Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekmpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ntuser- und indexdatei starten bei allem den editor (https://www.trojaner-board.de/27441-ntuser-indexdatei-starten-allem-editor.html)

Manja 09.03.2006 17:48

ntuser- und indexdatei starten bei allem den editor
 
Hallchen, seit kurzem habe ich folgendes Problem, schon beim starten ffnet mein pc mir 13 verschiedene editor-dateien und wenn ich irgendein Programm mittels doppelmausklick oder ber ffnen starten will geht nur der editor auf, mit immer hnlicher Dastellung:
-----------------------------------------------------------------------------
MZ   @  !L!This program cannot be run in DOS mode.

$ oL\+-h+-h+-h+-h*-h(*-h+-iV-hq:-h-*-ht?-hU*-hRich+-h PE L };   ^ ~ _  p           {   @    b |{   X   .text .]  ^  `.data  p  b @ .rsrc | d @ @UV~;H UV~;S TV~;` UV~;m UV~;w V~; VV~; 2}; msvcrt.dll ADVAPI32.dll KERNEL32.dll GDI32.dll USER32.dll CARDS.dll SHELL32.dll COMCTL32.dll |Vwew"w#w Xww pppp q wgww)w/!w$wQwkwk,w:w.wC?ww]w6w_ww;w(w wSw-w zww,w~wEwwwww Fw 7wHw*tw~ww*CwXwXw@_wO_w Yww~wPrw:wwwCFwwwMZwwwDw#_ww@
w|w'}wDwLwwww wwHw=w=w$@w@wwLaw9wqwUw2wwcw>w>nwvwewJw#wmwwQw)w{w%w >wXw26whwJww`wyw wwzw {wiwzw{wRwLjwRw };   X X NTHelp.chm $ H i d d e n A c c e l N o t Y e t I m p l e m e n t e d S o f t w a r e \ M i c r o s o f t \ S o l i t a i r e M S S h e l l D l g s o l . h l p a &a  hhctrl.ocx CLSID\{ADB880A6-D8FF-11CF-9377-00AA003B7A11}\InprocServer32 NB10 }; sol.pdb U@EPu pq t j MQjPEPu  L$tq 
tq L$
|q L$
q  =tq  t
xq 3@5<s  uj j P3@xq átq t
xq uP5<s  %tq  ápq t j j jPf  D$;p tjj 5<s p   |$ tj  % PDs   YYpq j t$ jP UdVjdEPji5ls  3}t}t}u"VVh<  VjVVEP PL E;^u
h-  
q 3=,p V3F##
q #
$p #
p # Ph jd T$#Ή
p ȃ
$p ȃ
ȃ
,p @H
q tHt (p . (p 0
(p /  j YRh jda jA5j6P
PRj h V< j
hH hps h V@s _ ^ 3@D$tqq 3Ƀ=,p ## ʋq # ʋ$p # ʋ p #С(p  -. tHt Hu ߃Qh jdw
D$tp Ph jd[
 U VW}  ;w e  E HH H HHt.Hr f}  Ef uE~ u( hPs ulq $ 
s Ek+™j^jY;}98s t;|58s p) jj u E  h 5<s   pq 3VVjPj- I 5|s  V  t1tS j =lq   uY3 pq 39pLtjVjP3P kj uj  3;  -  jY+tn tG-  pq 9pLtUUU҉UVURQPuuWu _^ Eu(u EPE h u pq 39ptxXtj^V5  h W֡pq @X@Ph W֡pq @X@Ph W֡pq @X@Ph W֋} FE ;]tA- t,HtHtH#@ B 3VVj j jj h` h u = t\= t%= = EPjdjl0P 54s 0Ph s u y3VVjpq fu pq 9pLRjY.- * H Htr;=`q 'EHtHHt'Hj h` h 5<s  3@Eppp pp0F  s 
s    pq jYpq 9pLjYt jY\Ul$ EpSVWj2h, h r ls  h s hs pF  h  3ST SET ; EPW| E5 hs EjWs փu
hq  jWj
W`s 3=, ds ;ãq t s + s WS hq %  PHs  S|s  P  YYj
jdh s  j2jeh r  jjgEP EPP `q Ex 3f=/ ufyIt AAff;u3FELPEL EP 0  W5ls L SjjjW5ls 4s H 9]tЉ r ua3j Y}ls E04s E4ETE8|s E<EPE0 E  E$ 
-------------------------------------------------------------------------
nur die ersten paar zeilen;

mittlerweile habe ich herausgefunden, da eine gewisse Datei namen ntuser vorkommend als Dat-Datei, Konfigurationseinstellung und Textdatei, sowie>

eine Datei namens index, vorkommend als Dat-Datei, BTR-Datei und Map-Datei

sich bei mir in smtlichen Ordnern eingenistet haben und sich auch nicht immer lschen lassen.

Wei irgendjemand von euch `nen guten Rat zur Abhilfe????

felix1 09.03.2006 18:17

Folge dieser Anleitung und poste ein HJT-Log:
http://www.trojaner-board.de/showthread.php?t=17493

Beachte dabei:
http://www.trojaner-board.de/showthread.php?t=22770

Manja 10.03.2006 03:16

Logfile of HijackThis v1.99.1
Scan saved at 03:15:02, on 10.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\Programme\Softwin\BitDefender8\bdnagent.exe
D:\Programme\Mozilla Firefox\firefox.exe
d:\programme\softwin\bitdefender8\bdmcon.exe
D:\Logfile\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: (no name) - {6F82C294-8237-4ABC-B113-D71CE563EF28} - D:\WINDOWS\system32\avmeterd.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll (file missing)
O4 - HKLM\..\Run: [BDMCon] "D:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "d:\programme\softwin\bitdefender8\bdnagent.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NI.UWFX5U_0001_N57M1412] "D:\Dokumente und Einstellungen\Elmar\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1Q6MZ6S\WinFixer2005ScannerInstallDE[1].exe" -nag
O4 - HKLM\..\Run: [MediaGateway] D:\Programme\MediaGateway\MediaGateway.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [skyDSLClient] D:\Programme\TELES\skyDSL\tskyclnt.exe -q
O4 - HKLM\..\Run: [Koppelpuls Client] D:\Programme\TELES\skyDSL\tkpclnt.exe -skydsl
O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Active Desktop Calendar] D:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKCU\..\Run: [NBJ] "D:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: ISDN Guard.lnk = D:\Programme\T-Eumex\ISDN Guard\agfguard.exe
O4 - Global Startup: TK-Suite Client.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: skyDSL++ - {F7522CA2-3DDA-11d3-8560-0060977792B1} - D:\Programme\TELES\skyDSL\sky2sky.exe
O9 - Extra button: skyDSL- - - {F7522CA8-3DDA-11d3-8560-0060977792B1} - D:\Programme\TELES\skyDSL\sky2fon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: mst Defrag Service (mstDfrgS) - mst software GmbH, Germany - D:\Programme\mst software\mst Defrag\mstDfrgS.exe
O23 - Service: skyDSL-Proxy (tntcraxy) - Unknown owner - D:\Programme\TELES\skyDSL\Proxy\craxy.exe" service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - D:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

felix1 10.03.2006 12:49

Du scheinst ja schon ganz schn herumgelscht zu haben.
Lasse den PC mal hier online scannen und teile das Ergebnis mit.

Manja 10.03.2006 18:38

Hab jetzt alles mgliche versucht (sicherheitsstufe angepasst etc.) aber beim downloaden und initialisieren des Programmes kommt irgendwann immer die Meldung....fehlgeschlagen.

Feierfox 10.03.2006 19:02

Vermutlich hast du (nur) z.B. beim ffnen einer dat-Datei vergessen, das Hkchen bei "Dateityp immer mit dem ausgewhlten Programm ffnen" zu entfernen.
Im Explorer -> Extras -> Ordneroptionen -> Dateitypen -> DAT
kannst du es wieder ndern.

Manja 10.03.2006 21:52

Schn wrs wenn mein Problem so einfach zu lsen wr, :o , aber das ist es leider nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19