![]() |
Erst Urheberrechtswarnung mit Foto von Webcam dann nur noch weißer Bildschirm - Hilfe Hallo. Ich hoffe ihr könnt mir helfen. Habe mir heute einen Virus eingefangen. Mein Bildschirm war urplötzlich weiß und dann kam diese komische Warnung. Kann leider nicht mehr genau wiedergeben, was da stand. War nur sehr erschrocken, dass mein dummes Gesicht auf dem Bildschirm gewesen ist. :balla: Ein Versuch mit Kaspersky USB Rescue brachte kein Erfolg. In den abgesicherten Modus komme ich auch nicht. Der Laptop fährt dann von alleine wieder runter. Brauche dringend eure Hilfe. Habe den Laptop erst neu und die Datenübertragung hat eine sau Arbeit gemacht. Ein neues Aufsetzten des Laptops wäre extrem ärgerlich. LG |
Hi, welches Betriebssystem ist da drauf? Windows XP, Vista, 7? Funktioniert der abgesicherte Modus mit Eingabeaufforderung noch, so dass du dort auf das schwarze Konsolenfenster kommst? |
Das ging ja schnell. Ich habe einen Sony Vaio mit Windows 7 64 Bit. Der abgesicherte Modus mit Eingabeaufforderung funktioniert noch. Da hatte ich aber glaube schon iwas getestet. Mir qualmt nur gerade etwas der Kopf von dem Mist. Da ist mein ganzer Studienkram drauf. |
Hi, nur locker bleiben. :cool: Das sollte keine grosse Sache sein und deine Daten sind nicht in Gefahr. Schritt 1 Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!). Schliesse den USB Stick an den infizierten Rechner an. Du musst das System nun in die System Reparatur Option booten: Variante 1 - Über den Boot Manager Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
Bitte poste in deiner nächsten Antwort:
|
Das Textdokument ist leer. Ist das normal? Der Vorgang läuft trotzdem gerade. |
Du meinst die FRST.txt, welche nach dem Scan erzeugt wurde? |
Nein, ich meine das Textdokument nach der Eingabe von "notepad". |
Ja, mit diesem Befehl öffnest du ja nur ein leeres Notepad-Fenster. Es geht in diesem Schritt auch überhaupt nicht um Notepad, sondern nur darum, so wie beschrieben den Laufwerksbuchstaben des USB-Sticks zu finden. |
Habe das Textdokument. Es ist aber zu lang zum Einfügen. Log gelöscht |
log gelöscht |
Ok, da ist auch noch mehr drauf.. Schritt 1 entsperrt den Rechner. Die weiteren Schritte dann wieder im normalen Modus ausführen. Schritt 1 Drücke auf einem Zweitrechner bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: (Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ******), dann mach das hier wieder rückgängig.) Code: HKU\******\...\Run: [Myeqg] "C:\Users\******\AppData\Roaming\Efco\ecfa.exe" [260608 2013-04-09] ()
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
|
Hui ist das viel. :) Aber der Laptop lässt sich wenigstens wieder normal starten.:applaus: Ich arbeite jetzt alles ab und stell es dann online. Vielleicht kann man bitte ein berechtigter meinen Namen aus den Textdatein entfernen oder sie einfach löschen. Danke |
Zitat:
Zitat:
Wenn diese Frist abgelaufen ist, musst du das melden, wie hier in Punkt 1 beschrieben: http://www.trojaner-board.de/108422-...-anfragen.html |
Habe ich gemacht. Danke. Jetzt müsstest nur noch du den Log löschen. :dankeschoen: |
Ok, der Name ist zensiert. Sobald die verbleibenden Logs da sind, geht's weiter. (Dieses Mal am besten zuvor den Benutzernamen global im Editor über die Alle-Ersetzen-Funktion zensieren. ;) ) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board