Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virenscanner keine zulässige Win32 Anwendung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.02.2008, 16:17   #16
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Hi ich habe gerade ( noch nicht im abges. Modus ) die Services nach etwas verdächtigem durchsucht. Es war aber rein garnichts zu finden ( Weder srosa, noch Megadrv o.ä.) auch alle anderen Services ohne oder mit mir nicht bekannter Beschreibung waren nicht mit dem Übeltäter verbunden. Sollte ich jetzt einfach entsprechend deiner Beschreibung weiter unten fortfahren?

Das Problem mit combofix ist ja, das mein Rechner scheinbar nicht mehr mit den .com Dateien umzugehen weiß die Combofix wahrscheinlich temporär entpackt und benötigt.

Alt 01.02.2008, 16:23   #17
Chris4You
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Hi,

auf test.exe umbenennen (Combofix)...
Blacklight hat die Dateien angezeigt, ich wette sie sind da (oder hat Blacklight es tatsächlich geschafft?) Das ist seltsam...
Probiere es auf jeden Fall im abgesicherten Modus...
Falls Avenger oder Killbox laufen sollte, kann ich Dir dafür ebenfalls einen "Blindflug" zusammenstellen...

Avenger:
avenger.zip - The Avenger

Killbox:
Killbox - Pocket KillBox
oder
WinTotal - Software - KillBox

chris

Avenger-Script (abgesicherter Modus):
Avenger
avenger.zip - The Avenger
Input script manually (anhaken)
kopiere in: View/edit script

Zitat:
Folders to delete:
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down

Files to delete:
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\SYSTEM32\mdelk.exe
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
__________________

__________________

Alt 01.02.2008, 16:32   #18
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Für den Fall, dass meine Anmerkung überlesen wurde:

Hier ist die Wiederherstellungskonsole das Werkzeug der Wahl. Alle Versuche im abgesicherten Modus sind unkontrollierter Blindflug.
Konsole starten und die Funde löschen. Dauer 2 min. Wenn es so nicht funktioniert, funktioniert es mit den anderen Tools erst recht nicht.

Marc
__________________
__________________

Alt 01.02.2008, 16:35   #19
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Das Problem bei Combofix ist das die Combofix.exe selber startet, dann aber im Prozess des entpackens die Datein nircmd.com benötigt die der Rechner offenbar nicht öffnen kann. Er entpackt das Ganz in einen kryptisch benannten Ordner nach c: sobald ich die nircmd.com in .exe umbenne startet sie aber ich weiß weiter leider auch nichts damit anzufangen bzw. welche exe ich im Combofix Ordner nun öffnen sollte.


Edit: @Marc -> Die Konsole habe ich wegen einer Warnung das sie durch Viren befallen werden kann irgendwann mal deaktiviert. Ich glaube also nicht das ich Wiederherstellungspunkte habe.

Alt 01.02.2008, 16:40   #20
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von trioptimum Beitrag anzeigen
Die Konsole habe ich wegen einer Warnung das sie durch Viren befallen werden kann irgendwann mal deaktiviert.
Wiederherstellungskonsole != Systemwiederherstellung

Lies Dir die verlinkte Seite durch.

Marc

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 01.02.2008, 16:45   #21
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Ah Entschuldige Marc ! Habe sogar schonmal damit gearbeitet ist nur Ewigkeiten her. Dafür bräuchte ich dann aber eine Windows-CD um die Konsole zu starten oder ?

@Chris: Beim Versuch in den abges. Modus zu kommen, kommt ein kurzer Bluescreen und der Rechner startet wieder im Normalmodus.. Scheinbar hat aber UnHackme zumindest die srosa Datei gelöscht und zeigt nur noch den Hldrrr.exe Befall an.
Edit: Korrigiere hat sich scheinbar nur vertan die Wintems Datei ist noch da. Vielleicht habe ich auch etwas falsch gemacht und nicht beide zum löschen beim reboot eingetragen ?

Alt 01.02.2008, 16:57   #22
Chris4You
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Hi,

Abgesicherter Modus wiederherstellen:
Downloade SafeMode Repair.zip
http://www.hijackthis-forum.de/attac...2&d=1187631899
entpacke es auf Deinen Desktop, mach einen Doppelklick auf die neu entstandene RegDatei, um sie laufen zu lassen
Klicke auf 'ok' > starte deinen Rechner in den abgesicherten Modus auf.

Habe mich eh gewundert das Du noch in den abgesicherten Modus reingekommen bist...

Es besteht die akute Gefahr, das Dein System immer weiter zerlegt wird, vielleicht ist es besser die XP-CD zu besorgen (oder Knopix) und dann weiter zu machen (wie von Marc empfohlen)...

Chris

Ps.: Fahre jetzt nach hause...
Oh, und noch was, combofix ist ein selbstextrahierende EXE, d. h. man müsste sie mit ZIP öffnen und auspacken können...
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Geändert von Chris4You (01.02.2008 um 17:03 Uhr)

Alt 01.02.2008, 17:00   #23
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von trioptimum Beitrag anzeigen
Habe sogar schonmal damit gearbeitet ist nur Ewigkeiten her. Dafür bräuchte ich dann aber eine Windows-CD um die Konsole zu starten oder ?
Falls Du sie wirklich nicht installiert haben solltest, wirst Du ohne Windows-CD nicht weiter kommen

Ich bin mir nicht sicher, welche Einschränkung die Testversion von Bluecon hat - irgendwas fieses war's. Ansonsten wäre es durchaus einen Versuch wert.

Marc

P.S.: im schlimmesten Fall eine Linux Live CD herunterladen, Augen zu und die Dateien auf der Windowspartition löschen. Danach Windows booten und den Rest bereinigen.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 01.02.2008, 17:19   #24
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Ok der abgesicherte Modus geht wieder. Vielen Dank ! Sollte ich einen der Lösungswege weiter unten ausprobieren jetzt wo ich wieder Zugriff habe ? Avenger z.b. konnte ich leider nicht verwenden als ich so gebootet hatte.

Die Wiederherstellungskonsole ist auch aufgeführt im Bootmenü oder ? Habe gerade dummerweise nicht darauf geachtet.

Alt 01.02.2008, 17:22   #25
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von trioptimum Beitrag anzeigen
Die Wiederherstellungskonsole ist auch aufgeführt im Bootmenü oder ?
Versuche es mit der Wiederherstellungskonsole. Die Chancen sind hier definitiv am größten.

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 01.02.2008, 17:27   #26
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Ok d.h. ich schreibe z.b.

cd C:\WINDOWS\system32\drivers
del hldrrr.exe

und für die ordner ?

deltree ? oder auch einfach
cd C:\WINDOWS\system32\
del down

Muss mich da erstmal wieder reindenken

Alt 01.02.2008, 17:39   #27
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von trioptimum Beitrag anzeigen
deltree
Nix deltree! Hier die Liste der verfügbaren Befehle:
Code:
ATTFilter
   attrib    del        fixboot   more     set
   batch     delete     fixmbr    mkdir    systemroot
   bootcfg   dir        format    more     type
   cd        disable    help      net           
   chdir     diskpart   listsvc   rd            
   chkdsk    enable     logon     ren           
   cls       exit       map       rename  
   copy      expand     md        rmdir
         
Also eher
Code:
ATTFilter
del /F /S /Q C:\WINDOWS\system32\drivers\hldrrr.exe
del /F /S /Q C:\WINDOWS\system32\wintems.exe
del /F /S /Q C:\WINDOWS\system32\drivers\srosa.sys
del /F /S /Q C:\WINDOWS\SYSTEM32\mdelk.exe
rmdir /S /Q C:\WINDOWS\exefld
rmdir /S /Q C:\WINDOWS\system32\drivers\down
         
Falls es Probleme beim Löschen der Dateien gibt vorher noch folgendes:
Code:
ATTFilter
attrib -s -r -h C:\WINDOWS\system32\drivers\hldrrr.exe
attrib -s -r -h C:\WINDOWS\system32\wintems.exe
attrib -s -r -h C:\WINDOWS\system32\drivers\srosa.sys
attrib -s -r -h C:\WINDOWS\SYSTEM32\mdelk.exe
         
Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 01.02.2008, 19:03   #28
trioptimum
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



So nach einigen Versuchen musste ich leider feststellen das ich nur einen bluescreen zu sehen bekomme bei dem Versuch die Wiederherstellungskonsole zu starten.

