|
Plagegeister aller Art und deren Bekämpfung: Virus oder Malware Problem: Override-only-AttributWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.04.2017, 14:16 | #1 |
| Virus oder Malware Problem: Override-only-Attribut Hallo Leute ! Habe ein oder auch mehrere Probleme mit meinem Desktop PC. Bekomme immer mal einen Hinweis auf dem Bildschirm das ich die Probleme mit "override-only-Attribut" lösen soll. Der PC ist extrem langsam geworden und nach dem zurücksetzen von Windows 10 Pro x64 Build (15042) auf Windows 8.1 Pro x64 ist es nicht besser geworden. Habe nach intensiver Suche zwecks Fehler Regulierung leider nichts gefunden was mich weiter bringt. Jedoch ist mir aufgefallen das Fremdzugriffe stattgefunden haben. Dann bemerkte ich noch das in einigen Treiberdateien "*.inf" verschiedene Änderungen während eines Updates bzw. Upgrade vorgenommen wurden, was ich mir nicht erklären kann. Hier ein kurzes Beispiel: ;/*++ ; ;Copyright (c) Microsoft Corporation. All rights reserved. ; ;Module Name: ; ; ERRATA.INF ; ;Abstract: ; INF file for the Errata Manager Database ; ;--*/ ; ;=============================================================== ;================== Declare the Target Rules =================== ;=============================================================== ; ;Specify the rules that the clients can register for notifications ;Also need to specify the necessary string parameters if required ; ;N.B. The rule names must have been defined in the [RuleNameGuidDef] Section ; Declared in [RuleDef] Section and implemented in [Rule] Section ; ; The Intel reference code for _PDC used ACPI Reclaim region for loading ; data, which is not spec compliant and will cause a bugcheck. This code ; accesses the memory in a read only manner, so while it's not great that ; the code is doing this, there are many systems using the reference code ; which are broken and it would be daunting to get a patch. Therefore ; detect that _PDC is going to be run, and allow this invalid access to ; occur. Since _PDC is deprecated in favor of _OSC moving forward, this ; hack will eventually no longer matter. ; ; The AMD processors do not support _PDC, but do something similar to _PDC. ; The process of running the _INI method detects PowerNow, and causes additional ; name space content to load via Load method out of ACPI reclaim. Kann auch mit "Microsoft Office 365 Edition" zusammen hängen, denn seit dem ich es benutzt habe war es erst so extrem. Hier noch ein Auszug: ; ; Pci arbiter hacks ; ; Sometimes the BIOS does not report the memory it is actually using. ; around those cases in the PCI arbiters ; PciBrokenMemAtF8 = {FACP.NEC_OEMID.ND036_TABLEID.LE.LE.*.*.1.f4240.0.0.0.0}, \ ;NECLU700R01/15/01 {FACP.SONY_OEMID.K5_TABLEID.GE.GE.*.*.6040000.f4240.0.0.0.0}, \ ;SONYK5 {FACP.COMPAQ_OEMID.BORG_TABLEID.GE.GE.*.*.6040000.f4240.0.0.0.0} \ ;CompaqEVON150 ; ; Match cpu type for AMD processor string ; CpuTypeAmd = {PROCESSOR_AMD.*.*.*.0.0.0.0} ; ; Match cpu type for Intel processor strings on which to disable DTT ; CpuTypeIntelDttDisable = {PROCESSOR_INTEL.EQ.EQ.*.0.6.1A.0}, \ {PROCESSOR_INTEL.EQ.EQ.*.0.6.1E.0}, \ {PROCESSOR_INTEL.EQ.EQ.*.0.6.25.0}, \ {PROCESSOR_INTEL.EQ.EQ.*.0.6.2C.0}, \ {PROCESSOR_INTEL.EQ.EQ.*.0.6.2E.0}, \ {PROCESSOR_INTEL.EQ.EQ.*.0.6.2F.0} ; ; ATA identify delay workaround ; ; Newer version of our ATA driver removes the delay in sending identify command ; to improve performance. This hack is to workaround some platforms that ; require the delay to discover hot plug devices ; ATAEnableIdentifyDelay = {FACP.IBM_OEMID.TP-1Q_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-1R_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-1U_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-1V_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-1Y_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-70_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-74_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-75_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-76_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.IBM_OEMID.TP-77_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.LENOVO_OEMID.TP-79_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.LENOVO_OEMID.TP-7B_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.LENOVO_OEMID.TP-7C_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.LENOVO_OEMID.TP-7F_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.LENOVO_OEMID.TP-7I_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.LENOVO_OEMID.TP-7J_TABLEID.*.*.*.*.0.0.0.0.0.0}, \ {FACP.HP_OEMID.NC6400_UMA_TABLEID.*.*.*.*.0.0.0.0.0.0},\ {FACP.HP_OEMID.NC6400_DISCRETE_TABLE.*.*.*.*.0.0.0.0.0.0},\ {FACP.TOSHIBA_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\ {FACP.TOSHIBA_CPL_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\ {FACP.TOSHIBA_INV_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\ {FACP.TOSHIBA_QCI_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\ {FACP.TOSHIBA_ASU_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0} Hilfe oder Tipps wären absolut toll. Hoffe Ihr könnt mir Helfen Frank Geändert von Dark Wolf (04.04.2017 um 14:59 Uhr) |
06.04.2017, 15:06 | #2 |
/// TB-Ausbilder | Virus oder Malware Problem: Override-only-AttributInwiefern denkst du, dass dein Problem etwas mit Malware zu tun hat? Ich kenne keine Malware, die derartige Probleme verursacht. |
09.04.2017, 01:00 | #3 |
| Virus oder Malware Problem: Override-only-Attribut Erst mal Hallo und Danke für die Antwort!
__________________Habe jetzt schon seit 4 Monaten große Probleme mit dem PC und auch mit dem Router, da war selbst schon die Telecom extrem sauer wegen den ständigen Fremdzugriffen. Auf Nachfrage meiner Seitz bekam ich die Antwort "ich sollte die Virenschleuder vom Netz nehmen". Habe viele Scanner laufen lassen auch Online jedoch nur ein schwacher Erfolg. Das einzige Tool was etwas gefunden hat war "avz". Es gibt da auch den Hinweis das auf den Festplatten ein Bit gesetzt ist und es dadurch zu ein unbekannten Partitionsstil gekommen ist. Frag mich bitte nicht was das sein soll. Stelle die Logdatei mit rein. Schau mal bitte drüber, jedoch eilt es glaube ich nicht denn vor 1 Stunde kam plötzlich die Benachrichtigung für ein Upgrade. Hatte mein System ja bis Windows 8 Pro zurück gesetzt. 20 min alles durch und jetzt ist Windows 10 erstmal wieder drauf und läuft erstaunlich gut. Hoffentlich bleibt es auch so. Schau trotzdem mal über die alte Datei. Danke. Freu mich auf die Antwort Frank |
09.04.2017, 10:40 | #4 |
/// TB-Ausbilder | Virus oder Malware Problem: Override-only-Attribut Servus, da du ein Upgrade auf Windows 10 gemacht hast, vermute ich, dass du keine Probleme mehr hast, oder? Die Logdatei von AVZ hilft mir nicht weiter, weil keine relevanten Infos dabei sind. Dann könenn wir nämlich dieses Thema beenden. |
09.04.2017, 20:23 | #5 |
| Virus oder Malware Problem: Override-only-Attribut Hallo! So ganz scheint sich die Problematik nicht aufgelöst zu haben, denn ca. 20 -30 min nach dem Upgrade fing es schon wieder an das verschiedene Schlüssel in der Registry geändert wurden und einzelne Komponenten des Betriebssystems nicht mehr gearbeitet haben wie zum Beispiel der Audio ton war mit einmal weg dann schaltete der Router mal ein mal aus bis die Verbindung mit dem Router ganz aus geschaltet war. Seltsam. Habe die ganzen Systeminfos mal zusammen gefasst. Wenn es Deine Zeit erlaubt schau mal bitte drüber. Habe den Verdacht das irgendwelche alten Dateien in OneDrive damit zu tun haben. Nur sehe ich leider die Systemdateien in OneDrive nicht. Da kommen jetzt Dateien von 2009 bis 2013 zum Vorschein mit den BS Windows 95 etc. Dank Dir schon jetzt bis die Woche. Gruß Frank |
10.04.2017, 09:36 | #6 |
/// TB-Ausbilder | Virus oder Malware Problem: Override-only-Attribut Servus, unwahrscheinlich, dass es Malware ist. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
11.04.2017, 21:38 | #7 |
| Virus oder Malware Problem: Override-only-Attribut Hallo Leute ! Habe Probleme Euch die Dateien hoch zu posten, da Eure Website bei mir seit heute Nachmittag extrem geblockt wird. Die erste Textdatei musste ich auch auf 18 Teile splitten da Sie zu groß war, habe es aber hinbekommen aber zeitintensiv. Jetzt die Dateien. Kann Die Dateien immer noch nicht hoch laden bricht ständig ab. Sorry hänge die Dateien einfach an. Geändert von Dark Wolf (11.04.2017 um 21:56 Uhr) |
11.04.2017, 21:58 | #8 |
| Virus oder Malware Problem: Override-only-Attribut So hier ist noch der Rest von den Logdateien |
12.04.2017, 12:48 | #9 |
/// TB-Ausbilder | Virus oder Malware Problem: Override-only-Attribut Servus, ich sehe keine Malware in den Logdateien. Es muss ein Windows-internes Problem sein. Mein Vorschlag: Private Daten sichern, Festplatte formatieren, Windows 10 neu installieren. Hier im Malwarebereich sind wir auf jeden Fall fertig. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
12.04.2017, 19:37 | #10 |
| Virus oder Malware Problem: Override-only-Attribut Hallo Leute! Danke für die schnelle und gute Bearbeitung, habe das System schon Insgesamt 15 oder sogar mehr aufgesetzt jedoch immer das selbe. Werde es jedoch noch einmal Clean Installieren und hoffe das dann alles in Ordnung ist. Kleine Frage am Rand wieso arbeitet das System mit 16 Bit obwohl es doch ein 64 Bit System ist. Habe die Startaufzeichnung mal eingeschaltet und bei der Bootaufzeichnung gesehen das das System eine Win.ini und die System.ini jeweils im 16 Bit laden tut. Die Antwort wäre noch hilfreich für mich. Danke schon jetzt einmal Frank Sorry habe die Dateien vergessen Code:
ATTFilter ; for 16-bit app support [fonts] [extensions] [mci extensions] [files] [Mail] MAPI=1 [compatibility] NOTIFIER=0x400000 Code:
ATTFilter ; for 16-bit app support [386Enh] woafont=dosapp.fon EGA80WOA.FON=EGA80WOA.FON EGA40WOA.FON=EGA40WOA.FON CGA80WOA.FON=CGA80WOA.FON CGA40WOA.FON=CGA40WOA.FON [drivers] wave=mmdrv.dll timer=timer.drv [mci] |
Themen zu Virus oder Malware Problem: Override-only-Attribut |
amd, besser, bildschirm, code, desktop, fehler, file, great, hack, langsam, leute, malware, manager, microsoft, nichts, office 365, power, problem, probleme, suche, this, tipps, updates, virus, windows, zurücksetzen |