Hilfe bei einem Virus, wer kennt diesen?

Loumobomo

Neuling
Thread Starter
Mitglied seit
13.03.2011
Beiträge
7
Hallo zusammen,

meine Mutter hat einen E-Mailanhang im Browser auf der gmx Seite geöffnet und sich den Virus auf diese Art eingefangen.
Beim Start des PCs kommt jetzt eine Benutzeranmeldung (obwohl vorher keine in Windows eingestellt war) und da soll man das Kennwort für diesen Benutzer eingeben.
Die Maske ist so aufgebaut, dass man denken könnte es wäre eine ganz normale Benutzeranmeldung von einem Windowsbenutzer.
Bei diesem Anmeldefenster ist kein Logo oder keine Aufschrift von Microsoft oder von Windows zu lesen.
Es steht lediglich unterhalb des Kennwortfeldes einmal Kennworthinweis: und Kennwort zurücksetzen, mehr nicht.
Gibt man die Kennwörter ein werden diese höchst wahrscheinlich weiter geleitet.

1.JPG

2.JPG

Es handelt sich um Windows 10 64 Bit, C Partition ist eine Kingston SSD.
Ich habe versucht das Problem mit Kaspersky Rescue DIsk 10 (mit neuster Datenbank) in einem preboot wegzubekommen,
nach einem 2,5 stündigem Scan wurden zwar Sachen von Kaspersky gefunden aber diese Anmeldemaske bleibt beim starten des PCs vor dem Windowseingang bestehen.
Antivira rescue Disk konnte das Problem auch nicht beheben.

Habt Ihr ein paar Tipps wie man dieses Unheil wieder weg bekommt?
Im Anhang habe ich zwei Fotos von dieser Anmeldemaske angehängt.

Vielen Dank im Voraus für Eure Hilfe und einen schönen Abend noch.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Wenn dies nicht die normale Anmeldemaske ist sondern ein Programm, funktioniert das aufrufen vom TaskManager?
Starte mal im abgesicherten Modus, und setze dort das System zurück via der Systemwiederherstellung, Windows erstellt automatisch mindestens einmal im Monat so einen Punkt, wähle einen Punkt wo dies noch nicht vorkam.
 
An die Holzfällermethode habe ich auch gedacht, soll aber die letzte Möglichkeit sein. Der PC steht 500 km von mir entfernt. Wenn ich diesen irgendwie mit Netzwerk starten könnte, könnte ich mich mit teamviewer selbst drauf schalten und versuchen das Problem zu lösen.

Leider kann man den Taskmanager in der Anmeldemaske nicht aufrufen, steht nicht zur Verfügung. Beim booten versuchen mit F8 den abgesicherten Modus auszuwählen, klappt leider auch nicht da die Auswahl nur sehr sehr kurz eingeblendet wird und der bootvorgang weiter fortgesetzt wird. Wird vom Schadprogramm wohl verhindert. Gibt es eine Möglichkeit mit einem preboot Betriebsystem inkl. Netzwerk die Kiste hochfahren zu lassen, mit welchem ich teamviewer nutzen kann? Oder einen früheren Wiederherrstellungspunkt auszuwählen?

Danke im Voraus
 
Wenns nicht im abgesicherten Modus funktioniert, gibt es noch die Möglichkeit via Installationsmedium (Win10 DVD oder USB Stick) die Windows10 Installation zu starten, dort aber nicht installieren sondern die Reparaturfunktionen aufrufen, dort die Systemwiederherstellung wählen und loslegen, dies kann der Schädling wohl nicht beeinflussen, dazu müsste er schon die Kontrolle über das BIOS haben um die Startreihenfolge zu übergehen.
 
Beim booten versuchen mit F8 den abgesicherten Modus auszuwählen, klappt leider auch nicht da die Auswahl nur sehr sehr kurz eingeblendet wird und der bootvorgang weiter fortgesetzt wird. Wird vom Schadprogramm wohl verhindert.

Das ist wohl eher NICHT der Fall. Denn in diesem Zeitpunkt ist Windows noch gar nicht am Laden geschweige denn GEladen. Das sind noch immer BIOS Meldungen. Wenn das also nicht gehen würde, müsste der Schädling im BIOS sitzen.
Was zwar scheinbar nicht unmöglich sein soll, ich aber noch nie erlebt habe und auch keinen kenne der einen kennen könnte der sowas schon mal hatte.

Mein BIOS zeigt diese Meldung auch nur sehr kurz an.

Da die Kiste eh schon verseucht war und scheinbar auch kein richtiger Schutz drauf war, würde ich dir ebenfalls empfehlen die Kiste platt zu machen.
Dann gleich nach der frischen Installation mit allen nötigen Programmen ein Backup ziehen und das sicher aufbewahren. Dann könntest du in einem solchen Fall dieses wieder einspielen.


Zum Thema Teamviewer, du wurdest gefragt ob du den Task Manager öffnen kannst, wie siehts aus? Denn wenn Windows geladen ist, ist in der Regel auch Teamviewer geladen
 
Das mit dem Taskmanager hat er schon beantwortet. Einfach mal lesen was (vor allem) der TE schreibt.

@TE

Je nach BIOS kann man auch das Bootmenü über das BIOS aufrufen. Also mal versuchen über ENTF ins BIOS zu kommen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh