Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Jede .exe wird nur noch mit Editor geöffnet (https://www.trojaner-board.de/82829-exe-nur-noch-editor-geoeffnet.html)

Kuhfie 11.02.2010 18:28

Jede .exe wird nur noch mit Editor geöffnet
 
Hallo liebe Trojana-board Gemeinschaft!

Mein Anti-Vir Programm hat gestern ein Virus entdeckt, was ich sofort gelöscht habe. Danach waren alle .exe Dateien ohne Symbole und öffneten bis jezt anstatt das jeweilige Programm nur den Editor.

Ich habe jezt schon etliche Stunden damit verbracht, Google nach einer Lösung meines Problemes zu durchsuchen, aber leider vergebens.
Nun wende ich mich mal an euch, in der Hoffnung, dass ihr mir vor einer Neuinstallation des Betriebssystemes bewahren könnt.

Mit dem Programm HijackThis konnte ich bisher nicht viel anfangen, und ich öffne momentan jedes Programm, indem ich .com anstatt .exe als Dateiendung benutze.

Mein Betriebssystem:
Windows 7 Ultimate 64 bit
Avira Anti-Vir
Möglicher Virus-Name: TR Renos.KM

MfG
Kuhfie

Kiyoshi 11.02.2010 18:48

Hey,
tu bitte folgendes:
Führe folgende Programm nach und nach aus:
Zuerst: http://www.trojaner-board.de/74910-a...tion-tool.html (wie in der Anleitung)
Ändere jedoch vor dem download den Dateinamen:
RSIT.exe in RSIT.com
Ändern tust du dies indem du mit der rechten Maustaste auf den Downloadlink drückst und Speichern untern oder Ziel speichern untern wählst

Danach http://www.trojaner-board.de/51187-a...i-malware.html

Kuhfie 11.02.2010 19:03

RSIT kann ich nicht installieren, weil wärend der Installation der Editor geöffnet wird (Running HijackThis) und beim schliessen und weiterer installation ein Fehler kommt:

AutoIt Error
Line -1:
Error:variable used without being declared.

Und bei drücken von Ok schliesst das ganze Setup.

Malwarebyte funktioniert soweit, ich scanne gerade...

Kiyoshi 11.02.2010 19:12

Lass Malewarebytes noch fertig scannen, dann tut bitte folgendes:
Lade dir von dort (http://filepony.de/download-hijackthis/) HiJackThis
Falls es auch dort Probleme mit der .EXE gibt in .COM ändern
Also HJTInstall.exe in HJTInstall.com
Starte HiJackThis poste Logfile.

BEACHTEN:
Zitat:

Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.

Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.
Auch persönliche Informationen wie Klarnamen (z.B. c:\dokumente und einstellungen\horst mustermann\hjt.exe) editieren in z.B. c:\dokumente und einstellungen\XXX\hjt.exe

Alternativ, je nach verwendete Forensoftware:
Woltlab Burning Board: Optionen -> Haken entfernen bei 'Urls automatisch umwandeln'!
vBulletin Board: Zusätzliche Einstellungen -> Haken entfernen bei 'Links automatisch umwandeln'!

Kiyoshi 11.02.2010 20:36

Hey,
(danke an Chris4You :) )
Tu bitte noch folgendes statt HiJackThis:
OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
* Doppelklick auf die OTL.exe
* Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
* Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
* Unter Extra Registry, wähle bitte Use SafeList
* Klicke nun auf Run Scan links oben
* Wenn der Scan beendet wurde werden 2 Logfiles erstellt
* Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131