![]() |
Polizei Trojaner weder abgesicherter Modus noch Boot von USB/CD Liebe Community, bin ein wenig verzweifelt. Habe mir auf meinem Win7 ThinkPad einen "Polizei Trojaner" eingefangen. Folge: Computer gesperrt. Hab versucht im abgesicherten Modus zu starten. Kein Erfolg. Habe versucht den "WindowsUnlocker" von Kaspersky über einen USB Stick zu verwenden. Hat nicht funktioniert. Dann bin auf das Trojaner Board gestoßen und habe versucht die Schritte zu befolgen, die vorgesehen sind. Leider bootet der Rechner nicht von USB/CD, deshalb kann ich auch keine LOGFiles erstellen. Aktuell startet der Rechner hoch und wenn ich nicht ins BIOS gehe, lande ich in der "Windows Fehlerbehebung" , welche mir die Auswahl zwischen: 1) Starhilfe starten und 2) Windows normal starten vorgibt. Wähle ich 1) Starthilfe versucht zu reparieren, dauert ewig (hab Stunden lang gewartet, abrechen nicht möglich, letzten Endes abgewürgt und Neustart Wähle ich 2) WinStart beginnt, dann Blue Screen und wieder von vorn. Ich Id**t hab schon länger kein backup mehr gemacht und Sorge mich um die Daten. Ich weiß eh, selber Schuld. Trotzdem sehr ärgerlich. Bitte um Rat, was ich machen kann um wieder in Richtung funktionierendem Rechner zu kommen. Tausend Dank und bitte um Hilfe, Christoph |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Scan und Unlock mit SREP Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst. |
Hallo Ryder, danke schön für die Hilfe! Erster Schritt -> Erstes Problem: Ich komm in das "Erweiterte Starthilfe Menü" rein. Kann dort auch "Abgesicherter Modus mit Eingabeaufforderung" auswählen. Es werden dann einige Verzeichnisse geladen, bis ein Bluescreen erscheint. Dann ist aus. Würde dir gern schreiben, welcher Fehler angegeben wird. Aber der Screen ist nur ne knappe Sekunde zu sehen. So schnell kann ich nicht lesen. Es gelingt mir allerdings in die Eingabeaufforderung zu gelangen. Wenn ich dort den USB Stick anwähle und start srep.exe eingebe, kommt der von dir prophezeite scan button. Klicke ich diesen an, dauert es ein paar Sekunden und dann kommt: AutoIt Error / Error: Variable used without beeing declared. Was soll ich tun? Genieße deinen Ruhtag:) Warte ganz geduldig auf weitere Instruktionen. Lg, pumosch |
Hach es hätte so einfach sein können. Ist das Windows 7 32 oder 64 bit? |
Win7 32 bit. Hätt ich auch schon vorher schreiben können:pfeiff: |
Ja hättest du mal ... Scan mit Farbar's Recovery Scan Tool (FRST 32bit)
|
Hey Ryder, hat geklappt. Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-12-2012 pumosch |
OK dann weg damit :) Fix mit FRST
|
Hey Ryder, done! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 06-12-2012 Das schaut schon besser aus als vor zwei Tagen. Ich brenne auf weitere Anweisungen:) Lg, pumosch |
Dann schau mal ob du wieder normal booten kannst - dann gehts weiter. |
Hey Ryder, leider immer noch Blue Screen:( Da hats noch was. Was tun? Bin wohl ein schwer Fall. Sorry! Lg, Pumosch |
Bluescreen heißt nicht, dass es Malware sein muss. Mach bitte nochmal ein neues FRST-Logfile und notiere dir bitte mal die Fehlercodes. |
Voila! Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-12-2012 hab mir das log file jetzt länger angesehen und kann keine Fehlercodes identifizieren. Meist du die Fehlercodes auf dem Bluescreen? Lg, pumosch hier die informationen vom bluescreen: 0x0000007B (0x80786B50, 0xC0000034, 0x00000000), 0x00000000) sind diese infos brauchbar? lg, pumosch |
Genau das meine ich. Fragen: Kannst du abgesichert Booten? Funktioniert booten mit der "letzten bekannten funktionierenden Konfiguratation" ? Verwenden der letzten als funktionierend bekannten Konfiguration |
leider nicht! selbe fehlermeldung auf dem bluescreen:( was hab ich da nur angerichtet?:stirn: tut mit leid, dass ich so viel arbeit mache. lg, pumosch |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board