![]() |
|
Log-Analyse und Auswertung: Problem mit "Dateiausführungsverhinderung"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Problem mit "Dateiausführungsverhinderung" Hallo, habe folgendes Problem... Ich bin dabei neue Programme auf mein frisch aufgesetztes System zu installieren. So nach 20 Programmen war der "VideoLAN Client" dran. Als die Installation zu Ende sein schien, trat die "Dateiausführungsverhinderung" von Windows XP SP2 in Aktion und beendete explorer.exe. Nun sah ich auch das ich mir den Dialer aconti.exe eingefangen habe. Also gut, Neustart gemacht und versucht das Biest zu entfernen. Das Problem war jedoch, dass ich weder in den Windows Explorer kam, noch in die Suchfunktion oder die Systemsteuerung. Alles von Windows wurde per "Dateiausführungsverhinderung" beendet. Z.B. konnte ich den IE verwenden und so herausfinden wie man diese Funktion per boot.ini deaktiviert. Und tatsächlich, beim nächsten Neustart konnte ich rein in den Explorer, und alles von aconti löschen (ichwar auch in der regedit drin). Schön und gut, dachte ich, und hab die "Dateiausführungsverhinderung" wieder aktiviert. Doch nach dem Neustart ist zwar Aconti weiterhin schön weg, aber in den Explorer und die anderen Windows-Sachen komme ich immernoch nicht! Wie bekomme ich das wieder hin? Hier noch meine HT-Log, denke aber das die ganz sauber aussieht: Logfile of HijackThis v1.97.7 Scan saved at 22:33:02, on 26.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\CTHELPER.EXE D:\Programme\Labtec\MOUSE32A.EXE D:\PROGRA~1\A4TECH~1\Ikeymain.exe D:\Programme\ABIT uGuru\uGuru.exe D:\Programme\Skype\Skype.exe D:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\PROGRA~1\ICQ\ICQ.exe D:\Programme\ABIT uGuru\uGuru_Event_Receiver.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - C:\WINDOWS\system32\nzdd.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [LWBMOUSE] D:\Programme\Labtec\MOUSE32A.EXE O4 - HKLM\..\Run: [iKeyWorks] D:\PROGRA~1\A4TECH~1\Ikeymain.exe O4 - HKLM\..\Run: [Mirabilis ICQ] D:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [ABIT uGuru] D:\Programme\ABIT uGuru\uGuru.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) Gruß, Com.Raphaezer |
Themen zu Problem mit "Dateiausführungsverhinderung" |
acrobat, adobe, bho, button, dll, hijack, hijackthis, icq, installation, internet, internet explorer, löschen, microsoft, neue, neustart, nvcpl.dll, problem, programme, regedit, rundll, software, system, system32, windows, windows explorer, windows xp |