![]() |
virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Liste der Anhänge anzeigen (Anzahl: 2) Hi, also ich habe den Laptop meiner Freundin bekommen weil sie den GVU-Virus drauf hat. Kein "STRG+ALT+ENTF" bzw Taskmanager öffnen möglich also aus und den abgesicherten Modus versucht. Virus kommt und nichts mehr möglich. Also abgesicherter Modus mit Befehlseingabe gestartet -> taskmgr.exe -> neuer task und msconfig geöffnet Dort alles ausgemacht doch einer aktiviert sich immer wieder von alleine (siehe Bilder) Er versteckt sich in einer system32/rundll.exe.... dokume~\caro\.....dll.M1N1 Ok da ich nicht in die Desktopansicht komme möchte ich ihn per del befehlt löschen (siehe Bilder) aber er verweigert den zugriff. Es ist mir nicht möglich ihn zu löschen! Kann mir jemand helfen denn mehr hab ich selbst nicht auf dem Kasten. Keine ahnung was jetzt noch möglich ist. Habe auch schon alle rescue Disks von Antivir, Kaspersky und noch irgendwas versucht. Alle ohne erfolg. Wär echt super denn sie braucht den Laptop dringend und da wichtige Daten darauf sind kommt plat machen nicht in frage. MFG Timo |
Aber du könntest uns erstmal verraten, ob Win XP oder 7 ? |
sorry es ist xp drauf |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Computer mit Combofix entsperren ![]()
|
Ok ich ab es bis auf den letzten Punkt geschaft. Habe die start.bat erstellt und die combifix runtergeladen, beides auf einen USB-Stick und den Laptop im Abgesicherten Modus mit befehlseingabe gestartet. Konnte die datei starten und kann den laptop wieder im abgesicherten modus mit desktopansicht starten. Aber was ist ein Logfile, wie oder wo finde ich ihn? Auf dem desktop ist jetzt die ComboFix.exe hinterlegt und unter C: ist eine datei namens ComboFix aber weis nicht was es für eine ist. Wenn ich drauf klicke öffnet sich das Arbeitsplatz fenster. So und jetzt erst mal ein großes Dankeschön für die bisherige Hilfe den das hätte ich wohl nie mehr hinbekommen. Danke!!! |
Du solltest jetzt wieder normal starten können. Bitte finde die Datei c:\combofix.txt und füge sie hier ein: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Liste der Anhänge anzeigen (Anzahl: 1) Code: ComboFix 13-03-07.02 - Caro 07.03.2013 19:50:24.1.2 - x86 MINIMAL Die Autostart funktion vom Virus ist allerdings noch hinterlegt. Kann ich die auch noch löschen denn der angegebene Pfad C:\startup ist natürlich nicht vorhanden^^ Nochmal richtig fettes Dankeschön!!! |
Ja schön ... dann legen wir mal richtig los Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Nochmal normal booten Schritt 2: Deinstallation von Programmen Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte Schritt 4: Lösche Combofix vom Desktop. Schritt 5: Scan mit Combofix
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Und wo SIND deine nächsten Schritte? |
Dieser Thread ist endgültig beendet. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board