Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
|
26.05.11, 14:56
|
#1
|
Anfänger
Registriert seit: May 2011
Beiträge: 5
Bedankt: 0
|
Hallo,
hab immer noch den Bluescreen und folgende Fehlermeldung:
STOP: 0x0000008E (0xC0000005, 0x8223D3F1, 0x89FA791C, 0X00000000)
Hab schon im Internet gegoogelt, aber nicht wirklich etwas gefunden. Kann mir jemand bittebitte helfen????
Viele Dank!!!!
|
|
|
26.05.11, 15:18
|
#2
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Ist der Laptop denn zwischenzeitlich normal gestartet?
Hast du die Möglichkeit, deine Dateien zu sichern und das Betriebsystem neu zu installieren?
Das wäre aus meiner Sicht die beste Lösung. Wahrscheinlich hast du deine Systemdateien zerschossen, oder du hast nach wie vor ein Virusbefall auf deinem Rechner. Wenn du auf die Registry zugriff hast, schaue auch bitte mal in folgenden Reg Eintrag:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run nach Mszx23.exe, oder ner .sys Datei.
Bei ner Neuinstallation würde ich dir auch gleich raten von Vista auf Win7 umzusteigen.
Mfg
|
|
|
26.05.11, 22:26
|
#3
|
Anfänger
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
|
bitte hilft mir !!!!!!!!!!!!!!!!!!!!
ich habe einen asus ee pc (netbook mit windows 7).also kein laufwerk. bei meinem glück hab ich auch mir den bescheuerten bka trojaner eingefangen. ich habe garkein zugriff mehr wie viele andere hir. Mein problem ist es das ich keine recovery cd habe und auch keinen usb recovery gemacht habe.
kann mir bitte jemand weiter helfen???
ps.: ich habe garkeine ahnung was pc oder sonst was betrifft.
|
|
|
27.05.11, 00:01
|
#4
|
Erfahrener Newbie
Registriert seit: Oct 2009
Ort: Berlin
Beiträge: 147
Bedankt: 14
|
1. Festplatte vom PC . Netbook und so weiter raus
2 Wo anders anschließen als 2 Festplatte
3. Wichtigen Daten Rauskopiren
4 Festplatte Löschen und Windows (?) wieder Installieren
PS wer das alleine nich kann es gibt Computerläden die so was auch machen aber trozdem würd ich schrit 1-3 alleine machen kann man geld sparen wen man Windows nich Insallieren kann
|
|
|
27.05.11, 03:35
|
#5
|
Banned
Registriert seit: Sep 2010
Beiträge: 12
Bedankt: 185
|
Auch eine Möglichkeit:
Mit Hilfe des Freeware Tools "WinSetupFromUSB 0.2.3" einen USB Stick mit originalen Betriebssystem erstellen und von ihm aus das Betriebsystem neu installieren.
Das Tool kannst du hier kostenlos runter laden:
Du bräuchtest nur jemand anderes mit einen DVD Laufwerk im PC, eine originales Betriebsystem (oder lädst dir ein Windows untouch in der Version runter, welche du benötigst), und ein 4GB USB Stick. Fertig. Der Rest ist relativ einfach erledigt.
|
|
|
27.05.11, 08:15
|
#6
|
Erfahrener Newbie
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
|
oder Du probierst Beitrag #110....
|
|
|
27.05.11, 15:47
|
#7
|
Anfänger
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
|
Hallo zusammen,
jetzt hat es meinen Rechner erwischt. Hab es bereits mit der avira-cd versucht und wie bei meinen Vorgänger hat es nicht geklappt. Hat jemand eine Möglichkeit gefunden, ohne das ich XP neu drauf packen muss....
|
|
|
27.05.11, 17:06
|
#8
|
Erfahrener Newbie
Registriert seit: Oct 2009
Ort: Berlin
Beiträge: 147
Bedankt: 14
|
habe mal ne frage wie bekommt ihr alle den scheiß was Download ihr für müll ??
|
|
|
27.05.11, 19:19
|
#9
|
Anfänger
Registriert seit: Jan 2010
Beiträge: 1
Bedankt: 0
|
Wir hatten Glück, da wir zwei Benutzer hatten und der nicht verwendete der Admin war.
Dann mit dem Administrator eingelockt und Systemwiederherstellung ausgeführt.
Butz...alles wieder da.......virus weg!!!
Hardcore Glück!!!!
|
|
|
29.05.11, 21:44
|
#10
|
Anfänger
Registriert seit: May 2011
Beiträge: 1
Bedankt: 1
|
macht einfach das was bei #110 beschrieben ist hat 1a funktioniert ;D
|
|
|
29.05.11, 23:59
|
#11
|
Erfahrener Newbie
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
|
Zitat:
Zitat von Cy.Pinun
macht einfach das was bei #110 beschrieben ist hat 1a funktioniert ;D
|
DANKE :-)!!! Endlich einer der sich alle Beiträge durchliest und nicht nur einfach auf die letzte Seite springt und in den letzten 3 Posts nach einer Antwort sucht!!!
|
|
|
31.05.11, 10:05
|
#12
|
Anfänger
Registriert seit: Sep 2009
Beiträge: 42
Bedankt: 40
|
Entfernung des BKA:
PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
Als Admin anmelden - Konsole startet - regedit eingeben
Im Editor so vor gehen:
HKEY Local Maschine-Software-Microsoft-Windows NT-Current Version-Winlogon anklicken
dort gibt es einen Eintrag mit Shell - rechte Maustaste ändern- bei Wert muss explorer.exe stehen
Steht dort Explorer.exe dann geht es so weiter:
Hkey Current User-Software-Microsoft-Windows NT- Current Version - Winlogon
steht dort Shell rechte Maustaste drauf ändern und explorer.exe eintragen
Habt ihr das gemacht den Reg.Editor closen
Zurück zu der Konsole folgendes eingeben sehr wichtig:
shutdown -r -t 0 Enter drücken <---Macht ihr das nicht werden die geänderten Werte nich übernommen in der Reg
Rechner fährt normal hoch und dann scannt ihr euren Rechner mit Antiviren Software.
__________________
Die schönsten 3 Worte der Welt: Essen ist fertig!
|
|
|
31.05.11, 15:17
|
#13
|
Erfahrener Newbie
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
|
Zitat:
Zitat von donnelly
Entfernung des BKA:
PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
Als Admin anmelden - Konsole startet - regedit eingeben
Im Editor so vor gehen:
HKEY Local Maschine-Software-Microsoft-Windows NT-Current Version-Winlogon anklicken
dort gibt es einen Eintrag mit Shell - rechte Maustaste ändern- bei Wert muss explorer.exe stehen
Steht dort Explorer.exe dann geht es so weiter:
Hkey Current User-Software-Microsoft-Windows NT- Current Version - Winlogon
steht dort Shell rechte Maustaste drauf ändern und explorer.exe eintragen
Habt ihr das gemacht den Reg.Editor closen
Zurück zu der Konsole folgendes eingeben sehr wichtig:
shutdown -r -t 0 Enter drücken <---Macht ihr das nicht werden die geänderten Werte nich übernommen in der Reg
Rechner fährt normal hoch und dann scannt ihr euren Rechner mit Antiviren Software.
|
Aber nicht vergessen den Autostart zuvor zu überprüfen (hklm\software\...\run und hkcu\software\...\run (wenn man mehr als einen Benutzer hat dürfte hkcu nur mit einer batch-datei oder ähnlichem zu bewerkstelligen sein)
zu überprüfen... Sonst fängt man sich das Teil eventuell gleich wieder ein.
|
|
|
15.08.11, 02:41
|
#14
|
Anfänger
Registriert seit: Aug 2011
Beiträge: 2
Bedankt: 1
|
Mitteilung des Bundeskriminalamtes
Hallo, da ich mir dieses BKA Scheißteil jetzt zum zweiten Mal eingefangen habe und ich beim ersten mal fast einen ganzen Tag damit rumgequält habe möchte ich meine Lösung mit euch teilen. Also die gute Nachricht beim zweiten mal ging das Löschen schneller die schlechte das Teil hatte einen anderen Dateinamen und hatte sogar mein Laufwerk lahmgelegt. Also nicht in die Tischkante beißen also
1. PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
2. Als Admin anmelden - (hoffe Ihr habt noch alle das Admin Password habe mir beim ersten mal mein Haupt fast zu Asche zerdacht denn ohne dieses geht es nicht)
3. cmd Konsole startet -> wer seine Daten jetzt erst einmal retten möchte legt einen zwischen schritt ein -> in die Konsole explorer.exe eingeben und man kann jetzt wieder alle Laufwerke und Dateien sehen.
