Liebe Experten,
zuvor: hier schreibt ein blutiger Laie mit ein paar angelesenen Wissensbröckchen…
System hp Pavillion g series, core i5, Win7, Firefox, Avira Premium 2012
Folgendes ist passiert:
Gestern abend hat der Laptop beim surfen unvermittelt gestoppt und dann das böse Bild vom Erpresser gezeigt
Zahlen war NIE eine Option, ist klar
Also „Hart“ abgeschaltet und wieder hochgefahren
System startet mit Auswahlmenue
Ich wähle das normale hochfahren - gleiches Ergebnis
Gleiches Vorgehen aber Neustart im abgesicherten Modus -LÄUFT
Ich lasse Avira drüberlaufen, habe allerdings keinen Zugang zum Internet
Es werden infizierte Dateien gefunden und gemeldet. U.a. ein JSagent
Nach verschieben in die Quarantäne erstellen einer Rettungs-CD mit Avira, aber keine Besserung zu finden
Immerhin hat die rettungs-CD nochmal einen kompletten Scan gefahren und 55 Ergebnisse ausgespuckt, die ich wieder in die Quarantäne geschoben habe.
Dann habe ich mit dem Wiederherstellungspunkt den rechner wieder ans Laufen gebracht und nochmal den Scanner laufen lassen.
Diesmal wurde nur an einer Stelle Spuren des genannten JSAgent aufgefunden, Avira stuft die Bedrohung aber als gering ein.
Grtechenfrage: Was nun?
Das System läuft problemlos, alles funzt.
Ich habe reichlich Zeug drauf: mp3, epubs, Spiele etc. pp.
Und keine Sicherung (nein, bitte keine Kommentare, ich WEISS daß ich Scheiße gebaut habe!!)
Kann ich nun auf einer externen Platte entweder
- ein komplettes Systemabbild oder nur
- eine Sicherungskopie der relevanten Verzeichnisse
erstellen?
Muß ich überhaupt alles neu aufsetzen?
Wenn ja: ich habe Win7 als OEM - wie mache ich das denn dann?
Ich habe wohl eine Win7 Produkt-ID gefunden - reicht das?
Zweimal herzlichen Dank: Für´s Durchhalten bis hier und euren Rat
Und ich habe was gelernt, soviel steht fest…
Liebe Grüße
RF