|
Plagegeister aller Art und deren Bekämpfung: Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.12.2012, 21:33 | #1 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hallo Liebes Team, ich habe dass Problem dass nach dem hochfahren, die Fehlermeldung kommt, dass auf das Modul wgsdgsdgdsgsg.exe nichtmehr zugegriffen werden kann. Was kann ich dagegen tun? Vielen Dank im voraus. |
18.12.2012, 12:24 | #2 |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt__________________
__________________ |
18.12.2012, 17:14 | #3 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hallo
__________________Vielen Dank für die Antwort. nun folgt der Log im anhang |
18.12.2012, 17:30 | #4 |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hiho, Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 21:32 | #5 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt hi ich habe otl.exe ausgeführt habe jedoch nur eine otl datei erhalten und keine neue extra datei. hab die alte datei angefügt, die ich am anfang schon einmal gepostet habe. ist das so in ordnung? die otl datei musste ich in ein zip umwandeln hoffe es hat geklappt. |
18.12.2012, 21:36 | #6 | |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hi, combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt |
19.12.2012, 18:45 | #7 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hi, ich habe combofix ausgeführt. die log gibts im anhang |
19.12.2012, 18:49 | #8 |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hi, lade den CCleaner standard: CCleaner Download - CCleaner 3.25.1872 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2012, 19:49 | #9 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt ui hab überall etwas dahintergeschrieben. bei allen microsoft/windows produkte habe ich als notwendig eingestuft hoffe das stimmt so. liste im anhang |
19.12.2012, 19:55 | #10 |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: All-Time Ask CloneDVD2 DAEMON Tools Die Siedler EA : alle EasyCleaner Eisenbahn F1 Free Video free-downloads FreeRIP Fussball Manager Google Toolbar : finger weg von Toolbars, sie sind nur ein zusatz Risiko und machen den Browser langsamer. GTA ICQ Toolbar IrfanView Java: alle downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Madden Master Mountainbike Mozilla Firefox : wieso hat das noch nie Updates bekommen? Firefox öffnen, hilfe, update, verswion 17 ista aktuell... Deinstaliere: Need for Speed : alle Patrizier PDFCreator Toolbar Pflanzen gegen Safari Skispringen Skype™ Spelling Stronghold Yahoo! Toolbar: ebenfalls weg, woher du die ganzen schrottigen Toolbars hast .... Du musst software bitte immer beim Hersteller laden, benutzerdefiniert instalieren und dich mal über das Zeug, was du instalierst, informieren. Öffne bitte CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.12.2012, 21:50 | #11 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt hab alles erledigt. nur die yahoo toolbar läst sich nicht löschen es kommt immer eine nachricht, dass ein virus gefunden wurde. In der Datei 'C:\Users\Peter\AppData\Local\temp\nso1B2F.tmp\unyt_bs.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern bei der analyse vom cccleaner sind ebenfalls benachrichtigungen über virenfunde gekommen. In der Datei 'C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1E56CN8V\hair-phase-compose_former[1].htm' wurde ein Virus oder unerwünschtes Programm 'EXP/JS.Expack.DB' [exploit] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\49BGYXY8\pdf_new[1].pdf' wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.eci' [exploit] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1E56CN8V\hair-phase-compose_former[1].htm' enthielt einen Virus oder unerwünschtes Programm 'EXP/JS.Expack.DB' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55fbd67f.qua' verschoben! Die Datei 'C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\49BGYXY8\pdf_new[1].pdf' enthielt einen Virus oder unerwünschtes Programm 'EXP/Pidief.eci' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '544ad729.qua' verschoben! In der Datei 'C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\JFWEY33A\hair-phase-compose_former[1].htm' wurde ein Virus oder unerwünschtes Programm 'EXP/JS.Expack.CZ' [exploit] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\JFWEY33A\hair-phase-compose_former[1].htm' enthielt einen Virus oder unerwünschtes Programm 'EXP/JS.Expack.CZ' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '574fd6a6.qua' verschoben! datei vom adwcleaner im anhang |
21.12.2012, 13:54 | #12 |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hi, 1. rechtsklick Avira Schirm, deaktivieren. 2. deinstaliere die Yahoo Toolbar erneut. 3. beim CCleaner erneut auf analysieren, starten klicken. 4.
7. neustarten, testen, wie der PC läuft + Browser wie der Internet explorer und firefox etc.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.12.2012, 09:52 | #13 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt hi ich habe alles ausgeführt. Fehlermeldung beim start immernoch. ie explorer und mozilla funtionieren normal. pc ebenfalls. wegen deiner seltenen anwesenheit. das ist doch kein problem ich habe zeit. wünsche dir frohe weihnachten. |
27.12.2012, 15:31 | #14 |
/// Malware-holic | Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt Hi öffne mal CCleaner, Tools, Autostartliste, und poste diese bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.12.2012, 18:56 | #15 |
| Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt habe alle listen gepostet |
Themen zu Fehlermeldung wgsdgsdgdsgsg.exe wird nichtmehr ausgeführt |
ausgeführt, fehlermeldung, hochfahren, modul, nichtmehr, problem |