Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   explorer.exe und cmd.exe können nach Anmeldung nicht gestartet weden (https://www.trojaner-board.de/83082-explorer-exe-cmd-exe-anmeldung-gestartet-weden.html)

Cyco 19.02.2010 12:36

explorer.exe und cmd.exe können nach Anmeldung nicht gestartet weden
 
Hallo liebe Mitadmins,

heute gab es bei uns einen Virus, der von Trend Micro Live Scan nicht erkannt wurde.

Ich wollte hier nur noch die Lösung posten, da Tante Google und Co. nichteinmal die Verursachende Anwendung kennt.

Fehler:
explorer.exe und cmd.exe werden nach Anmeldung nicht gestartet.

Schädliche Datei:

C:\Windows\System32\msetsf32.exe


Lösung:
1. explorer.exe manuell nachstarten

2. Mit einem Antiviren-Programm die Datei

C:\Windows\System32\msetsf32.exe in Quarantaine verschieben.

3. regedit aufrufen

4. Wert ändern:

aus

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

den Wert Userinit

von

C:\WINDOWS\system32\userinit.exe, C:\Windows\System32\msetsf32.exe

in

C:\WINDOWS\system32\userinit.exe,

ändern.

5. Reboot und gut. :D

Cyco 19.02.2010 17:05

Hierzu wäre noch zu sagen, dass es besser ist, von einer Live-CD zu Booten und die Datei manuell zu löschen, da sich nichtmal im Abgesicherten Modus löschen lässt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131