Europol, interpol, bundespolizei-virus... hilfe!

zu hülf!!! wer kennt sich mit dem europol-interpol (ransomware) virus aus? unser rechner ist „gesperrt“ und das netz hat uns noch nicht wirklich weitergeholfen.
es gibt zwar anleitungen zur entfernung, aber entweder ist der virus schon modifiziert oder wir sind zu blöd…

vielen dank!!!

lg, susanne

habe gerade ein pogramm gefunden:

http://www.chip.de/downloads/Kaspersky-WindowsUnlock…

das teste ich mal :smile:

Hallo,

es gibt eine „Windows Unlocker“ CD, deren ISO man von Kaspersky herunterladen kann. Das Image auf CD brennen, und den befallenen PC von der CD booten. Mit etwas Glück ist der PC dann entsperrt.

Dabei würde ich es aber nicht belassen, sondern nach Datensicherung platt machen, und neu aufsetzen. Idealerweise hat man eine möglichst aktuelle Komplettsicherung, (z.B. Acronis) die man zurückspielt. Das reduziert den Zeitaufwand auf wenige Minuten.

Sollte der Kaspersky Unlocker nicht funktionieren, könnte man mit einen Live-Linux von CD booten, und die Daten retten. Anschließend wieder Windows neu aufsetzen, bzw. Image zurückspielen

Gruß,
Woody

Hallo,

bitte gibt uns eine Rückmeldung, wie du dein Problem gelöst hast.

Danke im Voraus

Culles

also, ich bin über den abgesicherten modus mit eingabeaufforderrung rein und dann über systemwiederherstellung (zum glück war automatisches setzen eines systemwiederherstellungszeitpunktes aktiviert). dann habe ich nach anleitung die verdächtige datei gesucht, beim ersten mal aber offensichtlich nicht erwischt, den nach neustart war der bildschirm wieder da.
habe aber beim suchen im netz einen hinweis auf den möglichen(!) namen der datei gefunden. bin dann wieder so rein wie oben beschrieben (systemwiederherstellung) so das ich wieder vollen zugriff hatte und habe gekuckt, ob ich zufällig eine datei mit dem angegeben namen habe. hatte ich :smile:

habe diese datei (shell) und sicher dazugehörig autostartshell gelöscht und das war`s :smile:
danach noch virenscanner und registrycleaner und seitdem ist ruhe im karton (hoffe ich).

beim booten musste ich ganz oft f8 drücken (also, wirklich oft) um zum abgesicherten modus zu kommen. keine ahnung, ob man das immer so machen muss, ich erwähne es nur der vollständigkeit halber.
den link zu der seite mit der genaueren anleitung (mit dem kürzel das man eingeben muss um zur systemwiederherstellung zu kommen) habe ich leider gerade nicht zur hand, bin im urlaub :wink:

bei bedarf suche ich es aber nochmal raus, wenn ich wieder zu hause bin.

viel erfolg!!!

lg, susanne

windows-unlocker hat übrigens nicht funktioniert.