Hacker hat Laptop verschlüsselt.

Status
Für weitere Antworten geschlossen.

Mevsay

Cadet 3rd Year
Registriert
Jan. 2018
Beiträge
44
Hallo Freunde,

der Laptop von einem Kolleg wurde auf einer sehr komischen Art und Weise gehackt und ich komme da irgendwie auch nicht mehr weiter.. Vielleicht kann mir ja hier einer helfen. :)

Er weiß selbst nicht wie das passieren konnte, doch irgendwie hat sich da jemand bei ihm reingehackt und ein Passwort aufgesetzt.
Er hat zusätzlich ein Mail bekommen, in dem eine Telefonnummer aus Indien drinsteht und dass er sich melden soll, falls er wieder Zugriff auf sein Laptop möchte..

Ist auch falsch gewesen, doch er hat da angerufen und der Typ am Telefon meinte, dass er das Kennwort gegen einen 500€ Gutscheincode wieder zurückgeben würde...
Klingt alles sehr komisch ich weiß, doch ich habe es mir dann auch nochmal angeschaut und es stimmt einfach wirklich..

Er braucht unbedingt die Daten, die er auf dem Laptop hat.
Kann man die Daten noch irgendwie retten?
Das Kennwort wird direkt beim einschalten verlangt.. also man sieht auch kein Windows-Ladevorgang oder so..

Ich hab noch nie erlebt, dass man Random irgendwelche Menschen so aufwändig hackt..

Ich kann euch leider nicht sagen, was da genau verschlüsselt worden ist, doch ich hab einen Bild hier mit eingefügt, in dem ihr den Kennwort-Screen sehen könnt... vielleicht hilft es euch etwas weiter.

Ich wäre sehr dankbar, wenn mir da jemand weiterhelfen könnte.. Ich hoffe, wir finden einen weg um die Daten zu retten..:(


Danke im Voraus.
 

Anhänge

  • unnamed.jpg
    unnamed.jpg
    28,7 KB · Aufrufe: 793
HDD/SSD ausbauen und an anderem PC prüfen, ob überhaupt was verschlüsselt wurde.
Wenn ja und kein Backup vorhanden: Pech gehabt
 
  • Gefällt mir
Reaktionen: merlin123, Nuke8472, DJMadMax und 5 andere
Edit:
Nicht zutreffend
Edit off
Ergänzung ()

Oder mit einem Live-Linux checken, ob Dateien lesbar sind.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Nuke8472, DJMadMax, c9hris und 4 andere
  • Gefällt mir
Reaktionen: Nureinnickname!, Otsy, Teeschlürfer und 6 andere
  • Sofort das Gerät vom Netz nehmen
  • Festplatte ausbauen und schauen, ob die Daten so noch zu lesen sind.
Sag bloß, das ist noch ein Windows 7 dahinter?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DJMadMax und M4ttX
Mevsay schrieb:
so aufwändig hackt
Du weißt doch gar nicht wie er gehackt wurde ;)
Aber wie bereits angesprochen 1) Festplatte in einem anderen System testen und falls das nicht hilft System - mit Backup - neu aufsetzen.

Viel Erfolg :)
 
  • Gefällt mir
Reaktionen: DJMadMax
Anderes System ja, aber in diesem sollten keine weiteren Datenspeicher angeschlossen sein!!

ghecko schrieb:
Ich schon. Veraltetes, ungepatchtes OS. Das ist quasi eine Einladung.
Naja, wenn er sogar bereitwillig da anruft, wird er bestimmt nen tollen Link in einer Mail angeklickt haben..
Naivität lässt grüßen.
 
  • Gefällt mir
Reaktionen: wolve666, Otsy und DJMadMax
Mevsay schrieb:
Ist auch falsch gewesen, doch er hat da angerufen und der Typ am Telefon meinte, dass er das Kennwort gegen einen 500€ Gutscheincode wieder zurückgeben würde...
Klingt alles sehr komisch ich weiß, doch ich habe es mir dann auch nochmal angeschaut und es stimmt einfach wirklich..
da er ja eine Telefonnummernummer hat, ist eine Anzeige fast Pflicht;
was die Daten angeht....ohne BackUp wichtiger Daten, das ist schon fahrlässig
 
der hacker bist wohl du gewesen, wenn auch unbewusst.
aber irgendwie kam die ransomware auf deinen rechner.
und das war keine handarbeit eines externen "hackers", weil ein solcher solches ned um ein paar lumpige hunderter machen würde.

ergo vermutung: du hat was verseuchtes ausgeführt, sprich: gestatrtet, mit erhöhten rechten.
weil genau so rennt das quasi immer.
 
