Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.12.2008, 19:04   #1
Ludatz
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Icon16

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



Hallo zusammen,

betroffenes System:
Windows XP Professional - Service pack3
Kaspersky Antivirus Version 7 (Updates wurden installiert)

ich habe eine Email mit einem Link erhalten (h**p://www.Sofia18-online.com auf keinen Fall den Link ausprobieren wenn man nicht weiß was man tut)

Leider war ich so blöde und habe auf den Link geklickt. Darauf hin wurde ein leeres PDF Dokument runtergeladen in welchem der Virus war. Kaspersky meldete noch was von Autorun Virus und empfahl den Virus zu desinfizieren. Der Virus wurde desinfiziert. Darauf hin kam eine neue Meldung mit einem Invader der Computer fuhr automatisch runter und startete neu. Leider kann ich keine genaueren Angaben machen, da alles so schnell ging.

Jedoch erscheint nach dem Anmeldeschirm lediglich das Desktophintergrundbild. Es werden nur sehr wenige Prozesse ausgeführt. Wenn ich über Ausführen den Explorer starten möchte heißt es dass dieser nicht vorhanden ist. In die Regedit komme ich. Im Abgesicherten Modus bietet sich das gleiche Trauerspiel...
Habe ich irgendwelche Möglichkeiten evtl. noch an meine Daten zu kommen oder sonst irgendwie Zugriff auf den Rechner zu bekommen?

Vielen Dank im Voraus für jegliche Tipps!

Gruß Lukas

Geändert von Ludatz (09.12.2008 um 19:39 Uhr)

Alt 09.12.2008, 19:46   #2
LtH
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



Könnte gehackt sein/Backdoor gesetzt und Datenumleitung über Bulgarien gemacht werden, vermute ich zumindest...Falls du Logfiles von HijackThis und den ganzen Programmen machen kannst (kA ob's bei dir geht), kann dir eine der kompetenteren Personen des Forums vielleicht helfen und die auswerten - ich kann's leider nicht...
__________________


Alt 09.12.2008, 20:00   #3
Ludatz
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



mach mir keine Angst...

nein leider kann oder bzw. hab keine Ahnung wie ich HijackThis logdaten erstellen kann wenn ich lediglich den TaskManager zur Verfügung habe und keine explorer.exe starten kann.
__________________

Geändert von Ludatz (09.12.2008 um 20:12 Uhr)

Alt 09.12.2008, 21:08   #4
Ludatz
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



sooo sieht schon besser aus ich habe in einem anderen Forum gelesen, das ich folgenden regkey löschen soll...


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe

...jetzt startet zumindest der explorer wieder

Alt 09.12.2008, 22:04   #5
Ludatz
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



nach dem ich einige infizierte Daten gelöscht habe, desinfizieren war nicht möglich (waren auch wichtige System Daten dabei) schlug mir Windows eine Wiederherstellung zum früheren Zeitpunkt vor.
Dies habe ich gemacht und jetzt scheint Windows wieder ordentlich zu funktionieren. Jedoch traue ich der Sache nicht oder kann mir nicht vorstellen, dass das fast verloren geglaubte System wieder läuft.

Auf was muss ich jetzt achten?

HiJackThis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:54:39, on 09.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Creative\Shared Files\CTAudSvc.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\Input Director\IDWinService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Input Director\InputDirectorSessionHelper.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Programme\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Logitech\Gaming Software\LWEMon.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\VMware\VMware Workstation\vmware-tray.exe
C:\Programme\VMware\VMware Workstation\hqtray.exe
C:\Programme\Input Director\InputDirector.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Programme\Gemeinsame Dateien\ReGet Shared\Catcher.dll
O2 - BHO: winhost_app.winhost_appdll - {5E06398E-3017-467B-A399-18425A20F655} - C:\WINDOWS\winhost_app.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programme\ReGet Software\ReGet Deluxe 5.2\IEBar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [vmware-tray] C:\Programme\VMware\VMware Workstation\vmware-tray.exe
O4 - HKLM\..\Run: [VMware hqtray] "C:\Programme\VMware\VMware Workstation\hqtray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [InputDirector] "C:\Programme\Input Director\InputDirector.exe" /hide
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC8F2034-C555-40BE-9A1A-EB4219FB0BB5}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.122 85.255.112.169
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programme\Input Director\IDWinService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: lmab_device - Unknown owner - C:\WINDOWS\system32\LMabcoms.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

--
End of file - 11625 bytes


Alt 09.12.2008, 23:17   #6
Taranis
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



Dein Misstrauen ist berechtigt, derzeit werden deine Daten auf einen Server in der Ukraine umgeleitet:

Code:
ATTFilter
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.122 85.255.112.169
         
Verzichte also tunlichst aufs online-banking.
Ich würde die Kiste neu aufsetzen, geht meistens schneller und ist sauberer als eine Bereinigungsaktion.

