Virus entfernen? (falls es einer ist)

Caisa

Kabelverknoter(in)
Guten Tag,

ich hab ein kleines problemchen und zwar immer wenn ich Windows starte kriege ich diese Benachrichtigung (siehe Anhang).
Ich hab es auch schon versucht zu löschen aber es taucht immer und immer wieder auf.

Hat jemand eine Idee?


mfg Caisa
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    316,8 KB · Aufrufe: 112
  • _RECOVERY_+mmlly.png
    _RECOVERY_+mmlly.png
    81,9 KB · Aufrufe: 104
du hast dir einen Verschlüsslungs Trojaner eingefangen....

Entweder hast du ein Backup dann musst du nix bezahlen und spielst einfach das Backup zurück

Oder dein Trojaner kann schon entschlüsselt werden, Glück gehabt

Oder die Daten auf der Kiste sind nicht wichtig, formatieren -> alles neu installieren

Oder die Daten sind wichtig und alles oben trifft nicht zu, du darfst schon Mal versuchen Bitcoins zu kaufen...
 
Entfernen wird nicht viel bringen, da sich das ganze schon eingenistet hat. Da hilft nur neue Partitionstabelle (wegen MBR-Viren) und neuinstallieren.
Backup natürlich erst danach anschließen, da diese Trojaner auch USB und Netzlaufwerke verschlüsseln.

Du kannst auch mal mit einer LiveCD von Kasperky, GDATA oder Bitdefender scannen und die Datei bei virustotal.com hochladen. Dann weißt du zumindest welcher es ist.
Da ja der Trojaner unter Linux nicht aktiv ist, kannst du dann natürlich auch nochmal schauen, ob die Daten sichern kannst. Vor dem Starten von Windows aber die Platte/Stick wieder abziehen.

https://support.kaspersky.com/de/viruses/rescuedisk
BitDefender Rescue CD | heise Download
G DATA Downloads | Kostenfreie Testversionen, Tools und Handbucher (GDATA Boot Medium)
ESET :: Download :: Dienstprogramme :: Detail :: ESET SysRescue Live (Hab ich noch nicht getestet)

Eine Desinfektion ist aber eben nur sinnvoll, wenn sich der Trojaner noch im Download-Ordner oder auf einem externen Datenträger befindet. Sobald der Fund in einem Systemordner ist, oder eben das Schadprogramm ausgeführt wurde (wie in diesem Fall), ist nichts mehr zu retten, da der Trojaner auch Backups von sich angelegt oder Backdoors eingerichtet haben kann. Schließlich hatte er dafür ja schon Adminrechte.

Am Ende natürlich einen ordentlichen Virenscanner installieren, welcher war den bisher drauf (für die Statistik ;) ) ?
Wie sieht es mit Updates für Betriebsystem, FDF-Reader, Flash, Java und natürlich den Signaturen des Virenscanner aus. Regelmäßig gemacht oder eher nicht?
 
Zuletzt bearbeitet:
Schaut man sich den Screenshot an, sieht man doch das er ein Warezforum besucht und Sachen von One-Klick-Hoster herunterlädt. Da kann man sich schonmal was einfangen.
 
Und gerade da sollte man peinlichst auf aktuelle Patches und einen guten Virenschutz achten. Und alle Downloads vor dem Öffnen bei Virustotal.com checken. Ansonsten hat er da wohl mal Pech gehabt.
 
Am besten alles platt machen. Zahlen würde ich schon aus Prinzip nicht.
Bitdefender kann ich persönlich empfehlen, grad wenn du auf der dunklen Seite unterwegs bist.
 
Zurück