![]() |
grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Hi, ich habe mir wohl heute Morgen was eingefangen. Ich hatte eine Werbeseite, die mich auffallend oft gefragt hat ob ich sie wirklich schließen will. Danach hat sich ein grauer Bildschirm in den Fordergrund gelegt und läßt sich nicht schließen oder minimieren. Mit "Alt-Tab" bekomme ich noch die Auflistung welche Applikationen gerade laufen und ich kann auch den Taskmanager etc. starten. Nur verschwindet alles sofort hinter diesem grauen Fenster. Eine Nachricht irgendeiner Art (Geldforderung etc.) habe ich nicht bekommen. Ist soetwas hier schon bekannt? Was kann ich tun? Falls ich hier im falschen Subforum bin, bitte verschieben, war mir da nicht so sicher. Lese heir im Forum immer von Fällen mit Erpressungsnachrichtungen. |
Hi Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Werd ich heute Abend machen. Also ist sowas noch nicht bekannt? |
sag ich dir, wenn ich den pc gesehen hab. |
Hier der log |
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. |
Code: ----OTL---- |
kommst du wieder in den normalen Modus? falls ja: download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten |
Ja, bin wieder im System. Hier der log |
hi Combofix: Scan mit Combofix
|
Combofix ist durchgelaufen. LEider gibt es nur keine C:\Combofix.txt |
dann ists auch nicht durchgelaufen, hat sich am ende ein Log geöffnet? falls nein, starte neu, drücke f8 wähle abgesicherter Modus melde dich in deinem Konto an, führe es noch mal aus, bleib am PC gucke obs fehlermeldungen gibt. Wenn fertig, neustarten, log posten |
Hier der Log. |
Hi um deine Frage zu beantworten, du hast sogenannte Ransomware (erpressersoftware) gehabt. malwarebytes: Downloade Dir bitte Malwarebytes
|
Code: Malwarebytes Anti-Malware 1.70.0.1100 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board