Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: keine zulässige win32 Anwendung

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 07.12.2008, 16:28   #1
shane2002
 
keine zulässige win32 Anwendung - Standard

keine zulässige win32 Anwendung



Hallo
ich bekomme immer die Meldung wenn ich ein Programm starten will
keine zulässige win32 Anwendung
mein Antivir funzt auch nicht mehr
ich kann keine Programme installieren
wer weiß Rat

Alt 07.12.2008, 16:32   #2
KarlKarl
/// Helfer-Team
 
keine zulässige win32 Anwendung - Standard

keine zulässige win32 Anwendung



Hi,

dann geh mal zu VirusTotal und lade dort eine oder ein paar der nicht mehr funktionierenden EXE-Dateien für einen Scan hoch. Die Ergebnisse bitte hierher kopieren.

Gruß, Karl
__________________


Alt 07.12.2008, 16:58   #3
shane2002
 
keine zulässige win32 Anwendung - Standard

keine zulässige win32 Anwendung



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Hi,

dann geh mal zu VirusTotal und lade dort eine oder ein paar der nicht mehr funktionierenden EXE-Dateien für einen Scan hoch. Die Ergebnisse bitte hierher kopieren.

Gruß, Karl


Datei avconfig.exe empfangen 2008.12.07 16:54:45 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/38 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.12.6.0 2008.12.06 -
AntiVir 7.9.0.42 2008.12.07 -
Authentium 5.1.0.4 2008.12.06 -
Avast 4.8.1281.0 2008.12.06 -
AVG 8.0.0.199 2008.12.06 -
BitDefender 7.2 2008.12.07 -
CAT-QuickHeal 10.00 2008.12.06 -
ClamAV 0.94.1 2008.12.07 -
Comodo 698 2008.12.06 -
DrWeb 4.44.0.09170 2008.12.07 -
eSafe 7.0.17.0 2008.12.07 -
eTrust-Vet 31.6.6246 2008.12.05 -
Ewido 4.0 2008.12.07 -
F-Prot 4.4.4.56 2008.12.04 -
F-Secure 8.0.14332.0 2008.12.07 -
Fortinet 3.117.0.0 2008.12.07 -
GData 19 2008.12.07 -
Ikarus T3.1.1.45.0 2008.12.07 -
K7AntiVirus 7.10.547 2008.12.06 -
Kaspersky 7.0.0.125 2008.12.07 -
McAfee 5456 2008.12.06 -
McAfee+Artemis 5456 2008.12.06 -
Microsoft 1.4205 2008.12.07 -
NOD32 3668 2008.12.06 -
Norman 5.80.02 2008.12.05 -
Panda 9.0.0.4 2008.12.07 -
PCTools 4.4.2.0 2008.12.07 -
Prevx1 V2 2008.12.07 -
Rising 21.06.62.00 2008.12.07 -
SecureWeb-Gateway 6.7.6 2008.12.07 -
Sophos 4.36.0 2008.12.07 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.07 -
TheHacker 6.3.1.2.179 2008.12.06 -
TrendMicro 8.700.0.1004 2008.12.05 -
VBA32 3.12.8.10 2008.12.07 -
ViRobot 2008.12.6.1504 2008.12.06 -
VirusBuster 4.5.11.0 2008.12.05 -
weitere Informationen
File size: 241921 bytes
MD5...: caf242c491c0077b72a2af591171f5b2
SHA1..: 072eff6b39777dfe3c7c6982d09f6e388813acc8
SHA256: f50146062d7284bf8b1cc361a9a297a3f3d988283a5db22f88bf375abc50e1b5
SHA512: 6991e93964a45c8746ded09bf089a28f4f432d5fafe3e9f82f2bb5f8d543ccc3
33aa39caeb5a739bd260f010792620724af99a4d7ecd0edbd9adcec9d2a498f4
ssdeep: 6144:lx3Lcc2YvJbjnuO5tqAzZni/+9l4IixTJyyh0a0D0szHhjcq6RWsh3BtSN6
:lx5vwcWuh5Hy7
PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x41d202
timedatestamp.....: 0x4850e227 (Thu Jun 12 08:45:27 2008)
machinetype.......: 0x100 (invalid)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1fa79 0x20000 6.09 187c26b308e647031ee77f84d8eb4397
.rdata 0x21000 0xbca0 0xc000 4.82 9bf7897a06de26df8b4ae59408ee18a3
.data 0x2d000 0x1454 0x2000 3.28 59bd8888b435f9dc1ecd0419e34896c2
.rsrc 0x2f000 0xb154 0xc000 5.77 2b45161338fde01808fc716b47c7d939

