Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.03.2014, 22:47   #1
pieepp
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Hallo,

Folgendes Problem,
Bei Systemstart startet sich ein Prozess namens EXPLORER.EXE welche einige Programme direkt nach dem Start wieder schließt und es unmöglich macht eine AntiVirus Software zu finden. Der Virus breitet sich über Datenträger aus sobald ein USB-Stick an den Rechner angesteckt wird ist dieser infiziert wird aber von jeder herkömmlichen AntiVirus software gefunden und entfernt. Problem auf den Rechnern meiner Schule ist kein AntiVirus Software installiert da diese keinen Internetzugriff haben. Sobald man den Prozess EXPLORER.EXE beendet kann man die Programme wieder öffnen aber keine Anti virus software installieren. Bei Neustart wird der Prozess wieder automatisch gestartet. Die Autostart datei lässt sich löschen schreibt sich aber immer wieder neu ein. Die Ausgangsdatei des Viruses konnte ich nicht finden ich konnte lediglich mit ProcessExplorer unter Windows XP SP2 die Zugriffsrechte der Datei ändern und somit den Virus ins Koma legen und somit wurde der Prozess auch nicht mehr nach neustart gestartet. Proplem ist 10 andere Rechner sind mit Windows XP SP3 versehen und bei dieser Version habe ich keinen Zugriff auf die Berechtigungseinstellungen.

Frage an euch habt ihr eine Idee was dieser Virus überhaupt erreichen will ?
Wie bekomme ich ihn wieder los ?



Gruß Manu

Alt 20.03.2014, 23:56   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Zitat:
und bei dieser Version habe ich keinen Zugriff auf die Berechtigungseinstellungen.
Wieso hast du da keinen Zugriff drauf? Bist du der technisch verantwortliche für diese Rechner?

Zitat:
Wie bekomme ich ihn wieder los ?
Ohne Adminrechte kann man nichts bereinigen
__________________

__________________

Alt 21.03.2014, 07:05   #3
pieepp
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Ich habe volle Adminstratorrechte und das verwirrende ist ja das bei den Eigenschaften der exe unter sp2 das tab Sicherheit da ist und bei sp3 ist dieses verschwunden
__________________

Alt 21.03.2014, 11:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Zitat:
Ich habe volle Adminstratorrechte
Und welche Rolle hast du da eigentlich in der Schule?

Lehrer, Admin, Schüler?

Warum hab die Admins es verpennt das SP3 auf die XP-Rechner zu spielen? Ist überhaupt bekannt, dass WinXP in wenigen Wochen EOL ist?

Kannst du bitte mal Klarheit reinbringen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.03.2014, 11:20   #5
pieepp
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Ich bin ein Schüler der verzweifelten Lehrern helfen will
Die Hälfte der Rechner läuft auf SP2 da diese vor den anderen 10 installiert wurden geupdated wurden diese nie.
Darauf habe ich die Lehrer schon hingewiesen aber wie das halt immer in den Schulen ist beantragen ausschreiben genehmigen lassen .... Dauert bis was neues kommt.


Alt 21.03.2014, 11:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Und um wie viele Rechner geht es da jetzt genau?

Du willst doch nicht allen ernstes jetzt jeden Rechner abklopfen, von jedem Logs erstellen und diese hier posten

Mal drüber nachgedacht, dass die schnellste Methode ein sauberes neu installieren aller betroffenen Rechner ist?
__________________
--> Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen

Alt 21.03.2014, 11:58   #7
pieepp
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



20 aber 10 konnte ich schon "säubern" mein Problem ist nur das die andere Hälfte eben unter SP 3 läuft und meinen weg nicht zulässt. Die Neuinstallation ist aufgrund teurer Software (audioschnitt) mit product keys nicht möglich.
Ich erhoffte mir einen Tipp wie ich auf die Berechtigungen eines Prozesses unter SP3 komme. Bzw. Ein paar Meinungen und infos zu dieser Art virus. Die komplett Reinigung ist gar nicht nötig.

Alt 21.03.2014, 14:57   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Standard

Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen



Automatische Wiedergabe deaktivieren. Geh bei den betroffenen Gerätem mit aktuellem Malwarebytes rüber.


