PC WIN XP SP3 Start Abfolge: Einschalten - Windows fährt hoch - Monitor zeigt Hintergrundbild und alle Icons ca. 10 Sekunden - dann wird ein weisser Schirm gezeigt mit dem Maussymbol. Klammergriff ohne Funktion ebenso Alt F4. Beenden von Windows nur mit der Ausschalttaste. Beim Betätigen der Taste kommt kurz das Hintergrundbild und alle Icons. Dann wird abgeschaltet. Im abgesicherten Modus fährt Windows einwandfrei hoch natürlich jetzt ohne Hintergrundbild in Windows Grundeinstellung.
Speichertest im DOS Modus OK - Grafikkarte gewechselt - Funktion wie oben beschrieben - weisser Bildschirm im Normalmodus.
CPU OK im Test auf anderem PC - Virentest mit Kaspersky von CD gestartet - OK
Was ist zu machen?
Vielen Dank für eine sachkundige Hilfe, schlauschwätzen kann ich alleine!
MIt freundlichen Grüßen Walter
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
Schon bei "weißer Bildschirm" war mir klar, dass das eine Variante des BKA-Trojaner sein muss und der Fund (Ransom) bestätigt das.
Dass die "Bereinigung" geklappt hat, bezweifle ich aber ganz entschieden. Du hast nur ein Symptom erfolgreich beseitigt, nämlich die Sperre.
Was noch an Malware installiert wurde, schon drauf war bzw. welche Systemdateien und Einstellungen manipuliert wurden, kann dir kein AV zuverlässig mitteilen, insb. dann nicht, wenn es auf dem kompromittierten PC läuft.
Aber auch die sog. Rescue-CDs finden nur einen Bruchteil.
Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet bzw. unsicher sind. Dadurch gelingt eine Drive-by-Infektion.
Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.
Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.