![]() |
|
Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner, vermutl. keine BackupsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Verschlüsselungstrojaner, vermutl. keine Backups Hi, auf einem mir überlassenen Rechner ist einer der Verschlüsselungstrojaner installiert. Malwarebytes Anti-Malware hat folgende Funde gemeldet: Backdoor.Bot.LameNoma | File | C:\Users\user\AppData\Local\Temp\rzsoqyclan.pre Spyware.NetVizor | File | C:\Windows\System32\sinvfct.dll (Log-Datei wird aus welchem Grunde auch immer nicht gespeichert, deswegen schreib' ich's aus) Es wurde - vermutlich vom Benutzer - ein neuer Windows-User angelegt, mit dem kann ich arbeiten (und z.B. Malewarebytes auswählen). Im Verzeichnis des "befallenen" User-Accounts sind alle Dateien umbenannt. Es gibt vermutlich keine Backups der befallenen Dateien. Beim Einloggen des befallenen Users kommt genau das gleiche Bild (http://www.trojaner-board.de/attachm...e-variante.png) Win+L loggt hier wieder aus. Infiziert wurde sich vermutlich über einen email-Anhang. Habe ich hier überhaupt ne Chance? Danke und Gruß ~Harry |
Themen zu Verschlüsselungstrojaner, vermutl. keine Backups |
anti-malware, appdata, arbeiten, backup, backups, benutzer, bild, c:\windows, dateien, einloggen, file, folge, folgende, funde, gespeichert, harry, log-datei, neuer, rechner, system, system32, temp, verzeichnis, welchem, windows, überhaupt |