<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>... und alle Daten sind verlüsselt</title>
    <link>http://forum.geizhals.at/feed.jsp?id=888161</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7791163.html#7791163</link>
      <description>Er erkläre sich.&lt;br/&gt;</description>
      <pubDate>Thu, 18 May 2017 18:52:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7791163.html#7791163</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-18T18:52:54Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7791077.html#7791077</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;nur Dateien ausführen lassen in vertrauenswürdigen Speicherorten&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; C:\Windows&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 18 May 2017 14:09:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7791077.html#7791077</guid>
      <dc:creator>xxmaxl</dc:creator>
      <dc:date>2017-05-18T14:09:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7790821.html#7790821</link>
      <description>Ähnlicher Ansatz war(ist) die UAC die mit, glaub ich, Vista eingeführt wurde.&lt;br&gt;&lt;br&gt;Bei jeder Aktion, welche mehr Rechte als der normale User braucht, popt das ding auf und fragt.&lt;br&gt;Was unter Vista dazu geführt hat, dass der normale User sowieso ungeschaut auf "OK" geklickt hat. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 18 May 2017 06:22:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7790821.html#7790821</guid>
      <dc:creator>Farinius</dc:creator>
      <dc:date>2017-05-18T06:22:15Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7790154.html#7790154</link>
      <description>So viel zur tollen "Lösung":&lt;br&gt;&lt;br&gt;&lt;a href="https://www.virustotal.com/en/file/b9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25/analysis/1494622980/#comments" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.virustotal.com/&lt;wbr/&gt;en/&lt;wbr/&gt;file/&lt;wbr/&gt;b9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25/&lt;wbr/&gt;analysis/&lt;wbr/&gt;1494622980/&lt;wbr/&gt;#comments&lt;/a&gt; &lt;br&gt;&lt;br&gt;Sophos sieht da eher schlecht aus.&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 08:45:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7790154.html#7790154</guid>
      <dc:creator>_mukl_</dc:creator>
      <dc:date>2017-05-16T08:45:44Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7786303.html#7786303</link>
      <description>Und wennst wirklich was brauchbares suchst =&gt; ensilo.com&lt;br/&gt;</description>
      <pubDate>Thu, 04 May 2017 08:40:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7786303.html#7786303</guid>
      <dc:creator>bigboss007</dc:creator>
      <dc:date>2017-05-04T08:40:11Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7786299.html#7786299</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 3. Einen guten Virenscanner, am besten eine "Internet-Suite" und nicht nur&lt;br&gt;einen Scanner!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;bringt dir gar nix da die Thread-Protection vom AV hier nicht anschlägt =&gt; Abhilfe nennt sich als Produkt-Palette "Advanced Endpoint Protection"&lt;br&gt;&lt;br&gt;Der legt quasi einen Virtuellen Layer zwischen dich und dem Kernel und Scannt diese Zugriffe und blockiert im Zweifel diese.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 04 May 2017 08:36:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7786299.html#7786299</guid>
      <dc:creator>bigboss007</dc:creator>
      <dc:date>2017-05-04T08:36:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7786132.html#7786132</link>
      <description>Von Virenscanner deinstallieren war nie die rede, nur im konkreten Fall Ransomware sind die durch die Bank eher für die Fisch.&lt;br&gt;&lt;br&gt;der gesunde Menschenversand bringt dir halt bei driveby downloads nichts...so als Beispiel, aber klar, wenn man nicht jeden Blödsinn öffnet verringert man das risiko schon deutlich.&lt;br&gt;Am Ende des Tages hilft jedoch nur: Backup, backup, backup &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; oder einfach nur mit Daten hantieren die unwichtig sind, auch eine Möglichkeit &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 17:18:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7786132.html#7786132</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-05-03T17:18:03Z</dc:date>
    </item>
    <item>
      <title>Re(9): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7786131.html#7786131</link>
      <description>glaub ich nicht&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 17:11:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7786131.html#7786131</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-05-03T17:11:32Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785938.html#7785938</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Aber hast Du den ganzen Artikel gelesen?&lt;br&gt;&lt;br&gt;Was muss man da praktisch installieren / konfigurieren / durchführen, um&lt;br&gt;diesen Schutz zu aktivieren? Ist eine Software auf der c´t DVD? &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nein bisher keine Zeit gehabt. c't liegt seit Freitag ungelesen noch zu Hause rum. &lt;br&gt;Das Tool das benötigt wird findet sich als Download auf der verlinkten Seite. &lt;br&gt;Man sollte sich aber auf jeden Fall den gesamten Artikel zu Gemüte führen. Also entweder die c't kaufen oder den Artikel kaufen... &lt;br&gt;Mehr kann ich dazu "bisher" nicht sagen....&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 10:05:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785938.html#7785938</guid>
      <dc:creator>larse</dc:creator>
      <dc:date>2017-05-03T10:05:55Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785917.html#7785917</link>
      <description>Klingt spannend. Es gibt also auch andere, die genau so denken, wie ich.&lt;br&gt;&lt;br&gt;Aber hast Du den ganzen Artikel gelesen?&lt;br&gt;&lt;br&gt;Was muss man da praktisch installieren / konfigurieren / durchführen, um diesen Schutz zu aktivieren? Ist eine Software auf der c´t DVD? &lt;br&gt;&lt;br&gt;Ist es sinnvoll oder umständlich?&lt;br&gt;Man will ja den PC dann ganz normal nutzen wie bisher.&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 09:27:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785917.html#7785917</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-03T09:27:03Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785899.html#7785899</link>
      <description>bitteschön:&lt;br&gt;&lt;a href="https://www.heise.de/ct/ausgabe/2017-10-c-t-Tool-aktiviert-Profi-Schutz-3691957.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;ct/&lt;wbr/&gt;ausgabe/&lt;wbr/&gt;2017-10-c-t-Tool-aktiviert-Profi-Schutz-3691957.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;lg larse &lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 09:11:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785899.html#7785899</guid>
      <dc:creator>larse</dc:creator>
      <dc:date>2017-05-03T09:11:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785898.html#7785898</link>
      <description>Application Whitelisting heißt die Methode ... von Microsoft gibt es den AppLocker oder Device Guard, aber auch Lösungen von Drittanbietern.&lt;br&gt;&lt;br&gt;Edit: Achja, wenn du Administrator auf der Kiste bist, bringt das genau Nüsse.&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 09:10:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785898.html#7785898</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-03T09:10:21Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785897.html#7785897</link>
      <description>Application Whitelisting heißt die Methode ... von Microsoft gibt es den AppLocker oder Device Guard, aber auch Lösungen von Drittanbietern.&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 09:10:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785897.html#7785897</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-03T09:10:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785893.html#7785893</link>
      <description>Wie stellt man das fix ein?&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 09:07:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785893.html#7785893</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-03T09:07:29Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785888.html#7785888</link>
      <description>Gibt eh genug banale Methoden um dem entgegen zu wirken.&lt;br&gt;&lt;br&gt;z.B. nur Dateien ausführen lassen in vertrauenswürdigen Speicherorten (C:\Programme, C:\Windows) und nicht Downloads oder Temp.&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 08:58:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785888.html#7785888</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-03T08:58:46Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785883.html#7785883</link>
      <description>Unter "Lösung" verstehe ich etwas anderes. Es funktioniert genau wie ich beschrieben habe: Es verschwendet Unmengen an Resourcen, um ein konzeptionelles Problem zu beheben. Wenn MS solche Dinge standardmäßig einbaut, können sie sich vom Markt der Billiggeräte verabschieden, weil die das nicht derheben.&lt;br&gt;&lt;br&gt;Ich nehme an Win10S beinhaltet Lösungen für die Problematik, weil es aussieht, als würde es wie die bekannten mobilen Systeme funktionieren (hab es mir aber noch nicht näher angesehen).&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Darum geht es hier und nicht darum, was alles nicht geht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Warum fragst du dann dauernd, warum sowas in Windows nicht enthalten ist?&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 08:53:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785883.html#7785883</guid>
      <dc:creator>_mukl_</dc:creator>
      <dc:date>2017-05-03T08:53:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785867.html#7785867</link>
      <description>@2 &lt;br&gt;Hilft aber gegen ein total "verseuchtes" System, welches dann evtl. relativ einfach wieder zu säubern ist.&lt;br&gt;Im Idealfall muss nur das (hoffentlich vorh.)Backup der selbst(!) erstellten Dateien zurückgespielt werden.&lt;br&gt;&lt;br&gt;@3 Bei "Dummheit" schützt auch der beste Virenscanner nicht, aber deshalb ganz darauf verzichten? Na ja, jedem das Seine...&lt;br&gt;Meinen letzten Virus habe ich mir vor über 10 Jahren eingefangen (hat alle EXEs, ect. infiziert, und ja, XP lief im Admin-Mode...)&lt;br&gt;&lt;br&gt;7. Es geht nix über den gesunden "Menschenverstand".&lt;br&gt;Lotterieangebote, 500€/Tag verdienen, Roboterarbeit, und natürlich die Angebote der schlüpfrigen Sorte werden entweder automatisch, oder ungesehen geschreddert.&lt;br&gt;(Fast) Niemand hat was zu verschenken, also sind diese Angebote im besten Fall unseriös, oder aber "verseucht". &lt;br&gt;In beiden Fällen keine einizge Sekunde wert, sich weiter damit zubefassen!&lt;br&gt;&lt;br&gt;mfg&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 08:18:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785867.html#7785867</guid>
      <dc:creator>DarkWing13</dc:creator>
      <dc:date>2017-05-03T08:18:19Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785863.html#7785863</link>
      <description>@2 &lt;br&gt;Hilft aber gegen ein total "verseuchtes" System, welches dann evtl. relativ einfach wieder zu säubern ist.&lt;br&gt;Im Idealfall muss nur das (hoffentlich vorh.)Backup der selbst(!) erstellten Dateien zurückgespielt werden.&lt;br&gt;&lt;br&gt;@3 Bei "Dummheit" schützt auch der beste Virenscanner nicht, aber deshalb ganz darauf verzichten? Na ja, jedem das Seine...&lt;br&gt;Meinen letzten Virus habe ich mir vor über 10 Jahren eingefangen (hat alle EXEs, ect. infiziert, und ja, XP lief im Admin-Mode...)&lt;br&gt;&lt;br&gt;7. Es geht nix über den gesunden "Menschenverstand".&lt;br&gt;Lotterieangebote, 500€/Tag verdienen, Roboterarbeit, und natürlich die Angebote der schlüpfrigen Sorte werden entweder automatisch, oder ungesehen geschreddert.&lt;br&gt;&lt;br&gt;mfg&lt;br/&gt;</description>
      <pubDate>Wed, 03 May 2017 08:18:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785863.html#7785863</guid>
