also, ich bin über den abgesicherten modus mit eingabeaufforderrung rein und dann über systemwiederherstellung (zum glück war automatisches setzen eines systemwiederherstellungszeitpunktes aktiviert). dann habe ich nach anleitung die verdächtige datei gesucht, beim ersten mal aber offensichtlich nicht erwischt, den nach neustart war der bildschirm wieder da.
habe aber beim suchen im netz einen hinweis auf den möglichen(!) namen der datei gefunden. bin dann wieder so rein wie oben beschrieben (systemwiederherstellung) so das ich wieder vollen zugriff hatte und habe gekuckt, ob ich zufällig eine datei mit dem angegeben namen habe. hatte ich
habe diese datei (shell) und sicher dazugehörig autostartshell gelöscht und das war`s
danach noch virenscanner und registrycleaner und seitdem ist ruhe im karton (hoffe ich).
beim booten musste ich ganz oft f8 drücken (also, wirklich oft) um zum abgesicherten modus zu kommen. keine ahnung, ob man das immer so machen muss, ich erwähne es nur der vollständigkeit halber.
den link zu der seite mit der genaueren anleitung (mit dem kürzel das man eingeben muss um zur systemwiederherstellung zu kommen) habe ich leider gerade nicht zur hand, bin im urlaub
bei bedarf suche ich es aber nochmal raus, wenn ich wieder zu hause bin.
viel erfolg!!!
lg, susanne