|
Plagegeister aller Art und deren Bekämpfung: Dateien mit Endung "@weekendwarrior55.com" versehenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.12.2015, 16:14 | #1 |
| Dateien mit Endung "@weekendwarrior55.com" versehen Hallo zusammen, Auf meinem System (Windows 7 Professional) wurden in mehreren Ordnern Dateien mit der Endung "id-[zahl]av666@weekendwarrior55.com" versehen. Ich habe noch nicht versucht die Dateien wieder umzubennen oder zu öffnen um den Schaden zu begrenzen. McAfee Virus Scan ist auf meinem PC installiert, hat allerdings keine Funde gemeldet. Aktuell läuft ein Scan mit desinfect 2015. Im Internet findet man keine auf meinen Fund zutreffenden Berichte. Habt ihr schon deartiges erfahren? |
01.12.2015, 16:21 | #2 |
/// TB-Ausbilder | Dateien mit Endung "@weekendwarrior55.com" versehen Hallo pg93
__________________Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Mit Desinfect "kann" man arbeiten, allerdings muss man hier schon entsprechendes Wissen mitbringen, um zu unterscheiden, ob und was man löschen kann/soll. Ich würde dir erstmal vorschlagen, nen FRST Log zu erstellen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
01.12.2015, 16:53 | #3 |
/// TB-Ausbilder | Dateien mit Endung "@weekendwarrior55.com" versehen Hast du nur Ordner mit dem Namen, oder sind auch Dateien umbenannt ?
__________________Sieht definitiv nach RansomWare, sehr wahrscheinlich Rakhni, aus. Das ist ein Schadprogramm, welches Dateien verschlüsselt.
__________________ |
Themen zu Dateien mit Endung "@weekendwarrior55.com" versehen |
.com, dateien, endung, funde, hallo zusammen, installier, installiert, inter, interne, internet, keine funde, mehreren, ordner, ordnern, professional, scan, schaden, system, versuch, versucht, virus, weekendwarrior55.com, windows, windows 7, zusammen, öffnen |