|
Plagegeister aller Art und deren Bekämpfung: .exe kann nicht geöffnet werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2005, 10:57 | #1 |
| .exe kann nicht geöffnet werden hi leute, bin hier neu und habe gleich mal ein anliegen... ich habe gestern für einen freund ein video aufgenommen von video auf den rechner...dabei ist mir dieser dann abgestürzt, nach dem neustart konnte ich keine .exe dateien mehr öffnen, verknüpfungen funktionieren ebenso nicht... nach längerem hin und her gabs dann den verdacht das es ein trojaner/virus sein muss... link das habe ich versucht, allerdings öffnet er mir diese dateien auch nicht, bzw fragt er mich mit was es geöffnet werden soll... in die DOS shell komme ich auch nicht, da cmd auch eine .exe ist habt ihr noch rat?? gruss .rabbit |
23.03.2005, 11:03 | #2 |
| .exe kann nicht geöffnet werden @whiterabbit
__________________kannst du diesen exefix.zip nicht bei einen bekannten downloaden? ist noch keinen 200kb groß, dann auf diskette... danach ein HJT logfile posten chaosman
__________________ |
23.03.2005, 11:17 | #3 | |
| .exe kann nicht geöffnet werdenZitat:
ps. du meinst sicherlich eine CD...diskette??? gibts das noch |
23.03.2005, 11:25 | #4 |
| .exe kann nicht geöffnet werden @whiterabbit ps. du meinst sicherlich eine CD...diskette??? gibts das noch bei nur 200 kb würde ich einen USB stick oder auch diskette nehmen. du hast kein BS gepostet, es sind hier noch recht viele user die mit ältere BS arbeiten, wo durchaus noch ein diskettenlaufwerk vorhanden ist. deine links sind im eimer. http.//www.computerhilfen.de/hilfen-5-20925-0.html chaosman
__________________ Bonus vir semper tiro |
23.03.2005, 11:33 | #5 | |
| .exe kann nicht geöffnet werdenZitat:
der link führt mich auf ne seite wo es um zips geht?!? also BS ist XP, habe eigentlich auch 2gute firewalls (sygate, zonealarm) daher wundert es mich das da sowas durchkommt...und nein, habe keinerlei zeugs irgendwo gezogen...ich denke mal das meine verknüpfungen nicht funzen weil die exe auch nicht geht... die reg datei im dos umbenennen kann ich leider auch nicht da ich nicht in die konsole komme |
23.03.2005, 13:15 | #6 | |
| .exe kann nicht geöffnet werden so... hichjackthis sagt mir das.. Zitat:
|
23.03.2005, 16:57 | #7 |
| .exe kann nicht geöffnet werden hat keiner mehr nen tipp?? |
23.03.2005, 20:40 | #8 | |
| .exe kann nicht geöffnet werden Nur zum besseren Verständnis: Du kannst keine .exe-Dateien mehr öffnen, oder? Dann frag ich mich aber, wie du HjT ausgeführt hast (C:\HijackThis.exe) Bist du sicher, dass es sich um den von dir genannten Schädling handelt? Ist dein Problem evtl. schon behoben, hat es sich verändert, oder ist es immer noch das gleiche? Wenn letzteres der Fall ist: Was passiert, wenn du eine .exe anklickst? Öffnet sich ein Dialogfeld? Zitat:
btw: wenn du eine Datei nicht öffnen kannst (z.B. regedit.exe oder cmd.exe), versuch mal sie auf den Desktop zu kopieren und in cmd.com oder cmd.bat umzubenennen. |
23.02.2007, 10:58 | #9 |
Gast | .exe kann nicht geöffnet werden Hallo, ich hab so ziemlich dasselbe Problem. BS WinXP SP2 Firewall Zonealarm Antivir (tägliches update) adwatch / adaware Also mein Adwatch sagt mir dass irgendwelche Registryänderungen vorgenommen wurden. Ich kann Verknüpfungen/ Links nicht starten (.lnk kann nicht gefunden werden) Ich kann auch keine .exe Dateien starten / öffnen. Programme öffne ich mit folgendem Trick: Ich wähle irgendeine Datei aus und öffne sie mit dem Programm, dass ich haben will (Öffne mit..). Dann kommt meistens ein Fehler, dass das Programm die Datei nicht öffnen kann, das Programm bleibt aber geöffnet Alle andren Dateien lassen sich eigentlich öffnen.... (html, mp3 etc) Systemwiederherstellung kann ich zwar öffnen, aber die Einstellungen nicht ändern, also nicht ausschalten... Eine Systemwiederherstellung selbst habe ih durchgeführt, die bringt jedoch nix. Beim Anmelden erscheint immer ein Fenster mit kryptischen Zeichen, bei dem ich nur auf OK klicken kann. Daraufhin habe ich mir angeschaut was es da für Lösungen gibt: h**p://w*w.wintotal.de/Tipps/Eintrag.php?TID=171 die 2 Registryänderungen haben mir aber nichts gebracht, da nicht nur der Wert in der Registry verändert wurde, sondern auch die Klasse umbenannt (siehe unten). (so hab ich das verstanden) Ich kann auch keine .com Dateien öffnen... Also bringt das Umbenennen der regedit.exe nicht viel. Hier mein HiJackLog: Logfile of HijackThis v1.99.1 Scan saved at 10:38:34, on 23.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\S24EvMon.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe c:\Programme\LRZ VPN Client\cvpnd.exe C:\WINDOWS\system32\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\TortoiseSVN\bin\TSVNCache.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe C:\Programme\Rainlendar2\Rainlendar2.