|
Plagegeister aller Art und deren Bekämpfung: Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.03.2014, 22:47 | #1 |
| Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen Hallo, Folgendes Problem, Bei Systemstart startet sich ein Prozess namens EXPLORER.EXE welche einige Programme direkt nach dem Start wieder schließt und es unmöglich macht eine AntiVirus Software zu finden. Der Virus breitet sich über Datenträger aus sobald ein USB-Stick an den Rechner angesteckt wird ist dieser infiziert wird aber von jeder herkömmlichen AntiVirus software gefunden und entfernt. Problem auf den Rechnern meiner Schule ist kein AntiVirus Software installiert da diese keinen Internetzugriff haben. Sobald man den Prozess EXPLORER.EXE beendet kann man die Programme wieder öffnen aber keine Anti virus software installieren. Bei Neustart wird der Prozess wieder automatisch gestartet. Die Autostart datei lässt sich löschen schreibt sich aber immer wieder neu ein. Die Ausgangsdatei des Viruses konnte ich nicht finden ich konnte lediglich mit ProcessExplorer unter Windows XP SP2 die Zugriffsrechte der Datei ändern und somit den Virus ins Koma legen und somit wurde der Prozess auch nicht mehr nach neustart gestartet. Proplem ist 10 andere Rechner sind mit Windows XP SP3 versehen und bei dieser Version habe ich keinen Zugriff auf die Berechtigungseinstellungen. Frage an euch habt ihr eine Idee was dieser Virus überhaupt erreichen will ? Wie bekomme ich ihn wieder los ? Gruß Manu |
20.03.2014, 23:56 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzenZitat:
Zitat:
__________________ |
21.03.2014, 07:05 | #3 |
| Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen Ich habe volle Adminstratorrechte und das verwirrende ist ja das bei den Eigenschaften der exe unter sp2 das tab Sicherheit da ist und bei sp3 ist dieses verschwunden
__________________ |
21.03.2014, 11:08 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzenZitat:
Lehrer, Admin, Schüler? Warum hab die Admins es verpennt das SP3 auf die XP-Rechner zu spielen? Ist überhaupt bekannt, dass WinXP in wenigen Wochen EOL ist? Kannst du bitte mal Klarheit reinbringen
__________________ Logfiles bitte immer in CODE-Tags posten |
21.03.2014, 11:20 | #5 |
| Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen Ich bin ein Schüler der verzweifelten Lehrern helfen will Die Hälfte der Rechner läuft auf SP2 da diese vor den anderen 10 installiert wurden geupdated wurden diese nie. Darauf habe ich die Lehrer schon hingewiesen aber wie das halt immer in den Schulen ist beantragen ausschreiben genehmigen lassen .... Dauert bis was neues kommt. |
21.03.2014, 11:32 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen Und um wie viele Rechner geht es da jetzt genau? Du willst doch nicht allen ernstes jetzt jeden Rechner abklopfen, von jedem Logs erstellen und diese hier posten Mal drüber nachgedacht, dass die schnellste Methode ein sauberes neu installieren aller betroffenen Rechner ist?
__________________ --> Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen |
21.03.2014, 11:58 | #7 |
| Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen 20 aber 10 konnte ich schon "säubern" mein Problem ist nur das die andere Hälfte eben unter SP 3 läuft und meinen weg nicht zulässt. Die Neuinstallation ist aufgrund teurer Software (audioschnitt) mit product keys nicht möglich. Ich erhoffte mir einen Tipp wie ich auf die Berechtigungen eines Prozesses unter SP3 komme. Bzw. Ein paar Meinungen und infos zu dieser Art virus. Die komplett Reinigung ist gar nicht nötig. |
21.03.2014, 14:57 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen Automatische Wiedergabe deaktivieren. Geh bei den betroffenen Gerätem mit aktuellem Malwarebytes rüber. Automatische Wiedergabe (Autorun) deaktivieren Lesestoff: Aufgabe von Autorun Die Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
Diese Funktionen werden typischerweise von Wechselmedien oder Netzwerkfreigaben aufgerufen. Während der automatischen Wiedergabe wird die Datei "Autorun.inf" auf dem Medium analysiert. Diese Datei legt fest, welche Befehle vom System ausgeführt werden. Viele Firmen nutzen diese Funktionalität zum Starten von Installationsprogrammen. Das Problem bzw. das Sicherheitsrisiko besteht darin, dass die Autorun-Funktion missbraucht werden kann, um automatisch zB auf infizierten USB-Sticks eine Schädlingsdatei (die in der autorun.inf definiert ist) auszuführen. Ich empfehle dir daher dringend, Autorun komplett zu deaktivieren. Windows XP: Zur Vereinfachung hab ich die Datei noautorun.reg hochgeladen. Lade sie bitte auf den Desktop herunter, führ die Datei per Doppelklick aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Falls die o.g. Datei noautorun.reg nicht herunterladbar sein sollte, hier der Inhalt der noautorun.reg; einfach in eine Textdatei kopieren und diese als noautorun.reg Datei abspeichern und per Doppelklick ausführen um es in die Registry zu schreiben: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen |
abstürzen, antivirus, automatisch, autostart, beendet, datei, explorer.exe, explorer.exe fehler, infiziert, koma, löschen, neustart, nicht mehr, problem, programm, programme, programme schließen sich, prozess, rechner, schule, software, sp2, sp3, startet, systemstart, windows, windows xp, ändern |