![]() |
Windows 7 64Bit Sperrbildschirm Hallo zusammen Ich habs wieder geschafft. Hab mir den CIBS Pol Virus eingefangen. Ich hab mal versucht im abgesicherten Modus zu starten, aber alles hilft nichts. Wenn ich im abgesicherten Modus zu starten versuche, rebootet der Computer von selbst und bootet ganz normal somit lande ich wieder beim Desktop wo der Sperrbildschirm wieder kommt. Wie krieg ich das wieder weg? Krieg ich das ganz weg, ohne Musik-, Bild- und Textdokumente zu verlieren? Ich danke im Voraus für die Antwort. |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Danke erstmals für deine schnelle Antwort. Also die Anleitung ist super leider habe ich ein kleines Problem. Ich schaffe es bis zum Benutzerkonto. Es ist mein Computer aber das Kennwort habe ich schon vor 2 Jahren vergessen. Kann ich es auch mit einer Systemwiederherstellung an einen früheren Punkt versuchen, um danach den Virus zu bekämpfen? |
Kannste versuchen, chancen stehen aber schlecht. |
Hab es nun geschafft, und hab einen Scan gemacht. Ich bin sehr froh um eure Hilfe. Leider bin ich die ganze Woche nicht zu Hause und deswegen kann ich hier nur am Wochenende weiter machen. Ich hoffe trotzdem auf eure Hilfe. Hier erst mal das LogFile FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-10-2013 --- --- --- |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Code: ComboFix 13-12-07.01 - Joel 07.12.2013 10:46:02.2.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malewarebytes: Code: Malwarebytes Anti-Malware 1.75.0.1300 ADW Cleaner: Code: # AdwCleaner v3.014 - Bericht erstellt am 07/12/2013 um 14:09:08 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET: Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-10-2013 (ATTENTION: ====> FRST version is 50 days old and could be outdated) --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Winlogon: [Shell] explorer.exe, <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board