( 11 imports )
> MFC71U.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCR71.dll: _onexit, __dllonexit, __1type_info@@UAE@XZ, _except_handler3, __security_error_handler, __CxxFrameHandler, __set_se_translator@@YAP6AXIPAU_EXCEPTION_POINTERS@@@ZP6AXI0@Z@Z, _waccess, free, _terminate@@YAXXZ, _controlfp, wcslen, _wcsdup, exit, wcsncpy, time, _wtoi, wcschr, _wcsnicmp, _wcsicmp, wcscpy, _snwprintf, wcsrchr, fclose, wcsstr, fgetws, _wfopen, wcscmp, _wcsupr, _wsplitpath, malloc, _resetstkoflw, _CxxThrowException, memmove, fputws, swprintf, wcscat, _wunlink, wcsncmp, vswprintf, printf, _purecall, swscanf, __1exception@@UAE@XZ, __0exception@@QAE@XZ, __0exception@@QAE@ABV0@@Z, strncpy, _wchdir, _wgetcwd, wcsncat, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __wgetmainargs, _amsg_exit, _wcmdln, _cexit, _XcptFilter, _exit, _c_exit, memset, wcstok
> KERNEL32.dll: DeleteFileW, GetPrivateProfileStringW, PulseEvent, OpenEventW, CloseHandle, DeleteCriticalSection, InitializeCriticalSection, GetVersionExW, CopyFileW, GetLocaleInfoA, GetACP, InterlockedExchange, GetStartupInfoW, ExitProcess, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, InterlockedDecrement, ResetEvent, WaitForMultipleObjects, CreateEventW, InterlockedIncrement, LoadLibraryW, GetLastError, SetEvent, Sleep, FreeLibrary, CreateDirectoryW, GetShortPathNameW, GetPrivateProfileIntW, GetSystemDirectoryW, GetWindowsDirectoryW, GetDriveTypeW, FindClose, FindNextFileW, FindFirstFileW, MoveFileExW, RemoveDirectoryW, GetModuleFileNameW, WritePrivateProfileStringW, CreateProcessW, WriteFile, CreateFileW, LocalFree, GetCurrentProcess, LocalAlloc, GetCurrentThread, GetProcAddress, GetModuleHandleW, SetLastError, SetFileAttributesW, GetFileAttributesW, WideCharToMultiByte, MultiByteToWideChar, GetVolumeInformationW, GetTempPathW, OutputDebugStringW, lstrcpynW, GetCurrentThreadId, HeapReAlloc, HeapSize, GetProcessHeap, GetThreadLocale, GetModuleHandleA, GetVersionExA, HeapDestroy, HeapAlloc, HeapFree
> USER32.dll: GetSysColorBrush, LoadCursorW, SetWindowsHookExW, LoadStringW, IsChild, CallNextHookEx, UnhookWindowsHookEx, DestroyIcon, InvalidateRect, LoadImageW, GetParent, ReleaseDC, GetDC, TranslateAcceleratorW, GetDlgCtrlID, SetWindowPos, ShowWindow, GetIconInfo, GetTopWindow, GetDlgItem, MoveWindow, IsWindow, ScreenToClient, GetKeyState, GetWindow, GetForegroundWindow, PostQuitMessage, GetSystemMetrics, OffsetRect, GetSysColor, LoadBitmapW, IsWindowVisible, GetClientRect, GetWindowRect, IsIconic, SetForegroundWindow, SendMessageW, BringWindowToTop, PostMessageW, FindWindowW, DrawIcon, EnableWindow
> GDI32.dll: CreateCompatibleDC, CreateFontIndirectW, GetPixel, GetObjectW, CreateSolidBrush, DeleteObject, CreatePatternBrush, BitBlt
> ADVAPI32.dll: InitializeAcl, GetLengthSid, IsValidSid, GetSidSubAuthority, InitializeSid, GetSidLengthRequired, RegSetValueExW, RegCreateKeyExW, RegQueryValueExW, RegCloseKey, SetFileSecurityW, SetEntriesInAclW, GetAclInformation, GetAce, EqualSid, SetNamedSecurityInfoW, AddAce, GetNamedSecurityInfoW, ImpersonateSelf, OpenThreadToken, AllocateAndInitializeSid, InitializeSecurityDescriptor, CopySid, AddAccessAllowedAce, SetSecurityDescriptorDacl, SetSecurityDescriptorGroup, SetSecurityDescriptorOwner, IsValidSecurityDescriptor, AccessCheck, RevertToSelf, FreeSid, OpenProcessToken, RegOpenKeyExW
> SHELL32.dll: ShellExecuteW
> COMCTL32.dll: -, ImageList_AddMasked, ImageList_ReplaceIcon, ImageList_GetIcon, ImageList_GetImageCount, ImageList_Draw, ImageList_GetImageInfo, ImageList_Remove, ImageList_Create
> SHLWAPI.dll: PathIsDirectoryW
> cclib.dll: _LoadIconW@CCLCResString@@SAPAUHICON__@@PB_WI@Z, __0CCLCButton@@QAE@XZ, __1CCLCFControl@@QAE@XZ, _isFeatureEnabled@CCLCFControl@@QAE_NK@Z, _VerifyPasswordHash@CCLib@@SA_NPB_W0@Z, __0CCLCFControl@@QAE@XZ, _performSelfTest@CCLib@@SA_NPB_W0H@Z, _getFileInfo@CCLib@@SA_NPB_WPAUCCLIB_FILEINFO@@@Z, _loadColor@CCLCResString@@QAEKPB_W@Z, _ShowHelp@CCLib@@SA_NK@Z, _MessageBoxW@CCLib@@SAHPAUHWND__@@PB_W1I@Z, _DrawItem@CCLCImageTextButton@@UAEXPAUtagDRAWITEMSTRUCT@@@Z, _GetMessageMap@CCLCImageTextButton@@MBEPBUAFX_MSGMAP@@XZ, _CalcRect@CCLCImageTextButton@@QAEXXZ, _SetColors@CCLCImageTextButton@@QAEXABK00@Z, __0CCLCImageTextButton@@QAE@IIPAVCWnd@@@Z, __1CCLCImageTextButton@@UAE@XZ, _SetRunModeForHelp@CCLCImageTextButton@@QAEXK@Z, __1CCLCGroupBox@@UAE@XZ, __0CCLCGroupBox@@QAE@XZ, __1CCLCButton@@UAE@XZ, __1CCLCHeaderBmp@@UAE@XZ, _getMRCHandle@CCLCResString@@QAEPAUMRCLIB@@XZ, __0CCLCHeaderBmp@@QAE@IIPAVCWnd@@@Z, _LoadImageW@CCLCResString@@SAPAXPB_WIIHHI@Z, _SetColors@CCLCHeaderBmp@@QAEXPAUHBITMAP__@@K@Z, _LoadStringW@CCLCResString@@QAA_AV_$CStringT@_WV_$StrTraitMFC_DLL@_WV_$ChTraitsCRT@_W@ATL@@@@@ATL@@IZZ, _GetMessageMap@CCLCHeaderBmp@@MBEPBUAFX_MSGMAP@@XZ, _Create@CCLCHeaderBmp@@UAEHPAVCWnd@@@Z, __0CCLCResString@@QAE@PAUHINSTANCE__@@PB_WH@Z, _LoadFileName@CCLCResString@@QAEPA_WPB_W@Z, _loadResourceDll@CCLCResString@@QAE_NPB_W0@Z, __1CCLCResString@@QAE@XZ, _LoadStringW@CCLCResString@@QAEPA_WPB_W@Z, _LoadMasterRegKey@CCLCResString@@QAEPA_WXZ, _getFCNHandle@CCLCFControl@@QAEPAXXZ
> MSVCP71.dll: __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBD@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV01@@Z

