![]() |
Windows XP kann keine .exe Dateien mehr ausführen Hallo liebe Gemeinde. Ich habe heute nach einem Stromausfall folgendes Problem mit meinem PC. Und zwar kann mein PC weder Programme noch sonstige Systemdateien öffnen. Bei den Programmen erhalte ich folgendes: Zitat:
Eine Systemwiederherstellung habe ich bereits versucht aber dies hat nichts genützt, denn der Fehler besteht weiterhin. Und in den Abgesicherten modus gelange ich trotz einhämmern auf die F8 Taste auch nicht. Ich hoffe ihr könnt mir helfen. Besten Dank im Vorraus. |
Hallo und Willkommen! Versuch mal folgende Datei in das System einzuschleusen, vorher natürlich entpacken und dann auf dem System ausführen. Diese Reggistrierunsgdatei sollte die beschädigten Reg-Einträge zurücksetzen: http://www.wintotal.de/server/tipps/exefix.zip Ob es funktioniert, und ob du überhaupt *.reg Dateien ausführen kannst, bleibt jedoch ungewiss. Danach, sofern es klappt bitte folgendes: Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.exe -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) |
Hab beides getan. Hier ist der HijackThis Log Zitat:
|
Also scheint das Registry-Tool funktioniert zu haben... ;) Mach nun bitte folgendes: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://virus-protect.org/artikel/bilder/avanger.png 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
http://virus-protect.org/artikel/bilder/avenger4.png 4.) Danach das System unverzüglich neu starten lassen 5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! |
Zitat:
/edit: hab sie gefunden ^^ |
Das ist das Ergebnis. (hoffe es st das richtige) Zitat:
|
Nachdem du nun den Avenger hast laufen lassen mach bitte folgendes: Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Online-Viren-Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen |
Ich kann bei dem Online Scanner nicht auf akzeptieren klicken. Hier der HiJackThis-Log nach dem Reboot ;) Zitat:
|
|
Und nun komme ich nicht weiter ^^ |
Avenger.txt Zitat:
|
Cureit Dr.Web
|
c:\Dokumente und Einstellungen\***\Desktop\drwtoday.vdp ist keine zulässige WIN-32 Anwendung PS: Ich muss solche sachen immernoch mit cmd starten (und selbst dafür muss ich den Pfad angeben |
Zitat:
Meiner Ansicht nach wäre es doch ratsam das System zu formatieren, eine Bereinigung, sofern überhaupt noch möglich, kann Tage dauern ohne (eventuellen!) Resultat. |
Nee ich musste bis jetzt alles per cmd machen ^^ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board