|
Plagegeister aller Art und deren Bekmpfung: ntuser- und indexdatei starten bei allem den editorWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwnschte Software zu deinstallieren bzw. zu lschen. Bitte schildere dein Problem so genau wie mglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.03.2006, 17:48 | #1 |
| ntuser- und indexdatei starten bei allem den editor Hallchen, seit kurzem habe ich folgendes Problem, schon beim starten ffnet mein pc mir 13 verschiedene editor-dateien und wenn ich irgendein Programm mittels doppelmausklick oder ber ffnen starten will geht nur der editor auf, mit immer hnlicher Dastellung: ----------------------------------------------------------------------------- MZ @ !L!This program cannot be run in DOS mode. $ oL\+-h+-h+-h+-h*-h(*-h+-iV-hq:-h-*-ht?-hU*-hRich+-h PE L }; ^ ~ _ p { @ b |{ X .text .] ^ `.data p b @ .rsrc | d @ @UV~;H UV~;S TV~;` UV~;m UV~;w V~; VV~; 2}; msvcrt.dll ADVAPI32.dll KERNEL32.dll GDI32.dll USER32.dll CARDS.dll SHELL32.dll COMCTL32.dll |Vwew"w#wXww pppp q wgww)w/!w$wQwkwk,w:w.wC?ww]w6w_ww;w(w wSw-w zww,w~wEwwwww Fw 7wHw*tw~ww*CwXwXw@_wO_wYww~wPrw:wwwCFwwwMZwwwDw#_ww@ w|w'}wDwLwwww wwHw=w=w$@w@wwLaw9wqwUw2wwcw>w>nwvwewJw#wmwwQw)w{w%w >wXw26whwJww`wyw wwzw {wiwzw{wRwLjwRw }; X X NTHelp.chm $ H i d d e n A c c e l N o t Y e t I m p l e m e n t e d S o f t w a r e \ M i c r o s o f t \ S o l i t a i r e M S S h e l l D l g s o l . h l p a &a hhctrl.ocx CLSID\{ADB880A6-D8FF-11CF-9377-00AA003B7A11}\InprocServer32 NB10 }; sol.pdb U@EPu pq tj MQjPEPu L$tq tq L$ |q L$ q =tq t xq 3@5<s uj j P3@xq átq t xq uP5<s %tq ápq t j j jPf D$;p tjj 5<s p |$ tj % PDs YYpq j t$jP UdVjdEPji5ls 3}t}t}u"VVh< VjVVEP PL E;^u h- q 3=,p V3F## q # $p # p #Ph jd T$#Ή p ȃ $p ȃ ȃ ,p @H q tHt(p . (p 0 (p / jYRh jda jA5j6P PRj h V< j hH hps h V@s _ ^ 3@D$tqq 3Ƀ=,p ##ʋq #ʋ$p #ʋ p #С(p -. tHtHu ߃Qh jdw D$tp Ph jd[ U VW} ;w e E HH H HHt.Hr f} Ef uE~ u( hPs ulq $ s Ek+j^jY;}98s t;|58s p) jj u E h 5<s pq 3VVjPj- I 5|s V t1tS j =lq uY3 pq 39pLtjVjP3P kj uj 3; - jY+tn tG- pq 9pLtUUU҉UVURQPuuWu _^ Eu(uEPE h u pq 39ptxXtj^V5 h W֡pq @X@Ph W֡pq @X@Ph W֡pq @X@Ph W}FE ;]tA- t,HtHtH#@ B 3VVj j jj h` h u = t\= t%= = EPjdjl0P 54s 0Ph s u y3VVjpq fu pq 9pLRjY.- * H Htr;=`q 'EHtHHt'Hj h` h 5<s 3@Eppppp0F s s pq jYpq 9pLjYt jY\Ul$ EpSVWj2h, h r ls hs hs pF h 3ST SET ; EPW| E5 hs EjWs փu hq jWj W`s 3=, ds ;ãq ts +s WS hq % PHs S|s P YYj jdh s j2jeh r jjgEP EPP `q Ex 3f=/ ufyItAAff;u3FELPEL EP 0 W5ls L SjjjW5ls 4s H 9]tЉr ua3jY}ls E04s E4ETE8|s E<EPE0 E E$ ------------------------------------------------------------------------- nur die ersten paar zeilen; mittlerweile habe ich herausgefunden, da eine gewisse Datei namen ntuser vorkommend als Dat-Datei, Konfigurationseinstellung und Textdatei, sowie> eine Datei namens index, vorkommend als Dat-Datei, BTR-Datei und Map-Datei sich bei mir in smtlichen Ordnern eingenistet haben und sich auch nicht immer lschen lassen. Wei irgendjemand von euch `nen guten Rat zur Abhilfe???? |
09.03.2006, 18:17 | #2 |
/// Helfer-Team | ntuser- und indexdatei starten bei allem den editor Folge dieser Anleitung und poste ein HJT-Log:
__________________http://www.trojaner-board.de/showthread.php?t=17493 Beachte dabei: http://www.trojaner-board.de/showthread.php?t=22770
__________________ |
10.03.2006, 03:16 | #3 |
| ntuser- und indexdatei starten bei allem den editor Logfile of HijackThis v1.99.1
