Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Deaktiviert Task-Manager, Registrierungseditor

Löscht sich nach der Ausführung selbst.

  Technische Details

Dateigröße: 48,640 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 02 Mai 2017

Andere Systemänderungen

Ändert die folgenden Dateien:

  • %System Root%\AUTOEXEC.BAT
  • %System Root%\boot.ini
  • %System Root%\CONFIG.SYS
  • %System Root%\IO.SYS
  • %System Root%\MSDOS.SYS
  • %System Root%\NTDETECT.COM
  • %System Root%\ntldr
  • %Start Menu%\desktop.ini
  • %Start Menu%\Programs\desktop.ini
  • %Start Menu%\Programs\Accessories\desktop.ini
  • %Start Menu%\Programs\Accessories\Accessibility\desktop.ini
  • %Start Menu%\Programs\Accessories\Entertainment\desktop.ini
  • %User Profile%\NTUSER.DAT
  • %User Profile%\ntuser.dat.LOG
  • %User Profile%\SendTo\Compressed (zipped) Folder.ZFSendToTarget
  • %User Profile%\SendTo\Mail Recipient.MAPIMail
  • %Start Menu%\Programs\Remote Assistance.lnk
  • %Start Menu%\Programs\Windows Media Player.lnk
  • %Start Menu%\Programs\Accessories\Command Prompt.lnk
  • %Start Menu%\Programs\Accessories\Notepad.lnk
  • %Start Menu%\Programs\Accessories\Program Compatibility Wizard.lnk
  • %Start Menu%\Programs\Accessories\Synchronize.lnk
  • %Start Menu%\Programs\Accessories\Tour Windows XP.lnk
  • %Start Menu%\Programs\Accessories\Windows Explorer.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Magnifier.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Narrator.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Utility Manager.lnk
  • %Start Menu%\Programs\Accessories\Entertainment\Windows Media Player.lnk
  • %User Startup%\desktop.ini
  • %User Profile%\ntuser.ini
  • %Favorites%\MSN.com.url
  • %Favorites%\Radio Station Guide.url
  • %Favorites%\Links\Customize Links.url
  • %Favorites%\Links\Free Hotmail.url
  • %Favorites%\Links\Windows Marketplace.url
  • %Favorites%\Links\Windows Media.url
  • %Favorites%\Links\Windows.url
  • %Application Data%\GDIPFONTCACHEV1.DAT
  • %User Profile%\SendTo\My Documents.mydocs
  • %Start Menu%\Programs\Internet Explorer.lnk
  • %Start Menu%\Programs\Outlook Express.lnk
  • %Start Menu%\Programs\Accessories\Address Book.lnk

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\
System

Erstellt den oder die folgenden Registrierungseinträge, um Task-Manager, Registrierungs-Tools und Ordneroptionen zu deaktivieren:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\
System
DisableTaskMgr = "1"

