Help
een Trojaans paard. Mijn scherm werd zwart, en er staat dat mijn bestanden versleuteld zijn met CTB locker.
ben alvast een volledige scan aan het doen met Windows Defender. Malwarebytes ontdekt niets...
2
Hallo en welkom op het forum,
- Sluit als eerste de PC van het internet af, zo kan er immers niet meer gecommuniceerd worden met een command & control server van de malware.
- Start de computer niet meer in de normale modus op, dit i.v.m. de cryptolocker die actief kan worden en zo wellicht nog meer bestanden zal versleutelen.
- Start nu de PC op in de veilige modus, kijk welke bestanden er niet versleuteld zijn, maak hiervan een kopie in een nieuwe map. Comprimeer deze map, en verplaats deze naar bijvoorbeeld een USB Stick.
Download de Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.
Farbar Recovery Scan Tool uitvoeren
- Sluit als eerste de PC van het internet af, zo kan er immers niet meer gecommuniceerd worden met een command & control server van de malware.
- Start de computer niet meer in de normale modus op, dit i.v.m. de cryptolocker die actief kan worden en zo wellicht nog meer bestanden zal versleutelen.
- Start nu de PC op in de veilige modus, kijk welke bestanden er niet versleuteld zijn, maak hiervan een kopie in een nieuwe map. Comprimeer deze map, en verplaats deze naar bijvoorbeeld een USB Stick.
Download de Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.
Farbar Recovery Scan Tool uitvoeren
- Klik met de rechtermuisknop op FRST.exe en kies voor de optie "Als administrator uitvoeren".
- Als het programma is geopend klik Yes (Ja) bij de disclaimer.
- Druk vervolgens op de Scan knop, er zal nu eerst een back-up van het register worden gemaakt.
- Wanneer de scan gereed is worden er twee logbestanden aangemaakt met de naam (FRST.txt) & (Addition.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
- Voeg beide logbestanden als bijlage toe aan het volgende bericht.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)