Schweregradskala:  
  (99/100)

.ecc-Virus. Richtig entfernen? (Anleitung für die Deinstallation)

von Jake Doevan - - | Virustyp: Diebstahl-Programme
12

Die Dateiendung .ecc ist ein Hinweis auf eine Infizierung mit einem sehr gefährlichen Virus, einer weiteren Version der Ransomware Teslacrypt. Der Virus arbeitet auf eine sehr listige und katastrophale Weise und wird als Schadsoftware eingestuft. Die Computerbedrohung sollte unbedingt sofort entfernt werden!

Wie geht der .ecc-Virus vor?

Der .ecc-Virus kann auf dieselbe Weise wie andere Trojaner in den Computer gelangen. Er beschlagnahmt anschließend alle persönlichen Dateien (einschließlich Audio-, Video-, Bild- und Textdateien) und fordert zum Bezahlen eines Lösegelds auf. Das Programm geht dabei wie folgt vor: Es startet einen schädlichen Prozess mit dem nach persönliche Dateien gesucht wird, welche folgende Dateiendungen haben:

7z, .rar, .m4a, .wma, .avi, .wmv, .jpe, .jpg, .cdr, .indd, .pdf, .pdd, .psd, .flv, .js, .css, .rb, .png, .jpeg, .txt, .odc, .odm, .odp, .ods, .docm, .docx, .doc, .mddata, .itl, .itdb, .icxs, .hvpl und viele, viele weitere.

Wenn diese bestimmten Dateien gefunden worden sind, werden sie vom Programm verschlüsselt, die originalen Dateien gelöscht und nur die modifizierten Versionen übrig gelassen. Die Dateien können dadurch nicht mehr ohne den Entschlüsselungsschlüssel geöffnet werden.

.ecc File Extension malware

Wie stellt man die Dateien wieder her?

Wenn der schädliche Virus die Dateien so verschlüsselt hat, dass man nicht mehr auf sie zugreifen kann, hinterlegt er auch in jedem Ordner mit infizierten Dateien eine Mitteilung. Die Mitteilung trägt normalerweise den Namen HELP_RESTORE_FILES oder HELP_TO_DECRYPT_YOUR_FILES und kann im Format .txt oder .bmp abgespeichert sein. In dieser Mitteilung sind Informationen über das Geschehen auf dem Computer enthalten und was man machen muss, um das Chaos wieder in Ordnung zu bringen. Im Grunde genommen fordern die Internetkriminellen für das Wiederherstellen der Dateien die Bezahlung des Lösegelds. Sie fordern außerdem dazu auf den Browser Tor herunterzuladen und ihn für die Bezahlung in Bitcoins zu verwenden.

Sie sollten das Lösegeld nicht bezahlen, denn es ist zweifelhaft, dass Internetkriminelle Ihnen zu Ihren persönlichen Dateien verhelfen. Außerdem ist es generell nicht empfehlenswert Internetkriminelle finanziell zu unterstützen. Für das Wiederherstellen der Dateien haben Sie ein paar Optionen. Die zu 100% funktionierende Methode ist die Dateien von einer externen Festplatte zu importieren. Falls Sie also ein Back-up gemacht haben, brauchen Sie sich keine Sorgen zu machen. Vergessen Sie aber nicht zuerst den Virus zu beseitigen (am besten mit einer professionellen Anti-Malware, wie bspw. Reimage). Anschließend können Sie die Festplatte mit dem Computer verbinden und die Dateien herüber kopieren. Falls Sie solche Kopien nicht angefertigt haben, können Sie folgende Tools ausprobieren, um die Dateien zu entschlüsseln: Kaspersky Antiviren-Tools, R-Studio, Photorec.

Wie konnte der .ecc-Virus den Computer infizieren?