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • %Desktop%.ini
  • %User Profile%\Security\directories.acrodata
  • %User Profile%\Security\README.txt
  • %User Profile%\Replicate\README.txt
  • %User Profile%\10.0\README.txt
  • %User Profile%\Acrobat\README.txt
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\ABCPY.INI
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\setup.exe
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\Setup.ini
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\README.txt
  • %User Profile%\Setup\README.txt
  • %User Profile%\Adobe\README.txt
  • %User Profile%\Microsoft\README.txt
  • %User Profile%\Application Data\README.txt
  • %Desktop%\README.txt
  • %User Profile%\My Playlists\README.txt
  • %User Profile%\Sample Music\Beethoven's Symphony No. 9 (Scherzo).wma
  • %User Profile%\Sample Music\New Stories (Highway Blues).wma
  • %User Profile%\Sample Music\README.txt
  • %User Profile%\0008044E\Plylst1.wpl
  • %User Profile%\0008044E\Plylst10.wpl
  • %User Profile%\0008044E\Plylst11.wpl
  • %User Profile%\0008044E\Plylst12.wpl
  • %User Profile%\0008044E\Plylst13.wpl
  • %User Profile%\0008044E\Plylst14.wpl
  • %User Profile%\0008044E\Plylst15.wpl
  • %User Profile%\0008044E\Plylst2.wpl
  • %User Profile%\0008044E\Plylst3.wpl
  • %User Profile%\0008044E\Plylst4.wpl
  • %User Profile%\0008044E\Plylst5.wpl
  • %User Profile%\0008044E\Plylst6.wpl
  • %User Profile%\0008044E\Plylst7.wpl
  • %User Profile%\0008044E\Plylst8.wpl
  • %User Profile%\0008044E\Plylst9.wpl
  • %User Profile%\0008044E\README.txt
  • %User Profile%\Sample Playlists\README.txt
  • %User Profile%\My Music\README.txt
  • %User Profile%\Sample Pictures\Blue hills.jpg
  • %User Profile%\Sample Pictures\Sunset.jpg
  • %User Profile%\Sample Pictures\Water lilies.jpg
  • %User Profile%\Sample Pictures\Winter.jpg
  • %User Profile%\Sample Pictures\README.txt
  • %User Profile%\My Pictures\README.txt
  • %User Profile%\My Videos\README.txt
  • %User Profile%\Documents\README.txt
  • %User Profile%\DRM\drmv2.lic
  • %User Profile%\DRM\drmv2.sst
  • %User Profile%\DRM\README.txt
  • %Favorites%\README.txt
  • %Start Menu%\Set Program Access and Defaults.lnk
  • %Start Menu%\Windows Catalog.lnk
  • %Start Menu%\Windows Update.lnk
  • %Start Menu%\Programs\Adobe Reader X.lnk
  • %Start Menu%\Programs\MSN.lnk
  • %Start Menu%\Programs\Windows Messenger.lnk
  • %Start Menu%\Programs\Windows Movie Maker.lnk
  • %Start Menu%\Programs\Accessories\Calculator.lnk
  • %Start Menu%\Programs\Accessories\Paint.lnk
  • %Start Menu%\Programs\Accessories\WordPad.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Accessibility Wizard.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\README.txt
  • %Start Menu%\Programs\Accessories\Communications\desktop.ini
  • %Start Menu%\Programs\Accessories\Communications\HyperTerminal.lnk
  • %Start Menu%\Programs\Accessories\Communications\Network Connections.lnk
  • %Start Menu%\Programs\Accessories\Communications\Network Setup Wizard.lnk
  • %Start Menu%\Programs\Accessories\Communications\New Connection Wizard.lnk
  • %Start Menu%\Programs\Accessories\Communications\Remote Desktop Connection.lnk
  • %Start Menu%\Programs\Accessories\Communications\Wireless Network Setup Wizard.lnk
  • %Start Menu%\Programs\Accessories\Communications\README.txt
  • %Start Menu%\Programs\Accessories\Entertainment\Sound Recorder.lnk
  • %Start Menu%\Programs\Accessories\Entertainment\Volume Control.lnk
  • %Start Menu%\Programs\Accessories\Entertainment\README.txt
  • %Start Menu%\Programs\Accessories\System Tools\Backup.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Character Map.lnk
  • %Start Menu%\Programs\Accessories\System Tools\desktop.ini
  • %Start Menu%\Programs\Accessories\System Tools\Disk Cleanup.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Disk Defragmenter.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Files and Settings Transfer Wizard.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Scheduled Tasks.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Security Center.lnk
  • %Start Menu%\Programs\Accessories\System Tools\System Information.lnk
  • %Start Menu%\Programs\Accessories\System Tools\System Restore.lnk
  • %Start Menu%\Programs\Accessories\System Tools\README.txt
  • %Start Menu%\Programs\Accessories\README.txt
  • %Start Menu%\Programs\Administrative Tools\Component Services.lnk
  • %Start Menu%\Programs\Administrative Tools\Computer Management.lnk
  • %Start Menu%\Programs\Administrative Tools\Data Sources (ODBC).lnk
  • %Start Menu%\Programs\Administrative Tools\desktop.ini
  • %Start Menu%\Programs\Administrative Tools\Event Viewer.lnk
  • %Start Menu%\Programs\Administrative Tools\Local Security Policy.lnk
  • %Start Menu%\Programs\Administrative Tools\Performance.lnk
  • %Start Menu%\Programs\Administrative Tools\Services.lnk
  • %Start Menu%\Programs\Administrative Tools\README.txt
  • %Start Menu%\Programs\Games\desktop.ini
  • %Start Menu%\Programs\Games\Freecell.lnk
  • %Start Menu%\Programs\Games\Hearts.lnk
  • %Start Menu%\Programs\Games\Internet Backgammon.lnk
  • %Start Menu%\Programs\Games\Internet Checkers.lnk
  • %Start Menu%\Programs\Games\Internet Hearts.lnk
  • %Start Menu%\Programs\Games\Internet Reversi.lnk
  • %Start Menu%\Programs\Games\Internet Spades.lnk
  • %Start Menu%\Programs\Games\Minesweeper.lnk
  • %Start Menu%\Programs\Games\Pinball.lnk
  • %Start Menu%\Programs\Games\Solitaire.lnk
  • %Start Menu%\Programs\Games\Spider Solitaire.lnk
  • %Start Menu%\Programs\Games\README.txt
  • %Common Startup%\desktop.ini
  • %Common Startup%\README.txt
  • %Start Menu%\Programs\WinPcap\Uninstall WinPcap 4.1.2.lnk
  • %Start Menu%\Programs\WinPcap\WinPcap Web Site.url
  • %Start Menu%\Programs\WinPcap\README.txt
  • %Start Menu%\Programs\README.txt
  • %Start Menu%\README.txt
  • %User Profile%\Templates\README.txt
  • %User Profile%\README.txt
  • %User Profile%\Cookies\index.dat
  • %User Profile%\Cookies\README.txt
  • %Application Data%\Microsoft\README.txt
  • %Application Data%\README.txt
  • %User Profile%\History.IE5\index.dat
  • %User Profile%\History.IE5\README.txt
  • %User Profile%\History\README.txt
  • %User Temp%\README.txt
  • %Temporary Internet Files%\README.txt
  • %User Profile%\Local Settings\README.txt
  • %User Profile%\My Documents\README.txt
  • %User Profile%\NetHood\README.txt
  • %User Profile%\PrintHood\README.txt
  • %User Profile%\Recent\README.txt
  • %Desktop% (create shortcut).DeskLink
  • %User Profile%\SendTo\README.txt
  • %User Startup%\README.txt
  • %Application Data%\FontCache3.0.0.0.dat
  • %User Profile%\{8A24C031-62FE-4BF5-94F0-BFD4FBCD674B}\README.txt
  • %User Profile%\Identities\README.txt
  • %User Profile%\Cookies\wilbert@atdmt[2].txt
  • %User Profile%\Cookies\wilbert@bing[2].txt
  • %User Profile%\Cookies\wilbert@c.atdmt[2].txt
  • %User Profile%\Cookies\wilbert@c.msn[2].txt
  • %User Profile%\Cookies\wilbert@doubleclick[1].txt
  • %User Profile%\Cookies\wilbert@microsoft[1].txt
  • %User Profile%\Cookies\wilbert@msnportal.112.2o7[1].txt
  • %User Profile%\Cookies\wilbert@msn[2].txt
  • %User Profile%\Cookies\wilbert@scorecardresearch[2].txt
  • %User Profile%\Cookies\wilbert@www.bing[2].txt
  • %User Profile%\Cookies\wilbert@www.msn[1].txt
  • %Favorites%\Links\README.txt
  • %User Profile%\MSHist012013061320130614\index.dat
  • %User Profile%\MSHist012013061320130614\README.txt
  • %User Profile%\My Music\Sample Music.lnk
  • %User Profile%\My Pictures\Sample Pictures.lnk
  • %System Root%\Documents and Settings\README.txt
  • %Program Files%\README.txt
  • %Windows%\README.txt
  • %System Root%\Users\Wilbert\2d5s8g4ed.jpg
  • %User Profile%\Application Data\delback.bat
  • %System Root%\update.bat