      <dc:creator>DarkWing13</dc:creator>
      <dc:date>2017-05-03T08:18:19Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785748.html#7785748</link>
      <description>nicht nur alle Daten, auch die Threadtitel...&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 20:29:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785748.html#7785748</guid>
      <dc:creator>amas2</dc:creator>
      <dc:date>2017-05-02T20:29:12Z</dc:date>
    </item>
    <item>
      <title>Re(5): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785745.html#7785745</link>
      <description>Essentielle Windows Dateien (Systemdateien die fortlaufend vom Betriebssystem im Zugriff sind) habe ich noch nicht erlebt dass die verschlüsselt werden. Diese würden ja das System unbrauchbar machen für den Zugriff dass das Opfer noch die Botschaft lesen kann.&lt;br&gt;&lt;br&gt;Bis jetzt habe ich in allen Fällen nur erlebt dass Consumer Dateien (Office Produkte, Videos, Fotos, CAD etc.) verschlüsselt werden aber keine *.sys whatsoever vom Betriebssystem selber&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 20:21:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785745.html#7785745</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-05-02T20:21:28Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785722.html#7785722</link>
      <description>gscheite software erkennt das eh schon teilweise recht gut:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.trojaner-info.de/business-security/aktuell/kampf-gegen-ransomware-mit-anticryptor-von-kaspersky.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trojaner-info.de/&lt;wbr/&gt;business-security/&lt;wbr/&gt;aktuell/&lt;wbr/&gt;kampf-gegen-ransomware-mit-anticryptor-von-kaspersky.html&lt;/a&gt; &lt;br&gt;&lt;a href="http://support.kaspersky.com/de/12937" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;support.kaspersky.com/&lt;wbr/&gt;de/&lt;wbr/&gt;12937&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 19:09:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785722.html#7785722</guid>
      <dc:creator>Mob 2012</dc:creator>
      <dc:date>2017-05-02T19:09:48Z</dc:date>
    </item>
    <item>
      <title>Re(5): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785656.html#7785656</link>
      <description>Nein, der Virus hat eh nicht Systemrechte wenn man sie ihm nicht gibt.&lt;br&gt;&lt;br&gt;Aber er verschlüsselt genau die wichtigen Daten, auf die man immer Zugriff hat/haben will: Eigene Dokumente und Bilder.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 16:34:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785656.html#7785656</guid>
      <dc:creator>Kuebel</dc:creator>
      <dc:date>2017-05-02T16:34:50Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785654.html#7785654</link>
      <description>Soweit ich weiß (aber man möge mich korrigieren), kann die Schadsoftware eh nicht alle Dateien verschlüsseln, sondern nur die, auf die der User mit normalen Rechten Zugriff hat.&lt;br&gt;&lt;br&gt;Da das meist die wichtigen sind (also Dokumente und Bilder zB) - und der Virenschreiber ja *will*, dass das Betriebssystem noch weiter funktioniert, um seine Botschaft anzeigen zu könnnen - hilft diese Info allerdings nicht weiter.&lt;br&gt;&lt;br&gt;Zeigt aber doch, dass es diverse Schutzmechanismen gibt, die auch funktionieren.&lt;br&gt;&lt;br&gt;Sonst ist es immer ein Kampf gegen die Schadsoftware-Ersteller. Erkennt man deren Verschlüsselungsmechanismus, verwenden sie halt einen anderen. Erkennt man, dass viele User-Dateien umgeschrieben werden, dann machen die es halt nicht auf einmal.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 16:33:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785654.html#7785654</guid>
      <dc:creator>Kuebel</dc:creator>
      <dc:date>2017-05-02T16:33:37Z</dc:date>
    </item>
    <item>
      <title>Re(4): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785629.html#7785629</link>
      <description>Soso... der Virus/Trojaner hat also die Systemrechte um essentielle Windows-Dateien zu verschlüsseln (lesen und schreiben), aber nicht die Rechte um Dateien von &lt;NameYourProduct/&gt; zu überschreiben. Klingt nach Schlangenöl.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 15:21:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785629.html#7785629</guid>
      <dc:creator>cmuellner</dc:creator>
      <dc:date>2017-05-02T15:21:30Z</dc:date>
    </item>
    <item>
      <title>Re(4): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785640.html#7785640</link>
      <description>Soso... der Virus/Trojaner hat also die Systemrechte um essentielle Windows-Dateien zu verschlüsseln (lesen und schreiben), aber nicht die Rechte um Dateien von "NameYourProduct" zu überschreiben. Klingt nach Schlangenöl.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 15:21:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785640.html#7785640</guid>
      <dc:creator>cmuellner</dc:creator>
      <dc:date>2017-05-02T15:21:30Z</dc:date>
    </item>
    <item>
      <title>Re(8): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785578.html#7785578</link>
      <description>Doch, hier&lt;br&gt;&lt;a href="https://forum.geizhals.at/t888161,7785400.html#7785400" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t888161,7785400.html#7785400&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 13:39:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785578.html#7785578</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-02T13:39:16Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785577.html#7785577</link>
