![]() |
Trendvirus GVU hat wieder zugeschlagen.... Mich hat der GVIvirus auch erwischt.Ist warscheinlich auch wieder diese berühmte skype datei im Roamingordner aber mal schauen. Hier einmal das,was Farbar's Recovery Scan Tool an Text ausgespuckt hat: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-06-2013 03 |
hi, Fix mit FRST Drücke bitte die Windows taste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Basti\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\Basti\AppData\Local\Temp\b34btbztdb0vavaw.exe [46080 2013-06-11] (Adobe Systems Incorporated)
|
Hab ich gemacht. Sperre besteht immernoch. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-06-2013 03 |
kommst du an nen pc mit brenner? download: http://filepony.de/download-otlpe/ und brenne es mit ISOBurner auf eine CD. ISO Burner - Download - Filepony isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. Kopiere nun den Inhalt in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox. Code: activex • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs |
Momentan leider nicht. Ich habs aber geschafft durch ne hintertür die ich mal eingerichtet habe an der sperre vorbeizukommen. Ich hab die prozesse durchgeschaut und festgestelt,dass die svchost.exe in c:/windows/syswow64 der übeltäter ist. |
nein, diese exe ist sicherlich nicht das problem. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hmm da die Textdokumente zu groß für den CODE sind und zu groß für ein Anhang als .txt sind, lade ich sie hier einfach mal in einer .rar hoch. |
Hi und sorry für die Verzögerung, ich springe hier für Markus ein, da er eine Wochen im wohlverdienten Urlaub weilt.. Brauchst du immer noch Hilfe oder hat es sich mittlerweile erledigt? |
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board