Menü
Avatar von Nikolas.
  • Nikolas.

2 Beiträge seit 24.03.2016

Re: Neuer Trojaner? PETYA RANSOMWARE

Hallo rtzyo,

nach unseren ersten Erkenntnissen verschlüsselt dieser Virus NICHT.
Alle Daten auf dem infizierten Rechner waren noch intakt und nicht chiffriert.

Der Virus überschreibt den Bootsektor/Bootmgr und startet noch vor Windows.
Das BIOS bliebt dabei zum Glück intakt.

Zum Entfernen (vorerst) von der Windows 7 CD Booten dann zu den Computerreparaturoptionen und die Eingabeaufforderung öffnen.

Folgendes eingeben: bootrec /fixmbr, bootrec /fixboot und bootrec /rebuildbcd

Jetzt sollte Windows wieder normal starten.

Ich kann nicht sagen, welche Daten sich noch von diesem Virus auf dem System befinden, oder was sonst noch ausgeführt wurde.

Aber wie nach jeder und gerade bei dieser Infektion hier gilt: Daten sichern und das Betriebssystem neu aufsetzten.

Das Posting wurde vom Benutzer editiert (24.03.2016 11:03).

Bewerten
- +
Anzeige