![]() |
GVU-Trojaner-Windows fährt im abgesicherten Modus automatisch wieder runter Hallo, ich habe seit 2 Tagen einen GVU-Trojaner auf meinem Windows 7 Rechner. Ich habe schon versucht ihn im abgesicherten Modus zu starten, aber er fährt nachdem ich mich angemeldet habe automatisch wieder runter. Ich hoffe ihr könnt mir irgendwie helfen damit ich meinen Rechner so schnell wie möglich wieder benutzen kann. Danke |
Hi, Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Also ich habe die Schritte so weit abgearbeitet und habe mir auch die Anleitung zum Booten von einer CD durchgelesen, aber iwie komm ich nicht in das Bootmenü rein bei meinem Rechner... Ich meine ich bin jetzt ein Stück weiter. Der Bildschirm zeigt mir jetzt eine Ladeleiste an und darüber steht " Starting Reatogo-X-PE. Nachdem die Leiste vollständig geladen ist, wechselt der Bildschirm zu dem Windows Logo, als ob er ganz normal starten würde, dann aber nach 2-3 Sekunden bekomme ich einen blauen Bildschirm mit einer Fehlermeldung. Ich kann den PC dann nur noch ausschalten. |
Hi, starte mal neu, gehe ins bios, prüfe dort, ob der IDE oder AHCI Mode gewählt wurde, meist unter Advanced bzw SATA Settings. konfiguriere jeweils den gegenteiligen Modus und starte erneut von der CD. |
Hi, also unter Advanced sehe ich nur "Inter(R) Virtualization Technology" den habe ich jetzt aktiviert. Auch dies führt zu dem Blauen Bildschirm mit der Fehlermeldung. |
Hi, ne du sollst nicht irgendwas aktivieren, sondern das von mir genannte suchen. könnte evtl. unter nem anderen Stichpunkt zu finden sein, Bios Systeme sind immer unterschiedlich |
Achso, okay. Das einzige was ich noch ändern kann ist unter "Boot", die "Boot Configuration" sprich External Device Boot und Network Boot. Mehr Auswahlmöglichkeiten habe ich nicht. |
Hi, dann versuchen wir mal dies: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 |
Hi, Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Patrick\...\Winlogon: [Shell] explorer.exe,C:\Users\Patrick\AppData\Roaming\skype.dat [59392 2011-11-17] () <==== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Navigiere bitte zu: C:\FRST\Quarantine Rechtsklick, mit Winrar oder einem anderen Archvierer packen und im Uploadchannel hochladen. Trojaner-Board Upload Channel |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-07-2013 |
Hi, normaler Modus sollte wieder gehen. nu fehlt der UPload, wie unter dem Script angegebenb |
Ahhhh :) es geht wieder :) Riesen Dank an dich, echt bemerkenswert was ihr hier leistet :) Die Datei habe ich auch gerade hochgeladen :) Danke nochmals :) |
danke fürs hochladen. Downloade dir bitte ![]()
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board