Schon richtig, wenn der Ransom keinen Serverkontakt bekommt, verschluesselt er nicht. Das war auch mein anfaengliches Problem.
Der Trojaner sass auf dem Rechner und tat nichts. Bis ich mir den Netzwerkverkehr angeschaut habe und festgestellt hatte das der
AV vom uebergeordneten System den Netzwerkverkehr stoerte.
Ich habe den Verdacht, dass da noch ein paar mehr Leute betroffen sind, wo der
AV im Moment noch die Aktivierung verhindert.
@Markusg: Jupp, wuerde mir die v2 auch gerne mal anschauen. Seit wann ist die aktiv?