Hallo und Herzlich Willkommen! :)
Schlechte Nachricht: Diese Art der Verschlüsselung ist momentan nicht reparierbar!-> zur Info: Es tut mir leid. Kein Happy End!: Zitat:
C:\Users\Arnold\pDNuEXuojexjnTVnyXty
C:\Users\Arnold\xfLDQOoqqXtqANVs
| Die einzige Chance deine Daten wiederherzustellen:
(Während der Aktion den Rechner vom Internet und Netzwerk trennen!)
-> Daten wiederherstellen mit ShadowExplorer
-> Was ist ein Systemabbild?
-> Wiederherstellen des Computers von einer Systemabbildsicherung
kann ich Dir nur viel Glück wünschen :)
auf jeden Fall melde dich und berichte ob es Dir gelingen ist die Daten wieder herzustellen? Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und " Als Administrator ausführen" wählen! 1. Zitat: Achtung wichtig!: Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt) | Fixen mit OTL- Starte die OTL.exe.
- Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
- Kopiere folgendes Skript (also - nach dem "Code", alles was in der Codebox steht! - (also beginnend mit :OTL und am Ende [emptytemp] ohne "code"!) :
Code:
:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{9e3995dd-6b89-11e0-8a62-001e68f92318}\Shell - "" = AutoRun
O33 - MountPoints2\{9e3995dd-6b89-11e0-8a62-001e68f92318}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{b5585c4d-51a4-11e0-a0a0-001e68f92318}\Shell - "" = AutoRun
O33 - MountPoints2\{b5585c4d-51a4-11e0-a0a0-001e68f92318}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
:Files
ipconfig /flushdns /c
:Commands
[REBOOT] 2.
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
Malwarebytes
(alle vorhandenen Protokolle!) Kannst Du im normalen Modus starten? 3. erneut einen Scan mit OTL:- Doppelklick auf die OTL.exe
- Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
- Oben findest Du ein Kästchen mit Ausgabe.
Wähle bitte Standard-Ausgabe - Unter Extra-Registrierung wähle bitte Benutze SafeList.
- Mache Häckchen bei LOP- und Purity-Prüfung.
- Klicke nun auf Scan links oben.
- Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt - Poste die Logfiles in Code-Tags hier in den Thread.
Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code] | ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß
kira |