Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Windows Explorer funktioniert nicht mehr" - und Startet danach wieder erneut (endlosschleife) (https://www.trojaner-board.de/127808-windows-explorer-funktioniert-mehr-startet-danach-erneut-endlosschleife.html)

SKSG_1909 04.12.2012 11:48

"Windows Explorer funktioniert nicht mehr" - und Startet danach wieder erneut (endlosschleife)
 
hallo,

habe heute in der früh meinen pc gestartet und mich ganz normal angemeldet.. nach ca 15 min kam dann die fehlermeldung "Windows-Explorer funktioniert nicht mehr" - und startet anschließend gleich neu.. dann beginnt das ganze wieder von forne..

habe zur Zeit die Explorer.exe geschlossen, da es sonnst ziemlich nervig ist..
Google hat mir bis jetzt auch nichts gebracht.. habe das versucht (
Zitat:

hxxp://www.drwindows.de/windows-7-allgemein/49311-windows-explorer-funktioniert-nicht-mehr.html
), aber ich weiß nicht wie ich cmd ohne explorer als admin ausführen kann..

habe hierzu ein kleines video gemacht...



Zitat:

hxxp://www.youtube.com/watch?v=Nsh7cKQ3IQ0
habe mit dem entfernen von viren leider keine erfahrung, darum bitte ich euch das ihr mir helft.
falls ihr noch infos braucht bitte bescheid geben.

DANKE!


anbei noch die hijackthis.log datei
jetzt auch der log von malewarebytes
Zitat:

hxxp://www1.zippyshare.com/v/14998936/file.html

markusg 04.12.2012 14:00

Hi,
das PC Problem hindert dich sicher nicht, unsere Anleitungen zu lesen.
HJT logs wollen wir nicht.
Bitte hänge alle logs im Forum an, nicht auf file hostern.
mach das bitte mit dem Malwarebytes log.
Danach:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

SKSG_1909 05.12.2012 11:27

danke für deine schnelle antwort!!

da ich keienen explorer habe tu ich mich recht schwer auf irgendwas am desktop mit Rechte Maustaste - Als Administrator ausführen zu klicken... hab dies nun mal normal ausgeführt..



anbei noch die Extras.txt und die OTL.txt

markusg 05.12.2012 21:34

Hi
das is mir klar, das gehört nur zur Anleitung, und ich habs nicht extra gelöscht :-)
Ich möchte erst mal Malware befall ausschließen, bevor wir uns anderen Möglichkeiten zuwenden.
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

SKSG_1909 06.12.2012 10:31

oh, na das erklärt dann alles :D

habe malewarebytes und avg in den prozessen beendet, danach die exe gestartet.. dann kam ne fehlermeldung, das avg nicht geschlossen ist und das es den pc kaputt machen kann...
nun meine frage, wie kann ich avg komplett deaktivieren???
habe bei dienste noch avg free watchdog und avg free e-mail scanner drinnen, die sich nicht beenden lassen..
muss ich denn nun deinstallieren oder kennst du da nen anderen weg??

SKSG_1909 06.12.2012 12:51

Sorry für den Doppelpost...

hab jetzt avg einfach deinstalliert, da mir das ziemlich auf die nerven ging...

anbei nun die log datei - fehlermeldung kam keine..


Edit: frage, kann man auch herausfinden woher das ganze gekommen ist?

markusg 06.12.2012 17:11

Hi
noch Probleme mit dem Explorer?
Cf hat nur adware gefunden, aber es setzt auch einige Einstellungen auf standard, das hilft manchmal
Aber trotzdem, nicht für den täglichen Gebrauch geeignet.

Anmerkung:
ich bin ab morgen, bis dienstag oder Mittwoch im Urlaub, nicht ungeduldig werden bitte :-)
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

SKSG_1909 06.12.2012 17:23

Zitat:

Zitat von markusg (Beitrag 969163)
Hi
noch Probleme mit dem Explorer?
Cf hatt nur adware gefunden, aber es setzt auch einige Einstellungen auf standard, das hilft manchmal
Aber trotzdem, nicht für den täglichen Gebrauch geeignet.

alles unverändert...
hatte das gleiche problem schon mal vor 5 jahren.. damals wusste ich es nicht besser und habe einfach meine explorer.exe gegen ne kopie von nem bekannten ersetzt.. nur ist das sicher nicht zielführend oder?

Edit: hab mal versucht die exe zu ersetzten aber ohne erfolg...



hätte das schon früher erwähnen solln..
auf dem rechner gibt es noch nen 2ten user bei dem alles ganz normal geht..


Zitat:

Anmerkung:
ich bin ab morgen, bis dienstag oder Mittwoch im Urlaub, nicht ungeduldig werden bitte :-)

hach, da dan wünsch ich dir nen erholsamen urlaub ;)


Edit 2:

anbei nun der log

markusg 06.12.2012 21:01

Hi die Malwarebytes logs mit funden wollte ich noch bitte.
Hast du in letzter zeit irgendwas instaliert, bevor das Problem auftrat, irgendwelchen tuning unsinn ausgeführt?

SKSG_1909 06.12.2012 21:18

anbei nun die letzten beiden logs...

habe in den letzten wochen nur updates und eben die flash-software odin installiert.. diese aber von handy-faq.de und die sind eigentlich sicher.


malewarebytes und avg führen jeden tag scanns durch bei start des pc's und da kam auch nie eine warnung...

markusg 06.12.2012 22:44

hi,
ne windows cd zur hand, da könnte man mal ne reperatur instalation versuchen

SKSG_1909 06.12.2012 22:50

hab ich leider nicht, hier war win7 schon vorinstalliert.. is so n hofer (aldi) pc..

es gibt ja auch im menü wo man in den abgesicherten modus gehen kann ne reperieren funktion.. hat die die gleiche wirkung?

markusg 13.12.2012 19:37

Hi
ne Recovery geht auch, aber davor bitte alle wichtigen daten sichern, wie bilder, dokumente, musik, keine programme.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131