Automatische Wiedergabe (Autorun) deaktivieren

Lesestoff:
Aufgabe von Autorun

Die Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
  • Doppelklicken
  • Kontextmenü
  • Automatische Wiedergabe

Diese Funktionen werden typischerweise von Wechselmedien oder Netzwerkfreigaben aufgerufen. Während der automatischen Wiedergabe wird die Datei "Autorun.inf" auf dem Medium analysiert. Diese Datei legt fest, welche Befehle vom System ausgeführt werden. Viele Firmen nutzen diese Funktionalität zum Starten von Installationsprogrammen.

Das Problem bzw. das Sicherheitsrisiko besteht darin, dass die Autorun-Funktion missbraucht werden kann, um automatisch zB auf infizierten USB-Sticks eine Schädlingsdatei (die in der autorun.inf definiert ist) auszuführen. Ich empfehle dir daher dringend, Autorun komplett zu deaktivieren.



Windows XP: Zur Vereinfachung hab ich die Datei noautorun.reg hochgeladen. Lade sie bitte auf den Desktop herunter, führ die Datei per Doppelklick aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.


Falls die o.g. Datei noautorun.reg nicht herunterladbar sein sollte, hier der Inhalt der noautorun.reg; einfach in eine Textdatei kopieren und diese als noautorun.reg Datei abspeichern und per Doppelklick ausführen um es in die Registry zu schreiben:
Code:
ATTFilter
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
         

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen
abstürzen, antivirus, automatisch, autostart, beendet, datei, explorer.exe, explorer.exe fehler, infiziert, koma, löschen, neustart, nicht mehr, problem, programm, programme, programme schließen sich, prozess, rechner, schule, software, sp2, sp3, startet, systemstart, windows, windows xp, ändern




Ähnliche Themen: Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen


  1. Ordner nach Update-Neustart während eines CCleaner-Prozesses
    Alles rund um Windows - 18.10.2015 (1)
  2. Unerwünschte Startseiten websearches/22find führt zu Abstürzen, Aufhängen und komischen Geräuschen
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (30)
  3. 2x Internet Explorer startet automatisch und lässt Laptop abstürzen
    Mülltonne - 18.11.2013 (4)
  4. Downloads nicht möglich, zudem Rechtsklick auf Desktop lässt Explorer abstürzen
    Plagegeister aller Art und deren Bekämpfung - 14.11.2013 (31)
  5. Virus lässt pc abstürzen
    Plagegeister aller Art und deren Bekämpfung - 22.05.2013 (1)
  6. Virus? o.ä. wählt aktuelles explorer fenster oder Programm ab.
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (1)
  7. Internet Explorer öffnet Webseite auf Vollbild die zu einem DNS ERROR führt: res://ieframe.dll
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (3)
  8. Probleme mit internet explorer: C:\Programm files\Internet Explorer\iexplorer.exe ist keine Win 32 A
    Log-Analyse und Auswertung - 19.09.2011 (1)
  9. WINDOWS XP SP3 Explorer startet nicht - und lässt Rechner komplett abstürzen!
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (13)
  10. Es läuft Musik obwohl kein Programm geöffnet ist und Internet explorer öffnet sich von selbst
    Log-Analyse und Auswertung - 16.02.2011 (21)
  11. Problem beim starten eines Prozesses (evtl. Trojaner, etc.)
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (19)
  12. Explorer hängt kurz (bzw. Firefox oder anderes Programm - aber nur eins)
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (0)
  13. internet explorer öffnet sich von selbst - welches programm muss weg?
    Log-Analyse und Auswertung - 12.06.2010 (34)
  14. programm versucht explorer um zu leiten..
    Mülltonne - 29.10.2008 (0)
  15. USB Festplatte lässt PC Abstürzen
    Alles rund um Windows - 14.08.2007 (3)
  16. general host for win32 prozesses wird immer beendet...
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (10)
  17. USB-Hub lässt PC abstürzen
    Netzwerk und Hardware - 10.11.2004 (7)

Zum Thema Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen - Hallo, Folgendes Problem, Bei Systemstart startet sich ein Prozess namens EXPLORER.EXE welche einige Programme direkt nach dem Start wieder schließt und es unmöglich macht eine AntiVirus Software zu finden. Der - Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen...
Archiv
Du betrachtest: Nachbau des EXPLORER.EXE Prozesses führt zu Programm abstürzen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.