  • Gefällt mir
Reaktionen: DJMadMax
Man könnte mit Hilfe von Hiren´s Boot-CD das Kennwort zurücksetzen . . . natürlich vorher mit einem Offline-Virenscanner das System durchsuchen und cleanen. Nachdem man dann seine eigenen Dateien mit einem Live-Linux oder Win-PE gesichert hat, muss man das System neu aufsetzen, weil es auch nach der Reinigung als korrumpiert angesehen werden muss.
 
Mevsay schrieb:
Ich hab noch nie erlebt, dass man Random irgendwelche Menschen so aufwändig hackt..
Das werden sie auch nicht. Was wir hier sehen ist ziemlich sicher das Resultat von einem Botnetz oder einer infizierten Seite (oder einem Werbebanner), war also automatisiertes Abklopfen nach Schwachstellen. Jedes System im Netz erlebt täglich unzählige solcher Abfragen. Und bei deinem Kollegen wurden sie halt fündig. Deshalb ist es ja so wichtig, aktuelle Software zu benutzen und die auch aktuell zu halten.
 
  • Gefällt mir
Reaktionen: fixedwater, DJMadMax, Espero und eine weitere Person
gaym0r schrieb:
Man lernt nie aus, ist ja ein lustiger Trick, den kannte ich noch garnicht.

Aber wenn es das ist, ist es ja gar kein Verschlüsselungstrojaner, sondern eigentlich nur Scam. Dann sollte man die Daten auslesen können, natürlich mit entsprechenden Vorsichtsmassnahmen, da auf dem Rechner durchaus ernsthaftere Malware liegen kann. Nach dem Retten am besten den ganzen alten XP Rechner gleich in den Elektoschrott geben.
 
  • Gefällt mir
Reaktionen: Nebuk und redjack1000
Mevsay schrieb:
er hat da angerufen und der Typ am Telefon meinte, dass er das Kennwort gegen einen 500€ Gutscheincode wieder zurückgeben würde...
Ganz wichtig, selbst wenn das bedeutet das alle Daten weg sind: Zahlt kein Geld!

Ansonsten sind die Daten weg, UND die 500€. Wahrscheinlich ist, das er nach den 500€ noch mal 300€ fordert, weil [beliebige Ausrede/Problem hier einfügen]. Oder es geht an der anderen Seite keiner mehr ans Telefon :)

gaym0r schrieb:
Das hier machen. Danach Backup der wichtigsten Daten auf eine externe Festplatte und ein aktuelles Windows neu aufsetzen.
 
  • Gefällt mir
Reaktionen: Holgmann75 und redjack1000
Mevsay schrieb:
Ich hab noch nie erlebt, dass man Random irgendwelche Menschen so aufwändig hackt..
Tut auch keiner. Meist ist es entweder "das ist die Quittung dafür dass ich jeden Scheiß auf dubiosen Websites anklicke", oder tatsächlich mal ein raffiniert untergeschobener Drive-by-Download. Letzteres ist mir vor etlichen Jahren auch schon mal passiert. War aber dank Recovery vom letzten Backup in 15 Minuten wieder erledigt die Sache. Und ohne Backup ... tja ...
 
  • Gefällt mir
Reaktionen: Holgmann75
Mevsay schrieb:
Ich kann euch leider nicht sagen, was da genau verschlüsselt worden ist,
Das können wir auch nicht. Ich gehe mal davon aus, da wurde gar nichts verschlüsselt.

Als erstes ist Ruhe bewahren angesagt.


Mevsay schrieb:
Ich hoffe, wir finden einen weg um die Daten zu retten..:(
Bestimmt finden wir den. Bist Du in der Lage, den Datenträger aus dem Gerät zu entfernen und diesen an einem anderen PC zu prüfen ob die Daten wirklich verschlüsselt wurden?

CU
redjack
 
  • Gefällt mir
Reaktionen: Holgmann75
Status
Für weitere Antworten geschlossen.
Zurück
Oben