      <description>OFF topic.&lt;br&gt;&lt;br&gt;Es geht hier um Möglichkeiten, Verschlüsselungen durch Software (am idealsten durch Windows 10 selbst) zu erkennen und diese zu verhindern (nur freigeben, wenn das System-/Benutzerpasswort noch eingegeben wird).&lt;br&gt;&lt;br&gt;Und wie man sieht &lt;br&gt;&lt;a href="https://forum.geizhals.at/t888161,7785400.html#7785400" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t888161,7785400.html#7785400&lt;/a&gt; &lt;br&gt;gibt es Lösungen.&lt;br&gt;&lt;br&gt;Und genau darum geht es hier: Lösungen sind möglich, warum nicht in Window 10 einbauen oder warum nicht ein Open Source Projekt für genau diese Lösung?&lt;br&gt;&lt;br&gt;Jeder würde das runterladen und installieren. &lt;br&gt;&lt;br&gt;Das ist hier das Thema.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 13:38:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785577.html#7785577</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-02T13:38:59Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785574.html#7785574</link>
      <description>Da es Lösungen gibt&lt;br&gt;&lt;a href="https://forum.geizhals.at/t888161,7785400.html#7785400" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t888161,7785400.html#7785400&lt;/a&gt; &lt;br&gt;könnte Microsoft ebenso eine Lösung einbauen!!!&lt;br&gt;&lt;br&gt;Darum geht es hier und nicht darum, was alles nicht geht.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 13:36:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785574.html#7785574</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-02T13:36:07Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785558.html#7785558</link>
      <description>so wie man bei Linux beim Sudo ein PW eingeben muss könnte man es auch hier zwingend ab einer gewissen Menge verlangen, es geht ja nicht um eine Datei sondern deren viele oder ganze Partitionen, das könnte MS schon implementieren!&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 13:10:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785558.html#7785558</guid>
      <dc:creator>dajonny</dc:creator>
      <dc:date>2017-05-02T13:10:06Z</dc:date>
    </item>
    <item>
      <title>Re(5): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785544.html#7785544</link>
      <description>&lt;blockquote&gt;&lt;em&gt; [...] trollalarm. der hatte wiederum nichts mit deinem posting zu tun, sondern mit dem des TE &lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ein gewisses Troll-Potential ist bei unserem Forums-Tranquilizer sicher immer vorhanden... &lt;br&gt;Nichts desto trotz kann man auf eine durchaus interessante Frage auch entsprechend antworten, weil vielleicht doch auch ein wenig Interesse dabei ist...&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 12:39:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785544.html#7785544</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2017-05-02T12:39:51Z</dc:date>
    </item>
    <item>
      <title>Re(6): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785538.html#7785538</link>
      <description>also das Hochkomma im Passwort geht mittlerweile, war wohl ein Fehler im Charset.&lt;br&gt;&lt;br&gt;Performancemäßig habe ich von keinem Kunden bis jetzt eine negative Rückmeldung bekommen. Aber ich kann nur empfehlen InterceptX (funktioniert auch mit anderen AVs ist ja nur ein Zusatzprogramm) mal zu Testen. Gibts für 30 Tage gratis&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 12:27:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785538.html#7785538</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-05-02T12:27:17Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785535.html#7785535</link>
      <description>geht nicht da diese von InterceptX geschützt wird in einer Art eigenen kleinen Sandbox... bis jetzt in allen Versuchen hat InterceptX den Schädling nach 3-4 verschlüsselten Dateien erkannt&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 12:20:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785535.html#7785535</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-05-02T12:20:48Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785534.html#7785534</link>
      <description>geht nicht da diese von InterceptX geschützt wird in einer Art eigenen kleinen Sandbox... bis jetzt in allen Versuchen hat InterceptX den Schädling nach 3-4 verschüsselten Dateien erkannt&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 12:20:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785534.html#7785534</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-05-02T12:20:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785525.html#7785525</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Und wenn dann dein Computer alle Tätigkeiten, die durch dich ausgelöst wurden,&lt;br&gt;auf Sinnhaftigkeit überprüft hat,...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;...dann würden wohl viele User viele Probleme bekommen :D&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 12:08:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785525.html#7785525</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-05-02T12:08:30Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785523.html#7785523</link>
      <description>@1 richtig&lt;br&gt;@2 bringt in dem Fall nix, die Schadsoftware hat ja schon im User Context (Schreib)Zugriff auf alle wichtigen Dokumente/Dateien. Sonst könnte man ja kaum arbeiten....mit einem abgeschotteten "Surfuser/mode/system" vielleicht, aber das ist dann schon arg unbequem&lt;br&gt;@3 kannst in die Tonne haun&lt;br&gt;@4 die einzig sinnvolle Strategie gegen Ransomware (und Dinge die einem so passieren können)&lt;br&gt;@5=4&lt;br&gt;&lt;br&gt;ich würde als Punkt 6 noch empfehlen, bei fragwürdige Dokumente oder Dateien die man aber doch gerne überprüfen will sollte man nicht direkt auf seinem System öffnen, in einer Sandbox die man lokal hat, irgendeine linuxkiste halt mit den notwendigen viewern (logischerweise OHNE Zugriff auf wichtige Daten) oder für jemanden der nicht so affin ist:&lt;br&gt;&lt;a href="https://www.youtube.com/watch?v=K4lbYd-Klvs" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.youtube.com/&lt;wbr/&gt;watch?&lt;wbr/&gt;v=K4lbYd-Klvs&lt;/a&gt; &lt;br&gt;Klar landen dann Dokumente bei google (oder wem auch immer), aber ds Ding wurde ja eben per Mail geliefert, also so supergeheim kanns nicht sein &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;. Ein upload bei virustoalt oder so kann auch nicht schaden&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 12:06:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785523.html#7785523</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-05-02T12:06:36Z</dc:date>
