<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
    <link>http://forum.geizhals.at/feed.jsp?id=881731</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7973667.html#7973667</link>
      <description>elender antwortenbaum….ich hatte deine Antwort irgendwo im Bezug auf "Dateien verschlüsseln zu welchen der User (Schreib)Zugriff hat". Sorry&lt;br/&gt;</description>
      <pubDate>Mon, 01 Jul 2019 07:29:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7973667.html#7973667</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-07-01T07:29:53Z</dc:date>
    </item>
    <item>
      <title>Re(4): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7973633.html#7973633</link>
      <description>&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; Erleuchte mich wie das ohne Exploit funktioniert, wenn du dem User die Zugriffsrechte auf die HDD bzw. den Backupordner entziehst?&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jun 2019 21:34:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7973633.html#7973633</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2019-06-30T21:34:03Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7973478.html#7973478</link>
      <description>G&lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- schissen --&gt;stes Kommentar ever &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 28 Jun 2019 13:58:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7973478.html#7973478</guid>
      <dc:creator>BritishTar</dc:creator>
      <dc:date>2019-06-28T13:58:26Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7973286.html#7973286</link>
      <description>so is es, da muss schon was sehr sensibles drauf sein damit der Aufwand lohnt. Planieren, Lehre draus ziehen und fertig.&lt;br/&gt;</description>
      <pubDate>Thu, 27 Jun 2019 06:06:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7973286.html#7973286</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-06-27T06:06:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7973285.html#7973285</link>
      <description>cool, damit das Problem an sich weiter bestehen. Super Idee. Aber ja, wenn für den Bekannten betriebswirtschaftlich sinnvoll, auch verständlich&lt;br/&gt;</description>
      <pubDate>Thu, 27 Jun 2019 06:02:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7973285.html#7973285</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-06-27T06:02:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7973284.html#7973284</link>
      <description>der nächste der es nicht versteht....es braucht kein Adminpaswort&lt;br/&gt;</description>
      <pubDate>Thu, 27 Jun 2019 06:00:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7973284.html#7973284</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-06-27T06:00:00Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7972399.html#7972399</link>
      <description>Auch wenns dir jetzt nicht mehr hilft, aber ich handhabe es wie folgt:&lt;br&gt;&lt;br&gt;habe einen HTPC wo auch 3 HDD's drin habe. Auf allen 3 habe ich einen Ordner mit Persönlichen Dateien (Fotos, Urlaubsvideos, Dokumente, etc...). Der Ordner wird auf 3x gespiegelt (SSD und 2x auf die beiden anderen großen HDD's). Des weiteren habe ich eine 2.5" externe HDD wo sich die Dateien noch einmal befinden. Die liegt nicht angeschlossen im Kasten.&lt;br&gt;&lt;br&gt;Fotos und ein Teil der Videos werden alle in die Amazon Cloud gesynct - wenn man Prime hat, ist der Speicherplatz für Fotos unbegrenzt, Videos bis zu 5GB.&lt;br&gt;&lt;br&gt;Da sich die Dateien nicht so oft verändern, mache ich alle Zeiten ein Backup auf alle Platten, auf die externe und in die Cloud.&lt;br&gt;&lt;br&gt;In der Firma haben wir uns schon 2x ransomeware eingefangen. Eine Kollegin hat Anhänge geöffnet die durch den Spamfilter gerutscht sind. Wir haben es relativ rasch bemerkt und konnten darauf reagieren. Trotzdem wurden viele Laufwerke verschlüsselt. Dank einem super Backup war auch das kein Problem. &lt;br&gt;&lt;br&gt;ABER um einen Schutz gegen Ransomware zu haben, haben wir uns von &lt;a href="https://www.ivanti.de/products/application-control"&gt;Ivanti - Application Control &lt;/a&gt;gekauft, seither keine Probleme.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Jun 2019 08:23:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7972399.html#7972399</guid>
      <dc:creator>playaz</dc:creator>
      <dc:date>2019-06-19T08:23:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7693829.html#7693829</link>
      <description>&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 19 Sep 2016 13:28:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7693829.html#7693829</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2016-09-19T13:28:26Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7692901.html#7692901</link>
      <description>Kriegst du jetzt eine Provision, wenn das der Threadersteller macht?&lt;br/&gt;</description>
      <pubDate>Sat, 17 Sep 2016 09:36:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7692901.html#7692901</guid>
      <dc:creator>swafnir</dc:creator>
      <dc:date>2016-09-17T09:36:29Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691980.html#7691980</link>
      <description>nur dass der key inkl. decrypter meist gleich das nächste rootkit oä. mitliefert ... spätestens dann gehört das system geplättet&lt;br/&gt;</description>
      <pubDate>Wed, 14 Sep 2016 17:58:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691980.html#7691980</guid>
      <dc:creator>tialk1</dc:creator>
      <dc:date>2016-09-14T17:58:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691744.html#7691744</link>
      <description>&lt;a href="https://forum.geizhals.at/t881731,7691658.html#7691658" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t881731,7691658.html#7691658&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 14 Sep 2016 08:53:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691744.html#7691744</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-14T08:53:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691708.html#7691708</link>
      <description>Ich würde eher sagen,&lt;br&gt;eine Sicherungsplatte gibt's um 50€, Hausverstand ist unbezahlbar.&lt;br&gt;Macht aber jetzt irgendwie keinen Sinn mehr &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 14 Sep 2016 07:31:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691708.html#7691708</guid>
      <dc:creator>werner_q</dc:creator>
      <dc:date>2016-09-14T07:31:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691683.html#7691683</link>
      <description>Vermutlich eine NAS - Netzwerkfestplatte oder eine normale USB Platte die kurzfristig angesteckt wurde. Das reicht aber auch schon um die auch zu verschlüsseln. Diese Viren suchen nach USB Datenträgern.&lt;br/&gt;</description>
      <pubDate>Wed, 14 Sep 2016 05:56:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691683.html#7691683</guid>
      <dc:creator>user1806</dc:creator>
      <dc:date>2016-09-14T05:56:43Z</dc:date>
    </item>
    <item>
      <title>Re(7): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691658.html#7691658</link>
      <description>die wöd is schlecht&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 20:39:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691658.html#7691658</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-13T20:39:50Z</dc:date>
    </item>
    <item>
      <title>Re(5): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691653.html#7691653</link>
      <description>ich hatte mir die Links ein paar Wochen nach den Artikeln gesichert.&lt;br&gt;Dann stand weder hier was, noch hat mich jemand aus meinem Umfeld gefragt, also hab ichs wieder glöscht.&lt;br&gt;&lt;br&gt;Das jemand Monate danach noch irgendeine docx öffnet, kann ja keiner wissen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 20:24:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691653.html#7691653</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2016-09-13T20:24:39Z</dc:date>
    </item>
    <item>
      <title>Re(6): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691610.html#7691610</link>
      <description>&lt;blockquote&gt;&lt;em&gt; also keine installation?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nein, das Programm geht einfach her und modifiziert deine User Daten. Das System wird nicht angegriffen, lediglich ein Encryption Key erzeugt der dann zum Keyserver geschickt wird und hoffnungsvoll deine Zahlung erwartet.&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 18:08:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691610.html#7691610</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2016-09-13T18:08:57Z</dc:date>
    </item>
    <item>
      <title>Re(8): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691603.html#7691603</link>
