Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling

Diskutiere Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling im Windows 8 Software Forum im Bereich Windows 8; Vorsicht beim Öffnen von E-Mail Anhängen Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling | heise Security Nachtrag Gibt inzwischen...
Status
Für weitere Antworten geschlossen.
  • Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling

Anzeige

  • #2
Die Freeware Anti-Ransomware des kalifornischen Unternehmens Malwarebytes soll Ransom-Malware erkennen und unschädlich machen.
Das kostenlose Sicherheits-Tool Anti- Ransomware soll Locky und andere Erpresser-Malware unschädlich machen.
Download
Malwarebytes Anti-Ransomware - PC-WELT
Beta 5 Build 0.9.14.361
MBARW_Setup_beta5.exe - 37.409.400 byte

Da sind wohl schon einige Rechner im Nirwana gelandet u.a auch vom Frauenhoferinstitut weil Anhänge geöffnet wurden usw.und verbreitet sich sehr schnell.
Weiter nachlesen unter
Anti-Ransomware löscht Erpresser-Tool Locky - PC-WELT
 
  • #4
Ich bin mir nicht sicher, dass Malwarebytes schafft das-Locky Virus zu entfernen und Dateien zu entsperren. Ich bin mir aber 100% sicher, dass das Virus selber im Anhängerdatei steckt. Info hier: Decrypt .locky files and remove _Locky_recover_instructions virus « My Spy Bot . Also, keine unbekannte Mails aufmachen. Falls aufgemacht ist-keine Anhängerdateien aufmachen. Falls Datei aus Versehen aufgemacht ist - keine Makros im Word aktivieren. Nur wenn Makros aktiviert sind, fängt Locky sich zu verbreiten.
 
  • #5
Malwarebytes schafft das definitiv (aktuelle Signaturen vorausgesetzt).
 
  • #6
Dies ist ein sehr gefährlicher Virus, welcher für die Entschlüsselung der Dateien eine Geldleistung voraussetzt. Bitte schauen Sie sich die unten aufgeführte Anleitung an, um den Computer wieder in Ordnung zu bringen und die schädlichen Dateien zu entfernen: Virus Locky entfernen
 
  • #7
Krypto-Trojaner Locky: Ransomware Infektion

Für die, die es mal ausprobieren und testen möchten; hier ist es gut erklärt, es wird kein Virus oder Ransomware installiert/geladen :)

The Impact of a Ransomware Infection
 
  • #8
Spisku schrieb:
Ich bin mir nicht sicher, dass Malwarebytes schafft das-Locky Virus zu entfernen und Dateien zu entsperren.

Hallo
Diese Informationen über Malwarebytes ist seit langem bekannt. Hier ist ein sehr guter Artikel Thor virus: how to decrypt .thor files ramsomware « My Spy Bot

"Dauerte nicht gestrigen Ausgabe von Locky Ransomware, die das .shit Suffix an die Dateien angehängt. Die unerwartete Nachricht, die buchstäblich Stunden später für Schlagzeilen gesorgt ist, dass einen neuen Thronfolger Teufelskreis entdeckt worden ist. Der Nachfolger verkettet stattdessen die .thor-Erweiterung und benennt Dateien um ein Mumpitz aus Zahlen und Zeichen. Es versteht sich von selbst, dass ein Opfer wertvolle Dateien auch verschlüsselt zu bekommen, nicht nur umbenannt. Letztlich wird ein infizierter Benutzer mit einem Wechsel von einem zufälligen Dokument zu so etwas wie SU8DRICBA-EG3N-Y5GZ-00BA-A085959612E7.thor konfrontiert werden. Natürlich gibt es keine reguläre Software, der in der Lage, diesen Eintrag zu öffnen. Niemand außer Locky Autoren haben den privaten Entschlüsselungsschlüssel, der die verzerrte Informationen wiederbeleben kann, aber sie wird nicht es kostenlos bieten."
 
  • #9
Danke für den Tipp!;)
 
  • #10
Danke! in diesem Thread viele nützliche Links
 
Status
Für weitere Antworten geschlossen.
Thema:

Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling

Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling - Ähnliche Themen

Download von inoffziellem audacity.de | Ich will endlich wissen, was ich tun soll/kann/muss?: Hallo, sicherlich merkt man, wenn man sich meine Fragen anschaut, nicht wenig, dass ich das ganze mit dem inoffziellen Audacity-Download noch...
LoJax-UEFI-Virus: warum die Malware so gefährlich ist und was sich dagegen unternehmen lässt: Wie Sicherheitsforscher von ESET herausgefunden haben, soll sich aktuell ein neuer Computer-Virus im Umlauf befinden, welcher sich zwar über, aber...
RedBoot-Ransomware überschreibt den Bootsektor der Festplatte und verschlüsselt zusätzlich noch sämtliche Daten: Öffnet man weiterhin ohne zu überlegen unbekannte E-Mails, ist es möglich, dass man sich durch einen infizierten Mail-Anhang die neue...
Internetsicherheit 2018 – Neue Bedrohungen aus dem Web: Wer glaubt, gut geschützt vor Schadsoftware oder fremden Zugriffen auf den eigenen Rechner zu sein und seine Informationen und Daten in Sicherheit...
Soundkartentreiber zerschossen nach UPDATE -> WAS TUN ?: Guten Tag, eine lange Leidenschgeschichte möglichst kurz erzählt: Rechner: Lenovo ideapad 710s. Vorgeschichte: Automatisches Windows-Update am...

Sucheingaben

krypto-shellerweiterungen

Oben