    </item>
    <item>
      <title>Re(7): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785516.html#7785516</link>
      <description>kaum&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 11:58:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785516.html#7785516</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-05-02T11:58:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785506.html#7785506</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Die gehen aber nicht von einer Überwachung eines kaputten Systems aus, sondern von minimalen Rechten für die laufenden Applikationen.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was auch der einzig sinnvolle Weg ist. Eine Anwendung sollte nicht automatisch alle Rechte des Users haben, der sie startet. Es wäre langsam Zeit, das sowas auch Konsequent bei Windows umgesetzt wird.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 11:28:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785506.html#7785506</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2017-05-02T11:28:47Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785503.html#7785503</link>
      <description>Hi;&lt;br&gt;&lt;br&gt;Also ich hab mich gerade hier registriert um auf deinen Post hiert zu antworten.&lt;br&gt;Ich hoffe ich komm nicht zu kritisch oder in irgendeiner art beleidigen rüber.&lt;br&gt;&lt;br&gt;Also vorne weg mal, PREVENTION ist immer besser als REAKTION.&lt;br&gt;&lt;br&gt;Soll heißen, speziell im Falle der Benutzer verursachten schäden durch mangelhafte Kenntnis, fehlverhalten oder Unachtsamkeit im Internet bzw. mit internetfähigen Medien.&lt;br&gt;Kein Virenscanner, Betriebssystem oder Security Suit wird jemals perfekt sein um dem Benutzer vor dem Gerät das Denken abzunehmen.&lt;br&gt;&lt;br&gt;1. PLAUSIBILITÄTS PRÜFUNG durch:&lt;br&gt;SEHEN, LESEN, VERSTEHEN, das sind drei ganz wichtige Fähigkeiten mit denen der Mensch beschenkt wurde, leider benutzen allzuviele diese nicht oder nur geringfügig.&lt;br&gt;&lt;br&gt;SEHEN -&gt; Wo kommt das email / der Link... her. (Analyse der Adresse, im zweifelsfall GOOGELN)&lt;br&gt;&lt;br&gt;LESEN -&gt; Was steht da drinnen? Habe ich das angefordert / bestellt? (ohne gleich auf jeden link zu klicken oder Anhang zu öffnen)&lt;br&gt;&lt;br&gt;VERSTEHEN -&gt; Resümee aus sehen und lesen. Kryptischer link? Komischer Anhang? Seltsame Email Adresse? (Lebenslauf in windos EXE? VISA oder Mastercard benachrichtigung obwohl gar keine Credit Karte? Telekom / DPD / GLS / UPS, Rechnung obwohl keiner dieser Dienste benutzt?)&lt;br&gt;&lt;br&gt;Die Plausibilitäts Prüfung ist dann fehlgeschlagen wenn auch nur ein Punkt aufsehen erregt.&lt;br&gt;&lt;br&gt;2. ANHÄNGE / LINKS&lt;br&gt;Hier gilt ebenfalls die Plausibiltäts Prüfung.&lt;br&gt;SEHEN -&gt; Was ist das? Womit hab ich es hier zu tun? (Anhänge aller Arten sind hier kritisch zu begutachten, im zweifelsfall zu entfernen. Das selbe gilt für kryptische Links.)&lt;br&gt;&lt;br&gt;LESEN -&gt; Kann ich erkennen worum es sich hierbei handelt? (Dateiendung, verrät OFT sehr viel, aber nicht immer. Link Verknüpfung, linkshrink, shortst... sämtliche kryptischen links... da will irgendwer oder was verhindern das man den Endpunkt sieht.)&lt;br&gt;&lt;br&gt;VERSTEHEN -&gt; Wie oben. Anhänge aus jar, exe, msi, bat, html, xml, shtml sind in der Regel gefährlich. Anhänge aus zip, rar, 7z, cab, xls, xlsx, doc, docx, pdf und ppf sowie jpgs, png's, gif's und tiff's KÖNNEN gefährlich sein. Unbedarft sind meist nur Anhänge aus reinem txt.&lt;br&gt;Zu beachten ist jedoch: Endungen der Anhänge können nach belieben umbenannt / verändert werden. Sollte in einem mail z.B solch eine Aufforderung stehen wie: "...entpacken sie das im Anhang befindliche zip/7z/rar/... und benennen sie die Datei um in exe/msi/bat/... führen sie dieses danach aus..." MÜSSEN ALLE ALARMGLOCKEN läuten!&lt;br&gt;Links sind etwas komplexer, prinzipiell kann jeder link gefährlich sein. Absoluter Schutz ist nur: NICHT ANKLICKEN!&lt;br&gt;&lt;br&gt;Plausibilitäts Prüfung an einem Mail / Link fehlgeschlagen? LÖSCHEN.&lt;br&gt;&lt;br&gt;Man könnte auch solch ein Ereignis wie das Daten verschlüsseln / löschen als einen crash des Speichermediums GLEICHSETZEN. Da regt sich auch keiner auf, das Ergebnis ist das gleich:&lt;br&gt;Alle Daten sind verloren. BACKUP? SICHERUNGSKOPIE?&lt;br&gt;Daten die man nicht doppelt oder dreifach hat (auf verschiedenen Medien) sind Daten um die man sich nicht kümmert und keinen Wert haben.&lt;br&gt;&lt;br&gt;Zu guter aller letzt, noch ein relativ alter Artikel, aber der ist heute genau so wahr wie damals.&lt;br&gt;Es wird mit Schwachstellen in sämlticher Software ein reger Handel betrieben. Das sollte so ziemlich jedem zu denken geben.&lt;br&gt;&lt;a href="https://www.forbes.com/sites/andygreenberg/2012/03/23/shopping-for-zero-days-an-price-list-for-hackers-secret-software-exploits/#6d78160c2660" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.forbes.com/&lt;wbr/&gt;sites/&lt;wbr/&gt;andygreenberg/&lt;wbr/&gt;2012/&lt;wbr/&gt;03/&lt;wbr/&gt;23/&lt;wbr/&gt;shopping-for-zero-days-an-price-list-for-hackers-secret-software-exploits/&lt;wbr/&gt;#6d78160c2660&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 11:20:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785503.html#7785503</guid>
      <dc:creator>TarAnTani</dc:creator>
      <dc:date>2017-05-02T11:20:37Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785464.html#7785464</link>
      <description>Und was, wenn der Virus/Trojaner auch die Sicherungskopie verschlüsselt?&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 10:05:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785464.html#7785464</guid>
      <dc:creator>cmuellner</dc:creator>
      <dc:date>2017-05-02T10:05:29Z</dc:date>
    </item>
    <item>
      <title>Re(5): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785434.html#7785434</link>