      <description>Gibt auch andere, aber das ist halt der Klassiker.&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 17:42:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691603.html#7691603</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-13T17:42:15Z</dc:date>
    </item>
    <item>
      <title>Re(7): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691591.html#7691591</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Was dabei üblicherweise passiert ist, Du bekommst ein Mail mit Anhang. Drin&lt;br&gt;steht "MAHNUNG" oder ähnliches das eine Panikreaktion hervorrufen soll. Der&lt;br&gt;Anhang heißt dann halt Mahnung.pdf.exe, wovon Dir Windows blöderweise&lt;br&gt;standardmäßig Mahnung.pdf anzeigt, das Ding bekommt noch das Standard-Icon&lt;br&gt;eines PDFs und ab geht die Luzi.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;ok-also der Klassiker bei jedem jeder User einfach selber schuld ist&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 17:02:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691591.html#7691591</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-13T17:02:17Z</dc:date>
    </item>
    <item>
      <title>Re(6): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691556.html#7691556</link>
      <description>Geht recht geschwind, vor allem weil in Windows die Standardeinstellung IMMER NOCH die ist, die Filenamenerweiterungen auszublenden. Ok, den Verwendungszweck einer Datei am Namen festzumachen ist schon selten blöd, allerdings den Teil, der das File identifiziert auch noch auszublenden ist eigentlich kriminell und fast schon Beihilfe.&lt;br&gt;&lt;br&gt;Was dabei üblicherweise passiert ist, Du bekommst ein Mail mit Anhang. Drin steht "MAHNUNG" oder ähnliches das eine Panikreaktion hervorrufen soll. Der Anhang heißt dann halt Mahnung.pdf.exe, wovon Dir Windows blöderweise standardmäßig Mahnung.pdf anzeigt, das Ding bekommt noch das Standard-Icon eines PDFs und ab geht die Luzi.&lt;br&gt;&lt;br&gt;Alternativ dazu werden Browser-Sicherheitslöcher ausgenutzt, ist aber eher selten. Meist geht's dabei realtiv "direkt" vor. Irgendein Depp klickt den Schmarrn schon.&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 15:17:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691556.html#7691556</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-13T15:17:57Z</dc:date>
    </item>
    <item>
      <title>Re(5): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691525.html#7691525</link>
      <description>also keine installation? Denn eine Install verlangt jo immer nach erhöhten Rechten-unabhängig davon was das "Programm"danach macht / darf. Interessant&lt;br&gt;&lt;br&gt;Was mich auch immer wieder verwundert: wie man sich sowas einfängt...weder mein Vater, PC technisch eine absolute Nullnummer noch meine Freundin, auch nur auf "Normaluserlevel", habe sich jemals etwas eingefangen.&lt;br&gt;&lt;br&gt;Und ich hab in 15 Jahren noch nie irgendwas in Bezug auf Schadsoftware auf einem meiner Rechner gehabt,&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 14:40:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691525.html#7691525</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-13T14:40:15Z</dc:date>
    </item>
    <item>
      <title>Re(4): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691515.html#7691515</link>
      <description>Genau darum geht's, die Dinger kommen ohne erhöhte Rechte aus. Weil sie genau das tun, was der User auch ohne erhöhte Rechte darf: Die eigenen Dateien verändern.&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 14:23:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691515.html#7691515</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-13T14:23:41Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691506.html#7691506</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Brauchst Du bei diesen Trojanern nicht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;muss ich die nicht erst installieren/ausführen? Was jo die UAC mit einer Paßwortabfrage grundsätzlich verhindern würde&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 14:04:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691506.html#7691506</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-13T14:04:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691333.html#7691333</link>
      <description>Dont support the mafia ! &lt;br&gt;Eine Sicherungsplatte gibts um 50Eur, den Hausverstand kostenlos.&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 10:18:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691333.html#7691333</guid>
