Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Eingabeaufforderung/Ausführen... funktioniert nicht mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.11.2005, 17:39   #1
DerOsterhase
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Icon16

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



Hallo!

Ich hoffe, Ihr könnt mir helfen. Ich versuche gerade einige Probleme mit meinem Rechner zu beheben und entdecke dabei immer neue! Lagsam nervt's gewaltig...
Das aktuell zu behebende ist, daß die Eingabeaufforderung bzw. "Ausführen..." nicht mehr funktioniert und statt dessen eine Fehlermeldung erscheint.


Hier mein Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 17:27:17, on 02.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\Rar$EX00.625\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [winupdate] C:\Programme\winupdate\winupdate.exe /auto
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [p2pnetworking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{151DA0A4-C2F2-4B80-93EE-D0498DBE2E4A}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

Alt 02.11.2005, 17:45   #2
Expert
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Standard

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



hey

#PC neustarten--> abgesicherter Modus
1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Code:
ATTFilter
@ECHO OFF
attrib -s -r -h %windir%\system32\bszip.dll 
attrib -s -r -h %windir%\system32\CMD.COM 
attrib -s -r -h %windir%\system32\netstat.com 
attrib -s -r -h %windir%\system32\ping.com 
attrib -s -r -h %windir%\system32\regedit.com 
attrib -s -r -h %windir%\system32\tasklist.com 
attrib -s -r -h %windir%\system32\taskkill.com 
attrib -s -r -h %windir%\system32\tracert.com 
del %windir%\system32\bszip.dll 
del %windir%\system32\CMD.COM 
del %windir%\system32\netstat.com 
del %windir%\system32\ping.com 
del %windir%\system32\regedit.com 
del %windir%\system32\tasklist.com 
del %windir%\system32\taskkill.com 
del %windir%\system32\tracert.com
pause
         
3. Speichere die Datei als Fix.bat auf Desktop
4. Doppel klick auf diese Datei Fix.bat

#Versuch mal unter Start/Ausführen,ob folgende Befehle funktionieren cmd und regedit auch Task-Manager per Tastenkombi (Strg+Alt+Entf)

Gruss
Expert
__________________


Alt 02.11.2005, 17:59   #3
Expert
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Standard

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



#Dann PC neustarten & neue HijackThis log posten

Gruss
Expert
__________________

Alt 02.11.2005, 19:16   #4
DerOsterhase
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Standard

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



Irgendwie klappt das mit dem Speichern als als fix.bat nicht. Vielleicht stell ich mich auch einfach zu blöd an...

Alt 02.11.2005, 20:26   #5
DerOsterhase
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Standard

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



Nun hab ich es doch noch hinbekommen. Hier die neue Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 20:22:51, on 02.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h*p://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h*p://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h*p://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h*p://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*p://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*p://www.google.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h*p://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [winupdate] C:\Programme\winupdate\winupdate.exe /auto
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [p2pnetworking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE


Alt 02.11.2005, 20:56   #6
Expert
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Standard

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



hey

#In der Systemsteuerung/software folgende falls vorhanden deinstallieren
winupdate
p2pnetworking

#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, PC neustarten
O4 - HKLM\..\Run: [winupdate] C:\Programme\winupdate\winupdate.exe /auto
O4 - HKLM\..\RunServices: [p2pnetworking] p2pnetworking.exe

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"

Loesche:
C:\WINDOWS\system32\p2pnetworking.exe
C:\Programme\winupdate

#Hast du Fix.bat datei ausgeführt?Wenn nicht folgende Dateien falls vorhanden loeschen:
C:\WINDOWS\System32\bszip.dll
C:\WINDOWS\System32\CMD.COM
C:\WINDOWS\System32\netstat.com
C:\WINDOWS\System32\ping.com
C:\WINDOWS\System32\regedit.com
C:\WINDOWS\System32\tasklist.com
C:\WINDOWS\System32\taskkill.com
C:\WINDOWS\System32\tracert.com

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Usename\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen

PS: Alle Wichtigten Passwärter ändern

#PC neustarten
#Neue HijackThis Log(von normaler Modus) & den Report des Ewido Scans posten

Gruss
Expert

Alt 02.11.2005, 22:19   #7
Wildone
 
Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Standard

Eingabeaufforderung/Ausführen... funktioniert nicht mehr



Hallo,
nur zur info, es gibt zwar bei diesem Thema unterschiedliche Ansichten, aber ich bin der Meinung das dieses System kompromittiert ist, und somit neu aufgesetzt werden sollte. Der Alcan.B (den Virus den du hattest) hat hier den Rbot.CQR (p2pnetworking.exe) nachgeladen, der einen kompletten Fremdzugriff ermöglicht, somit ist dein System als nicht mehr vertrauenswürdig anzusehen.
Weiterer Artikel von Microsoft zu dem Thema (Kompromittierung).

Hier ist eine Anleitung wie du bei dem neu aufsetzen vorgehen solltest.


Grüße Wildone

Antwort

Themen zu Eingabeaufforderung/Ausführen... funktioniert nicht mehr
adobe, adobe reader, antivir, askbar, avg, bho, drivers, excel, explorer, fehlermeldung, funktioniert nicht mehr, hijack, hijackthis, icq, internet, internet explorer, log-file, microsoft, neue, office, programme, software, system, system32, temp, update, windows, windows xp, winupdate.exe




Ähnliche Themen: Eingabeaufforderung/Ausführen... funktioniert nicht mehr


  1. Rechtsklick (als Adminstrator ausführen) funktioniert bei mir nicht
    Plagegeister aller Art und deren Bekämpfung - 20.11.2015 (19)
  2. Rechtsklick (als Adminstrator ausführen) funktioniert bei mir nicht
    Alles rund um Windows - 12.11.2015 (3)
  3. GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Log-Analyse und Auswertung - 09.02.2014 (3)
  4. GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Log-Analyse und Auswertung - 07.01.2014 (6)
  5. Kann OTL nicht ausführen weil WOW64 nicht funktioniert
    Log-Analyse und Auswertung - 07.01.2014 (12)
  6. GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Alles rund um Windows - 24.12.2013 (2)
  7. GVU Virus, abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (25)
  8. Bundestrojaner, Abges. Modus mit Eingabeaufforderung funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (25)
  9. GVU-Trojaner (abgesicherter Modus mit Eingabeaufforderung funktioniert nicht)
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (11)
  10. weißer Bildschirm, abgesicherter modus funktioniert nur mit eingabeaufforderung
    Log-Analyse und Auswertung - 07.05.2013 (17)
  11. GVU-Trojaner, PC funktioniert nur im abgesicherten Modus mit Eingabeaufforderung
    Log-Analyse und Auswertung - 28.04.2013 (23)
  12. .exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich
    Log-Analyse und Auswertung - 25.03.2013 (0)
  13. Polizei Trojaner - nur abgesicherter Modus mit Eingabeaufforderung funktioniert
    Log-Analyse und Auswertung - 23.01.2013 (9)
  14. Kann Programme nicht mehr installieren und ausführen!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (5)
  15. Bundespolizei Virus --> "Abgesicherter Modus mit Eingabeaufforderung" funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (7)
  16. Hilfe... kann exe nicht mehr ausführen...
    Mülltonne - 15.12.2008 (0)
  17. Smidfraudfix ausführen geht nicht mehr ?
    Log-Analyse und Auswertung - 24.03.2008 (5)

Zum Thema Eingabeaufforderung/Ausführen... funktioniert nicht mehr - Hallo! Ich hoffe, Ihr könnt mir helfen. Ich versuche gerade einige Probleme mit meinem Rechner zu beheben und entdecke dabei immer neue! Lagsam nervt's gewaltig... Das aktuell zu behebende ist, - Eingabeaufforderung/Ausführen... funktioniert nicht mehr...
Archiv
Du betrachtest: Eingabeaufforderung/Ausführen... funktioniert nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.