|
Plagegeister aller Art und deren Bekämpfung: SD-Karte: DCIM.exe ist keine zulässige win32-AnwendungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.08.2013, 15:57 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Was heißt hier bitte nochmal installiert? Neu installiert oder ist jetzt Windows zweimal drauf? Nach welchem Schritt genau war der Bildschirm schwarz?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2013, 16:47 | #17 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung windows ist jetzt 2 mal drauf,richtig. mit der jetzigen installation habe ich wieder zugriff,vorher ging nix. kann nicht genau sagen,wann es passierte,aber war vor ein paar wochen schonmal der fall mit dem schwarzen bildschirm!farbar geht wieder nicht...mein gott,es nervt langsam. vllt formatier ich einfach!?
__________________nun hier doch die fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 08-08-2013 02 Ran by Saimon at 2013-08-09 17:44:46 Run:1 Running from C:\Users\Saimon\Desktop Boot Mode: Normal ============================================== HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon => Key deleted successfully. "C:\Windows\system32\y" => File/Directory not found. "C:\Windows\system32\w" => File/Directory not found. "C:\Windows\system32\rar.exe" => File/Directory not found. "C:\Windows\Tasks\{FF57897C-1895-470E-96CD-C0F923DEEC95}.job" => File/Directory not found. ==== End of Fixlog ==== |
09.08.2013, 19:52 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Wenn das andere Windows tot ist bringt das hier nix mehr
__________________Es funktioniert auch nicht aus dem 2. parallel installierten Windows einen Fix anzuwenden, der bezieht sich auf die andere Windows Installation und nicht auf das 2. neu installierte
__________________ |
11.08.2013, 11:55 | #19 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung habe nun formatiert und neu aufgesetzt,der virus ist immer noch auf der einen partition (wegen angeblicher exe kein zugriff auf die ordner)....außerdem startet der rechner ständig neu und oft freeze vom bildschirm wegen problemen mit dem anzeigentreiber (gerade erst installiert),oft auch der neustart in dem zusammenhang, wenn mal 2-3 aufgaben auf einmal ausgeführt werden. kannst du mir bitte trotzdem weiterhelfen?ich weiss,es nervt langsam... |
11.08.2013, 16:12 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-AnwendungZitat:
Sinnigerweise sollte man vorher alle Daten sichern und dann im Windows-Setup alle Partitionen der internen Platte löschen und dann neu erstellen
__________________ Logfiles bitte immer in CODE-Tags posten |
12.08.2013, 18:29 | #21 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung hey,dachte die viren sind immer in windows verankert,also auch in der partition. wusste nicht,dass viren auch über verschiedene partitionen unabhängig agieren können. hilft du mir trotzdem?also wäre es ohne formatierung noch möglich? |
12.08.2013, 22:03 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Da du alles neu installiert aber die virulente Partition behalten hast, würde ich Kontrollscans mit MBAM und ESET vorschlagen: Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
13.08.2013, 18:43 | #23 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Quickscan MBAM (scannt nur C:/ mit neuem windows und paar programmen drauf): Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.13.05 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Saimen :: SAIMEN-PC [Administrator] 13.08.2013 19:35:54 MBAM-log-2013-08-13 (19-42-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 220569 Laufzeit: 6 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Saimen\Downloads\winamp565_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. (Ende) |
13.08.2013, 23:22 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Werbemüll in Winamp installer. Nichts weiter. Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.08.2013, 13:17 | #25 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung ESET gibt nicht viel aufschluss...hat allerdings auch bei 67% aufgehört. Code:
ATTFilter E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2011-10-24 135100\Backup files 3.zip multiple threats |
14.08.2013, 15:12 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Was heißt aufgehört? Abgebrochen oder hat's gleich das Log angezeigt?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.08.2013, 19:13 | #27 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung hat nicht mehr weitergescannt... neues problem (neben der tatsache,dass er ständig abstürzt,wenn es zum ruhemodus kommt): bootet nicht mehr automatisch von der festplatte. außerdem stürzt der grafiktreiber ab und an ab, und wird wieder hergestellt. das kann aber meiner meinung nach auch an der grafikkarte liegen,die vllt kaputt ist. habe mich auch da ein bisschen eingelesen. bleiben wir erstmal bei der virusbekämpfung,ich probiere nochmal einen suchlauf mit ESET. |
14.08.2013, 20:44 | #28 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-AnwendungZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2013, 01:23 | #29 |
| SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung ok,aber das ist ja n anderes problem mit der GraKa. Eset läuft grad durch,bei 91% macht er allerdings nicht weiter,hat aber schon 4 threats gefunden. was macht man da am besten? ESET-log: Code:
ATTFilter E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2011-10-24 135100\Backup files 3.zip multiple threats E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2012-01-22 192649\Backup files 1.zip Java/Exploit.CVE-2011-3544.AC trojan E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2012-02-05 190000\Backup files 1.zip multiple threats E:\SHORE-STATION\Backup Set 2012-07-03 010131\Backup Files 2012-07-03 010131\Backup files 4.zip multiple threats E:\SHORE-STATION\Backup Set 2012-10-15 204947\Backup Files 2012-10-15 204947\Backup files 4.zip multiple threats E:\SHORE-STATION\Backup Set 2013-08-08 200812\Backup Files 2013-08-08 200812\Backup files 4.zip multiple threats und beim hochfahren geschieht immer folgendes: |
15.08.2013, 08:50 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung Auf dem Briefmarkenbild kann ich kaum was erkennen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung |
.exe, avg, bescheid, besser, fehlermeldung, gescannt, java/exploit.cve-2011-3544.ac, logfile, malwarebytes, nicht mehr, nichts, pum.hijack.cmdprompt, pum.hijack.regedit, pum.hijack.system.hidden, pum.hijack.taskmanager, pup.optional.opencandy, sd-karte, sobald, win32-anwendung, windows, worm/vb.advw, wurm, zulässige |