      <dc:creator>mgerhard</dc:creator>
      <dc:date>2016-09-13T10:18:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691324.html#7691324</link>
      <description>Bin mir nicht sicher, ob der Übeltäter gefunden ist:&lt;br&gt;&lt;br&gt;Die Lebensgefährting meines Vaters hat über Webmail (Hotmail) eine falsche Mail vom Verbund geöffnet. Allerdings hat sie angeblich keinen Anhang geöffnet, sondern nur "details lesen" oder "details anzeigen" im ihrer Browseroberfläche angeklickt.&lt;br&gt;&lt;br&gt;Frage ist nun, welcher Virenschutz da wirklich hilft. Ich habe auf einer Seite gelesen, dass die neueren Versionen anscheinend inzwischen auch die aktuelleren Virenprogramme aus der Prozesssteuerung löschen bevor sie wirklich aktiv werden. Das dürfte bei uns auch der Fall gewesen sein, denn auf beiden Rechnern war Avira installiert (allerdings die kostenlose Version).&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 10:11:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691324.html#7691324</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-13T10:11:38Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691313.html#7691313</link>
      <description>Ein Bekannter von mir hat für einen Kunden seiner Firma bitcoins gekauft, das Lösegeld bezahlt und eine Entschlüsselungsdatei erhalten die funktioniert hat (;&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 09:55:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691313.html#7691313</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2016-09-13T09:55:14Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691312.html#7691312</link>
      <description>Ein Bekannter von mir hat für die Kunden seiner Firma bitcoins gekauft, das Lösegeld bezahlt und eine Entschlüsselungsdatei erhalten die funktioniert hat (;&lt;br/&gt;</description>
      <pubDate>Tue, 13 Sep 2016 09:55:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691312.html#7691312</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2016-09-13T09:55:14Z</dc:date>
    </item>
    <item>
      <title>Re(4): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691140.html#7691140</link>
      <description>Jo und? Ich laber mir auch die Zunge drüber wund, und es kommt nix dabei raus, entsprechend kann ich Dir mit halbwegs hinreichender Sicherheit sagen, dass die Leute das erst lesen wenn's danach ist. Und sie sich die relevanten Links nicht notieren.&lt;br&gt;&lt;br&gt;So wie Du halt, weil sonst hättest sie jetzt posten können. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 22:39:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691140.html#7691140</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-12T22:39:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691130.html#7691130</link>
      <description>FuZo, derStandard, heise.&lt;br&gt;die haben alle schon über diese Art von Virus berichtet.&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 21:39:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691130.html#7691130</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2016-09-12T21:39:11Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7691059.html#7691059</link>
      <description>ich würd ehrlichgesagt nicht viel mehr zeit mit versuchter datenrettung vergeuden, da wohl auch das backup "verloren" ist.&lt;br&gt;also: lehre draus ziehen, formatieren und neuinstallieren. dauert nur einen bruchteil der zeit wo man mit rumwurschteln rumprobiert und im endeffekt (sollte es dennoch irgendwie klappen) kein sauberes system mehr hat sondern ein bereinigtes.&lt;br&gt;fehlerhaftes backup am besten auch sofort spurenlos löschen (per linux zb um eine neuinfektion zu vermeiden) und mit dem neuen sauberen windows weitermachen.&lt;br&gt;dabei natürlich nun wirklich neben dem admin- vorallem dauerhaft gastkonten verwenden, bzw sich in die materie einlesen und nicht wild auf alles klicken was danach fragt (e-mails, warez-seiten usw..)&lt;br&gt;&lt;br&gt;generell würd ichs sowieso so machen wie ich es mache: &lt;br&gt;nach möglichkeit den pc "frei" von extrem wichtigen daten halten, also urlaubsvideos, bilder, musik usw... möglichst sofort auf eine (natürlich ebenso) saubere externe platte (stick etc.) kopieren.&lt;br&gt;&lt;br&gt;ist im alltag zwar einerseits etwas mühsam und nervig, aber im falle des falles wird man sich drüber freuen das getan zu haben. &lt;br&gt;denn so kann praktisch jederzeit das system neuinstalliert (formatiert ) werden, ohne dass wichtige daten verloren sind - bzw man mühsam versuchen muss diese zu retten vorher....&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 18:27:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7691059.html#7691059</guid>
