|
Plagegeister aller Art und deren Bekämpfung: HILFE!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.02.2003, 19:54 | #1 |
| HILFE!!! Ich kann plötzlich keine Anwendung mehr starten! Ich bekomme immer die Meldung: "C:\Programme\YAW 3.5\Stzart.exe" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen" um selbst nach der Datei zu suchen. Ich habe YAW nur als Beispiel genommen. Die Meldung kommt bei ALLEN Programmen außer dem Internetexplorer und DFÜ-Verbindung (DSL). Ich habe alle Programme auf CD gesichert. Wenn ich versuche sie neu zu installieren erhalte ich auch o.a. Meldung. Auch wenn ich versuche die Dateien direkt in dem entsprechenden Ordner zu öffnen erscheint die Meldung. Rechner-Neustart hat auch nichts gebracht. Als letztes habe ich AdAware 6 benutzt. Nach dem Scan mit AdAware wollte ich die Festplatte noch mit YAW 3.5 scannen (Icon in der Taskleiste wurde angezeigt), das Programm ließ sich aber nicht mehr starten. Virus-, Hardware- oder Softwareproblem? Kann mir jemand helfen? Gruß T_R_G |
01.02.2003, 20:22 | #2 |
| HILFE!!! Dann mache mal bei Bitdefender einen Onlinescan.
__________________[ 01. Februar 2003, 20:25: Beitrag editiert von: CyberFred ]
__________________ |
01.02.2003, 20:44 | #3 |
| HILFE!!! Wozu einen OnlineScan?
__________________Die Meldung besagt doch, dass der Schädling, der sich in die Registry einklinkte, bereits gelöscht wurde. Da aber in der Reg noch immer der Aufruf steht, vermutlich in HKEY_CLASSE_ROOT im Schlüssel exefile als Startparameter, erscheint die entsprechende Fehlermeldung. Bei Trojaner-Info gibts entsprechende Anleitungen, soweit ich mich erinnere. |
01.02.2003, 20:51 | #4 |
| HILFE!!! Ich habe jetzt festgestellt, dass ich, wenn ich das Icon "Arbeitsplatz" öffne, die Festplatte mit Klick der rechten Maustaste mit KAV scannen kann (nichts gefunden, neueste Signaturen sind geladen). Auch wenn ich zum Beispiel ein Word-Dokument direkt anklicke, wird Word geöffnet. Der direkte Start von Word geht aber nicht. Ich habe mit zum Test ein Programm aus dem Internet geladen und frisch installiert, um zu sehen ob dieses funktioniert, leider ohne Erfolg. Kann irgendein Programm etwas an den Sicherheitseinstellungen verändert haben, das´ein direktes Starten der Programme verhindert? Gruß T_R_G @IRON Leider läßt sich Regedit auch nicht starten [ 01. Februar 2003, 20:53: Beitrag editiert von: The_Real_Gummibärchen ] |
01.02.2003, 21:09 | #5 |
| HILFE!!! Dann erstelle mal eine Textdatei. Diese öffnest du dann und schreibst in sie folgende zeilen hinen: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" Danach die Endung .txt ind .reg umbenennen. Rechtsklick auf die Datei und auf "Zusammenführen" gehen. Dann sollte es wieder klappen (das ist das mit dem exefile, was IRON meinte). ciao, Cyber
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
01.02.2003, 21:26 | #6 |
| HILFE!!! @IRON und CyberFred Danke für Euren Tip, hat SUPER geklappt (obwohl ich zugeben muss, dass ich nichtmal verstanden habe, was ich da gemacht habe). Gruß und danke! T_R_G [img]graemlins/aplaus.gif[/img] |
01.02.2003, 21:31 | #7 |
