• Hallo Gast!
    Noch bis zum 20.07. kannst Du an unserer Umfrage zum Hersteller des Jahres teilnehmen! Als Gewinn verlosen wir unter allen Teilnehmern dieses Mal eine Grafikkarte Eurer Wahl für bis zu 1.000 EUR - über eine Teilnahme würden wir uns sehr freuen!

Virenbefall/Trojaner - what to do?

Huaba

Semiprofi
Thread Starter
Mitglied seit
02.06.2007
Beiträge
4.583
hey,

hab nen pc von nem bekannte hier. es ist nur noch das nach dem anmelden zu sehen:
http://removal-tool.com/wp-content/uploads/2011/05/bundes_fake_alert.jpg

was tun? alles ist gesperrt, weder taskmanager noch sonstwas gehen. ich hätte es mal mit dieser rescue cd von kaspersky probiert, allerdings hat der zwar was gefunden, löschen brachte aber nix. beim neustart war der mist immernoch da!

problem ist, es sind noch wichtige daten auf dem gerät. und das ding an nen anderen pc anschließen, rüberkopieren und dann formatieren ist wohl auch blöd - dann kopier ich ja den virenschmarrn mit, oder lieg ich da falsch??

grüße
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
kannste im abgesicherten modus noch was tun?
welche edition?
 
Warst du bereits bei der Polizei?
Wenn ja meldet sich eventuell die Kripo wegen den angegeben E-Mailadressen


Ansonsten bei XP : Reperaturinstallation durchführen , dann ist es weg
ob es so was bei Win7 auch gibt kann ich (noch) nicht sagen
 
Live-Linux-DVD booten
Daten sichern.
Rechner plätten.

Das was man immer in so einem Fall macht. Das gemurkse kostet nur Zeit und Nerven. Verteilt derweil den Schädling weiter (mit ein Grund warum es so viel davon gibt), und sicher wird das System sowieso nie wieder. Niemand weiß was alles geändert worden ist, niemand weiß ob ein Removal-Tool nur ein paar Dateien löscht und alles andere was geändert worden ist unangetastet lässt.
 
windows 7 64 bit

abgesichert geht auch nix. hartnäckig!

was tun?
mit edition war sowas wie ultimate, home prem gemeint...

naja wie dem auch sei...probier folgendes:
-dvd booten...
-reperaturoptionen
-eingabeaufforderung
-folgende eingeben:
reg delete hklm\software\policies\microsoft /f
reg delete hklm\Software\Microsoft\Windows\CurrentVersion\Policies /f
reg delete hklm\Software\Microsoft\Windows\CurrentVersion\Run /f
del /Q /S %windir%\*.pol
del /Q /S C:\Users\*.pol
- danach z.B. mit der ct desinfect drüberlaufen lassen (wenn se hast)
-> sonst mal die live cds von kaspersky, avira, bitdefender drüberlaufen lassen
- im abgesicherten modus starten und schauen ob was tun kannst
- zeug sichern
- gesichertes auf nem dritt rechner am besten nochmal scannen
neu installieren

nächstes mal schaluer sein und ohne adminrechte arbeiten
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh