![]() |
BKA Trojaner auf Win 7 Hallo! Mein Dad hat sich auf seinem PC den BKA Trojaner eingefangen. Jetzt versuche ich dieses Ding wieder loszuwerden, was aber irgendwie nicht funktioniert. Habe schon versucht im Abgesicherten Modus hochzufahren, fährt aber wieder selbständig runter. Kann nicht auf den Desktop zugreifen, weil sich die Seite des Trojaners nicht schließen läßt. Somit weiß ich auch nicht, wie ich irgendein Logfile erstellen soll. Sogar die Startleiste unten ist weg. Kurz: es funktioniert gar nichts mehr. Mein Problem noch dazu: Plattmachen möchte ich nicht, weil auf dem PC noch wichtige ungesichterte Daten sind. Ich hoffe, ihr könnt mir helfen... |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Hallo Matthias! F8 funktioniert nicht. Da ich den PC nicht runterfahren kann, kann ich ihn auch nicht richtig hochfahren. Es heißt dauernd "windows wird fortgeführt" |
Zitat:
|
Ok, hat geklappt, jetzt bin ich dabei frst.exe einzugeben. kommt aber nur "das zum unterstützen des abbildtyps erforderliche subsystem ist nicht vorhanden". Muß ich vor frst.exe das "x:\windows\system 32" weg machen? |
Zitat:
|
Klappt trotzdem nicht. Bei notepad wird Laufwerk F angezeigt, wenn ich f:\frst.exe eingebe kommt gleiche Meldung wie oben. :heulen: Hat geklappt, hatte die falsche Version. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-05-2014 --- --- --- |
Servus, Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Berichte mir, ob du nach dem Fix im Recovery Mode deinen Rechenr wieder normal starten kannst (wir sind dann aber noch nicht fertig). :) |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014 Rechner startet wieder normal! |
Sehr gut gemacht! :daumenhoc :applaus: FRST im normalen Modus auf dem Desktop abspeichern und von dort starten: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-05-2014 |
Zitat:
FRST starten, Haken setzen bei Addition.txt und Scan drücken, beide Logdateien (FRST.txt und Addition.txt) posten. |
Oh, ok. Sorry. Hier nochmal: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-05-2014 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014 Kommt gleich nach von c. FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-05-2014 --- --- --- --- --- --- Antivir hat jetzt übrigens selbständig irgendwas gefunden. "TR/Dropper.Gen" Soll ich da auf entfernen klicken, oder den sicherheitshinweis einfach schließen? |
Zitat:
Schritt 1 ESET Online Scanner
Schritt 2 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.82 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board