      <dc:creator>bigpower</dc:creator>
      <dc:date>2016-09-12T18:27:28Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690820.html#7690820</link>
      <description>von mir ein GRÜN! LOL³ &lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 11:34:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690820.html#7690820</guid>
      <dc:creator>mgerhard</dc:creator>
      <dc:date>2016-09-12T11:34:36Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690815.html#7690815</link>
      <description>HIer schon Infos gesucht?&lt;br&gt;&lt;a href="http://www.trojaner-board.de/thema/entschl%FCsseln.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trojaner-board.de/&lt;wbr/&gt;thema/&lt;wbr/&gt;entschl%FCsseln.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;lg&lt;br&gt;teuflisch&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 11:26:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690815.html#7690815</guid>
      <dc:creator>teuflisch</dc:creator>
      <dc:date>2016-09-12T11:26:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690703.html#7690703</link>
      <description>Habe mal von einer Datei eine unverschlüsselte Version gefunden und damit probiert. Leider kommt nur die Fehlermeldung "Can't initialize on pair".&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 08:18:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690703.html#7690703</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-12T08:18:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690702.html#7690702</link>
      <description>Die Seite habe ich inzwischen gefunden und probiert. Leider hilft nichts davon.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 08:16:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690702.html#7690702</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-12T08:16:17Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690680.html#7690680</link>
      <description>Erster Tip: Ruhe bewahren. Jetzt is' eh danach, also bloß keine operative Hektik.&lt;br&gt;Zweiter Tip: Google anwerfen und "cryptotrojaner remover" oder "decrypt" suchen. Inzwischen haben sich diverse Hersteller drauf eingelassen da was zu produzieren.&lt;br&gt;&lt;br&gt;Dritter Tip: Bei &lt;a href="https://noransom.kaspersky.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;noransom.kaspersky.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;anfangen mit dem Durchprobieren.&lt;br&gt;&lt;br&gt;Viel Glück!&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:45:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690680.html#7690680</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-12T07:45:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690679.html#7690679</link>
      <description>Relativ schnell, wenn man keinen Restoretest macht. Die aktuellen Cryptotrojaner arbeiten mit "Zeitzünder". Die verschlüsseln, und 'n paar Wochen später erfährt man erst dass es so ist. Inzwischen hat man brav von den verschlüsselten Dateien die Backups gezogen.&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:43:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690679.html#7690679</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-12T07:43:27Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690676.html#7690676</link>
      <description>No dann spuck die Seiten auch aus, dann erspar ich es mir einen Kollegen anzurufen.&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:42:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690676.html#7690676</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-12T07:42:09Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690675.html#7690675</link>
      <description>Brauchst Du bei diesen Trojanern nicht. Was machen die? Richtig. Eigene Dateien verändern. Und was braucht man nicht um das zu tun? Richtig, ein Adminpasswort.&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:41:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690675.html#7690675</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-09-12T07:41:34Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690664.html#7690664</link>