Ansonsten müsstest du warten, bis dir einer der erfahreneren User hilft, ich habe von Bereinigungstools usw. zu wenig Ahnung um dir da wirklich weiterhelfen zu können.

LG
Taranis

Alt 10.12.2008, 14:08   #7
Ludatz
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



hallo nochmal... kurze Frage, da ich keine Ahnung habe ob sich ein Retten des Systems lohnt oder nicht.

Was würdet ihr empfehlen? System neu aufsetzen?
Wenn ja,.....
wenn ich meine wichtigen Daten auf einer anderen Partition wie laufwerk C: abspeichere, muss ich dann befürchten das der Virus nach dem neu aufsetzen wieder da ist?

Danke im Voraus!

Alt 10.12.2008, 14:16   #8
HiTTi
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



ja deswegen via Ubuntu Live-CD die Daten sichern. Jedoch keine ausführbaren Datein.

Alt 10.12.2008, 15:41   #9
Jojod
 
nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Standard

nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet



STRG+ALT+ENTFERN
Neuer Task
Explorer.exe
Start -> Ausführen -> regedit -> Autorun explorer.exe eintragen

Antwort

Themen zu nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet
abgesicherten modus, antivirus, automatisch, autorun, computer, dokument, email, explorer, explorer.exe, hallo zusammen, link, meldung, neue, nicht mehr, nicht vorhanden, pdf, prozesse, rechner, regedit, schnell, starten, startet, system, tipps, updates, version, zugriff




Ähnliche Themen: nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet


  1. Win7: Rechner zickt und Malwarebytes kann nicht mehr gestartet werden.
    Log-Analyse und Auswertung - 26.01.2015 (25)
  2. Windows7 64Bit: Computer startet nicht mehr, hängt sich bei "Windows wird gestartet" auf und startet neu.
    Log-Analyse und Auswertung - 17.08.2014 (3)
  3. Virus in Vodafone Rechnung? Rechner startet nicht mehr nach öffnen von PDF
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (2)
  4. Steam hl2.exe wird als Virus erkannt spiele können nicht mehr gestartet werden. (Gen:Variant.Zusy.22680)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2012 (2)
  5. Windows startet nicht mehr nach befehl "rename explorer.exe C\Windows". was nun?
    Alles rund um Windows - 11.01.2012 (4)
  6. Rechner neu gestartet, läuft nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (7)
  7. explorer.exe wird beim Hochfahren nicht gestartet
    Plagegeister aller Art und deren Bekämpfung - 19.09.2011 (4)
  8. Nach Entfernung des Bundespolizei-Trojaners (jashla.exe) startet der Windows-Explorer nicht mehr
    Log-Analyse und Auswertung - 17.08.2011 (4)
  9. habe sdra64.exe, hilfe!! + explorer.exe wird bei Systemstart nicht gestartet
    Log-Analyse und Auswertung - 14.04.2010 (4)
  10. explorer.exe und cmd.exe können nach Anmeldung nicht gestartet weden
    Plagegeister aller Art und deren Bekämpfung - 19.02.2010 (1)
  11. explorer.exe startet nicht mehr nach Entfernen von Malware
    Log-Analyse und Auswertung - 16.01.2010 (15)
  12. PC startet neu wenn CS gestartet wird
    Alles rund um Windows - 15.09.2008 (5)
  13. Explorer.exe wird bei Hochfahren nicht gestartet!
    Alles rund um Windows - 21.01.2008 (0)
  14. Explorer.exe startet nicht mehr
    Alles rund um Windows - 01.05.2007 (13)
  15. explorer.exe startet nicht mehr
    Alles rund um Windows - 13.12.2006 (2)
  16. Rechner wird neu gestartet
    Plagegeister aller Art und deren Bekämpfung - 29.11.2006 (4)
  17. explorer.exe startet nicht mehr
    Log-Analyse und Auswertung - 13.07.2006 (2)

Zum Thema nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet - Hallo zusammen, betroffenes System: Windows XP Professional - Service pack3 Kaspersky Antivirus Version 7 (Updates wurden installiert) ich habe eine Email mit einem Link erhalten (h**p://www.Sofia18-online.com auf keinen Fall den - nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet...
Archiv
Du betrachtest: nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.