Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: .exe kann nicht geöffnet werden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2005, 09:57   #1
whiterabbit
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



hi leute,

bin hier neu und habe gleich mal ein anliegen...
ich habe gestern für einen freund ein video aufgenommen von video auf den rechner...dabei ist mir dieser dann abgestürzt, nach dem neustart konnte ich keine .exe dateien mehr öffnen, verknüpfungen funktionieren ebenso nicht...

nach längerem hin und her gabs dann den verdacht das es ein trojaner/virus sein muss...

link

das habe ich versucht, allerdings öffnet er mir diese dateien auch nicht, bzw fragt er mich mit was es geöffnet werden soll...
in die DOS shell komme ich auch nicht, da cmd auch eine .exe ist

habt ihr noch rat??

gruss
.rabbit

Alt 23.03.2005, 10:03   #2
chaosman
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



@whiterabbit
kannst du diesen exefix.zip nicht bei einen bekannten downloaden?
ist noch keinen 200kb groß, dann auf diskette...
danach ein HJT logfile posten

chaosman
__________________

__________________

Alt 23.03.2005, 10:17   #3
whiterabbit
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



Zitat:
Zitat von chaosman
@whiterabbit
kannst du diesen exefix.zip nicht bei einen bekannten downloaden?
ist noch keinen 200kb groß, dann auf diskette...
danach ein HJT logfile posten

chaosman
das downloaden ist kein problem, kann jeder datei sagen mit rechtsklick->öffnen mit-> browser und ich kann ins internet...das problem ist, hab die zip ja schon, kann nur die reg datei nicht öffnen

ps. du meinst sicherlich eine CD...diskette??? gibts das noch
__________________

Alt 23.03.2005, 10:25   #4
chaosman
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



@whiterabbit
ps. du meinst sicherlich eine CD...diskette??? gibts das noch
bei nur 200 kb würde ich einen USB stick oder auch diskette nehmen.
du hast kein BS gepostet, es sind hier noch recht viele user die mit ältere BS arbeiten, wo durchaus noch ein diskettenlaufwerk vorhanden ist.

deine links sind im eimer.
http.//www.computerhilfen.de/hilfen-5-20925-0.html

chaosman
__________________
Bonus vir semper tiro

Alt 23.03.2005, 10:33   #5
whiterabbit
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



Zitat:
Zitat von chaosman
@whiterabbit
ps. du meinst sicherlich eine CD...diskette??? gibts das noch
bei nur 200 kb würde ich einen USB stick oder auch diskette nehmen.
du hast kein BS gepostet, es sind hier noch recht viele user die mit ältere BS arbeiten, wo durchaus noch ein diskettenlaufwerk vorhanden ist.

deine links sind im eimer.
http.//www.computerhilfen.de/hilfen-5-20925-0.html

chaosman

der link führt mich auf ne seite wo es um zips geht?!?

also BS ist XP, habe eigentlich auch 2gute firewalls (sygate, zonealarm) daher wundert es mich das da sowas durchkommt...und nein, habe keinerlei zeugs irgendwo gezogen...ich denke mal das meine verknüpfungen nicht funzen weil die exe auch nicht geht...

die reg datei im dos umbenennen kann ich leider auch nicht da ich nicht in die konsole komme


Alt 23.03.2005, 12:15   #6
whiterabbit
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



so...

hichjackthis sagt mir das..

Zitat:
Logfile of HijackThis v1.99.0
Scan saved at 12:23:04, on 19.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\RunServices: [Driver32] Overwritten when removing W32/Sircam-A, please delete.
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\aolshare\AOLMIcon.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe
O4 - Global Startup: Sygate Personal Firewall.lnk = C:\Programme\Sygate\SPF\Smc.exe
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\Wtablet\TabUserW.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099327731078
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CA-Lizenz-Client - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Gear Security Service - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: InCD Helper - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: StyleXPService - Unknown - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp WinStyler\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Alt 23.03.2005, 15:57   #7
whiterabbit
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



hat keiner mehr nen tipp??

Alt 23.03.2005, 19:40   #8
Haui45
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



Nur zum besseren Verständnis:
Du kannst keine .exe-Dateien mehr öffnen, oder?
Dann frag ich mich aber, wie du HjT ausgeführt hast (C:\HijackThis.exe)
Bist du sicher, dass es sich um den von dir genannten Schädling handelt? Ist dein Problem evtl. schon behoben, hat es sich verändert, oder ist es immer noch das gleiche?

Wenn letzteres der Fall ist:
Was passiert, wenn du eine .exe anklickst? Öffnet sich ein Dialogfeld?
Zitat:
Die folgende Datei kann nicht geöffnet werde.

Datei: Dateiname.exe

Das Programm, von dem diese Datei erstellt wurde, muss bekannt sein, damit sie geöffnet werden kann...
Existiert dieser Schlüssel HKCR\.exe?

btw: wenn du eine Datei nicht öffnen kannst (z.B. regedit.exe oder cmd.exe), versuch mal sie auf den Desktop zu kopieren und in cmd.com oder cmd.bat umzubenennen.

Alt 23.02.2007, 09:58   #9
Rasuf
Gast
 
.exe kann nicht geöffnet werden - Standard

.exe kann nicht geöffnet werden



Hallo,

ich hab so ziemlich dasselbe Problem.

BS WinXP SP2
Firewall Zonealarm
Antivir (tägliches update)
adwatch / adaware

Also mein Adwatch sagt mir dass irgendwelche Registryänderungen vorgenommen wurden.
Ich kann Verknüpfungen/ Links nicht starten (.lnk kann nicht gefunden werden)
Ich kann auch keine .exe Dateien starten / öffnen.
Programme öffne ich mit folgendem Trick: Ich wähle irgendeine Datei aus und öffne sie mit dem Programm, dass ich haben will (Öffne mit..). Dann kommt meistens ein Fehler, dass das Programm die Datei nicht öffnen kann, das Programm bleibt aber geöffnet
Alle andren Dateien lassen sich eigentlich öffnen.... (html, mp3 etc)
Systemwiederherstellung kann ich zwar öffnen, aber die Einstellungen nicht ändern, also nicht ausschalten... Eine Systemwiederherstellung selbst habe ih durchgeführt, die bringt jedoch nix.
Beim Anmelden erscheint immer ein Fenster mit kryptischen Zeichen, bei dem ich nur auf OK klicken kann.

Daraufhin habe ich mir angeschaut was es da für Lösungen gibt:
h**p://w*w.wintotal.de/Tipps/Eintrag.php?TID=171
die 2 Registryänderungen haben mir aber nichts gebracht, da nicht nur der Wert in der Registry verändert wurde, sondern auch die Klasse umbenannt (siehe unten). (so hab ich das verstanden)
Ich kann auch keine .com Dateien öffnen... Also bringt das Umbenennen der regedit.exe nicht viel.

Hier mein HiJackLog:
Logfile of HijackThis v1.99.1
Scan saved at 10:38:34, on 23.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
c:\Programme\LRZ VPN Client\cvpnd.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\Programme\Rainlendar2\Rainlendar2.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
F:\Eigene Dateien\NuInstall\Schutz\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [WinCast] E:\setup.exe -ldeu
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe
O4 - Global Startup: LRZ VPN Client.lnk = C:\Programme\LRZ VPN Client\vpngui.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - c:\Programme\LRZ VPN Client\cvpnd.exe
O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\HCWTVS~1.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Ich habs auf der HP von HJT überprüfen lassen und konnte eigentlich nix grossartiges finden.

Das Interessanteste zum Schluss:
Die Logs von den Registryänderungen (AdWatch):

===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_CURRENT_USER
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wert:Local Page
Daten:
Neue Daten:C:\WINDOWS\system32\blank.htm



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_CURRENT_USER
Schlüssel:Software\Microsoft\Internet Explorer\SearchUrl
Wertrovider
Daten:
Neue Daten:



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wertefault_Page_URL
Daten:
Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Search
Wert:SearchAssistant
Daten:
Neue Daten:h**p://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.exe
Wert:
Daten:
Neue Daten:exefile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.lnk
Wert:
Daten:
Neue Daten:lnkfile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.reg
Wert:
Daten:
Neue Daten:regfile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.pif
Wert:
Daten:
Neue Dateniffile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.bat
Wert:
Daten:
Neue Daten:batfile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.scr
Wert:
Daten:
Neue Daten:scrfile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.com
Wert:
Daten:
Neue Daten:comfile



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:SOFTWARE\Classes\exefile\shell\open\command
Wert:
Daten:
Neue Daten:"%1" %*



===============================================
23.02.2007 10:16:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:SOFTWARE\Classes\lnkfile\CLSID
Wert:
Daten:
Neue Daten:{00021401-0000-0000-C000-000000000046}



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_CURRENT_USER
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wert:Start Page
Daten:
Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wertefault_Search_URL
Daten:
Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Search
Wert:CustomizeSearch
Daten:
Neue Daten:h**p://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.exe
Wert:Content Type
Daten:
Neue Daten:application/x-msdownload