      <description>Wär egal wenn der Benutzer keinen Zugriff darauf hat und nur als User unterwegs ist, nicht als Admin.&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:19:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690664.html#7690664</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2016-09-12T07:19:37Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690656.html#7690656</link>
      <description>"EDIT: Nachdem die Backup-Platten..."&lt;br&gt;"Nachdem" was?&lt;br&gt;&lt;br&gt;Du willst damit hoffentlich nicht sagen, dass du die Backup-Platte(n) an den verseuchten PC gehängt hast?&lt;br&gt;&lt;br&gt;Das hier &lt;a href="http://www.chip.de/downloads/Kaspersky-RannohDecryptor_55945985.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.chip.de/&lt;wbr/&gt;downloads/&lt;wbr/&gt;Kaspersky-RannohDecryptor_55945985.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;kannste ja mal probieren. Voraussetzung ist allerdings eine unverschlüsselte Originaldatei, was bei dir jetzt schwierig werden könnte...&lt;br&gt;&lt;br&gt;Es gibt wohl dann nur noch zwei Möglichkeiten...entweder bezahlen, was aber auch nicht 100% erfolgversprechend ist, oder mit einem neuen sauberen Windows von vorne anfangen.&lt;br&gt;&lt;br&gt;So long,...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:10:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690656.html#7690656</guid>
      <dc:creator>DarkWing13</dc:creator>
      <dc:date>2016-09-12T07:10:04Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690653.html#7690653</link>
      <description>&lt;blockquote&gt;&lt;em&gt; EDIT: Nachdem die Backup-Platten sind auch verschlüsselt. So ein Sch....&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;blöde Frage aber wie kann denn das passieren? Die sind ja wohl nicht dauerhaft am PC angesteckt und im Betrieb?&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:05:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690653.html#7690653</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-12T07:05:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690652.html#7690652</link>
      <description>was nicht klappt wenns das Admin Paßwort ned haben...und mein Papa hat das zb nicht - darum installier ich seinen PC und dann ist ein paar Jahre Ruhe&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 07:04:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690652.html#7690652</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-12T07:04:28Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690634.html#7690634</link>
      <description>DAUs klicken sowieso immer und überall auf "OK"&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 06:21:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690634.html#7690634</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2016-09-12T06:21:40Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690632.html#7690632</link>
      <description>LOL&lt;br&gt;&lt;br&gt;Der Virus ist Monate alt und im Netz gibt es dutzende hilfreiche Seiten.&lt;br&gt;Wieso kannst Du die nicht finden?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Grundsätzlich ist ein Backup vorhanden, aber doch ein paar Wochen alt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;LOL²&lt;br&gt;Backup macht man regelmäßig, so dass man keine Angst haben muss wenn Daten verloren gehen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; EDIT: Nachdem die Backup-Platten sind auch verschlüsselt. So ein Sch....&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;MUAHAHHHAHHAHAA&lt;br/&gt;</description>
      <pubDate>Mon, 12 Sep 2016 06:21:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690632.html#7690632</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2016-09-12T06:21:18Z</dc:date>
    </item>
    <item>
      <title>Re(2): VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690585.html#7690585</link>
      <description>Eigentlich schon&lt;br/&gt;</description>
      <pubDate>Sun, 11 Sep 2016 21:47:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690585.html#7690585</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-11T21:47:59Z</dc:date>
    </item>
    <item>
      <title>Re: VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690584.html#7690584</link>
      <description>was mich mal interessieren würde: habt ihr bei euren Pcs die UAC aktiviert ?&lt;br/&gt;</description>
      <pubDate>Sun, 11 Sep 2016 21:39:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690584.html#7690584</guid>
      <dc:creator>User545539</dc:creator>
      <dc:date>2016-09-11T21:39:38Z</dc:date>
    </item>
    <item>
