Het ziet er anders uit. Ik kan nog steeds als gebruiker inloggen, maar geraak niet tot aan het bureaublad. Dan komt een apart venster waarbij een wachtwoord dien in te geven, verder is alles zwart. Twee keuzes: Wachtwoord: ... 'Ok' of 'Opnieuw opstarten'
Ik kan inderdaad aan alle bestanden via een externe computer. Daar kwam Windows Defender meteen in actie toen ik de schijf aansloot en verwijderde enkele virussen. Kan ik die mogelijk ergens laten analyseren?
En @Abraham, het was een harde les voor deze gebruiker!
Tijdens de overname zijn er vier programma's geïnstalleerd:
- Teamviewer
- Screenconnect Cliënt
- Winzip Driver Updater
- Smart PC Locker Pro
Althans, dat zijn de programma's die ik kan vinden in Program Files en Programdata. De OS van de geïnfecteerde pc is Windows 7, daarop waren meerdere antivirusprogramma's tegelijk actief. De OS van de huidige pc is Windows 10. Voorlopig heb ik de schijf laten scannen met Malwarebytes die enkel de Winzip Driver Update als infectie opmerkte. Momenteel loopt ook Emsisoft Emergency Kit met een uitgebreide scan, deze vindt ook een Gen:Variant.ursu.127535 (B) Al vermoed ik dat die niets met de huidige infectie te maken heeft.
De bestanden lijken niet vastgezet met een cryptolocker. Via de externe computer kan ik ze gewoon openen, ook als hier internet is aangesloten.