Denke ich werde wohl oder übel schnellstmöglich den Rechner neu aufsetzen müssen. Falls noch jemand eine Idee hat wäre ich überaus dankbar. Ansonsten vielen Dank für die bisherigen Posts !

Alt 01.02.2008, 19:06   #29
MightyMarc
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Zitat:
Zitat von trioptimum Beitrag anzeigen
Denke ich werde wohl oder übel schnellstmöglich den Rechner neu aufsetzen müssen.
Das ist sicher das Sinnvollste.

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 01.02.2008, 19:14   #30
ordell1234
 
Virenscanner keine zulässige Win32 Anwendung - Standard

Virenscanner keine zulässige Win32 Anwendung



Was du an Daten sichern kannst -sofern notw.- solltest du sichern. Das Problem bei einem derart zerschossenen System ist, dass nach dem Einsatz von Reinigungstools u.U. gar nichts mehr geht.

Was ist mit Marc's Vorschlag einer Live-CD? (Ich werfe noch mal den ERD Commander in die Runde) Icesword funktioniert nicht, auch nicht nach Umbenennung? Wie siehst aus mit gmer?

Antwort

Themen zu Virenscanner keine zulässige Win32 Anwendung
abgesicherten, abgesicherten modus, anderen, anwendung, ergebnisse, erkannt, escan, gelöst, hijack, log, modus, neu, nicht mehr, online, problem, problem gelöst, scan, scan durchgelaufen, scanner, spybot, starten, system, system neu, tan, virenscan, virenscanner, win, win32, win32 anwendung




Ähnliche Themen: Virenscanner keine zulässige Win32 Anwendung


  1. xxx ist keine zulässige Win32 Anwendung
    Alles rund um Windows - 21.10.2015 (32)
  2. ~.exe ist keine zulässige Win32-Anwendung.
    Plagegeister aller Art und deren Bekämpfung - 08.05.2011 (1)
  3. Keine zulässige Win32-Anwendung
    Log-Analyse und Auswertung - 02.03.2010 (3)
  4. Keine zulässige Win32-Anwendung Malware?
    Log-Analyse und Auswertung - 28.02.2010 (2)
  5. keine zulässige win32-Anwendung
    Log-Analyse und Auswertung - 21.06.2009 (10)
  6. explorer.exe ist keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 21.06.2009 (0)
  7. ashAvast.exe ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 30.05.2009 (17)
  8. Resycled\boot.com Ist Keine Zulässige Win32-anwendung
    Log-Analyse und Auswertung - 17.01.2009 (5)
  9. resycled\boot.com ist keine zulässige win32-anwendung
    Log-Analyse und Auswertung - 30.12.2008 (21)
  10. keine zulässige win32 Anwendung
    Mülltonne - 07.12.2008 (3)
  11. F:\ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 24.06.2008 (5)
  12. *.exe ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (19)
  13. av center exe ist keine zulässige Win32 Anwendung
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2008 (12)
  14. Keine zulässige Win32-anwendung
    Log-Analyse und Auswertung - 13.01.2007 (3)
  15. Keine zulässige Win32 Anwendung?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2006 (1)
  16. keine zulässige win32 anwendung
    Plagegeister aller Art und deren Bekämpfung - 09.02.2006 (17)
  17. explorer.exe ist keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 05.12.2004 (3)

Zum Thema Virenscanner keine zulässige Win32 Anwendung - Hi ich habe gerade ( noch nicht im abges. Modus ) die Services nach etwas verdächtigem durchsucht. Es war aber rein garnichts zu finden ( Weder srosa, noch Megadrv o.ä.) - Virenscanner keine zulässige Win32 Anwendung...
Archiv
Du betrachtest: Virenscanner keine zulässige Win32 Anwendung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.