<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Das Forum für Elliott-Wellen, Börse, Wirtschaft, Debitismus, Geld, Zins, Staat, Macht - die gibts schon seit Jahren, immer wieder abgewandelt.</title>
<link>https://archiv2.dasgelbeforum.net/</link>
<description>yet another little forum</description>
<language>de</language>
<item>
<title>die gibts schon seit Jahren, immer wieder abgewandelt. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Bis jetzt habe ich noch nichts im Netz darüber gefunden, wie ich<br />
überprüfen kann, ob mein Computer davon betroffen ist.<br />
Hat jemand eine Ahnung, wie ich den &quot;Schläfer&quot; entdecken kann?</p>
<p>Gruß</p>
<p>ebbes</p>
</blockquote><p><br />
Hallo Ebbes, <br />
also Du merkst es daran, dass Du Deine Dateien nicht mehr öffnen kannst, weil Sie verschlüsselt sind :) Wenn Du das merkst, sofort vom Strom trennen, Platte ausbauen und als Externe an einen anderen PC anschließen.</p>
<p><br />
Der Virus ist ein Programm, welches ausgeführt werden muss. Dann kann man es auch im Taskmanager sehen, und ggf. stoppen. (ProcessManager von Systernals ist prima: <a href="https://live.sysinternals.com/procexp.exe">https://live.sysinternals.com/procexp.exe</a> )</p>
<p>Dieses Programm/Trojaner wird also von Dir angeklickt, weilÂ´s im Mailanhang ist, oder in einem Makro in einer Word Datei versteckt, aber letztendlich startest Du das Programm selbst (trau-schau-klick nur wem Du traust).</p>
<p>Als erstes in Windows die &quot;Dateiendungen anzeigen lassen&quot; damit man genau sieht, was man da klickt (Arbeitsplatz/Explorer öffnen -&gt; Extras -&gt; Ordneroptionen -&gt; Reiter &quot;Ansicht&quot; -&gt;Häkchen weg bei &quot;Erweiterungen bei bekannten Dateitypen ausblendenâ€œ)<br />
Evtl. noch Haken dran bei &quot;Ausgeblendete Dateien, Ordner und Laufwerke anzeigen&quot;.</p>
<p>Und öffne niemals einen Dateianhang wennÂ´s unlogisch ist. <br />
Z.B.: wird DHL niemals eine .zip Anlage versenden, in der dann eine .exe liegt (Sendungsverfolgung.exe). Auch wenn im Betreff steht &quot;Ihre Sendungsverfolgung&quot;....    DHL verschickt nur Links zur Sendungsverfolgung, die Dich dann zur DHL Webseite weiterleiten, oder maximal eine PDF, aber dann siehst Du ja, dass es eine PDF ist, und keine EXE.</p>
<p>Und wenn Du in einer eMail einen Link anklicken sollst, dann fahre mit dem Mauszeiger über den Link, und bleib darüber stehen, ohne zu klicken, dann wird angezeigt wo der Link hinführt. <br />
Wenn die Email dann z.B. von Paypal als Absender sein soll, im Link aber sowas steht: <em><a href="http://swo489.xcrkkdfj-online.eo.com">http://swo489.xcrkkdfj-online.eo.com</a></em>, dann kannst Du Dir sicher sein, dass man Dich in eine dunkle Internetgasse locken will, in der dunkle Gestalten, wenn Dein System mit Sicherheitslücken behaftete Software installiert hat, Schadcode bei Dir auszuführen will, sodass Du es evtl. gar nicht mitbekommst. (Ein Blick in den Taskmanager hilft dann schon weiter <img src="images/smilies/top.gif" alt="[[top]]" />  )</p>
<p>Ich hab zb keinen Antivirus laufen, sondern immer alle Prozesse im Blick die bei mir laufen, und ab und zu mache ich einen manuellen Suchlauf mit adwcleaner oder malwareantibytes. <a href="http://www.trojaner-board.de">www.trojaner-board.de</a> ist ein nettes Forum welches bei Infektionen prima weiterhilft.</p>
<p><br />
Hoffe Du weißt jetzt, wie Du prüfen kannst, ob Du den Virus hast :)</p>
<p>Grüße</p>
<p>Benjamin</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=396258</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=396258</guid>
<pubDate>Sat, 20 Feb 2016 10:00:15 +0000</pubDate>
<dc:creator>Benjamin</dc:creator>
</item>
<item>
<title>Gefährlicher Trojaner Locky im Umlauf.</title>
<content:encoded><![CDATA[<p><a href="http://www.heise.de/security/meldung/Krypto-Trojaner-Locky-Was-tun-gegen-den-Windows-Schaedling-3112408.html">http://www.heise.de/security/meldung/Krypto-Trojaner-Locky-Was-tun-gegen-den-Windows-Sc...</a></p>
<p>Wundert mich wirklich, dass noch keiner darüber geschrieben hat. Rund 5000 PCs sollen stündlich in Deutschland angeblich infiziert werden<br />
Eigentlich sind wir hier die Ersten, die warnen.</p>
<p>Viele Firmen sind davon betroffen.</p>
<p><a href="http://www.heise.de/security/meldung/Krypto-Trojaner-Locky-Was-tun-gegen-den-Windows-Schaedling-3112408.html">http://www.heise.de/security/meldung/Krypto-Trojaner-Locky-Was-tun-gegen-den-Windows-Sc...</a></p>
<p>Dann heißt es bezahlen oder Tschüss wichtige Daten, wenn sie nicht gesichert wurden.</p>
<p>Passt also auf und öffnet keine unbekannten Mailanhänge.</p>
<p>Sichert wichtige Daten extern (Festplatte ohne ständige Anbindung an den Computer) oder in einer nicht mit dem Computer (Netzwerk) verbundenen Cloud.</p>
<p>Es gibt auch schon andere Lösungsansätze.</p>
<p><a href="https://www.frankysweb.de/windows-fileserver-vor-ransomware-crypto-locker-schuetzen/">https://www.frankysweb.de/windows-fileserver-vor-ransomware-crypto-locker-schuetzen/</a></p>
<p><a href="https://www.pcrisk.de/ratgeber-zum-entfernen/8207-locky-ransomware">https://www.pcrisk.de/ratgeber-zum-entfernen/8207-locky-ransomware</a></p>
<p>Bis jetzt habe ich noch nichts im Netz darüber gefunden, wie ich überprüfen kann, ob mein Computer davon betroffen ist.<br />
Hat jemand eine Ahnung, wie ich den &quot;Schläfer&quot; entdecken kann?</p>
<p>Gruß</p>
<p>ebbes</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=396216</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=396216</guid>
<pubDate>Fri, 19 Feb 2016 19:54:05 +0000</pubDate>
<dc:creator>ebbes</dc:creator>
</item>
</channel>
</rss>