4. So jetzt müsst Ihr die Datei bzw. Registrieeintrag finden der für das Bildschirmfüllende Bild zuständig ist.
beim ersten mal hieß das Teil jashla.exe und war unter ...Dokumente und Einstellungen/Dein Name/Anwendungsdaten/jashla.exe/main
schöne Beschreibung: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Beim zweiten mal lag eine exe Datei auf dem Desktop die etwa so ausgesehen hat 381273102371031.exe
1. Ihr könnt ja einfach mal vorab schauen wenn ihr explorer.exe als Kommando in die Konsole eingegeben habt.
2. Mit regedit kommt Ihr über die Konsole in die Registrieungs Editor
Über Bearbeiten Suchen Winlogon eingeben und alle Haken rein und los mit der Suche
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] an dieser Stelle habe ich beide Pfade gefunden wo sich die Drecksteile eingenistet hatten wie auch in der AVIRA Beschreibung noch einmal der Link: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Habe dann erstens den Wert mit einem rechtsklick aus der Registrie gelöscht und zugleich noch aus dem angegebenen Verzeichnis(Pfad)
Warum müssen immer wieder solche Penner nachwachsen. Ich hätte auch vernünftige Arbeit anzubieten.
|
|
|
15.08.11, 02:42
|
#15
|
Anfänger
Registriert seit: Aug 2011
Beiträge: 2
Bedankt: 1
|
Hallo, da ich mir dieses BKA Scheißteil jetzt zum zweiten Mal eingefangen habe und ich beim ersten mal fast einen ganzen Tag damit rumgequält habe möchte ich meine Lösung mit euch teilen. Also die gute Nachricht beim zweiten mal ging das Löschen schneller die schlechte das Teil hatte einen anderen Dateinamen und hatte sogar mein Laufwerk lahmgelegt. Also nicht in die Tischkante beißen also
1. PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
2. Als Admin anmelden - (hoffe Ihr habt noch alle das Admin Password habe mir beim ersten mal mein Haupt fast zu Asche zerdacht denn ohne dieses geht es nicht)
3. cmd Konsole startet -> wer seine Daten jetzt erst einmal retten möchte legt einen zwischen schritt ein -> in die Konsole explorer.exe eingeben und man kann jetzt wieder alle Laufwerke und Dateien sehen.
4. So jetzt müsst Ihr die Datei bzw. Registrieeintrag finden der für das Bildschirmfüllende Bild zuständig ist.
beim ersten mal hieß das Teil jashla.exe und war unter ...Dokumente und Einstellungen/Dein Name/Anwendungsdaten/jashla.exe/main
schöne Beschreibung: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Beim zweiten mal lag eine exe Datei auf dem Desktop die etwa so ausgesehen hat 381273102371031.exe
1. Ihr könnt ja einfach mal vorab schauen wenn ihr explorer.exe als Kommando in die Konsole eingegeben habt.
2. Mit regedit kommt Ihr über die Konsole in die Registrieungs Editor
Über Bearbeiten Suchen Winlogon eingeben und alle Haken rein und los mit der Suche
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] an dieser Stelle habe ich beide Pfade gefunden wo sich die Drecksteile eingenistet hatten wie auch in der AVIRA Beschreibung noch einmal der Link: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Habe dann erstens den Wert mit einem rechtsklick aus der Registrie gelöscht und zugleich noch aus dem angegebenen Verzeichnis(Pfad)
Warum müssen immer wieder solche Penner nachwachsen. Ich hätte auch vernünftige Arbeit anzubieten.
|
|
|
01.06.11, 14:34
|
#16
|
ist Weiß...