      <description>Sophos ist nicht unbedingt meine erste Wahl wenn ich meine Daten behalten will. Ohne hier ein NDA zu brechen eine Quizhauptfrage für die Experten: Was ist von einer Firewall-Lösung zu halten, die Schluckauf bekommt wenn man im Passwort ein Hochkomma hat?&lt;br&gt;&lt;br&gt;Nur so zum Nachdenken.&lt;br&gt;&lt;br&gt;Aber davon abgesehen, wie schaut's bei dem mit der Geschwindigkeit aus? Von jeder Datei vor Access eine Kopie machen stell ich mir sogar mit SSD-Platte eher unperformant vor.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 08:58:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785434.html#7785434</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2017-05-02T08:58:12Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785416.html#7785416</link>
      <description>Und wenn dann dein Computer alle Tätigkeiten, die durch dich ausgelöst wurden, auf Sinnhaftigkeit überprüft hat, dadurch Unmengen an Resourcen verbraucht und wieder zusätzlich Sicherheitslücken einführt (weil er ja zur Überprüfung der Sinnhaftigkeit die vorhandenen Daten erst einmal analysieren muss), dich außerdem dreimal gefragt hat, ob du wirklich, wirklich ganz sicher bist, dass auch tun willst, was er gerade glaubt, dass du tun willst, du nicht einer der ersten bist, der sich darüber beschwert, dass du *schon wieder* ein neues Kastl zum Lesen der Emails kaufen musst, obwohl du eh sonst nix damit machst, und außerdem alles so kompliziert geworden ist? &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Es gibt schon sehr viele Lösungen für das Problem, die auch z.B. in iOS, Android und wenn man will auch unter Linux schon implementiert sind. &lt;br&gt;Die gehen aber nicht von einer Überwachung eines kaputten Systems aus, sondern von minimalen Rechten für die laufenden Applikationen.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 08:22:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785416.html#7785416</guid>
      <dc:creator>_mukl_</dc:creator>
      <dc:date>2017-05-02T08:22:31Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785400.html#7785400</link>
      <description>Von Sophos gibt es InterceptX. Ein Aufsatz für konventionelle Virenscanner. &lt;br&gt;InterceptX arbeitet als "Anomalien-Scanner" sprich versucht zu erkennen ob Vorgänge Stattfinden die so nicht normal sind. &lt;br&gt;Dabei legt InterceptX von jeder in Zugriff befindlicher Datei eine Sicherungskopie an. Sollte dann erkannt werden dass ein Schädling die Dateien bearbeitet wird der Prozess gestoppt und die Dateien wiederherstellt. Hat bei meinen Tests bereits mehrfach super funktioniert und auch einige meiner Kunden bereits gerettet.&lt;br&gt;&lt;br&gt;&lt;a href="https://www.sophos.com/en-us/products/intercept-x.aspx" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sophos.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;products/&lt;wbr/&gt;intercept-x.aspx&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;InterceptX ersetzt keinen normalen AV sondern ist nur als Zusatz zu sehen!&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 07:30:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785400.html#7785400</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-05-02T07:30:05Z</dc:date>
    </item>
    <item>
      <title>Re(4): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785399.html#7785399</link>
      <description>Von Sophos gibt es InterceptX. Ein Aufsatz für konventionelle Virenscanner. &lt;br&gt;InterceptX arbeitet als "Anomalien-Scanner" sprich versucht zu erkennen ob Vorgänge Stattfinden die so nicht normal sind. &lt;br&gt;Dabei legt InterceptX von jeder in Zugriff befindlicher Datei eine Sicherungskopie an. Sollte dann erkannt werden dass ein Schädling die Dateien bearbeitet wird der Prozess gestoppt und die Dateien wiederherstellt. Hat bei meinen Tests bereits mehrfach super funktioniert und auch einige meiner Kunden bereits gerettet.&lt;br&gt;&lt;br&gt;&lt;a href="https://www.sophos.com/en-us/products/intercept-x.aspx" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sophos.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;products/&lt;wbr/&gt;intercept-x.aspx&lt;/a&gt; &lt;br&gt;&lt;br&gt;InterceptX ersetzt keinen normalen AV sondern ist nur als Zusatz zu sehen!&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 07:29:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785399.html#7785399</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-05-02T07:29:50Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785395.html#7785395</link>
      <description>1. Mail-Anhänge nicht öffnen, deren Quelle man nicht kennt. (Da ich Online viel "Kleinkram" Einkaufe, und gelegentlich auch mal den Überblick verliere &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; , ist es mir sogar schon passiert, dass ich Rechnungen auch mal ignoriere...und erstmal überprüfe, ob Mail und Verkäufer zusammenpassen)&lt;br&gt;&lt;br&gt;2. Nicht als Admin arbeiten! &lt;br&gt;Lästig aber wenn's sicherer sein soll, unumgänglich.&lt;br&gt;&lt;br&gt;3. Einen guten Virenscanner, am besten eine "Internet-Suite" und nicht nur einen Scanner!&lt;br&gt;&lt;br&gt;4. Von wichtigen (eigenen) Dateien ein externes, nicht dauernd am PC angeschlossenes Backup-Medium verwenden, bzw. ein Komplettbackup welches sich schnell zurückspielen lässt (erspart eine Menge Arbeit!) --&gt; dafür kein NAS verwenden!!!&lt;br&gt;&lt;br&gt;5. Mails, Browserlinks/Einstellungen öfters auf's Backup-Medium sichern.&lt;br&gt;&lt;br&gt;mfg &lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 07:19:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785395.html#7785395</guid>
      <dc:creator>DarkWing13</dc:creator>
      <dc:date>2017-05-02T07:19:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785394.html#7785394</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Es gibt ganz bestimmt einen Weg zu erkennen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wie gesagt, wenn du einen kennst, GData, Kaspersky und co sind sicher sehr an dieser Möglichkeit interessiert. Insbesondere daran, das zu erkennen bevor die Datei geschrieben wird. &lt;br&gt;&lt;br&gt;Was Du machen kannst ist, prüfen ob sich die Datei wesentlich verändert und der Dateiheader sich verändern würde. Obwohl, es gibt einfachere Möglichkeiten einen i7 auf 386-level zu bremsen.&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 07:18:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785394.html#7785394</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2017-05-02T07:18:43Z</dc:date>