Andere Details

Löscht sich nach der Ausführung selbst.

  Lösungen

Mindestversion der Scan Engine: 9.8

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Aktivieren Sie Registrierungseditor, Task-Manager und Ordneroptionen.

[ learnMore ]
Mit diesem Schritt aktivieren Sie auch andere Anwendungen/Programme, die von dieser Malware/Grayware/Spyware deaktiviert wurden.

Registrierungseditor, Task-Manager und Ordneroptionen aktivieren:

  1. Öffnen Sie den Editor. Klicken Sie dazu auf ""Start > Ausführen"", geben Sie in das Textfeld ""Notepad"" ein, und drücken Sie die Eingabetaste.
  2. Kopieren Sie das folgende Skript, und fügen Sie es ein:
  3. Speichern Sie diese Datei unter C:\RESTORE.VBS.
  4. Klicken Sie erneut auf Start > Ausführen. Geben Sie in das Textfeld C:\RESTORE.VBS ein, und drücken Sie die Eingabetaste.
  5. Klicken Sie in der Meldung auf Ja, um die VBS-Datei auszuführen.

Step 3

Diesen Registrierungsschlüssel löschen

[ learnMore ]

Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.

  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
    • System

Step 4

Diese Dateien suchen und löschen

[ learnMore ]
Möglicherweise sind einige Komponentendateien verborgen. Aktivieren Sie unbedingt das Kontrollkästchen Versteckte Elemente durchsuchen unter "Weitere erweiterte Optionen", um alle verborgenen Dateien und Ordner in den Suchergebnissen zu berücksichtigen.
  • %Desktop%.ini
  • %User Profile%\Security\directories.acrodata
  • %User Profile%\Security\README.txt
  • %User Profile%\Replicate\README.txt
  • %User Profile%\10.0\README.txt
  • %User Profile%\Acrobat\README.txt
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\ABCPY.INI
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\setup.exe
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\Setup.ini
  • %User Profile%\{AC76BA86-7AD7-1033-7B44-AA0000000001}\README.txt
  • %User Profile%\Setup\README.txt
  • %User Profile%\Adobe\README.txt
  • %User Profile%\Microsoft\README.txt
  • %User Profile%\Application Data\README.txt
  • %Desktop%\README.txt
  • %User Profile%\My Playlists\README.txt
  • %User Profile%\Sample Music\Beethoven's Symphony No. 9 (Scherzo).wma
  • %User Profile%\Sample Music\New Stories (Highway Blues).wma
  • %User Profile%\Sample Music\README.txt
  • %User Profile%\0008044E\Plylst1.wpl
  • %User Profile%\0008044E\Plylst10.wpl
  • %User Profile%\0008044E\Plylst11.wpl
  • %User Profile%\0008044E\Plylst12.wpl
  • %User Profile%\0008044E\Plylst13.wpl
  • %User Profile%\0008044E\Plylst14.wpl
  • %User Profile%\0008044E\Plylst15.wpl
  • %User Profile%\0008044E\Plylst2.wpl
  • %User Profile%\0008044E\Plylst3.wpl
  • %User Profile%\0008044E\Plylst4.wpl
  • %User Profile%\0008044E\Plylst5.wpl
  • %User Profile%\0008044E\Plylst6.wpl
  • %User Profile%\0008044E\Plylst7.wpl
  • %User Profile%\0008044E\Plylst8.wpl
  • %User Profile%\0008044E\Plylst9.wpl
  • %User Profile%\0008044E\README.txt
  • %User Profile%\Sample Playlists\README.txt
  • %User Profile%\My Music\README.txt
  • %User Profile%\Sample Pictures\Blue hills.jpg
  • %User Profile%\Sample Pictures\Sunset.jpg
  • %User Profile%\Sample Pictures\Water lilies.jpg
  • %User Profile%\Sample Pictures\Winter.jpg
  • %User Profile%\Sample Pictures\README.txt
  • %User Profile%\My Pictures\README.txt
  • %User Profile%\My Videos\README.txt
  • %User Profile%\Documents\README.txt
  • %User Profile%\DRM\drmv2.lic
  • %User Profile%\DRM\drmv2.sst
  • %User Profile%\DRM\README.txt
  • %Favorites%\README.txt
  • %Start Menu%\Set Program Access and Defaults.lnk
  • %Start Menu%\Windows Catalog.lnk
  • %Start Menu%\Windows Update.lnk
  • %Start Menu%\Programs\Adobe Reader X.lnk
  • %Start Menu%\Programs\MSN.lnk
  • %Start Menu%\Programs\Windows Messenger.lnk
  • %Start Menu%\Programs\Windows Movie Maker.lnk
  • %Start Menu%\Programs\Accessories\Calculator.lnk
  • %Start Menu%\Programs\Accessories\Paint.lnk
  • %Start Menu%\Programs\Accessories\WordPad.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Accessibility Wizard.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\README.txt
  • %Start Menu%\Programs\Accessories\Communications\desktop.ini
  • %Start Menu%\Programs\Accessories\Communications\HyperTerminal.lnk
  • %Start Menu%\Programs\Accessories\Communications\Network Connections.lnk
  • %Start Menu%\Programs\Accessories\Communications\Network Setup Wizard.lnk
  • %Start Menu%\Programs\Accessories\Communications\New Connection Wizard.lnk
  • %Start Menu%\Programs\Accessories\Communications\Remote Desktop Connection.lnk
