|
Plagegeister aller Art und deren Bekämpfung: Supergau ("Update.exe, Programme/Prozesse werden nicht ausgeführt)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.04.2011, 18:29 | #1 |
| Supergau ("Update.exe, Programme/Prozesse werden nicht ausgeführt) Moin moin, Betriebssystem: Windows Vista Home Premium (32 Bit) Service Pack 2 folgendes ist passiert: Während ich nichts sonderlich interessantes gemacht habe (Googlesuche bezüglich italienischer Spezialitäten ) meldete sich AVG, dass "Update.exe" ausgeführt werden will oder ähnlich. Ich hab das nicht zugelassen, mein Firefox wurde automatisch geschlossen und ließ sich nicht mehr öffnen. Es wurde lediglich das "öffnen mit..." Fenster geöffnet. Dann hab ich die gemeldete Infizierung in die Quarantäne gesteckt und gelöscht. Ein Öffnen war immernoch nicht möglich. Google Chrome war/ist genauso wenig zu öffnen. IE funktioniert allerdings! Also dachte ich mir, ich deinstalliere Firefox und Chrome, installier die Programme neu und alles läuft wie gehabt. Allerdings ist es mir nichtmal möglich Setups zu öffnen (weshalb ich auch kein neues Virusprogramm runterladen konnte um die ganzen Schritte durchzuführen). "Mach mal einen Neustart" war dann eine noch blödere Idee, weil selbst die Programme die während des Fallouts offen geblieben sind sich nicht mehr öffnen haben lassen. Dazu gehören der Live-Messenger, VLC und ganz besonders schlimm: AVG. Die einzige Möglichkeit diese Files zu öffnen ist, wenn ich beim "Öffnen mit..." Fenster die Programme auf der Festplatte suche. Problem ist also "lediglich": Ich kann keine Dateien auf direktem Weg öffnen, die die Endung .exe haben. Das beinhaltet also selbstverständlich auch Dateien die zu solchen Programmen kompatibel sind wie z.B. .wav-files. Natürlich könnte ich nun auch die Programme jedes mal einzeln starten indem ich sie jedes mal einzeln auf der Festplatte suche. Aber 1. wer will das schon? Und 2. habe ich keinen blassen Schimmer mit welchem ich Setup.exe's öffnen soll. Eine Systemwiederherstellung ist offenbar auch nicht möglich weil sich entweder nichts öffnen wenn man auf den schönen Button klickt oder "Öffnen mit..." angezeigt wird. Jede Hilfe ist Gold wert. Hier noch der Malwarebytes Log, falls das was bringt: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5105 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 10.04.2011 19:23:30 mbam-log-2011-04-10 (19-23-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 417516 Laufzeit: 2 Stunde(n), 7 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("C:\Users\***\AppData\Local\yqm.exe" -a "%1" %*) Good: ("%1" %*) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\DMortal-Bunker\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. C:\Users\***\Downloads\Plugins\KeyGen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully. |
10.04.2011, 18:41 | #2 |
/// Malware-holic | Supergau ("Update.exe, Programme/Prozesse werden nicht ausgeführt) C:\Users\***\Downloads\Plugins\KeyGen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
__________________keygens sind illegal, da wir an die deutschen gesetze gebunden sind unterstützen wir dich hier nur beim neu aufsetzen.
__________________ |
Themen zu Supergau ("Update.exe, Programme/Prozesse werden nicht ausgeführt) |
32 bit, anti-malware, appdata, automatisch, avg, button, dateien, explorer, festplatte, firefox, funktioniert, google chrome, home, keine dateien, kompatibel, log, malwarebytes, microsoft, neu, neustart, programme, starten, systemwiederherstellung, ups, virusprogramm, vista, windows, windows vista, windows vista home, öffnen mit... |