Ich brauche - mal wieder

- Hilfe:
Mein Sohn hat auf seinem Rechner den BKA-Trojaner eingefangen. Hat dann den Rechner ausgeschaltet - wieder eingeschaltet, konnte aber auf seinem üblichen User-Zugang (mit Admin-Rechten) nicht mehr arbeiten - immer wieder der Blockierungsbildschirm. Dann hat er einen neuen Admin-Zugang eingerichtet, hat dem vorherigen User die Admin-Rechte weggenommen, dann hat er ca. 4 GB Daten gelöscht und dann alles berichtet, als ich nach Hause kam. Aktuell gibt es auf dem neu eingerichteten Admin-Zugang scheinbar keine Beeinträchtigungen.
MBAM meldet 2 infizierte Dateien:
Zitat:
Infizierte Dateien: 2
C:\Users\Matze\wgsdgsdgdsgsd.exe (Trojan.Ransom) -> Keine Aktion durchgeführt.
C:\Users\Matze\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Keine Aktion durchgeführt.
|
Ich habe dann noch defogger.exe ausgeführt, kann aber kein Log finden (???)
und
OTL.exe ausgeführt. otl.txt ist vorhanden und kann gepostet werden, extra.txt finde ich nicht (???).
Ich freue mich, wenn mir jemand aus dem Team helfen kann und sage auf jeden Fall jetzt schon mal danke.