Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus oder Malware Problem: Override-only-Attribut

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.04.2017, 14:16   #1
Dark Wolf
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Hallo Leute !

Habe ein oder auch mehrere Probleme mit meinem Desktop PC. Bekomme immer mal einen Hinweis auf dem Bildschirm das ich die Probleme mit "override-only-Attribut" lösen soll.
Der PC ist extrem langsam geworden und nach dem zurücksetzen von Windows 10 Pro x64 Build (15042) auf Windows 8.1 Pro x64 ist es nicht besser geworden.

Habe nach intensiver Suche zwecks Fehler Regulierung leider nichts gefunden was mich weiter bringt. Jedoch ist mir aufgefallen das Fremdzugriffe stattgefunden haben.

Dann bemerkte ich noch das in einigen Treiberdateien "*.inf" verschiedene Änderungen während eines Updates bzw. Upgrade vorgenommen wurden, was ich mir nicht erklären kann.

Hier ein kurzes Beispiel:
;/*++
;
;Copyright (c) Microsoft Corporation. All rights reserved.
;
;Module Name:
;
; ERRATA.INF
;
;Abstract:
; INF file for the Errata Manager Database
;
;--*/
;

;===============================================================
;================== Declare the Target Rules ===================
;===============================================================
;
;Specify the rules that the clients can register for notifications
;Also need to specify the necessary string parameters if required
;
;N.B. The rule names must have been defined in the [RuleNameGuidDef] Section
; Declared in [RuleDef] Section and implemented in [Rule] Section


;
; The Intel reference code for _PDC used ACPI Reclaim region for loading
; data, which is not spec compliant and will cause a bugcheck. This code
; accesses the memory in a read only manner, so while it's not great that
; the code is doing this, there are many systems using the reference code
; which are broken and it would be daunting to get a patch. Therefore
; detect that _PDC is going to be run, and allow this invalid access to
; occur. Since _PDC is deprecated in favor of _OSC moving forward, this
; hack will eventually no longer matter.
;
; The AMD processors do not support _PDC, but do something similar to _PDC.
; The process of running the _INI method detects PowerNow, and causes additional
; name space content to load via Load method out of ACPI reclaim.

Kann auch mit "Microsoft Office 365 Edition" zusammen hängen, denn seit dem ich es benutzt habe
war es erst so extrem.

Hier noch ein Auszug:
;
; Pci arbiter hacks
;
; Sometimes the BIOS does not report the memory it is actually using.
; around those cases in the PCI arbiters
;
PciBrokenMemAtF8 = {FACP.NEC_OEMID.ND036_TABLEID.LE.LE.*.*.1.f4240.0.0.0.0}, \ ;NECLU700R01/15/01
{FACP.SONY_OEMID.K5_TABLEID.GE.GE.*.*.6040000.f4240.0.0.0.0}, \ ;SONYK5
{FACP.COMPAQ_OEMID.BORG_TABLEID.GE.GE.*.*.6040000.f4240.0.0.0.0} \ ;CompaqEVON150

;
; Match cpu type for AMD processor string
;
CpuTypeAmd = {PROCESSOR_AMD.*.*.*.0.0.0.0}

;
; Match cpu type for Intel processor strings on which to disable DTT
;
CpuTypeIntelDttDisable = {PROCESSOR_INTEL.EQ.EQ.*.0.6.1A.0}, \
{PROCESSOR_INTEL.EQ.EQ.*.0.6.1E.0}, \
{PROCESSOR_INTEL.EQ.EQ.*.0.6.25.0}, \
{PROCESSOR_INTEL.EQ.EQ.*.0.6.2C.0}, \
{PROCESSOR_INTEL.EQ.EQ.*.0.6.2E.0}, \
{PROCESSOR_INTEL.EQ.EQ.*.0.6.2F.0}

;
; ATA identify delay workaround
;
; Newer version of our ATA driver removes the delay in sending identify command
; to improve performance. This hack is to workaround some platforms that
; require the delay to discover hot plug devices
;
ATAEnableIdentifyDelay = {FACP.IBM_OEMID.TP-1Q_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-1R_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-1U_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-1V_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-1Y_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-70_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-74_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-75_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-76_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.IBM_OEMID.TP-77_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.LENOVO_OEMID.TP-79_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.LENOVO_OEMID.TP-7B_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.LENOVO_OEMID.TP-7C_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.LENOVO_OEMID.TP-7F_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.LENOVO_OEMID.TP-7I_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.LENOVO_OEMID.TP-7J_TABLEID.*.*.*.*.0.0.0.0.0.0}, \
{FACP.HP_OEMID.NC6400_UMA_TABLEID.*.*.*.*.0.0.0.0.0.0},\
{FACP.HP_OEMID.NC6400_DISCRETE_TABLE.*.*.*.*.0.0.0.0.0.0},\
{FACP.TOSHIBA_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\
{FACP.TOSHIBA_CPL_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\
{FACP.TOSHIBA_INV_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\
{FACP.TOSHIBA_QCI_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0},\
{FACP.TOSHIBA_ASU_OEMID.ALL_TABLEID.*.*.*.*.0.0.0.0.0.0}

Hilfe oder Tipps wären absolut toll. Hoffe Ihr könnt mir Helfen

Frank

Geändert von Dark Wolf (04.04.2017 um 14:59 Uhr)

Alt 06.04.2017, 15:06   #2
M-K-D-B
/// TB-Ausbilder
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut







Inwiefern denkst du, dass dein Problem etwas mit Malware zu tun hat?

