esyre.ts
Goto Top

Unbekannter Datei Typ

Nach einen sehr unschönen Trojaner Angriff sind mehrere Office-Dateien und auch PDF´s angegriffen wurden. Diese hat es, aus mir unerklärlichen Gründen, mit einem anderen Dateityp unbenannt.
Angeblich wären es jetzt "MMFT-Datei (.MmFt)" .
Leider findet man dazu nix im Internet.
Wer kann mir da weiterhelfen?

Content-Key: 288301

Url: https://administrator.de/contentid/288301

Printed on: April 19, 2024 at 02:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Nov 13, 2015 updated at 08:18:21 (UTC)
Goto Top
Zitat von @esyre.ts:

Nach einen sehr unschönen Trojaner Angriff sind mehrere Office-Dateien und auch PDF´s angegriffen wurden. Diese hat es, aus mir unerklärlichen Gründen, mit einem anderen Dateityp unbenannt.
Angeblich wären es jetzt "MMFT-Datei (.MmFt)" .
Leider findet man dazu nix im Internet.
Wer kann mir da weiterhelfen?

Vermutlich veschlüsselt. Bezahlen oder Backup einspielen. face-smile

lks

PS. Der Dateityp ist völlig unabhängig von der "Extension".
Member: bplotzky
bplotzky Nov 13, 2015 at 08:29:11 (UTC)
Goto Top
Hallo

schau mal unter deinem TaskManager nach ob dort eine exe läuft die du nicht kennst ähnlich fg67gzfasdf.exe
Du hast einen Crypter auf dem System der dir deine Dateien verschlüsselst.

Entfernen und Backup oder Schattenkopien wiederherstellen.

Suche mal unter C:\user\....app local im Temp da liegt ne EXE vermutlich ähnlich e78zsduzh.exe
die solltest du auch finden mit msconfig.exe oder autorun von sysinternals.

gr Bernhard
Member: Lochkartenstanzer
Lochkartenstanzer Nov 13, 2015 updated at 08:35:35 (UTC)
Goto Top
Zitat von @bplotzky:

Entfernen und Backup oder Schattenkopien wiederherstellen.

Das einzig Sinnvolle ist

  • Kiste sofort abschalten,
  • Von Rettungsmedium hochfahren und alles sichern
  • Kiste aus Backup wiederherstellen oder frisch aufsetzen.
  • Aus der obigen Notfallsicherung ggf noch Dateien rausfischen, die verwertbar sind,

Alles andere ist vergebene Liebesmüh'.

lks

PS: Man kann natürlich auch der Empfehlung des FBI folgen und die Erpresser bezahlen, damit die einem die Daten wiedergeben.
Member: runasservice
runasservice Nov 13, 2015 at 09:22:49 (UTC)
Goto Top
Hallo,

für die Opfer von CoinVault und Bitcryptor gibt es von Kaspersky einen Ransomware Decryptor:

"Im Herbst schafften es Kaspersky Lab und die niederländische Polizei in einer gemeinsamen Aktion, einen Ransomware-Ring zu schließen, der Zehntausende Opfer in über 100 Ländern befallen hatte."

https://noransom.kaspersky.com/

MfG Andreas
Member: AnkhMorpork
AnkhMorpork Nov 13, 2015 updated at 09:53:27 (UTC)
Goto Top
Member: mayho33
mayho33 Nov 13, 2015 at 14:18:07 (UTC)
Goto Top
Erst kürzlich konnte eine sehr große Datenbank mit Keys für die BKA-Trojaner erstellt werden (Aus einer Razia). Mach dich mal schlau im INet ob es dazu nicht was gibt.
Hab meine Infos aus: DerStandard.at