      <title>VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690574.html#7690574</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;mein Vater dürfte sich einen der HIJACK-Virus eingefangen haben, denn seine eigenen Dateien enden nun mit .enc. Der Virus dürfte sich über das Netzwerk auch auf meinen Rechner übertragen haben.&lt;br&gt;Ich weiß nicht, wieeso weder meine Antivoren-Programm, noch das meines Vaters&amp;nbsp;&amp;nbsp;geschrien hat.&lt;br&gt;Beides Windows 7.&lt;br&gt;&lt;br&gt;Meine erste Suche hat zwar verschiedene Hijack-Viren ergeben, aber mit anderer Dateiendung&lt;br&gt;&lt;br&gt;Wichtige Frage 1: Mit welcher Software finde ich den Virus?&lt;br&gt;Wichtige Frage 2: Abhängig von 1. Mit welcher Software bekomme ich den Virus weg?&lt;br&gt;Wichtige Frage 3: Abhängig von 1, kann man die Dateien retten/encrypten? Wenn ja, wie?&lt;br&gt;&lt;br&gt;Grundsätzlich ist ein Backup vorhanden, aber doch ein paar Wochen alt. Neuere Sachen sidn darauf nicht vorhanden.&lt;br&gt;EDIT: Nachdem die Backup-Platten sind auch verschlüsselt. So ein Sch....&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 11 Sep 2016 20:50:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690574.html#7690574</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-11T20:50:20Z</dc:date>
    </item>
    <item>
      <title>VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690560.html#7690560</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;mein Vater dürfte sich einen der HIJACK-Virus eingefangen haben, denn seine eigenen Dateien enden nun mit .enc. Der Virus dürfte sich über das Netzwerk auch auf meinen Rechner übertragen haben.&lt;br&gt;Ich weiß nicht, wieeso weder meine Antivoren-Programm, noch das meines Vaters&amp;nbsp;&amp;nbsp;geschrien hat.&lt;br&gt;Beides Windows 7.&lt;br&gt;&lt;br&gt;Meine erste Suche hat zwar verschiedene Hijack-Viren ergeben, aber mit anderer Dateiendung&lt;br&gt;&lt;br&gt;Wichtige Frage 1: Mit welcher Software finde ich den Virus?&lt;br&gt;Wichtige Frage 2: Abhängig von 1. Mit welcher Software bekomme ich den Virus weg?&lt;br&gt;Wichtige Frage 3: Abhängig von 1, kann man die Dateien retten/encrypten? Wenn ja, wie?&lt;br&gt;&lt;br&gt;Grundsätzlich ist ein Backup vorhanden, aber doch ein paar Wochen alt. Neuere Sachen sidn darauf nicht vorhanden.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 11 Sep 2016 20:50:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690560.html#7690560</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-11T20:50:20Z</dc:date>
    </item>
    <item>
      <title>VIRUS: eigene Dateien verschlüsselt! Dringend Hilfe benötigt</title>
      <link>http://forum.geizhals.at/t881731,7690710.html#7690710</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;mein Vater dürfte sich einen der HIJACK-Virus eingefangen haben, denn seine eigenen Dateien enden nun mit .enc. Der Virus dürfte sich über das Netzwerk auch auf meinen Rechner übertragen haben.&lt;br&gt;Ich weiß nicht, wieeso weder meine Antivoren-Programm, noch das meines Vaters&amp;nbsp;&amp;nbsp;geschrien hat.&lt;br&gt;Beides Windows 7.&lt;br&gt;&lt;br&gt;Meine erste Suche hat zwar verschiedene Hijack-Viren ergeben, aber mit anderer Dateiendung&lt;br&gt;&lt;br&gt;Wichtige Frage 1: Mit welcher Software finde ich den Virus?&lt;br&gt;Wichtige Frage 2: Abhängig von 1. Mit welcher Software bekomme ich den Virus weg?&lt;br&gt;Wichtige Frage 3: Abhängig von 1, kann man die Dateien retten/encrypten? Wenn ja, wie?&lt;br&gt;&lt;br&gt;Grundsätzlich ist ein Backup vorhanden, aber doch ein paar Wochen alt. Neuere Sachen sidn darauf nicht vorhanden.&lt;br&gt;EDIT: Nachdem die Backup-Platten sind auch verschlüsselt. So ein Sch....&lt;br&gt;&lt;br&gt;Update: Nach der Seite &lt;a href="https://www.varonis.com/ransomware-identifier/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.varonis.com/&lt;wbr/&gt;ransomware-identifier/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;dürfte es aufgrund der Extension .enc sich um .CryptoHasYou. oder Rakhni oder TrueCrypter sein. Rkahni-Decypter hat allerdings nicht funktioniert. Des weiteren gibt es die Dateien "wie_zum_Wiederherstellen_von_Dateien.txt" was auf TorrentLocker hindeutet, aber nicht zur Extension passt&lt;br/&gt;</description>
      <pubDate>Sun, 11 Sep 2016 20:50:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t881731,7690710.html#7690710</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2016-09-11T20:50:20Z</dc:date>
    </item>
  </channel>
</rss>
