![]() |
FEDPOL-Trojaner KOBIK (Schweizer Variante) Hallo zusammen! Ich habe mir leider gestern abend diesen Fedpol-Trojaner eingefangen. Anschliessend versuchte ich in den abgesicherten Modus zu gelangen, jedoch hat sich der Computer sofort heruntergefahren. Danach habe ich mir die Kaspersky rescue disc gebrannt, das Register aktualisiert und gescannt. Nichts wurde gefunden. Heute morgen habe ich mir die OTLPE-CD gebrannt und wollte dann von dieser CD booten, bäm, bluescreen. Nun wollte ich im Bios den SATA-Mode umstellen, jedoch konnte ich weder mit RAID noch mit AHCI booten. Kann mir jemand weiterhelfen? Gruss hisbuskus |
:hallo: welches Windows hast Du? Im Bios brauchst du fuer OTLPE den IDE oder ATA Mode. |
Hallo t'john Danke für die schnelle Antwort. Sorry, das hab ich vergessen zu erwähnen. Ich benutze Windows 7 64bit. Im Bios konnte ich unter "Advanced Chipset Settings" nur zwischen RAID und AHCI wechseln. Auf anderes konnte ich nicht umstellen. |
OK, dann geht es so weiter: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Vielen Dank. Ich werde das ganze nun versuchen und melde mich wieder, wenn ich durch bin. :dankeschoen: |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-07-2013 01 [/CODE] So. Ich hoffe du kannst mir nun weiterhelfen :) bis anhin hat es ja ganz gut geklappt. Gruss hisbuskus |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Pulverturm\...\Winlogon: [Shell] explorer.exe,C:\Users\Pulverturm\AppData\Roaming\cache.dat [70144 2011-11-17] () <==== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. dann normal neustarten und: 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Erst einmal vielen Dank für die Hilfe! Hier die Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-07-2013 01 Code: Virus: Gen:Variant.Kazy.206040 (Engine A) Wie kann ich das beheben, damit ich normal scannen kann? Danke und Gruss hisbuskus |
GData ausschalten oder Deinstallieren. Dann ab Schritt 2 weitermachen! |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board