![]() |
Trojaner/ Virus sperrt Windows Hallo, ich hoffe mir kann jemand weiterhelfen. Und zwar hat sich meine Mutter auf ihren Computer diesen Trojaner/ Virus eingefangen der Windows sperrt und Geld verlangt für die Entsperrung. Die Meldung tritt ca. 20 sekunden nach dem Hochfahren auf und nix geht mehr. Da Sie wichtige Daten auf ihren PC hat und natürlich keine regelmäßigen Sicherheitskopien erstellt hat :heulen:und zudem noch irgendwelche kompliziert zu installierende Druckertreiber drauf sind wäre es toll wenn jemand eine Lösung hat. Ich hab mich ein klein wenig hier durchgelesen und die OTL CD gebrannt und die Textdatei erstellt von dem Infizierten PC. Die Datei hängt an ( hoffe ich ) mfg Threepwoody |
Hi, der Verschlüsselungstrojaner hat zugeschlagen (z. B. locked-addr_file.html.dqxt), daher wirst Du nach dem Fix versuchen müssen mit den oben auf der Seite angegeben Tools eine "Entschlüsselung" vornzunehmen.... By-the-way: Wie dort angegeben, bitte die Email wo der Trojaner dranhängt inkl. Anhang an Markus weiterleiten (steht alles dort, siehe dort Post #3) Fix für OTL:
Code:
Der Rechner sollte sich jetzt wieder booten lassen... Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. Viel Glück, chris |
Hallo, vielen vielen Dank =) klappt soweit, lasse gerade das Malware Programm drüberlaufen. Werde dann Morgen die Log Datei posten. |
Hi, ACHTUNG: Die in C:\windows\system32 abgelegte Kopie des Trojaners auf keinen Fall löschen ([b]d.h. das Verzeichnis C:\_OLT\MovedFiles nicht löschen (eher in einer passwortgesicherten Datei sichern, falls ein Scanner sie erkennt und löscht)! Mit hoher Wahrscheinlichkeit braucht man die Datei zur Entschlüsselung der verschlüsselten Daten... (Analysen laufen)... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board