Ransomware

  • Ersteller Ersteller Miokie
  • Erstellt am Erstellt am
Ich werde mir dann gleich wohl Avast Free installieren. Hab heute Mittag noch etwas über diesen Virus gelesen, dass er nur MBR HDDs angreift ich nutze EFI. Zum andern sollte der PC neu starten und erst dann startet die Verschlüsselung, sollte es ja eigentlich möglich sein via Linux die Daten zu sichern.
 
Ich werde mir dann gleich wohl Avast Free installieren.
Tue dir selbst einen Gefallen und installiere Avast Free Angepasst so wie ich es hier: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=1069 beschrieben habe.
Hab heute Mittag noch etwas über diesen Virus gelesen, dass er nur MBR HDDs angreift ich nutze EFI. Zum andern sollte der PC neu starten und erst dann startet die Verschlüsselung, sollte es ja eigentlich möglich sein via Linux die Daten zu sichern.
Es gibt verschiedene Arten von Ransomware also hör auf den Rat und mache zeitnah und regelmässig Backups dir wichtiger Dateien die nicht verloren gehen sollen und Systembackups/images auf eine USB Festplatte. So hast du vorgesorgt falls dich doch mal ein Ransomware erwischt.
 
r3m4 schrieb:
Ganz ehrlich bin ich mir nichtmal sicher ob das einem hilft.
Natürlich helfen Backups. Wenn man sie richtig erstellt und handhabt.

Wenn wir uns mal verschiedene Versionen des Ransomware anschauen, die ggf. erst 14 Tage nach dem Befall anfangen zu verschlüsseln, dann hast du vermutlich schon so oft dein verseuchtes Image gesichert, dass es dir auch nichts mehr bringt.
Es geht dabei vorrangig um Datensicherung. Und dass man diese unverschlüsselt sichert, kann man erkennen.

Wer also auf Nummer sicher gehen will, kann ja jetzt für ein paar hundert Euro Festplatten für ein GFS System kaufen ^^
Nein. Es reicht schon aus, seine Daten, (je nach Wichtigkeit) z.B. in mittleren Zeitabständen via Live-System auf eine genau dafür vorgesehene externe Festplatte zu sichern. Dort kann ein Crypto-Trojaner, der ggf. unter Windows aktiv ist oder wird, nicht nachteilig eingreifen.

Miokie schrieb:
Guten Morgen,

ich nutze denn Windows 10 eigenen Scanner sowie Malwarebytes und seit neuem Malwarebytes Anti-Ransomware. Jetzt frage ich mich ob es eine kostenlose Option giebt das ganze mit einer Software zu decken ?
Dein bezüglich "Crypto-Malware" angestrebtes Vorgehen zum Schutz alleine mittels diverser Schutzsoftware ist ineffizient und nicht zielführend. Sorge dafür, dass auf Deinem System keine Infektionen stattfinden, auch nicht mit Adware.
 
Zuletzt bearbeitet:
@Dr. McCoy:
Wir haben von Imagesgesprochen. Diese beinhaltendie Infektion evtl. zum Zeitpunkt der Erstellung bereits, auch wenn die Funktion der Verschlüsselung nochnicht aktiv ist. Spiele ich dieses Image zurück, kann genau das gleiche eben wieder passieren. Der Vorteil dieses Images liegt nicht in der Datensicherung sondern in der Sicherstellung einer möglichst geringen Ausfallzeit.

Du sprichst von Backups (haben wir weiter oben auch) welche natürlich den Verlust von Daten auf die Menge x reduzieren welche zwischen dem letzten Backup und der Zeit des Ausbruchs erstellt worden sind und damit nicht im Backup enthalten.
 
r3m4 schrieb:
@Dr. McCoy:
Wir haben von Imagesgesprochen. Diese beinhaltendie Infektion evtl. zum Zeitpunkt der Erstellung bereits, auch wenn die Funktion der Verschlüsselung nochnicht aktiv ist. Spiele ich dieses Image zurück, kann genau das gleiche eben wieder passieren.
Deswegen erstellt man sich das Image gleich nach der Neuinstallation. Und greift dann nicht mehr auf das Image zu. Bei einer Infektion bootet man über die Recovery-CD und spielt das Image zurück. Eine Infektion des Image ist auf diese weise ausgeschlossen.
Weiters sollte man sich auch in regelmäßigen Zeitabständen ein aktuelles Image anfertigen z.B. einmal monatlich zum Patchday nach den Windows updates, wenn es sich nicht um eine Infektion handelt kann man dieses Image zurückspielen.
 
Die größte Gefahr besteht in Cryptotrojaner welche erst nach einer gewissen Zeitspanne mit der Verschlüsselung anfangen. Im schlimmsten Fall sind das mal mehrere Monate. Dann kannst du dir nicht mehr sicher sein, dass der nicht bereits in einem der Abbilder war.

Das Thema kann momentan nicht mal von den Experten umrissen werden (Habe mir verschiedene Webinare angeschaut von namhaften Herstellern im Security Bereich) und ich glaube wir sind noch am Anfang dieser Welle.
 
Weiters sollte man sich auch in regelmäßigen Zeitabständen ein aktuelles Image anfertigen z.B. einmal monatlich zum Patchday nach den Windows updates, wenn es sich nicht um eine Infektion handelt kann man dieses Image zurückspielen.
So in etwa mach ich das Kronos, manchmal mach ich aber auch in 2 Wochen Abständen ein Image bzw Backup meiner mir wichtigen Systempartition C und ich nenne sowohl Datensicherung mir wichtiger Dateien die nicht verloren gehen sollen wie auch Sicherungen meiner Partitionen der Einfachheit halber Backups.
 
Naja das ist jetzt schon ein wenig übertrieben das Emsisoft jede Ransomware erkennt.
 
Emsisoft kostet schon 40€ also es ist nicht gerade billig, im Vergleich dazu kann man Key´s von Kaspersky um ca. 15€ bekommen.
Und mit seinen Daten bezahlt man auch bei Google, Microsoft, Facebook usw.
Abgesehen davon würde ich mir nie eine kostenpflichtige Virenklingel installieren da gibt es so viele Alternativen im Freeware-Bereich.
 
Und mit seinen Daten bezahlt man auch bei Google, Microsoft, Facebook usw.
Abgesehen davon würde ich mir nie eine kostenpflichtige Virenklingel installieren da gibt es so viele Alternativen im Freeware-Bereich.
Willst du jetzt diese Endlos Diskussion vom TB in dieses Forum übertragen oder was:rolleyes: lass es doch einfach sein Kronos;)
 
purzelbär schrieb:
Willst du jetzt diese Endlos Diskussion vom TB in dieses Forum übertragen oder was
Das habe ich sicherlich nicht vor.:evillol: Und wenn schon vom TB die rede ist einen wie cosinus findet man kein zweites Mal.;)
 
Wollen wir es hoffen, denn ich und andere können es mittlerweile nicht mehr hören. :rolleyes:
 
Ich auch nicht, aber lassen wir es hier mal gut sein.:)
 
Zurück
Oben