  • %Start Menu%\Programs\Accessories\Communications\Wireless Network Setup Wizard.lnk
  • %Start Menu%\Programs\Accessories\Communications\README.txt
  • %Start Menu%\Programs\Accessories\Entertainment\Sound Recorder.lnk
  • %Start Menu%\Programs\Accessories\Entertainment\Volume Control.lnk
  • %Start Menu%\Programs\Accessories\Entertainment\README.txt
  • %Start Menu%\Programs\Accessories\System Tools\Backup.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Character Map.lnk
  • %Start Menu%\Programs\Accessories\System Tools\desktop.ini
  • %Start Menu%\Programs\Accessories\System Tools\Disk Cleanup.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Disk Defragmenter.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Files and Settings Transfer Wizard.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Scheduled Tasks.lnk
  • %Start Menu%\Programs\Accessories\System Tools\Security Center.lnk
  • %Start Menu%\Programs\Accessories\System Tools\System Information.lnk
  • %Start Menu%\Programs\Accessories\System Tools\System Restore.lnk
  • %Start Menu%\Programs\Accessories\System Tools\README.txt
  • %Start Menu%\Programs\Accessories\README.txt
  • %Start Menu%\Programs\Administrative Tools\Component Services.lnk
  • %Start Menu%\Programs\Administrative Tools\Computer Management.lnk
  • %Start Menu%\Programs\Administrative Tools\Data Sources (ODBC).lnk
  • %Start Menu%\Programs\Administrative Tools\desktop.ini
  • %Start Menu%\Programs\Administrative Tools\Event Viewer.lnk
  • %Start Menu%\Programs\Administrative Tools\Local Security Policy.lnk
  • %Start Menu%\Programs\Administrative Tools\Performance.lnk
  • %Start Menu%\Programs\Administrative Tools\Services.lnk
  • %Start Menu%\Programs\Administrative Tools\README.txt
  • %Start Menu%\Programs\Games\desktop.ini
  • %Start Menu%\Programs\Games\Freecell.lnk
  • %Start Menu%\Programs\Games\Hearts.lnk
  • %Start Menu%\Programs\Games\Internet Backgammon.lnk
  • %Start Menu%\Programs\Games\Internet Checkers.lnk
  • %Start Menu%\Programs\Games\Internet Hearts.lnk
  • %Start Menu%\Programs\Games\Internet Reversi.lnk
  • %Start Menu%\Programs\Games\Internet Spades.lnk
  • %Start Menu%\Programs\Games\Minesweeper.lnk
  • %Start Menu%\Programs\Games\Pinball.lnk
  • %Start Menu%\Programs\Games\Solitaire.lnk
  • %Start Menu%\Programs\Games\Spider Solitaire.lnk
  • %Start Menu%\Programs\Games\README.txt
  • %Common Startup%\desktop.ini
  • %Common Startup%\README.txt
  • %Start Menu%\Programs\WinPcap\Uninstall WinPcap 4.1.2.lnk
  • %Start Menu%\Programs\WinPcap\WinPcap Web Site.url
  • %Start Menu%\Programs\WinPcap\README.txt
  • %Start Menu%\Programs\README.txt
  • %Start Menu%\README.txt
  • %User Profile%\Templates\README.txt
  • %User Profile%\README.txt
  • %User Profile%\Cookies\index.dat
  • %User Profile%\Cookies\README.txt
  • %Application Data%\Microsoft\README.txt
  • %Application Data%\README.txt
  • %User Profile%\History.IE5\index.dat
  • %User Profile%\History.IE5\README.txt
  • %User Profile%\History\README.txt
  • %User Temp%\README.txt
  • %Temporary Internet Files%\README.txt
  • %User Profile%\Local Settings\README.txt
  • %User Profile%\My Documents\README.txt
  • %User Profile%\NetHood\README.txt
  • %User Profile%\PrintHood\README.txt
  • %User Profile%\Recent\README.txt
  • %Desktop% (create shortcut).DeskLink
  • %User Profile%\SendTo\README.txt
  • %User Startup%\README.txt
  • %Application Data%\FontCache3.0.0.0.dat
  • %User Profile%\{8A24C031-62FE-4BF5-94F0-BFD4FBCD674B}\README.txt
  • %User Profile%\Identities\README.txt
  • %User Profile%\Cookies\wilbert@atdmt[2].txt
  • %User Profile%\Cookies\wilbert@bing[2].txt
  • %User Profile%\Cookies\wilbert@c.atdmt[2].txt
  • %User Profile%\Cookies\wilbert@c.msn[2].txt
  • %User Profile%\Cookies\wilbert@doubleclick[1].txt
  • %User Profile%\Cookies\wilbert@microsoft[1].txt
  • %User Profile%\Cookies\wilbert@msnportal.112.2o7[1].txt
  • %User Profile%\Cookies\wilbert@msn[2].txt
  • %User Profile%\Cookies\wilbert@scorecardresearch[2].txt
  • %User Profile%\Cookies\wilbert@www.bing[2].txt
  • %User Profile%\Cookies\wilbert@www.msn[1].txt
  • %Favorites%\Links\README.txt
  • %User Profile%\MSHist012013061320130614\index.dat
  • %User Profile%\MSHist012013061320130614\README.txt
  • %User Profile%\My Music\Sample Music.lnk
  • %User Profile%\My Pictures\Sample Pictures.lnk
  • %System Root%\Documents and Settings\README.txt
  • %Program Files%\README.txt
  • %Windows%\README.txt
  • %System Root%\Users\Wilbert\2d5s8g4ed.jpg
  • %User Profile%\Application Data\delback.bat
  • %System Root%\update.bat

Step 5

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als Ransom_FANTOMCRYPT.F117A5 entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.

Step 6

Diese Datei über eine Sicherungskopie wiederherstellen Nur Microsoft basierte Dateien werden wiederhergestellt. Falls diese Malware/Grayware/Spyware auch Dateien aus Programmen gelöscht hat, die nicht von Microsoft stammen, installieren Sie diese Programme auf Ihrem Computer bitte neu.

  • %System Root%\AUTOEXEC.BAT
  • %System Root%\boot.ini
  • %System Root%\CONFIG.SYS
  • %System Root%\IO.SYS
  • %System Root%\MSDOS.SYS
  • %System Root%\NTDETECT.COM
  • %System Root%\ntldr
  • %Start Menu%\desktop.ini
  • %Start Menu%\Programs\desktop.ini
  • %Start Menu%\Programs\Accessories\desktop.ini
  • %Start Menu%\Programs\Accessories\Accessibility\desktop.ini
  • %Start Menu%\Programs\Accessories\Entertainment\desktop.ini
  • %User Profile%\NTUSER.DAT
  • %User Profile%\ntuser.dat.LOG
  • %User Profile%\SendTo\Compressed (zipped) Folder.ZFSendToTarget
  • %User Profile%\SendTo\Mail Recipient.MAPIMail
  • %Start Menu%\Programs\Remote Assistance.lnk
  • %Start Menu%\Programs\Windows Media Player.lnk
  • %Start Menu%\Programs\Accessories\Command Prompt.lnk
  • %Start Menu%\Programs\Accessories\Notepad.lnk
  • %Start Menu%\Programs\Accessories\Program Compatibility Wizard.lnk
  • %Start Menu%\Programs\Accessories\Synchronize.lnk
  • %Start Menu%\Programs\Accessories\Tour Windows XP.lnk
  • %Start Menu%\Programs\Accessories\Windows Explorer.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Magnifier.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Narrator.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk
  • %Start Menu%\Programs\Accessories\Accessibility\Utility Manager.lnk
  • %Start Menu%\Programs\Accessories\Entertainment\Windows Media Player.lnk
  • %User Startup%\desktop.ini
  • %User Profile%\ntuser.ini
  • %Favorites%\MSN.com.url
  • %Favorites%\Radio Station Guide.url
  • %Favorites%\Links\Customize Links.url
  • %Favorites%\Links\Free Hotmail.url
  • %Favorites%\Links\Windows Marketplace.url
  • %Favorites%\Links\Windows Media.url
  • %Favorites%\Links\Windows.url
  • %Application Data%\GDIPFONTCACHEV1.DAT
  • %User Profile%\SendTo\My Documents.mydocs
  • %Start Menu%\Programs\Internet Explorer.lnk
  • %Start Menu%\Programs\Outlook Express.lnk
  • %Start Menu%\Programs\Accessories\Address Book.lnk


Nehmen Sie an unserer Umfrage teil