Ich kenne keine Malware, die derartige Probleme verursacht.
__________________


Alt 09.04.2017, 01:00   #3
Dark Wolf
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Erst mal Hallo und Danke für die Antwort!
Habe jetzt schon seit 4 Monaten große Probleme mit dem PC und auch mit dem Router, da war selbst schon die Telecom extrem sauer wegen den ständigen Fremdzugriffen. Auf Nachfrage meiner Seitz bekam ich die Antwort "ich sollte die Virenschleuder vom Netz nehmen". Habe viele Scanner laufen lassen auch Online jedoch nur ein schwacher Erfolg.

Das einzige Tool was etwas gefunden hat war "avz".

Es gibt da auch den Hinweis das auf den Festplatten ein Bit gesetzt ist und es dadurch zu ein unbekannten Partitionsstil gekommen ist. Frag mich bitte nicht was das sein soll. Stelle die Logdatei mit rein.

Schau mal bitte drüber, jedoch eilt es glaube ich nicht denn vor 1 Stunde kam plötzlich die Benachrichtigung für ein Upgrade. Hatte mein System ja bis Windows 8 Pro zurück gesetzt.

20 min alles durch und jetzt ist Windows 10 erstmal wieder drauf und läuft erstaunlich gut. Hoffentlich bleibt es auch so.

Schau trotzdem mal über die alte Datei. Danke.

Freu mich auf die Antwort

Frank
__________________

Alt 09.04.2017, 10:40   #4
M-K-D-B
/// TB-Ausbilder
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Servus,



da du ein Upgrade auf Windows 10 gemacht hast, vermute ich, dass du keine Probleme mehr hast, oder?

Die Logdatei von AVZ hilft mir nicht weiter, weil keine relevanten Infos dabei sind.

Dann könenn wir nämlich dieses Thema beenden.

Alt 09.04.2017, 20:23   #5
Dark Wolf
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Hallo!

So ganz scheint sich die Problematik nicht aufgelöst zu haben, denn ca. 20 -30 min nach dem Upgrade fing es schon wieder an das verschiedene Schlüssel in der Registry geändert wurden und einzelne Komponenten des Betriebssystems nicht mehr gearbeitet haben wie zum Beispiel der Audio ton war mit einmal weg dann schaltete der Router mal ein mal aus bis die Verbindung mit dem Router ganz aus geschaltet war. Seltsam.

Habe die ganzen Systeminfos mal zusammen gefasst. Wenn es Deine Zeit erlaubt schau mal bitte drüber. Habe den Verdacht das irgendwelche alten Dateien in OneDrive damit zu tun haben. Nur sehe ich leider die Systemdateien in OneDrive nicht. Da kommen jetzt Dateien von 2009 bis 2013 zum Vorschein mit den BS Windows 95 etc.

Dank Dir schon jetzt bis die Woche.

Gruß Frank


Alt 10.04.2017, 09:36   #6
M-K-D-B
/// TB-Ausbilder
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Servus,



unwahrscheinlich, dass es Malware ist.

Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
  1. Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  2. Lies dir meine Anleitungen immer sorgfältig durch, arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste immer alle Logdateien (auch wenn nichts gefunden wurde). Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  3. Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  4. Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
    Außerdem bitte ich dich, nicht eigenmächtig irgendwelche Sicherheitsprogramme auszuführen und damit deinen Rechner zu überprüfen/bereinigen, da ich so leicht den Überblick verlieren kann.
    Außerdem hättest du dir das Eröffnen eines Themas in diesem Fall auch gleich sparen können, wenn du dann doch wieder alleine rumhantierst.

  5. Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  6. Alle zu verwendenen Programme sind auf dem Desktop ( C:\users\dein Benutzername\Desktop\ ) abzuspeichern und von dort als Administrator zu starten!
  7. Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.
  8. Sollten die Logdateien einmal die zulässige Länge (~ 120.000 Zeichen) überschreiten, so teile die Logdateien auf mehrere Posts auf.
    Zur Not kannst du die Logdateien dann auch zippen (in ein .zip Archiv packen) und als Anhang hochladen.

  9. Bitte arbeite so lange mit mir zusammen, bis ich dir sage, dass wir fertig sind und dein Rechner "sauber" ist. Das vorzeitige Verschwinden von Symptomen heißt nicht automatisch, dass dein Rechner bereits vollständig sauber ist.
  10. In der Regel antworte ich dir innerhalb von 24 Stunden, oft sogar wesentlich schneller.
    Jedoch habe auch ich einen normalen Beruf und Familie. Ich bin daher nicht jeden Tag stundenlag hier im Forum unterwegs. Es kann unter Umständen bis zu 2 Tage dauern, bis du eine Antwort von mir erhältst. Sollte diese Zeit überschritten sein, so kannst du mir gerne eine PM als Erinnerung schicken.





Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!







Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Alt 11.04.2017, 21:38   #7
Dark Wolf
 
Virus oder Malware Problem: Override-only-Attribut - Unglücklich

Virus oder Malware Problem: Override-only-Attribut



Hallo Leute !

Habe Probleme Euch die Dateien hoch zu posten, da Eure Website bei mir seit heute Nachmittag extrem geblockt wird. Die erste Textdatei musste ich auch auf 18 Teile splitten da Sie zu groß war, habe es aber hinbekommen aber zeitintensiv.
Jetzt die Dateien.

Kann Die Dateien immer noch nicht hoch laden bricht ständig ab. Sorry hänge die Dateien einfach an.

Geändert von Dark Wolf (11.04.2017 um 21:56 Uhr)

Alt 11.04.2017, 21:58   #8
Dark Wolf
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



So hier ist noch der Rest von den Logdateien

Alt 12.04.2017, 12:48   #9
M-K-D-B
/// TB-Ausbilder
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Servus,


ich sehe keine Malware in den Logdateien.


Es muss ein Windows-internes Problem sein.



Mein Vorschlag:
Private Daten sichern, Festplatte formatieren, Windows 10 neu installieren.


Hier im Malwarebereich sind wir auf jeden Fall fertig.





Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Alt 12.04.2017, 19:37   #10
Dark Wolf
 
Virus oder Malware Problem: Override-only-Attribut - Standard

Virus oder Malware Problem: Override-only-Attribut



Hallo Leute!

Danke für die schnelle und gute Bearbeitung, habe das System schon Insgesamt 15 oder sogar mehr aufgesetzt jedoch immer das selbe. Werde es jedoch noch einmal Clean Installieren und hoffe das dann alles in Ordnung ist. Kleine Frage am Rand wieso arbeitet das System mit 16 Bit obwohl es doch ein 64 Bit System ist. Habe die Startaufzeichnung mal eingeschaltet und bei der Bootaufzeichnung gesehen das das System eine Win.ini und die System.ini jeweils im 16 Bit laden tut. Die Antwort wäre noch hilfreich für mich.

Danke schon jetzt einmal

Frank

Sorry habe die Dateien vergessen

Code:
ATTFilter
 ; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
[compatibility]
NOTIFIER=0x400000
         
Code:
ATTFilter
 ; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
         

Antwort

Themen zu Virus oder Malware Problem: Override-only-Attribut
amd, besser, bildschirm, code, desktop, fehler, file, great, hack, langsam, leute, malware, manager, microsoft, nichts, office 365, power, problem, probleme, suche, this, tipps, updates, virus, windows, zurücksetzen




Ähnliche Themen: Virus oder Malware Problem: Override-only-Attribut


  1. Malware oder Virus und wie entfernen
    Alles rund um Mac OSX & Linux - 31.01.2017 (3)
  2. Virus/Malware oder etwas anderes eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.12.2016 (32)
  3. Adware und/oder Malware Problem
    Log-Analyse und Auswertung - 28.07.2016 (13)
  4. Virus oder Malware
    Plagegeister aller Art und deren Bekämpfung - 07.12.2015 (6)
  5. Schädlingsbefall Windows 8.1 Malware oder Virus
    Log-Analyse und Auswertung - 06.08.2015 (17)
  6. Windows 7 64 bit home: Malware oder Spyware gefunden, Avira Scan hat das Problem nicht behoben
    Log-Analyse und Auswertung - 29.10.2014 (13)
  7. Virus oder Malware
    Log-Analyse und Auswertung - 23.07.2014 (35)
  8. Virus, Malware oder Trojaner
    Log-Analyse und Auswertung - 31.08.2013 (9)
  9. SystemCheck - falsches Tools - Virus oder Malware??
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (24)
  10. Virus oder Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.01.2012 (1)
  11. Vermutlich Problem mit Viren oder Malware
    Log-Analyse und Auswertung - 07.03.2011 (35)
  12. Habe ich einen Virus oder Malware oder sonstiges auf dem Rechner?
    Log-Analyse und Auswertung - 15.08.2010 (23)
  13. malware oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (6)
  14. Problem mit Spyhunter und eventuell weiteren Trojanern oder Malware
    Log-Analyse und Auswertung - 26.03.2010 (10)
  15. malware oder virus (k.a.)
    Log-Analyse und Auswertung - 12.12.2009 (25)
  16. Problem mit Malware oder iwas in der Art.
    Plagegeister aller Art und deren Bekämpfung - 11.12.2009 (1)
  17. Problem mit Virus oder Malware
    Log-Analyse und Auswertung - 23.01.2009 (12)

Zum Thema Virus oder Malware Problem: Override-only-Attribut - Hallo Leute ! Habe ein oder auch mehrere Probleme mit meinem Desktop PC. Bekomme immer mal einen Hinweis auf dem Bildschirm das ich die Probleme mit "override-only-Attribut" lösen soll. Der - Virus oder Malware Problem: Override-only-Attribut...
Archiv
Du betrachtest: Virus oder Malware Problem: Override-only-Attribut auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.