Swisstreasure | 10.08.2011 21:41 | :hallo:
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden. - Bitte arbeite alle Schritte der Reihe nach ab.
- Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
- Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
- Bitte kein Crossposting ( posten in mehreren Foren).
- Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
- Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
- Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1
Downloade Dir bitte OTL auf einen USB Stick.
Speichere folgenden Text aus der Code Box als fix.txt ebenfalls auf den selben USB Stick. Code:
:reg
[HKEY_Current_User\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
:commands
[emptytemp] Schritt 2
Starte deinen Rechner in den Abgesicherte Modus mit Eingabeaufforderung. - Während dem Hochfahren mehrmals F8 drücken. ( Kann bei mancheen Systemen auch eine andere F Taste sein )
- Navigiere mit den Pfeiltasten zu Abgesicherter Modus mit Eingabeaufforderung und drücke Enter.
- Logge dich im Administrator Konto ein.
Schritt 3
Nun ist etwas Handarbeit gefragt. Schließe den USB Stick an den infizierten Rechner an.
Du musst nun heraus finden, welchen Laufwerksbuchstabe der USB Stick hat. - Entferne alle anderen externen Medien von dem infiziertem Rechner.
- Danach gibst du zB E: ein. Sollte folgende Meldung kommen
Zitat:
Das System kann das angegeben Laufwerk nicht finden
| versuche einen anderen Buchstaben bis keine Fehlermeldung mehr kommt.
( USB Anschlüsse haben meist E oder F ) - Sobald Du den richtigen Laufwerksbuchstaben gefunden hast, gib folgendes ein und drücke Enter.
notepad fix.txt - Dies wird ein Textdokument öffnen. Markieren den gesammten Inhalt, Rechtsklick kopieren
- Das Fenster kannst Du wieder schließen.
- Gib nun folgenden Text in das schwarze Fenster und drücke erneut Enter
start otl.exe - Dies wird OTL öffnen. Füge nun den vorher kopierten Text in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox ein und drücke Run Fix.
Der Rechner wird neu starten. Danach solltest Du wieder zugriff auf deinen PC haben. Schritt 4
Starte OTL erneut und klicke auf den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread. ( Zu finden auf deinem USB Stick ) |