|
Plagegeister aller Art und deren Bekämpfung: noch ein .vvv-ransomWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.12.2015, 11:49 | #1 |
| noch ein .vvv-ransom Gestern hat es den Laptop meiner Freundin erwischt. Die Avira-Meldung hat sie erstmal gekonnt ignoriert und die Kiste in Panik ausgeschaltet (Frauen und Technik ), jetzt hat sich die .vvv-Seuche ausgebreitet. Ich hab jetzt schon Avira laufen lassen und alles verdächtige in Quarantäne gepackt. Die Shadow-Copy-Löschanfrage bleibt seither auch aus, von daher geh ich mal davon aus, dass das Ding kaltgestellt ist. Meine Frage (da ich auch schon einige andere Posts zu dem Thema gesehen hab). Funktioniert der xrtn-decrypter von riesel evtl. auch in dem Fall? Bzw. kann ich das Ding mal testen? Braucht ihr evtl. noch Logs? Ich werd jetzt zusätlich noch Malwarebites drüber laufen lassen und prüfen ob da alles clean ist. |
15.12.2015, 12:30 | #2 |
/// TB-Ausbilder | noch ein .vvv-ransom Der .vvv ist nicht der xrtn, der "Decrypter" von Riesel funktioniert nur auf diesen einem Rechner, denn Riesel hat das Lösegeld bezahlt, der UNCRYPT.KEY ist nur für diesen einen Rechner gültig.
__________________Wenn du es laufen lässt, wird das Script eh nix finden, schon garnix entschlüsseln und evtl auch Dateien löschen. Im Moment sehe ich für dich keine Chance, ausser Bezahlen, oder aus nem Backup herstellen bzw. Recuva oder realistisch Einschätzen, wie hoch der tatsächliche Verlust ist.
__________________ |
15.12.2015, 12:39 | #3 |
| noch ein .vvv-ransom Recuva läuft schon auf Hochtouren. Ansonsten is die Kiste halt komplett dran (kann auch nicht schaden )
__________________ |
15.12.2015, 12:46 | #4 |
/// TB-Ausbilder | noch ein .vvv-ransom Ok, du solltest idealerweise die Wiederherstellung dann auf ein externes Laufwerk oder USB STick durchführen, ansonsten überschreibt dir evtl die Wiederherstellung von z.b. Datei A die Dateifragmente von Datei B
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
15.12.2015, 12:51 | #5 |
| noch ein .vvv-ransom gerade auch gemerkt. Ich werds mal mit ein paar Dateien testen ob es überhaupt hinhaut. |
Themen zu noch ein .vvv-ransom |
andere, ausgeschaltet, clean, frage, freundin, gestellt, gestern, ignoriert, kis, laptop, laufe, laufen, malwarebites, panik, posts, prüfen, quara, quarantäne, technik, teste, testen, thema, verdächtige |