Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HILFE!!! (https://www.trojaner-board.de/1806-hilfe.html)

The_Real_Gummibärchen 01.02.2003 19:54

Ich kann plötzlich keine Anwendung mehr starten!
Ich bekomme immer die Meldung:
"C:\Programme\YAW 3.5\Stzart.exe" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen" um selbst nach der Datei zu suchen.
Ich habe YAW nur als Beispiel genommen. Die Meldung kommt bei ALLEN Programmen außer dem Internetexplorer und DFÜ-Verbindung (DSL).
Ich habe alle Programme auf CD gesichert. Wenn ich versuche sie neu zu installieren erhalte ich auch o.a. Meldung.
Auch wenn ich versuche die Dateien direkt in dem entsprechenden Ordner zu öffnen erscheint die Meldung.
Rechner-Neustart hat auch nichts gebracht. Als letztes habe ich AdAware 6 benutzt. Nach dem Scan mit AdAware wollte ich die Festplatte noch mit YAW 3.5 scannen (Icon in der Taskleiste wurde angezeigt), das Programm ließ sich aber nicht mehr starten.
Virus-, Hardware- oder Softwareproblem?
Kann mir jemand helfen?
Gruß
T_R_G

CyberFred 01.02.2003 20:22

Dann mache mal bei Bitdefender einen Onlinescan.

[ 01. Februar 2003, 20:25: Beitrag editiert von: CyberFred ]

IRON 01.02.2003 20:44

Wozu einen OnlineScan?
Die Meldung besagt doch, dass der Schädling, der sich in die Registry einklinkte, bereits gelöscht wurde. Da aber in der Reg noch immer der Aufruf steht, vermutlich in HKEY_CLASSE_ROOT im Schlüssel exefile als Startparameter, erscheint die entsprechende Fehlermeldung. Bei Trojaner-Info gibts entsprechende Anleitungen, soweit ich mich erinnere.

The_Real_Gummibärchen 01.02.2003 20:51

Ich habe jetzt festgestellt, dass ich, wenn ich das Icon "Arbeitsplatz" öffne, die Festplatte mit Klick der rechten Maustaste mit KAV scannen kann (nichts gefunden, neueste Signaturen sind geladen).
Auch wenn ich zum Beispiel ein Word-Dokument direkt anklicke, wird Word geöffnet. Der direkte Start von Word geht aber nicht.
Ich habe mit zum Test ein Programm aus dem Internet geladen und frisch installiert, um zu sehen ob dieses funktioniert, leider ohne Erfolg.
Kann irgendein Programm etwas an den Sicherheitseinstellungen verändert haben, das´ein direktes Starten der Programme verhindert?
Gruß
T_R_G

@IRON
Leider läßt sich Regedit auch nicht starten

[ 01. Februar 2003, 20:53: Beitrag editiert von: The_Real_Gummibärchen ]

CyberFred 01.02.2003 21:09

Dann erstelle mal eine Textdatei. Diese öffnest du dann und schreibst in sie folgende zeilen hinen:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

Danach die Endung .txt ind .reg umbenennen. Rechtsklick auf die Datei und auf "Zusammenführen" gehen. Dann sollte es wieder klappen (das ist das mit dem exefile, was IRON meinte).

ciao, Cyber

The_Real_Gummibärchen 01.02.2003 21:26

@IRON und CyberFred
Danke für Euren Tip, hat SUPER geklappt (obwohl ich zugeben muss, dass ich nichtmal verstanden habe, was ich da gemacht habe).
Gruß und danke!
T_R_G
[img]graemlins/aplaus.gif[/img]

The_Real_Gummibärchen 01.02.2003 21:31

Eine Frage habe ich aber doch noch:
es heißt immer YAW 3.5 lässt sich nicht abschalten. In diesem Fall lief aber auch YAW nicht mehr, obwohl die DFÜ-Verbindung und der IE noch funktionierten. Mir kann zwar nicht viel passieren, da ich DSL habe, aber besteht hier für andere Nutzer doch eventuell ein Risiko?
Gruß
T_R_G

The_Real_Gummibärchen 01.02.2003 21:57

Ich glaube ich hab den Fehler:

Ad-Watch von AdAware 6 plus verträgt sich nicht mit YAW 3.5!!!
YAW 3.5 und alle anderen Programme werden nach dem Aufruf von Ad-Watch auf meinem Rechner blockiert!
Betriebssystem: WinXP Prof
Gruß
T_R_G

CyberFred 01.02.2003 21:58

</font><blockquote>Zitat:</font><hr />Original erstellt von The_Real_Gummibärchen:
obwohl ich zugeben muss, dass ich nichtmal verstanden habe, was ich da gemacht habe</font>[/QUOTE]Dann will ichs dir mal erklären. Unter HKEY_CLASSES_ROOT in der Registry sind wie du leicht siehst alle möglichen Dateiendungen aufgeführt. Diese weden weiter unten einem weiteren Schlüssel zugeordnet. Wenn du unter HKEY_CLASSES_ROOT\.exe gehst, siehst du unter "(Standard)" den Wert "exefile". Dieser Wert ordnet der Endung .exe dem Schlüssel HKEY_CLASSES_ROOT\exefile zu. Unter HKEY_CLASSES_ROOT\exefile\shell\open\command findest du nun, wie eine .exe-Datei zu öffnen ist. Eine .exe Datei kann sich selbst ausführen, deswegen muss sie nicht duch andere Programme geöffnet werden (eine .bmp-Datei muss z.B. durch eine andere .exe, wie z.B. MSPaint.exe geöffnet werden). "%1" steht immer für "selbst". Also die .exe-Datei soll sich selbst öffnen. %* heisst, dass eventuell vorhandene Parameter beachtet werden sollen (gängig ist z.B. /m oder -min für einen minimierten Start oder /hide für "versteckt". Steht hinter diesen Einträgen "%1" %* noch eine andere Datei, wie z.B. Sub7.exe, so wird jedesmal, wenn du eine .exe Datei ausführst zusätzlich die Sub7.exe ausgeführt. dadurch halten sich Trojaner am leben. Was du gemacht hast ist, dass du richtigerweise die Datei, die dahinter stand (also hinter "%1" %*) gelöscht hast. Aber dein PC hatte immernoch die Anweisung diese Datei auszuführen, konnte sie aber nicht finden und du hast die von dir beschriebenen Meldungen deswegen erhalten (änlich wie wenn du zu einer .exe-Datei eine Verknüpfung erstellst, die .exe dann löschst und die verknüpfung danach betätigst).
Durch diese .reg-Datei, die du ausgeführt hast, wurde "%1" %* IrgendeineDatei.exe in "%1" %*, also die Standardeinstellung zurückgesetzt und das Problem ist gelöst.
Ich weis, ein wenig verwirrend. Wenn du noch Fragen hast, frag ruhig.

ciao, Cyber

[ 01. Februar 2003, 22:04: Beitrag editiert von: CyberFred ]

CyberFred 01.02.2003 22:00

Dann wende dich mal in dem Fall mit YAW ins YAW-Forum.

[ 01. Februar 2003, 22:15: Beitrag editiert von: CyberFred ]

The_Real_Gummibärchen 01.02.2003 22:05

@CyberFred
Danke für die Erklärung.
Das andere habe ich schon dort gepostet.
Gruß
T_R_G


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27