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\NOTEPAD.EXE F:\Eigene Dateien\NuInstall\Schutz\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [WinCast] E:\setup.exe -ldeu O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe" O4 - HKCU\..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe O4 - Global Startup: LRZ VPN Client.lnk = C:\Programme\LRZ VPN Client\vpngui.exe O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - c:\Programme\LRZ VPN Client\cvpnd.exe O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\HCWTVS~1.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Ich habs auf der HP von HJT überprüfen lassen und konnte eigentlich nix grossartiges finden. Das Interessanteste zum Schluss: Die Logs von den Registryänderungen (AdWatch): =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_CURRENT_USER Schlüssel:Software\Microsoft\Internet Explorer\Main Wert:Local Page Daten: Neue Daten:C:\WINDOWS\system32\blank.htm =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_CURRENT_USER Schlüssel:Software\Microsoft\Internet Explorer\SearchUrl Wertrovider Daten: Neue Daten: =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Main Wertefault_Page_URL Daten: Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Search Wert:SearchAssistant Daten: Neue Daten:h**p://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.exe Wert: Daten: Neue Daten:exefile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.lnk Wert: Daten: Neue Daten:lnkfile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.reg Wert: Daten: Neue Daten:regfile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.pif Wert: Daten: Neue Dateniffile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.bat Wert: Daten: Neue Daten:batfile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.scr Wert: Daten: Neue Daten:scrfile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.com Wert: Daten: Neue Daten:comfile =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:SOFTWARE\Classes\exefile\shell\open\command Wert: Daten: Neue Daten:"%1" %* =============================================== 23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:SOFTWARE\Classes\lnkfile\CLSID Wert: Daten: Neue Daten:{00021401-0000-0000-C000-000000000046} =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_CURRENT_USER Schlüssel:Software\Microsoft\Internet Explorer\Main Wert:Start Page Daten: Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Main Wertefault_Search_URL Daten: Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Search Wert:CustomizeSearch Daten: Neue Daten:h**p://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.exe Wert:Content Type Daten: Neue Daten:application/x-msdownload =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.lnk Wert:ZAMailSafeExt Daten: Neue Daten:zlg =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.reg Wert:ZAMailSafeExt Daten: Neue Daten:zlp =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.pif Wert:ZAMailSafeExt Daten: Neue Daten:zlo =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.bat Wert:ZAMailSafeExt Daten: Neue Daten:zl3 =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.scr Wert:ZAMailSafeExt Daten: Neue Daten:zlq =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.com Wert:ZAMailSafeExt Daten: Neue Daten:zl6 =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_CURRENT_USER Schlüssel:Software\Microsoft\Internet Explorer\Main Wert:Search Page Daten: Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Main Wert:Search Page Daten: Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.exe Wert:ZAMailSafeExt Daten: Neue Daten:zl9 =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Main Wert:Local Page Daten: Neue Daten:%SystemRoot%\system32\blank.htm =============================================== 23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Internet Explorer\Main Wert:Start Page Daten: Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home =============================================== 23.02.2007 10:28:58 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:Software\Classes\.lnk Wert: Daten: Neue Daten:lnkfile =============================================== 23.02.2007 10:28:58 - Eine Änderung der Registrierung wurde festgestellt Stamm:HKEY_LOCAL_MACHINE Schlüssel:SOFTWARE\Classes\lnkfile\CLSID Wert: Daten: Neue Daten:{00021401-0000-0000-C000-000000000046} Also ich hab wohl einen schlimmeren Wurm/Trojaner, der bisher bekannt war, so scheint es. Hat jmd Tipps für mich, ausser dem normalen Prozedere(Abgesicherter Modus, Antivirenscan etc..=) Geändert von Rasuf (23.02.2007 um 11:50 Uhr) |
Themen zu .exe kann nicht geöffnet werden |
.exe, abges, abgestürzt, cmd, dateien, dos, fragt, freund, funktionieren, gestern, konnte, leute, link, längerem, neu, neustart, shell, troja, trojaner/virus, verdacht, verknüpfungen, versuch, versucht, video, öffnen, öffnet |