Registriert seit: Sep 2008
Beiträge: 5
Bedankt: 0
|
Zitat:
Zitat von donnelly
Entfernung des BKA:
PC starten - F8 drücken - Abgesicherte Modus mit Eingabeaufforderung auswählen
Als Admin anmelden - Konsole startet - regedit eingeben
Im Editor so vor gehen:
HKEY Local Maschine-Software-Microsoft-Windows NT-Current Version-Winlogon anklicken
dort gibt es einen Eintrag mit Shell - rechte Maustaste ändern- bei Wert muss explorer.exe stehen
Steht dort Explorer.exe dann geht es so weiter:
Hkey Current User-Software-Microsoft-Windows NT- Current Version - Winlogon
steht dort Shell rechte Maustaste drauf ändern und explorer.exe eintragen
Habt ihr das gemacht den Reg.Editor closen
Zurück zu der Konsole folgendes eingeben sehr wichtig:
shutdown -r -t 0 Enter drücken <---Macht ihr das nicht werden die geänderten Werte nich übernommen in der Reg
Rechner fährt normal hoch und dann scannt ihr euren Rechner mit Antiviren Software.
|
Sehr guter Tipp hat bei mir und meinem Freund super funktioniert!
Wasserdichte Anleitung.
__________________
Geile Mod! für Medieval II - Total War: Kingdoms
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
08.06.11, 19:47
|
#17
|
Anfänger
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
|
Hallo Leute :
Ich muss euch mal Danke sagen, hat mit dem Virus fast ne Woche verblödel. Mit den Rescue Discs von AV oder Kaspersky hatte ich keinen Erfolg.
Aber mit dem Beitrag # 110 hatte sogar ich alls totale Prothese auf dem Gebiet Erfolg.
Der Desktop ist wider da und im Augenplick läuft noch ein Virenscann.
also Danke nochmal
da sind halt Profis im Forum.
|
|
|
09.06.11, 00:00
|
#18
|
Anfänger
Registriert seit: Feb 2010
Beiträge: 1
Bedankt: 0
|
Ich möchte mich auch herzlich bedanken. Durch eure wertvollen tipps konnte ich nun wieder den zugang in mein System erlangen.
Komsicherweise finde ich nun weder mit Avast Antivir noch mit Anvrica Antivir irgendwelche Viren auf meinem System. Woran könnte das liegen?
|
|
|
05.06.11, 12:13
|
#19
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 1
Bedankt: 0
|
Hallo zusammen.
Habe seit Freitag auch dieses wunderbare BKA Ding, wie ichs mir eingefangen habe weiß ich auch nicht genau, da ich eigentlich kaum downloade. BS ist Win XP neuestes SP (wenn ich mich nicht täusche).
Nachdem ich alle Beiträge hier gelesen hab, entschied ich mich dafür die Kaspersky Rescue CD zu testen. Update konnte ich nach einigen Einstellungen ziehen, beim Scannen hat er auch einiges gefunden was in dem Zusammenhang zu stehen schien, allerdings war auch nach dem Löschen der BKA Screen unverändert vorhanden. Also ließ ich das ganze nochmal laufen, wieder wurden Dateien gefunden (allerdings weniger als beim ersten Mal) und wieder hat es nichts gebracht.
Eben habe ich die Avira Rescue CD getestet, die bekommt allerdings keine Verbindung zum Router (per LAN) so dass ich nur ohne Update Scannen kann. Versuche ich die Verbindung manuell einzurichten stürzt das Programm ab. Hat mich damit bisher auch nicht weiter gebracht.
Hat jemand vllt noch eine alternative Lösung für mich oder kann mir erklären warum Kaspersky nicht den gewünschten Erfolg bringt? Das schien ja bei den meisten hier zu funktionieren?
Ich habe einige persönliche Daten auf dem Rechner die ich nicht verlieren möchte.
Vielen Dank für eure Hilfe!!
|
|
|
05.06.11, 23:00
|
#20
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 0
|
Hallo,
ich benötige auch Hilfe!
Zuerst habe ich mir die rescue 10 CD heruntergeladen, und die Iso Datei erfolgreich installiert.Aber mein XP bootet einfahc nich von der CD,dh ich komme gar nicht erst auf die Benutzerfläche..Auch mit Boot Menu geht es nicht.