Es gibt mehrere Möglichkeiten, wie sich die Ransomware verbreiten konnte:

  • Infizierte E-Mail-Anhänge. Öffnen Sie daher niemals E-Mails von unbekannten Absendern. Egal, wie verlockend sie sind.
  • Beliebige Links auf riskante Webseiten, sowie Banner auf Glücksspielseiten oder pornografische Seiten sind Gefahrenquellen. Manchmal leiten sie nach schädliche Webseiten weiter oder starten sogar automatisch den Download einer potenziellen Computerbedrohung.
  • Sie kann an andere bedenkliche Programme angehangen werden. Wenn Sie also auf der Suche nach einer Software sind, sollten Sie sich für eine sichere Webseite entscheiden, um sie herunterzuladen. Installieren Sie Software ausschließlich mit der erweiterten oder der benutzerdefinierten Installationsmethode – dadurch können sie die Software konfigurieren und unerwünschte Komponenten abwählen.

Wie Sie den Virus vom System beseitigen können, erfahren Sie in der Anleitung auf Seite 2.

Wie entfernt man diesen verheerenden Virus?

Computersicherheitsexperten empfehlen für die Beseitigung der Infizierung auf automatische Entferner zurückzugreifen. Installieren Sie also eine Anti-Malware, führen Sie damit einen Systemscan durch, um alle schädlichen Elemente der Teslacrypt-Ransomware zu finden, und entfernen Sie sie anschließend. Wenn Sie zu den Computeranfängern gehören, sollten Sie den Virus nicht selbst beseitigen. Falls Sie ihn aber dennoch manuell beseitigen möchten, sollten Sie zumindest folgende Entfernungsanleitung befolgen:

Wir können mit jedem Produkt, dass wir auf unserer Seite empfehlen, affiliiert sein. Weitere Auskunft in unsern Nutzungsbedingungen. Mit dem Herunterladen einer vorausgesetzten Anti-spyware Software, um .ecc-Virus zu entfernen, stimmen sie unserer Datenschutz und Nutzungsbedingungen.
Jetzt säubern!
Herunterladen
Entferner: Reimage garantierte
Zufriedenheit
Herunterladen
Entferner: Reimage garantierte
Zufriedenheit
mit Microsoft Windows kompatibel mit OS X kompatibel
Was ist zu tun, wenn das Programm nicht hilft?
Wenn Sie die Infizierung nicht mit Reimage beseitigen konnten, kontaktieren Sie unser Support-Team unter Frage stellen und geben Sie so viele Informationen wie möglich.
Für die Deinstallation von .ecc-Virus ist Reimage empfehlenswert. Der kostenlose Scanner lässt einen überprüfen, ob der Computer infiziert ist oder nicht. Falls Sie Schadsoftware entfernen müssen, müssen Sie die lizenzierte Version von Reimage erwerben.

Weitere Informationen über das Programm können Sie in der Beurteilung von Reimage finden.

Weitere Informationen über das Programm können Sie in der Beurteilung von Reimage finden.
Pressebeiträge auf Reimage
Pressebeiträge auf Reimage

Anleitung für die manuelle Entfernung des .ecc File Extension-Virus:

Entfernen Sie .ecc File Extension mit Safe Mode with Networking

Reimage ist ein Programm zum Erkennen von Schadsoftware.
Für die Beseitigung von Infizierungen ist die Vollversion notwendig.
Weitere Informationen über Reimage.

  • Schritt 1: Starten Sie den Computer in den Modus Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Klicken Sie auf Start Shutdown Restart OK.
    2. Sobald der Computer aktiv wird, sollten Sie anfangen mehrmals F8 zu drücken bis Sie das Fenster Advanced Boot Options sehen.
    3. Wählen Sie Safe Mode with Networking von der Liste Wählen Sie 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Drücken Sie im Windows-Anmeldebildschirm auf den Button Power. Halten Sie nun auf Ihrer Tastatur Shift gedrückt und klicken Sie auf Restart..
    2. Wählen Sie nun Troubleshoot Advanced options Startup Settings und drücken Sie zuletzt auf Restart.
    3. Wählen Sie, sobald der Computer aktiv wird, im Fenster Startup Settings Enable Safe Mode with Networking. Wählen Sie 'Enable Safe Mode with Networking'
  • Schritt 2: Entferne .ecc File Extension

    Melden Sie sich am infizierten Computer an und starten Sie den Browser. Laden Sie Reimage oder eine andere legitime Anti-Spyware herunter. Aktualisieren Sie das Programm bevor Sie einen vollständigen Systemscan ausführen und entfernen Sie die schädliche Dateien, die zu der Ransomware gehören und stellen Sie die Entfernung von .ecc File Extension fertig.

