Author

Topic: Rechner vom Petya Ransomware blockiert. Was tun? (Read 1634 times)

legendary
Activity: 2380
Merit: 1085
Money often costs too much.
Quote

In der Nachricht ist ein Link auf "hack-petya" zu finden. Damit wärst du aus der Sache sauber raus.
sr. member
Activity: 280
Merit: 250
Guten Tag. Mein Rechner ist mit so einem Petya Ransomware blockiert.
besteht eigentlich unter Linux auch die Gefahr mit Ransomware infiziert zu werden?
thx

Ja! Linux und Mac.

http://www.zeit.de/digital/datenschutz/2015-11/computerkriminalitaet-erste-ransomware-linux-osx
legendary
Activity: 2955
Merit: 1049
Guten Tag. Mein Rechner ist mit so einem Petya Ransomware blockiert.
besteht eigentlich unter Linux auch die Gefahr mit Ransomware infiziert zu werden?
thx
legendary
Activity: 1620
Merit: 1030
Ich verstehe die Leute auch wirklich nicht, wie kann man Dateien solche Dateien "Bild.jpg.exe" oder "Bewerbungsmappe.zip.exe" auch versuchen zu öffnen.

Leider passiert das einigen Leuten aber immer wieder. Ein ordentliches Backup der Daten würde das schlimmste verhindern, aber wer macht so was schon.  Angry
Der Threadersteller scheint aber eh die Lust an einer Lösung verloren zu haben.
member
Activity: 116
Merit: 11
@cagrund
Also wenn er sich wirklich absolut sicher ist, das er keine executable (.exe) gestartet hat,  wie Mail Anhang, oder Link, kann man das Ding auch wieder entfernen.
Es gibt zur Zeit hunderte Fakes die auf diese Masche abzielen, der PR kann sich nur durch öffnen einer Datei verbreiten, nicht durch das reine Surven.
Wenn er natürlich beim Surven eine Datei nachgeladen hat und diese dann gestartet hat, kommt es auf das selbe raus.

@Buchi-88
Er müsste mal ein paar mehr Infos rausrücken, wie auch OS usw.

Ich verstehe die Leute auch wirklich nicht, wie kann man Dateien solche Dateien "Bild.jpg.exe" oder "Bewerbungsmappe.zip.exe" auch versuchen zu öffnen.
legendary
Activity: 1372
Merit: 1000
CTO für den Bundesverband Bitcoin e. V.
Nicht wenn es Petya ist ...

Quote
Derzeit gibt es für Betroffene keine Möglichkeit, die Daten zu entschlüsseln, wenn kein Backup vorliegt. Mit FixMBR lässt sich zwar der Master Boot Record reparieren und der Bildschirm entsperren, aber nicht auf die Dateien zugreifen.

Quelle: ZDNet

Gruß Carsten.
legendary
Activity: 3990
Merit: 2695
Du kannst Dich auch bei einen Seitenbesuch infiziert haben.

Musste im Abgesicherten Modus starten und dann den per Regedit den Registry Schlüssel löschen, somit kommste wieder in das System.
Danach musste das Ding avom System entfernen.


Kennst du für den Thred Ersteller eventuell einen Link mit einer HowTo Anleitung? Da in der Registry "umanaundpfuschen" nicht empfehlenswert ist Wink

Edit:

Ist das dann so Korrekt?

Quote
Wie können Sie Petya Ransomware entfernen?

- Entfernen Sie alle Disketten, CDs und DVDs von Ihrem Computer und dann starten Sie Ihren Computer wieder.
- Klicken Sie auf den Start Button, dann klicken Sie auf den Pfeil neben dem Shut Down Button, dann klicken Sie auf “Neu Starten”.

Führen Sie einen der folgenden Schritte aus:

    – Falls es auf Ihrem Computer nur ein einziges Betriebssystem gibt, drücken Sie und halten die F8-Taste, während Ihr Computer neu startet. Sie sollten die F8-Taste drücken, bevor das Windows-Logo angezeigt wird. Wenn das Windows-Logo angezeigt wird, müssen Sie dieses Verfahren erneut versuchen. Warten Sie, bis die Windows-Anmeldung angezeigt wird, dann schalten Sie den Computer aus und starten Sie ihn neu.
    – Falls es auf Ihrem Computer mehr als eins Betriebssysteme gibt, verwenden Sie die Pfeiltasten, um das Betriebssystem zu wählen, das Sie im abgesicherten Modus starten möchten, dann drücken Sie F8.

- Auf den Erweiterte Startoptionen Bildschirm verwenden Sie die Pfeiltasten, um „abgesicherter Modus mit Netzwerktreibern“ Option zu wählen, dann drücken Sie F8.
- Melden Sie sich auf dem Computer mit einem Benutzerkonto an, das über Administratorrechte verfügt.
- Nachdem das Betriebssystem geladen hat, klicken Sie auf den Start Button, geben Sie “REGEDIT” in das Suchfeld ein. Sollte das Programm erscheinen – klicken Sie darauf, um es zu starten.
- Die Windows-Standard Registrierungs Editor wird geöffnet.
- Navigieren Sie zu HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run.
- Suchen Sie nach einem Startprogramm, das einen Namen ähnlich mit Crypt0l0cker Ransomware hat und löschen Sie diesen Eintrag.
- Starten Sie den Computer neu.
member
Activity: 116
Merit: 11
Du kannst Dich auch bei einen Seitenbesuch infiziert haben.

Musste im abgesicherten Modus starten und dann den per Regedit den Registry Schlüssel löschen, somit kommste wieder in das System.
Danach musste das Ding vom System entfernen.
legendary
Activity: 1372
Merit: 1000
CTO für den Bundesverband Bitcoin e. V.
Quote
As already stated, there is currently no way to decrypt your drive for free at this time. Researchers are analyzing this ransomware, though, so it may be possible in the future.


Weitere Info --> KLICK

Gruß Carsten.
newbie
Activity: 1
Merit: 0
Guten Tag. Mein Rechner ist mit so einem Petya Ransomware blockiert. Wenn ich den Rechner starte -erscheint nur: you became a victim of the Petya Ransomware. Was soll ich tun in so einem Fall? Ich lese gerade beim Bleepingcomputer, dass das ein virus sein kann: http://linkmailer.de/viren/petya-ransomware , und kommt mit Mails und Dropbox. Aber ich habe keine Dateien gestern heruntergeladen? Wo kommt das dann her? Welche Tools können das entfernen? danke
Jump to: