Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virenscanner keine zulässige Win32 Anwendung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.02.2008, 19:53   #31
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Oh Icesword geht tatsächlich nach Umbenennen. Ich weiß jedoch nicht genau wie ich damit gegen mein Problem vorgehen soll ? Wenn mir da noch jemand einen eventuellen Weg zeigen könnte wäre das sehr nett !

@Ordell wenn du mit Live CD Knoppix meinst, wäre das auch eine weitere Lösung die ich noch nicht probiert habe. Ich befürchte nur bis ich mich da zurechtfinde als Beginner...

Gmer funktioniert ebenfalls, überfordert mich der Leistungsumfang etwas Sitze eher staunend anstatt produktiv davor.

Geändert von trioptimum (01.02.2008 um 19:59 Uhr)

Alt 01.02.2008, 20:20   #32
ordell1234
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Ok, probieren wir es mit gmer, aber KEINE Garantie, dass das hinhaut. Kann gut sein, dass anschließend überhaupt nichts mehr mit deinem Rechner los ist. Dies nur als - hoffentlich deutlicher - Hinweis:

Drucke dir die Liste der Dateien/Ordner aus, die zu löschen sind
Zitat:
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\SYSTEM32\mdelk.exe
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down
Starte gmer, in der oberen Reiterleiste findest du "Rootkit" und ">>>". Klicke auf ">>>" und die Leiste erweitert sich. Suche den Reiter "cmd" und klicke auf Run safe. Dein Rechner startet *hoffentlich* neu.

Nimm "Processes", am rechten Rand klicke auf "files". Ein Fenster wie der dir bekannte Explorer geht auf. Suche nach den Datei/Ordnerpfaden und lösche sie. Klicke danach auf "Restart".

Nachtrag: Ich hoffe, du sitzt noch nicht vorm schwarzen Bildschirm. Register Rootkit -> Scan (warten...) -> Save (kann ein bissl dauern) -> log auf dem Desktop speichern und abhängig von seiner Größe hier im Board anhängen oder nach dem Restart zB bei file-upload.net hochladen und den link hier reinsetzen.
__________________


Geändert von ordell1234 (01.02.2008 um 20:30 Uhr)

Alt 01.02.2008, 20:38   #33
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Vielen Dank ! Ich werde vorher alles für eine eventuelle Neuinstallation vorbereiten und abspeichern damit im Fall der Fälle nichts verloren geht. Was die Situation besonders erschwert ist, dass ich einen RAID Festplattenverbund habe und nicht weiß ob der Controller Hard oder Software gesteuert ist. Ich muss mich vorher also nochmal mit dem Hersteller in Verbindung setzen und den Treiber gegebenenfalls auf Diskette ziehen, sonst stehe ich bei der Xp Installation dumm da.

Sollte ich positive Ergebnisse mit GMER erzielen werde ich mich baldigst wieder melden. Ich freue mich weiterhin über Anleitungen für Icesword sollte ich keinen Erfolg haben.

Vielen Dank für Eure Zeit schonmal ! Ich hoffe man sieht sich bald wieder
__________________

Alt 01.02.2008, 20:52   #34
ordell1234
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von trioptimum Beitrag anzeigen
Ich freue mich weiterhin über Anleitungen für Icesword sollte ich keinen Erfolg haben.
C-Ko: Einführung in IceSword

Bei Fragen einfach fragen, good luck!

Alt 01.02.2008, 21:24   #35
BataAlexander
> MalwareDB
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Du kannst auch zu Backupzwecken dies probieren.
Funktioniert allerdings nicht immer.


Alt 01.02.2008, 21:51   #36
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Nachtrag: Ich hoffe, du sitzt noch nicht vorm schwarzen Bildschirm. Register Rootkit -> Scan (warten...) -> Save (kann ein bissl dauern) -> log auf dem Desktop speichern und abhängig von seiner Größe hier im Board anhängen oder nach dem Restart zB bei file-upload.net hochladen und den link hier reinsetzen.
Keine Angst ich brauch noch ein bißchen mit dem Backup

Das Log wird wirklich exorbitant lang.. sollte ich mich evtl auf bestimmte Bereiche beschränken ? (System / Sections / IAT/EAT / Devices / Modules / Processes / Threads / Libraries / Services / Registry / Files)

Alt 01.02.2008, 21:59   #37
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Du kannst auch zu Backupzwecken dies probieren.
Direktlinks zu ausführbaren Dateien sind doch etwas uncool.

Bezüglich Backup/Imaging wäre mir jetzt noch das hier eingefallen (für spätzer, wenn das System sauber aufgesetzt wurde):
Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 01.02.2008, 22:02   #38
ordell1234
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Nö nö, pack ruhig alles rein.

Alt 01.02.2008, 22:04   #39
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



@Bata: Ja danke das Tool hatte ich heute schonmal angemacht allerdings nicht komplett durchlaufen lassen. Mal sehen wieviel ich noch sichern muss, vielleicht wird er ja in der Zwischenzeit fertig

Alt 01.02.2008, 23:51   #40
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Sorry das ich auf meinen eigenen Post antworte aber scheinbar bin ich spontan erblindet oder einfach zu blöd den Edit Button zu sehen den ich heute schon ein paar Mal benutzt habe


Wie auch immer. Ich würde gerne die Methode mit GMER ausprobieren jedoch stellt sich mir das Problem das ich scheinbar meine Maus im abgesicherten Modus nicht verwenden kann! Ich hab versucht mit ALT das Programm zu steuern, was aber fehlschlug.. vielleicht hängt es mit dem Wiederherstellen des abgesicherten Modus zusammen, denn der lief ja vor Kurzem garnicht erst an?

Da auch noch scheinbar eins meiner Laufwerke kaputt ist und das Bios mein zweites nicht erkennt, werde ich Morgen das Ganze mal umklemmen um wenigstens schonmal die Möglichkeit des von CD bootens zu haben..

Alt 02.02.2008, 01:49   #41
ordell1234
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Wenn nicht mal die Maus funktioniert, kannst du GMER knicken. Ich denke mal, eine LiveCD ist das Mittel der Wahl, k. A. was passiert, aus einem laufenden System den Treiber zu killen.

Ganz einfach:
1. ERD-Commander ist ein MiniWindows, die Oberfläche kennst du. Datei laden, Ausführen, ISO brennen, Neustart von der CD, der Rest erklärt sich von selbst. Achte darauf, das ISO auch als Image zu brennen.

WinTotal - Tipparchiv: Wie man ISO-Dateien brennt

2. Knoppix: Ähnlich einfach; ich bin ne absolute LinuxNull, also bekommst du das auch hin. Die Hardwareerkennung von Knoppix ist ok, zumindest deine Platten sollten erkannt werden. Um Dateien zu löschen, mußt du die Win-Partition/Festplatte schreibbar machen. Dazu Rechtsklick mit der Maus auf die entsprechende Partition auf dem Desktop (hda1 vermutlich), im Kontextmenü erscheint sowas wie Lese-/Schreibberechtigungen setzen. (in diesem Moment verlassen Linuxkenner schreiend den Raum ) Es kommt die Rückfrage, ob du das wirklich willst. Ja, du willst. Dann suche die Dateien und lösche sie.

Ich denke, das ist sicherer als mit den tools zu frickeln.

Alt 02.02.2008, 21:42   #42
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Hi ! Wollte mich nur schnell melden. Habe den Rechner neu aufgesetzt und hoffe das mir nicht in den nächsten Tagen siedend heiß einfällt was ich vergessen habe Treiber für meinen RAID und das OS konnte ich Gottseidank noch auftreiben.

Danke nochmal für alle Hilfestellungen !

Alt 02.02.2008, 22:04   #43
ordell1234
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Gute Entscheidung!

Antwort

Themen zu Virenscanner keine zulässige Win32 Anwendung
abgesicherten, abgesicherten modus, anderen, anwendung, ergebnisse, erkannt, escan, gelöst, hijack, log, modus, neu, nicht mehr, online, problem, problem gelöst, scan, scan durchgelaufen, scanner, spybot, starten, system, system neu, tan, virenscan, virenscanner, win, win32, win32 anwendung




Ähnliche Themen: Virenscanner keine zulässige Win32 Anwendung


  1. xxx ist keine zulässige Win32 Anwendung
    Alles rund um Windows - 21.10.2015 (32)
  2. ~.exe ist keine zulässige Win32-Anwendung.
    Plagegeister aller Art und deren Bekämpfung - 08.05.2011 (1)
  3. Keine zulässige Win32-Anwendung
    Log-Analyse und Auswertung - 02.03.2010 (3)
  4. Keine zulässige Win32-Anwendung Malware?
    Log-Analyse und Auswertung - 28.02.2010 (2)
  5. keine zulässige win32-Anwendung
    Log-Analyse und Auswertung - 21.06.2009 (10)
  6. explorer.exe ist keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 21.06.2009 (0)
  7. ashAvast.exe ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 30.05.2009 (17)
  8. Resycled\boot.com Ist Keine Zulässige Win32-anwendung
    Log-Analyse und Auswertung - 17.01.2009 (5)
  9. resycled\boot.com ist keine zulässige win32-anwendung
    Log-Analyse und Auswertung - 30.12.2008 (21)
  10. keine zulässige win32 Anwendung
    Mülltonne - 07.12.2008 (3)
  11. F:\ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 24.06.2008 (5)
  12. *.exe ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (19)
  13. av center exe ist keine zulässige Win32 Anwendung
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2008 (12)
  14. Keine zulässige Win32-anwendung
    Log-Analyse und Auswertung - 13.01.2007 (3)
  15. Keine zulässige Win32 Anwendung?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2006 (1)
  16. keine zulässige win32 anwendung
    Plagegeister aller Art und deren Bekämpfung - 09.02.2006 (17)
  17. explorer.exe ist keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 05.12.2004 (3)

Zum Thema Virenscanner keine zulässige Win32 Anwendung - Oh Icesword geht tatsächlich nach Umbenennen. Ich weiß jedoch nicht genau wie ich damit gegen mein Problem vorgehen soll ? Wenn mir da noch jemand einen eventuellen Weg zeigen könnte - Virenscanner keine zulässige Win32 Anwendung...
Archiv
Du betrachtest: Virenscanner keine zulässige Win32 Anwendung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.