Probieren Sie folgende Methode aus, falls die Ransomware Safe Mode with Networking blockiert.

Entfernen Sie .ecc File Extension mit System Restore

Reimage ist ein Programm zum Erkennen von Schadsoftware.
Für die Beseitigung von Infizierungen ist die Vollversion notwendig.
Weitere Informationen über Reimage.

  • Schritt 1: Starten Sie den Computer in den Modus Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Klicken Sie auf Start Shutdown Restart OK.
    2. Sobald der Computer aktiv wird, sollten Sie anfangen mehrmals F8 zu drücken bis Sie das Fenster Advanced Boot Options sehen.
    3. Wählen Sie Command Prompt von der Liste Wählen Sie 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Drücken Sie im Windows-Anmeldebildschirm auf den Button Power. Halten Sie nun auf Ihrer Tastatur Shift gedrückt und klicken Sie auf Restart..
    2. Wählen Sie nun Troubleshoot Advanced options Startup Settings und drücken Sie zuletzt auf Restart.
    3. Wählen Sie, sobald der Computer aktiv wird, im Fenster Startup Settings Enable Safe Mode with Command Prompt. Wählen Sie 'Enable Safe Mode with Command Prompt'
  • Schritt 2: Stellen Sie Ihre Systemdateien und -einstellungen wieder her.
    1. Sobald das Fenster Command Prompt auftaucht, geben Sie cd restore ein und klicken Sie auf Enter. Geben Sie 'cd restore' ohne die Anführungszeichen ein und drücken Sie auf 'Enter'
    2. Geben Sie nun rstrui.exe ein und drücken Sie erneut auf Enter.. Geben Sie 'rstrui.exe' ohne die Anführungszeichen ein und drücken Sie auf 'Enter'
    3. Wenn ein neues Fenster auftaucht, klicken Sie auf Next und wählen Sie einen Wiederherstellungspunkt, der vor der Infiltrierung von .ecc File Extension liegt. Klicken Sie anschließend auf Next. Wenn das Fenster 'System Restore' auftaucht, wählen Sie 'Next' Wählen Sie den Wiederherstellungspunkt und klicken Sie auf 'Next'
    4. Klicken Sie nun auf Yes, um die Systemwiederherstellung zu starten. Klicken Sie auf 'Yes' und starten Sie die Systemwiederherstellung
    Nachdem Sie das System zu einem früheren Datum wiederhergestellt haben, vergewissern Sie sich, dass die Entfernung von .ecc File Extension erfolgreich war, indem Sie Reimage herunterladen und damit den Computer scannen.

Als Letztes sollten Sie sich natürlich immer über den Schutz vor Crypto-Ransomware Gedanken machen. Um den Computer vor .ecc File Extension und anderer Ransomware zu schützen, sollten Sie eine bewährte Anti-Spyware, wie beispielsweise Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus oder Malwarebytes Anti Malware, nutzen.

Über den Autor

Jake Doevan - Das Leben ist zu kurz, um die Zeit mit Viren zu verschwenden.

Wenn Ihnen die kostenlose Entfernungsanleitung geholfen hat und Sie mit unserem Service zufrieden sind, möchten wir Sie um eine Spende bitten, sodass wir unsere Hilfe weiter anbieten können. Jeder noch so kleine Betrag ist herzlich willkommen.

Quelle: https://www.2-spyware.com/remove-ecc-file-extension-virus.html

Entfernungsanleitungen in anderen Sprachen