Dann habe ich den öfters beschrieben Weg mit regedit versucht.Das komische hierbei war:
Bei "curent user" hatte ihttp://mygully.com/newreply.php?do=newreply&noquote=1&p=22355262ch unter Winlogon keine Datei "Shell".
Zu guter letzt habe ich die Anleitung von taelon aus Beitrag #49 versucht.Jedes Mal wenn ich nach der Datei "0.900..." suche ,erhalte ich den schon genannten Bluescreen..
Hat jemand noch eine Idee,was ich tuen kann?
Das wichtigste wäre mir eigentlich ,wichtige Daten noch zu retten.Eine Neuinstallation ist dann nicht mehr soo schlimm.Aber die Daten bräuchte ich schon noch.
Vielen Dank im Vorraus!
Edit: Kann ich eine externe Festplatte anschließen ohne ,dass sich der Trojaner dort niederlässt?
|
|
|
06.06.11, 12:35
|
#21
|
Anfänger
Registriert seit: Sep 2009
Beiträge: 42
Bedankt: 40
|
Könnte euch weiterhelfen
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
Die schönsten 3 Worte der Welt: Essen ist fertig!
|
|
|
07.06.11, 23:44
|
#22
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 0
|
Danke, aber gott sei Dank benötige ich es nicht mehr.
Habe es so hinbekommen:
WIe schon gesagt, war bei mir unter "Current User " keine Shell Datei/Schlüssel.
Dann habe ich einfach eine erstellt! und "explorer.exe" als Pfad angegeben..
Siehe da, es lief wie geschmiert..nochmal Spyboot,Malwarebytes und Virenprogramm drüber laufen gelassen und fertig!
|
|
|
08.06.11, 07:58
|
#23
|
Anfänger
Registriert seit: Mar 2008
Beiträge: 1
Bedankt: 0
|
Hey Leute,
Habe den Virus mir gestern Abend irgendwie eingefangen...
Aufeinmal spackte alles ab und jedes Programm wurde geschlossen, nach 300fachen Rebooten ging es dann wieder und ich dachte mir nichts böses und auf einmal schwupps war das BKA-Bild da.
Nun habe ich schon jede erdenkliche vorgeschlagene Weise ausprobiert...
Habe unter "Curren User" geschaut und unter "shell" steht "explorer.exe" (musste ich erst erstellen da keine Date vorhanden war) konnte aber trotzdem nicht auf meinen pc zugreifen
und den Avira Scan habe ich auch schon durchlaufen lassen der was gefunden hat aber mir davon abrät die Dateien zu löschen ( SOLL ICH SIE LÖSCHEN ????)
und das Kasperskyprogramm funktioniert erst gar nicht.
bitte um schnelle hilfe da ich meinen pc brauche....
schonmal dank und grüße
|
|
|
09.06.11, 22:36
|
#24
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 3
Bedankt: 0
|
Hallo Leute!
Mich hat es auch erwischt  Bin nicht so der PC-Crack.
Hab bisher Avira Antivir Rescue Variante ausprobiert. Dauerte knapp 3 Stunden, Es wurden auch ein Paar Viren entfernt, aber wohl nicht dieser. Laptop startet und bevor ich in Windows gelange, kommt wieder der tolle BKA Bildschirm. Es geht gar nix. Auch über den Abgesichten Modus bekomme ich es nicht hin, weil ich in diesen nicht komme. Wird automatisch neu gestartet und alles von vorn. Ich will zumindest iwie einmal an meine Dateien gelangen um diese sichern zu können um dann zu formatieren. Nun teste ich mal die Notfall CD von Kaspersky. Kann mir einer vllt helfen und mir das mal für Blöde erklären ohne dieses Fach-Chinesisch?
|
|
|
10.06.11, 09:10
|
#25
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
@ elmarcie84
Du musst F8 drücken beim Starten. Wenn das nicht klappt, einfach den Laptop immer wieder beim Windows Ladebalken ausschalten, irgendwann kommt das Auswahlmenü.
Oben siehst du ja, was du eingeben musst.