__________________Scan saved at 03:15:02, on 10.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\Programme\Softwin\BitDefender8\bdnagent.exe D:\Programme\Mozilla Firefox\firefox.exe d:\programme\softwin\bitdefender8\bdmcon.exe D:\Logfile\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll (file missing) O2 - BHO: (no name) - {6F82C294-8237-4ABC-B113-D71CE563EF28} - D:\WINDOWS\system32\avmeterd.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll (file missing) O4 - HKLM\..\Run: [BDMCon] "D:\Programme\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [BDNewsAgent] "d:\programme\softwin\bitdefender8\bdnagent.exe" O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NI.UWFX5U_0001_N57M1412] "D:\Dokumente und Einstellungen\Elmar\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1Q6MZ6S\WinFixer2005ScannerInstallDE[1].exe" -nag O4 - HKLM\..\Run: [MediaGateway] D:\Programme\MediaGateway\MediaGateway.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [skyDSLClient] D:\Programme\TELES\skyDSL\tskyclnt.exe -q O4 - HKLM\..\Run: [Koppelpuls Client] D:\Programme\TELES\skyDSL\tkpclnt.exe -skydsl O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Active Desktop Calendar] D:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe O4 - HKCU\..\Run: [NBJ] "D:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: ISDN Guard.lnk = D:\Programme\T-Eumex\ISDN Guard\agfguard.exe O4 - Global Startup: TK-Suite Client.lnk = ? O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: skyDSL++ - {F7522CA2-3DDA-11d3-8560-0060977792B1} - D:\Programme\TELES\skyDSL\sky2sky.exe O9 - Extra button: skyDSL- - - {F7522CA8-3DDA-11d3-8560-0060977792B1} - D:\Programme\TELES\skyDSL\sky2fon.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll O18 - Filter: text/html - (no CLSID) - (no file) O18 - Filter: text/plain - (no CLSID) - (no file) O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: mst Defrag Service (mstDfrgS) - mst software GmbH, Germany - D:\Programme\mst software\mst Defrag\mstDfrgS.exe O23 - Service: skyDSL-Proxy (tntcraxy) - Unknown owner - D:\Programme\TELES\skyDSL\Proxy\craxy.exe" service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - D:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
10.03.2006, 18:38 | #5 |
| ntuser- und indexdatei starten bei allem den editor Hab jetzt alles mgliche versucht (sicherheitsstufe angepasst etc.) aber beim downloaden und initialisieren des Programmes kommt irgendwann immer die Meldung....fehlgeschlagen. |
10.03.2006, 19:02 | #6 |
| ntuser- und indexdatei starten bei allem den editor Vermutlich hast du (nur) z.B. beim ffnen einer dat-Datei vergessen, das Hkchen bei "Dateityp immer mit dem ausgewhlten Programm ffnen" zu entfernen. Im Explorer -> Extras -> Ordneroptionen -> Dateitypen -> DAT kannst du es wieder ndern.
__________________ --> ntuser- und indexdatei starten bei allem den editor |
10.03.2006, 21:52 | #7 |
| ntuser- und indexdatei starten bei allem den editor Schn wrs wenn mein Problem so einfach zu lsen wr, , aber das ist es leider nicht. |
Themen zu ntuser- und indexdatei starten bei allem den editor |
.dll, abhilfe, beim starten, dos, editor, ellung, folge, folgendes, guten, index, inprocserver32, kernel, lschen, namen, namens, not, ntuser, ordner, problem, programm, shell, shell32.dll, starte, starten, smtliche, this, verschiedene, ffnen, ffnet |