![]() |
Anwendungen lassen sich nicht starten Hallo, ich habe seit Tagen folgendes Problem: Versuche ich eine Anwendung zu öffnen, kommt immer folgender Fehler: [anwendung].exe - Fehler in Anwendung Den Fehler kann ich anschließend noch mit klick auf 'ok' bestätigen und schließe damit die Anwendung. In seltenen Fällen schaffe ich es, meinen Firefox zu starten. Läuft eine Anwendung mal, funktioniert sie ohne Probleme. Ich habe mehrmals meinen Antivir durchlaufen lassen. Der hat immerwieder Viren erkannt und gelöscht, aber das Problem ist noch immernicht behoben. Wie für Hilfesuchende beschrieben habe ich ein paar Scans duchgeführt. Die hänge ich in den Anhang. Ich habe auch noch einen Hijack durchgeführt, den ich bei Bedarf auch noch hinzufügen kann. Schon im vorraus vielen Dank! Gruß smir |
Zitat:
|
Mein Filewalker läuft gerade, wenn er fertig ist, schreibe ich genau rein, wo er was gefunden hat. |
also antivir hat jetzt 2 trojaner in die quarantäne geschickt: TR/Spy.Agent.brbq der eine in c:\WINDOWS\system32\5016\components\AcroFF016.dll der andere in c:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP1175\A0243530.dll |
Die OTL.txt vermiss ich noch, bitte nachreichen. Danach routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hier die OTL.txt Datei. Ich bekomme die malwarebytes auf Grund des geschilderten Problems nicht gestartet! |
Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php |
ich habe die malwarebytes in .com geändert, bekomm es aber immernoch nicht gestartet! |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Stell uns bitte danach den Quarantäneordner von OTL zur Verfügung. Bitte dabei so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht behindern! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Super!!! HAHAHA :D Es hat geklappt! Vielen, vielen, vielen Dank! hat zwar erst beim zweiten versuch geklappt, aber es hat geklappt! :D Hab die MovedFiles auch schon hoch geladen. Ist jetzt alles behoben? oder muss ich noch was machen? Gott, bin ich froh! Danke! |
Mach bitte jetzt mal den Vollscan mit Malwarebytes. |
erledigt, er hat 25 Objekte gefunden! Soll ich die einfach alle löschen, oder erstmal hier irgendwas posten? |
Ja, vllt das Log posten?! :D |
Wenn ich die dann alle gelöscht habe ist mein computer wieder sauber? ist im anhang :D Super Sache, wirklich! Vielen Dank für deine Zeit und Hilfe! |
Hast du die jetzt entfernt? Wenn nicht nachholen. Danache ein frisches OTL-Log erstellen und posten: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Ja, ich hatte sie schon gelöscht. im Anhang der OTL.txt |
Bitte dienstalliere über Systemsteuerung/Software alle Toolbars sowie ZoneAlarm. Sag Bescheid wenn das durch ist. Statt ZoneAlarm verwendest du die Windows-Firewall. |
Ist erledigt. Ich hoffe, ich habe keine Toolbar übersehen. |
Gut. Bitte mach wieder ein frisches OTL-Custom-Log. |
Muss ich wieder was in Benutzerdefinierte Scans einfügen? |
Ja wie in #15 gepostet |
Okay, hier der log |
Zitat:
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Habe die MovedFiles hochgeladen. |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Ist durch. |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
hier der log: Combofix Logfile: Code: ComboFix 11-06-16.02 - s 17.06.2011 15:00:47.1.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
das OTL hat nicht geklappt, aber die anderen beiden sind im Anhang |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Ich bin noch dabei die scans durchzuführen. Momentan hat mein rechner aber das Problem, dass die CPU-Auslastung immer zwischen 80 und 100 Prozent liegt. für den Malwarebytes-scan braucht er bereits 12 stunden. also, logs kommen noch |
hier erstmal der malware log |
hab den anderen scan jetzt auch, hat ewig gedauert! 31 stunden gedauert... wie bekomme ich den die cpu auslastung wieder auf normal? |
Zitat:
|
So, hier jetzt der ESET log. Ich starte mal kurz neu und dann stell ich die prozess exe hoch |
Liste der Anhänge anzeigen (Anzahl: 2) Wenn ich meinen Rechner hochfahre, kommt jetzt immer die meldung: Load DLL Hook Load Failed kann nur mit okay bestätigt werden. im Anhang habe ich noch eine txt datei, in der die CPU Auslastung drin ist. Wenige Minuten später habe ich dann noch die Screenshots gemacht, da war sie dann deutlich niedriger... |
Liste der Anhänge anzeigen (Anzahl: 1) und zack ist sie wieder oben :( |
Ich seh da nur den Leerlaufprozess (System Idle Process) mit einer Auslastung von ~98 % D.h. dein System macht zu 98% NICHTS - ist also zu 2% ausgelastet. Oder ist mir CPU-Last entgangen? |
Die System Interrupts: Interrupts n/a 66.15 0 K 0 K Hardware Interrupts and DPCs sind teilweise extrem hoch. naja, egal. ist mein rechner jetzt wieder clean? soll ich die ganzen programme behalten? muss ich jetzt noch irgendwas machen? ansonsten bleibt mir nur zu sagen: vielen Dank für deine hilfe! echt super, wie du mir geholfen hast! |
|
hat wunderbar geklappt, dein Tipp! :D |
Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Ja, das werde ich machen! Echt cool! :abklatsch: Echt super! Vielen lieben Dank Arne! Finde ich echt cool, dass du dir die Zeit für mein Problem genommen hast! Lieber Gruß, Maron |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board