Danach, und das empfehle ich auch juewlef, den Autostart- Ordner zu untersuchen, und die hier im Thread bereits genannten Sachen zu löschen.
Mfg
|
|
|
10.06.11, 10:38
|
#26
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 3
Bedankt: 0
|
Hey Leute,
vielen Dank. Aber das funktioniert auch nicht. Habe es wie beschrieben gemacht:
Starten - F8 - abgesicherter Modus mit Eingabeaufforderung
Dann ratterte der Bildschirm einiges durch
Loadet: \windows\system32\drivers\mountmgr.sys
usw....
Dann kam war der Bildschirm auf einmal schwarz (noch noch den Mauspfeil konnte man sehen und bewegen und dann startete der Laptop einfach wieder neu.
Ich hatte gar nicht die Möglichkeit, etwas einzugeben...
Hab Bilder gemacht, aber leider weiß ich nicht wie man die hier anfügen muss.
PS: Kaspersky Rettungs-CD hab ich auch durchlaufen lassen, hat aber ja nun auch nicht geklappt.
Was nun?
|
|
|
10.06.11, 11:34
|
#27
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Du willst ja eh neu installieren, dann mache doch erst eine Reparatur installation, dann sicherst du deine Daten, und installierst danach komplett neu.
|
|
|
10.06.11, 11:54
|
#28
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 3
Bedankt: 0
|
nun, unbedingt neu installieren wollt ich nicht zwingend. aber um sicher zu gehen, dass dann alles wieder in ordnung ist würde ich dies auf grund dessen machen.
wie mach ich das denn?
wiederherstellungs cd einlegen und dann reparieren?
so komm ich wieder ins windows um meine daten zu sichern und dann wieder über die wiederherstellungs-cd´s eine formatierung starten?
aber wenn ich durch die peparatur wieder ins windows gelange, dann sollte es ja eh wieder laufen, wenn ich meine daten somit sichern kann?
|
|
|
12.06.11, 23:44
|
#29
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 1
|
Ich hab jetzt nicht den Thread komplett gelesen, daher verzeiht mir bitte wenn ich etwas schon lange bekanntes poste!
vorab:
a)ich bin kein progamierer
b) ich versuchs mit meinen worten zu erklären, wenn einer damit nen problem hat, soll er sich was anderes durchlessen
c) rechtschreibfehler könnt ihr behalten^^
d) wer immer diesen scheiss entwickelt hat, ist nen s*****kiddie, wenn ich sowas mal irgendwo erfahre, das irgendeiner sone scheisse ins netz packt, gibs aufs maul!
ok....
Ich hab ihn ganz einfach weggekriegt, auch ohne irgendwelche Befehle usw....
WICHTIG
<<<<setzt vorraus das ihr einen aktuellen Malware/Virenscanner auf der Platte habt!!!!>>>>
wer keinen hat, dem kann ich erstmal so auch nicht helfen.... wer das hier liest, und selber nicht das problem hat, sollte sich spätestens jetzt nen virenscanner holen...
(ich nutze unter anderem malwarebytes, sollte jeder auf der platte haben wie ich finde)
Also bekannt ist ja, das man nicht auf den Desktop, usw zugreifen kann, strg alt entf, alt+f4, usw alles sinnlos, auch im normalen abgesicherten modus ...
daher habe ich mir gedacht, fahre ich windoof einfach nicht komplett hoch..., aber lest ersma, vieleicht hilfts den einem oder anderen, jedenfalls war das teil bei mir nach 5min wieder runter (aktuell lass ich noch diverse Scanner über meine Platte drüberrattern)
Ich gebe meine Schritte Schritt für Schritt so wieder, wie ich ihn losgeworden bin:
1. "abgesicherten Modus mit Eingabeaufforderung" wählen
2. wenn der Computer im Modus "abgesicherter Modus mit Eingabeaufforderung" gestartet ist (also diese command.wasweisichfenster da ist) drückt ihr STRG+ALT+ENTF !!!