| HILFE!!! Eine Frage habe ich aber doch noch: es heißt immer YAW 3.5 lässt sich nicht abschalten. In diesem Fall lief aber auch YAW nicht mehr, obwohl die DFÜ-Verbindung und der IE noch funktionierten. Mir kann zwar nicht viel passieren, da ich DSL habe, aber besteht hier für andere Nutzer doch eventuell ein Risiko? Gruß T_R_G |
01.02.2003, 21:57 | #8 |
| HILFE!!! Ich glaube ich hab den Fehler: Ad-Watch von AdAware 6 plus verträgt sich nicht mit YAW 3.5!!! YAW 3.5 und alle anderen Programme werden nach dem Aufruf von Ad-Watch auf meinem Rechner blockiert! Betriebssystem: WinXP Prof Gruß T_R_G |
01.02.2003, 21:58 | #9 |
| HILFE!!! </font><blockquote>Zitat:</font><hr />Original erstellt von The_Real_Gummibärchen: obwohl ich zugeben muss, dass ich nichtmal verstanden habe, was ich da gemacht habe</font>[/QUOTE]Dann will ichs dir mal erklären. Unter HKEY_CLASSES_ROOT in der Registry sind wie du leicht siehst alle möglichen Dateiendungen aufgeführt. Diese weden weiter unten einem weiteren Schlüssel zugeordnet. Wenn du unter HKEY_CLASSES_ROOT\.exe gehst, siehst du unter "(Standard)" den Wert "exefile". Dieser Wert ordnet der Endung .exe dem Schlüssel HKEY_CLASSES_ROOT\exefile zu. Unter HKEY_CLASSES_ROOT\exefile\shell\open\command findest du nun, wie eine .exe-Datei zu öffnen ist. Eine .exe Datei kann sich selbst ausführen, deswegen muss sie nicht duch andere Programme geöffnet werden (eine .bmp-Datei muss z.B. durch eine andere .exe, wie z.B. MSPaint.exe geöffnet werden). "%1" steht immer für "selbst". Also die .exe-Datei soll sich selbst öffnen. %* heisst, dass eventuell vorhandene Parameter beachtet werden sollen (gängig ist z.B. /m oder -min für einen minimierten Start oder /hide für "versteckt". Steht hinter diesen Einträgen "%1" %* noch eine andere Datei, wie z.B. Sub7.exe, so wird jedesmal, wenn du eine .exe Datei ausführst zusätzlich die Sub7.exe ausgeführt. dadurch halten sich Trojaner am leben. Was du gemacht hast ist, dass du richtigerweise die Datei, die dahinter stand (also hinter "%1" %*) gelöscht hast. Aber dein PC hatte immernoch die Anweisung diese Datei auszuführen, konnte sie aber nicht finden und du hast die von dir beschriebenen Meldungen deswegen erhalten (änlich wie wenn du zu einer .exe-Datei eine Verknüpfung erstellst, die .exe dann löschst und die verknüpfung danach betätigst). Durch diese .reg-Datei, die du ausgeführt hast, wurde "%1" %* IrgendeineDatei.exe in "%1" %*, also die Standardeinstellung zurückgesetzt und das Problem ist gelöst. Ich weis, ein wenig verwirrend. Wenn du noch Fragen hast, frag ruhig. ciao, Cyber [ 01. Februar 2003, 22:04: Beitrag editiert von: CyberFred ]
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
01.02.2003, 22:00 | #10 |
| HILFE!!! Dann wende dich mal in dem Fall mit YAW ins YAW-Forum. [ 01. Februar 2003, 22:15: Beitrag editiert von: CyberFred ]
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
01.02.2003, 22:05 | #11 |
| HILFE!!! @CyberFred Danke für die Erklärung. Das andere habe ich schon dort gepostet. Gruß T_R_G |
Themen zu HILFE!!! |
.exe, adaware, alle programme, anwendung, datei, dateien, dsl, explorer, festplatte, helfen, icon, internetexplorer, klicke, meldung, namen, neu, nicht, nicht gefunden, nicht mehr, nichts, ordner, platte, plötzlich, programme, scan, scannen, softwareproblem, starten, starten., suche, taskleiste, öffnen |