    </item>
    <item>
      <title>Re(4): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785380.html#7785380</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Kabannst Dubu diesebe Zebeilebe lebeseben? Jaba? Dabann habast Dubu deben&lt;br&gt;Cobodebe&lt;br&gt;gebeknabackt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;bei mir ist da gleich ein detektor angegangen. war aber nicht der verschlüsselungs alarm sondern der trollalarm. der hatte wiederum nichts mit deinem posting zu tun, sondern mit dem des TE &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;zu deinem braucht man nichts ergänzen, da ist alles gesagt &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 May 2017 06:19:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785380.html#7785380</guid>
      <dc:creator>Thunder</dc:creator>
      <dc:date>2017-05-02T06:19:07Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785360.html#7785360</link>
      <description>Es könnte ja auch eine passwortgeschützte Datei (Word/Excel/zip) sein, oder ein dem Betriebssystem nicht bekannte Dateityp (z.B. exotische CAD-Datei, Datei vom neuen 3D-Drucker, etc.).&lt;br&gt;Da müsste nach deiner Variante - falls das Betriebssystem alle nicht bekannten Dateitypen überwacht - bei jeder solchen Datei dann ein Dialog kommen, den man bestätigen muss.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 22:33:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785360.html#7785360</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2017-05-01T22:33:12Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785359.html#7785359</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Es gibt doch einen Weg zu erkennen, ob eine Datei verschlüsselt ist.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ja, wenn man sie öffnen möchte, aber dies nicht mehr kann. &lt;br&gt;&lt;br&gt;Aber das OS will die Datei nicht öffnen, hat in der Regel auch kein Wissen darüber, was in dieser Datei stehen soll und &lt;i&gt;kann&lt;/i&gt; daher auch nicht sagen "da verschlüsselt was die Datei".&lt;br&gt;&lt;br&gt;Kabannst Dubu diesebe Zebeilebe lebeseben? Jaba? Dabann habast Dubu deben Cobodebe gebeknabackt.&lt;br&gt;&lt;br&gt;Aber woher soll der Browser jetzt wissen, dass die Zeile darüber nicht von jedem gelesen werden kann? Das ist Text. Und damit genau das, was in diesem Textfeld erwartet wird.&lt;br&gt;&lt;br&gt;Mehr ist für das OS auch nicht relevant. Prozess A will die Datei X be- oder überschreiben. Der darf das, der muss das. WAS da drin steht ist egal...&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 22:31:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785359.html#7785359</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2017-05-01T22:31:14Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785326.html#7785326</link>
      <description>Er verändert diese Datei --&gt; Danach ist die Datei verschlüsselt. Es gibt doch einen Weg zu erkennen, ob eine Datei verschlüsselt ist.&lt;br&gt;&lt;br&gt;Vorallem dann, wenn das Betriebssystem in dem Moment, wo die verschlüsselte Datei auf die unverschlüsselte Datei drüber gespeichert werden soll, ja beide vergleichen kann. Es gibt ganz bestimmt einen Weg zu erkennen, dass da jemand eine verschlüsselte Datei speichern will. Mehr braucht man nicht erkennen. Und dann verlangt man eben ein Passwort oder ähnlich, um zu verhindern, dass x-beliebige Programme Dateien verschlüsseln können.&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 20:28:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785326.html#7785326</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-01T20:28:45Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785319.html#7785319</link>
      <description>Der Grund warum das funktioniert ist einfach: Wie soll man es generisch entdecken? Wenn man den Trojaner mal analysiert hat, kein Problem, aber davor?&lt;br&gt;&lt;br&gt;Weil was macht der Trojaner?&lt;br&gt;&lt;br&gt;1. Er liest eine Datei ein.&lt;br&gt;2. Er verändert diese Datei.&lt;br&gt;3. Er speichert diese Datei wieder.&lt;br&gt;&lt;br&gt;Rate mal was der durchschnittliche User so mit seinen Dateien macht. &lt;br&gt;&lt;br&gt;Aber wenn Du eine Idee hast wie man sowas generisch erkennen kann, schreib Kaspersky, McAfee, GData und den restlichen üblichen Verdächtigen, ich bin mir sicher, sie zahlen dafür sehr gut!&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 20:22:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785319.html#7785319</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2017-05-01T20:22:07Z</dc:date>
    </item>
    <item>
      <title>Re(6): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785308.html#7785308</link>
      <description>Irgend eine Möglichkeit gibt es sicher, Verschlüsselungen zu erkennen.&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 19:45:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785308.html#7785308</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-01T19:45:37Z</dc:date>
    </item>
    <item>
      <title>Re(5): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785304.html#7785304</link>
      <description>Wie oder woran sollte es das erkennen - sind halt Daten wie andere auch - bzw. wieso sollte es alle geschriebenen Daten nocheinmal durch irgendeine Pruefung durchlaufen lassen?&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 19:32:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785304.html#7785304</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2017-05-01T19:32:54Z</dc:date>
    </item>
    <item>
      <title>Re(4): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785299.html#7785299</link>