3. Nun müsstet ihr das Menü sehen können, wo z.B. auch der Taskmanager ist, den öffnen!!!
4. Da wir eh im abgesicherten Modus sind brauchen wir keine Task usw. beenden.... wir brauchen einen Zugang um auf den Ort im Computer zu kommen wo der Viren/Malwarescanner ist, also einfach irgend was aufmachen (ich habs über die z.B. über die "Hilfe" gemacht) schon haben wir ein FENSTER, wo man in die Adressleiste einfach den Namen der Festplatte eintippt, wo unser Virenprogramm drauf ist (bei mir isses Festplatte "d" , ergo habe ich "d:" eingegeben
5. jetzt einfach den ordner mit eurem virenscanner finden, die .exe öffnen (meistens sind die scanner unter progamme, oder program files installiert)
6. virenscanner laufen lassen, das teil killen, neustarten, <--natürlich wieder normaler windoofmodus, weitersurfen...
Anmerkung: ich empfehle euch dannach trotzdem dringend genaustens die Festplatten zu scannen mit diversen Progs, links gibts hier ja genug, oftmals haben die dinger irgendwo noch Hintertürchen eingebaut... (Ich nehme übrigens "hijackthis" und CCleaner, beides nur von seriösen Quellen ziehen, am besten chip.de oder so)
Wenn mein Beitrag auch nur irgend jemanden hier Helfen konnte, freuts mich, dann hab ich diesen Text nicht umsonst in die Tasten gehämmert!
mfg und cu
|
|
|
13.06.11, 00:08
|
#30
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
@ bundeskriminalamtt:
Ich verstehe leider nicht ganz, wie du vor gegangen bist 
Von welcher version von Windows reden wir hier ?
|
|
|
13.06.11, 00:19
|
#31
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 1
|
Zitat:
Zitat von slahn
@ bundeskriminalamtt:
Ich verstehe leider nicht ganz, wie du vor gegangen bist 
Von welcher version von Windows reden wir hier ?
|
Ich nutze Windows Vista, Service Pack 1, meinst du das?
|
|
|
13.06.11, 00:37
|
#32
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
Sorry, Anscheinend habe ich schon so lange den Abgesicherten Modus nicht mehr verwenden müssen, dass ich irgendwie die Option "abgesicherten Modus mit Eingabeaufforderung" vergessen/verdrängt habe.
Tolle Erklärung, wenn sie auch noch Funktioniert (ich hab mich noch nicht infiziert und kann es somit nicht testen) ist es noch besser
Aber dein Name ist für dieses Thema halt ein wenig Böse
|
|
|
13.06.11, 20:03
|
#33
|
Anfänger
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
|
ich habs etwas anderst gemacht ...
PC starten - Abgesicherte Modus mit Eingabeaufforderung auswählen
Als Admin anmelden - Konsole startet - explorer eingeben
danach habe ich unter programme mir mein Malwarebytes' Anti-Malware gesucht und gestartet und suchen lassen er hat einträge gefunden die ich dann entfernt habe und neu gestartet ... und es ging wieder ....
Vorrausetzung ist man hat den Malwarebytes' Anti-Malware aufen Pc ....
|
|
|
16.06.11, 02:58
|
#34
|
Anfänger
Registriert seit: Jun 2011
Beiträge: 1
Bedankt: 0
|
Hey Leute!
also ich bin eine absolute niete was computer und so angeht.
jedenfalls habe ich mir diesen virus/ trojaner einfangen und habe dann (lacht mich nicht aus, aber ich hab anfangs überhaupt nicht an ein virus gedacht) beim bka auf ner hotline angerufen, die mir dann gesagt habe ich soll mich ans bsi wenden. die haben mir das kapersky empfohlen.
das programm ist jetzt schon 2 mal durchgelaufen und hat nichts gefunden. ich habe jetzt bei den einstellungen die leiste auf hoch gesetzt und er sucht wieder...
meint ihr er wird diesmal was finden?
ich würde es ja gern versuchen wie es hier empfohlen wird, aber ich versteh gar nichts
|
|
|
16.06.11, 06:30
|
#35
|
Erfahrener Newbie
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
|
@espera
lies Dir bitte Beitrag #110 durch und gib Bescheid ob Du damit zurecht kommen würdest
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:43 Uhr.
().
|