( 0 exports )
__________________

Alt 07.12.2008, 17:25   #4
KarlKarl
/// Helfer-Team
 
keine zulässige win32 Anwendung - Standard

keine zulässige win32 Anwendung



Das ist auch kein Gültiges Programm mehr. Am Anfang jeder Windows-EXE-Datei steht ein Datenblock mit Informationen über Aufbau und Struktur des Programmes, der sogenannte PE-Header. Der ist bei dieser Datei verändert worden. Das passiert nicht zufällig von selber, sondern wird gezielt gemacht.

Steht die Frage im Raum bei wie vielen Programmen das passiert ist.

Kannst Du ein HijackThis erstellen? Ich fürchte aber, dass HijackThis auch angegriffen wird. Alternativen wären AutoRuns oder Siltenrunners:

Lade SilentRunners von dieser Seite auf den Desktop runter. Alle Programme schließen und SilentRunners starten. In der Abfrage "nein" wählen, damit die "supplementary searches" ebenfalls ausgeführt werden. Die weitere Abfrage mit "ja" bestätigen. Nun warten, bis SilentRunners mit einem Fenster bestätigt fertig zu sein, dies kann einige Zeit dauern. Das Logfile findest Du danach auf dem Desktop. Dessen Inhalt posten.

Ansonsten kannst Du noch einen Kaspersky Online Scan probieren. Der setzt aber voraus, dass der Browser noch funktioniert, für den Internet Explorer außerdem ActiveX, für den Firefox Java.

 

Themen zu keine zulässige win32 Anwendung
antivir, anwendung, arten, funzt, installiere, keine programme, meldung, nicht mehr, programm, programme, starte, starten, win, win32, win32 anwendung, zulässige




Ähnliche Themen: keine zulässige win32 Anwendung


  1. xxx ist keine zulässige Win32 Anwendung
    Alles rund um Windows - 21.10.2015 (32)
  2. Fehlermeldung E:\frst.exe ist keine zulässige Win32-Anwendung
    Log-Analyse und Auswertung - 19.03.2014 (19)
  3. ~.exe ist keine zulässige Win32-Anwendung.
    Plagegeister aller Art und deren Bekämpfung - 08.05.2011 (1)
  4. Keine zulässige Win32-Anwendung
    Log-Analyse und Auswertung - 02.03.2010 (3)
  5. Keine zulässige Win32-Anwendung Malware?
    Log-Analyse und Auswertung - 28.02.2010 (2)
  6. keine zulässige win32-Anwendung
    Log-Analyse und Auswertung - 21.06.2009 (10)
  7. explorer.exe ist keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 21.06.2009 (0)
  8. ashAvast.exe ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 30.05.2009 (17)
  9. resycled\boot.com ist keine zulässige Win32 Anwendung
    Log-Analyse und Auswertung - 11.12.2008 (27)
  10. F:\ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 24.06.2008 (5)
  11. *.exe ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (19)
  12. Virenscanner keine zulässige Win32 Anwendung
    Plagegeister aller Art und deren Bekämpfung - 02.02.2008 (42)
  13. av center exe ist keine zulässige Win32 Anwendung
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2008 (12)
  14. Keine zulässige Win32-anwendung
    Log-Analyse und Auswertung - 13.01.2007 (3)
  15. Keine zulässige Win32 Anwendung?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2006 (1)
  16. keine zulässige win32 anwendung
    Plagegeister aller Art und deren Bekämpfung - 09.02.2006 (17)
  17. explorer.exe ist keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 05.12.2004 (3)

Zum Thema keine zulässige win32 Anwendung - Hallo ich bekomme immer die Meldung wenn ich ein Programm starten will keine zulässige win32 Anwendung mein Antivir funzt auch nicht mehr ich kann keine Programme installieren wer weiß Rat - keine zulässige win32 Anwendung...
Archiv
Du betrachtest: keine zulässige win32 Anwendung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.