      <description>und ob die neue Datei verschlüsselt ist, erkennt das Betriebssystem nicht?&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 19:20:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785299.html#7785299</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-01T19:20:09Z</dc:date>
    </item>
    <item>
      <title>Re(3): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785291.html#7785291</link>
      <description>Laienhaft vermutet: Die Schadsoftware sagt ja nicht dem Betriebssystem "ich moechte jetzt diese Dateien unzulaessigerweise unwiderbringlich verschluesseln", sondern teilt wie jeder andere normale Prozess dem OS auch einfach mit "bitte Datei XX mit ABCXZY ueberschreiben".&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 19:00:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785291.html#7785291</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2017-05-01T19:00:03Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785290.html#7785290</link>
      <description>Und? Wo bleiben dann die Freiheiten für den Anwender? Finger weg, wennst kein Backup hast und Dateiendungen in Mailanhängen nicht erkennst und trotzdem jeden Mist aufmachen mußt!&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 18:55:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785290.html#7785290</guid>
      <dc:creator>user563062</dc:creator>
      <dc:date>2017-05-01T18:55:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785284.html#7785284</link>
      <description>Warum nicht?&lt;br&gt;&lt;br&gt;Weil doch immer, wenn etwas auf einem Windows-PC passiert, dies über das Betriebssystem läuft (in irgendeiner Ebene). Und daher das Betriebssystem das abfangen könnte.&lt;br&gt;&lt;br&gt;Es gab schon schwierigere Probleme zu lösen.&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 18:24:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785284.html#7785284</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-01T18:24:48Z</dc:date>
    </item>
    <item>
      <title>Re: ... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785279.html#7785279</link>
      <description>&lt;blockquote&gt;&lt;em&gt; - Wenn das schon so lange bekannt ist, warum gibt es kein Windows-Update, die&lt;br&gt;das Verschlüsseln von Daten oder Partitionen/Dateien/Ordner usw. gar nicht&lt;br&gt;erst zulässt?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Weil es auch ganz normal gewollt sein kann&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Oder gibt es auch Software, die das kann?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Es gibt ein paar Ansätze. Es gibt zB. die Möglichkeit zu warnen wenn plötzlich eine Menge Dateien geändert werden, bzw. den verursachenden Prozess zu blockieren und ein Bestätigungsfenster aufpoppen zu lassen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; - Warum kann eine Schadsoftware auf so einfache Weise alle Daten&lt;br&gt;verschlüsseln?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Gegenfrage, warum nicht?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 18:09:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785279.html#7785279</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2017-05-01T18:09:42Z</dc:date>
    </item>
    <item>
      <title>... und alle Daten sind verlüsselt</title>
      <link>http://forum.geizhals.at/t888161,7785277.html#7785277</link>
      <description>Gerade lief wieder einmal ein Bericht über Cyber-Kriminalität im TV:&lt;br&gt;&lt;br&gt;Immer wieder passiert es hunderten Unternehmen und Personen in Österreich, dass auf getarnte Anhänge in E-Mails geklickt wird (z. Bsp. Bewerbungen mit Lebenslauf als Anlage, ...).&lt;br&gt;&lt;br&gt;Da kann es schon passieren, dass man mal unachtsam ist und auf so einen Anhang klickt. Schließlich passiert das auch täglich in Österreich.&lt;br&gt;&lt;br&gt;" ... und schon sind alle Daten verschlüsselt" , wenn man tatsächlich mal auf so einen Anhang klickt.&lt;br&gt;&lt;br&gt;Niemand kann wohl ganz ausschließen, dass er vielleicht in Zukunft auf selbst mal betroffen ist und vielleicht durch irgendeine Ablenkung oder ein zu schnelles Klicken etc. auf einen Anhang klickt, der einen Virus/Trojaner, eine Schadsoftware enthält, die als Ziel "Erpressung" hat: Wird die Schadsoftware durch Anklicken tatsächlich ausgeführt (auch Virenscanner sind nicht immer so aktuell, dass die alles erkennen und blockieren), wird die gesamte Festplatte bzw. werden die ganzen Daten verschlüsselt und die Betrüger fordern Lösegeld (meist in der Währung Bitcoin). Zahlt man nicht, bleibt alles verschlüsselt.&lt;br&gt;&lt;br&gt;&lt;br&gt;Dass manche Virenscanner gut sind und dies verhindern können, ist klar.&lt;br&gt;Passiert es dennoch, stellen sich doch einige Fragen:&lt;br&gt;&lt;br&gt;- Warum kann eine Schadsoftware auf so einfache Weise alle Daten verschlüsseln?&lt;br&gt;- Wenn das schon so lange bekannt ist, warum gibt es kein Windows-Update, die das Verschlüsseln von Daten oder Partitionen/Dateien/Ordner usw. gar nicht erst zulässt?&lt;br&gt;- Wenn Verschlüsseln so gefährlich geworden ist, warum werden nicht besondere Sicherheitsmaßnahmen eingeführt: Z. Bsp. unter Windows nur verschlüsseln erlauben, wenn auch Windows-Accountdaten (E-Mail und Windows-Passwort) korrekt eingeben werden?&lt;br&gt;- So ein Update von Windows 10 wäre doch rasch gemacht und alle wären geschützt. Warum passiert das nicht?&lt;br&gt;- Der Windows-Defender könnte die ganze Zeit überwachen, ob auf andere Art und Weise (ohne Windows-Funktionen) irgendwelche Dateien verschlüsselt werden sollen und dies eben nur erlauben nach Eingabe eines Passwortes, etc.&lt;br&gt;&lt;br&gt;&lt;br&gt;Es gibt bestimmt Möglichkeiten, hier etwas im Betriebssystem gegeben das unbefugte Verschlüsseln zu unternehmen. Warum tut sich nichts?&lt;br&gt;Oder gibt es auch Software, die das kann?&lt;br&gt;Interessiert es niemanden, das zu lösen?&lt;br/&gt;</description>
      <pubDate>Mon, 01 May 2017 17:59:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888161,7785277.html#7785277</guid>
      <dc:creator>ruhepol</dc:creator>
      <dc:date>2017-05-01T17:59:31Z</dc:date>
    </item>
  </channel>
</rss>
