![]() |
runctf.reg Datei im Autostart Ich habe einen Laptop mit Windows XP SP2 wo ich nun immer ein Fenster beim Start bekomme GVU - Computer ist gesperrt - 100 Euro zahlen um Schlüssel zu erhalten. Dieses Fenster kann ich nicht wegklicken und im Autostart habe ich immer die Datei runctf.reg. Ich habe hier im Forum danach gesucht, bin da aber nicht ganz zurecht gekommen, mit was ich da anfangen soll das Problem zu beseitigen. Hoffe da kann mir jemand weiterhelfen, wie ich dies wieder beheben kann. Vielen Dank für jede Antwort. Hallo! Gibt es da noch eine Möglichkeit diesen Virus auf meinem Rechner zu entfernen, oder kann man den Rechner nur noch neu installieren! Danke |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
Hi! Im Anhang schicke ich den Inhalt. Die Dateien konnte ich anhängen. Die Datei otl.txt musste ich zippen. Hoffe da kann mir jemand weiterhelfen. Vielen Dank |
Fixen mit OTLpe
Code: :OTL
|
Hi! Vielen Dank für die Antwort Im Anhang schicke ich das log File. Ich habe Windows wieder gestartet und es funktioniert wieder. Auch im Autostart ist die Datei runctf.reg nicht mehr drinnen. Super und Vielen Dank |
Wir sind noch nicht fertig, ich sage bescheid. Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte ![]()
|
Ich habe nun noch die Scans durchgeführt. Im Anhang die Ergebnisse Bitte um eine Rückinfo, ob alles wieder o.k. ist. Danke |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: ESET Online Scanner Vorbereitung
|
Hi! Habe alles durchgeführt. Im Anhang die Dateien. Bitte um weitere Anweisungen. Danke |
Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hi! Im Anhang das Ergebnis von Emsisoft. Ich musste auch Windows XP SP3 installieren, sonst konnte ich nicht emsisoft installieren. Kann man schon abschätzen, wie lange noch die Bereinigung dauern wird bzw. wieviele Vorgänge bzw. Programme ich noch starten muss. Danke |
Wir sind fertig, wenn der Rechner sauber ist. Es ist schlimm genug, dass du mit einem Rechner online bist, der nicht gepflegt wird. Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Wenn ich jetzt den Rechner starte, kann ich meine Anmeldung noch durchführen und danach sehe ich das Desktophintergrundbild, aber es kommen keine icons mehr und der Rechner startet auch nicht weiter. Das einzige was ich noch machen kann ist STRG+ALT+Entf und kann dort den Rechner herunterfahren. Dann bekomme ich ein Fenster, dass ein Programm beendet wird Malewarebytes anti-malware Das Programm reagiert nicht Danach kann ich den Rechner über Sofort beenden neu starten, aber es kommt immer die selbe Meldung. Im Abgesicherten Modus kann ich noch starten. Wie kann ich nun weiterharbeiten. Im abgesicherten Modus oder kann ich das Programm irgendwie vorher beenden / deinstallieren. Danke |
Mach mal ein OTL Log im abgesicherten Modus. |
Welche Software brauch ich um ein otl-log zu erstellen! Danke nochmals |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board