 2x original sichern, eine original Kopie jedenfalls nicht mehr anrühren.
Es gibt Entschlüsseltungstools, aber die Chance dürfte eher gering sein, kommt immer auf die Malware drauf an.
Ergänzung ()

Zero Cool schrieb:
was gutes hat es ja. Sie wird nie wieder ohne Sicherung der Daten arbeiten. Dat vergißt man nie.

Nur wird Sie ein Backup nie wieder benötigen, so etwas passiert nur ein mal in diesem Ausmaß.
Und wenn es passieren sollte, dann werden es unwichtige Sachen sein.

Bedeutet: ein Backup macht man für alle Fälle also schon vorher!
 
Zuletzt bearbeitet:
Also ich habe von meiner Staatsarbeit damals regelmäßige Backups auf mehreren anderen Platten, per Email, per Cloud, per USB Stick, praktisch überall gemacht. Gab immer so 10 unterschiedliche Orte, war da total paranoid. Wie kann man da denn anders rangehen?
 
Zurück
Oben