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.lnk
Wert:ZAMailSafeExt
Daten:
Neue Daten:zlg



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.reg
Wert:ZAMailSafeExt
Daten:
Neue Daten:zlp



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.pif
Wert:ZAMailSafeExt
Daten:
Neue Daten:zlo



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.bat
Wert:ZAMailSafeExt
Daten:
Neue Daten:zl3



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.scr
Wert:ZAMailSafeExt
Daten:
Neue Daten:zlq



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.com
Wert:ZAMailSafeExt
Daten:
Neue Daten:zl6



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_CURRENT_USER
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wert:Search Page
Daten:
Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wert:Search Page
Daten:
Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.exe
Wert:ZAMailSafeExt
Daten:
Neue Daten:zl9



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wert:Local Page
Daten:
Neue Daten:%SystemRoot%\system32\blank.htm



===============================================
23.02.2007 10:16:05 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Internet Explorer\Main
Wert:Start Page
Daten:
Neue Daten:h**p://w*w.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home



===============================================
23.02.2007 10:28:58 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.lnk
Wert:
Daten:
Neue Daten:lnkfile



===============================================
23.02.2007 10:28:58 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:SOFTWARE\Classes\lnkfile\CLSID
Wert:
Daten:
Neue Daten:{00021401-0000-0000-C000-000000000046}


Also ich hab wohl einen schlimmeren Wurm/Trojaner, der bisher bekannt war, so scheint es.

Hat jmd Tipps für mich, ausser dem normalen Prozedere(Abgesicherter Modus, Antivirenscan etc..=)

Geändert von Rasuf (23.02.2007 um 10:50 Uhr)

Antwort

Themen zu .exe kann nicht geöffnet werden
.exe, abges, abgestürzt, cmd, dateien, dos, fragt, freund, funktionieren, gestern, konnte, leute, link, längerem, neu, neustart, shell, troja, trojaner/virus, verdacht, verknüpfungen, versuch, versucht, video, öffnen, öffnet



Ähnliche Themen: .exe kann nicht geöffnet werden


  1. Internetverbindung weg, LAN-Netzwerkzugriff weg, Norton kann nicht mehr geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 15.07.2015 (1)
  2. C:\swapfile.sys kann nicht geöffnet werden + keyboard reagiert nicht
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (11)
  3. Avira: swapfile.sys [Warnung] Die Datei kann nicht geöffnet werden!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (2)
  4. Website kann nicht geöffnet werden Trojaner
    Log-Analyse und Auswertung - 08.10.2012 (8)
  5. Firefox startet nicht; Antivir Guard kann nicht geöffnet werden; seltsames Computerverhalten
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (3)
  6. Angeblich fehlende odf.dll -> ***.exe kann nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (2)
  7. Google kann nicht über IE oder Mozilla geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (7)
  8. .exe kann nicht geöffnet werden; Verknüpfungen erscheinen als .lnk ... Bitte Helfen
    Log-Analyse und Auswertung - 31.07.2009 (41)
  9. Windows kann nicht mehr geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 26.06.2009 (4)
  10. Recycler\s- ............ kann nicht geöffnet werden
    Log-Analyse und Auswertung - 21.03.2009 (16)
  11. NTI kann nicht geöffnet werden ***HILFE***
    Log-Analyse und Auswertung - 25.01.2009 (1)
  12. Bestimmte Webseite kann nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (8)
  13. ctfmona.exe kann nicht geöffnet werden was ist cfmona.exe?
    Log-Analyse und Auswertung - 20.02.2008 (3)
  14. Dieses Installationspaket kann nicht geöffnet werden
    Alles rund um Windows - 05.01.2008 (3)
  15. Datei kann von Antivir nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 14.02.2007 (7)
  16. Warnungen: kann nicht geöffnet werden beim Scan
    Plagegeister aller Art und deren Bekämpfung - 12.07.2006 (3)
  17. HILFE HJT kann nicht geöffnet werden!
    Log-Analyse und Auswertung - 20.02.2006 (12)

Zum Thema .exe kann nicht geöffnet werden - hi leute, bin hier neu und habe gleich mal ein anliegen... ich habe gestern für einen freund ein video aufgenommen von video auf den rechner...dabei ist mir dieser dann abgestürzt, - .exe kann nicht geöffnet werden...
Archiv
Du betrachtest: .exe kann nicht geöffnet werden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.