Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   .exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich (https://www.trojaner-board.de/132734-exe-files-lassen-ausfuehren-malware-laesst-ausfuehren-system-wiederherstellung-moeglich.html)

hasie 25.03.2013 19:15

.exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich
 
Hallo liebe IT profis
also im anhang einer skype nachricht hat sich ein trojaner versteckt. es forderte mich auf ein programm zum öffnen der datei zu wählen, also wählte ich adobe reader.
dann sind folgende symptome aufgetaucht:
1- alle prgramme wurden als adobe reader files angezeigt
2- alle .exe datein lassen sich nicht mehr ausführen, es wird immer angezeigt dass adobe reader die nicht öffnen kann da datei evtl beschädiigt ist oder fehlerhaft gesendet wurde
3-alle anti-virus software lässt sich daher auch nicht öffnen
4-system wiederherstellung ist nicht möglich und wird mit der selben fehlermeldung angezeigt wie die anderen
5-internet läuft
6-obwohl ich versucht habe malware runterzuladen kann ich sie weder instalieren noch öffenen
7- ich habe versucht einfach mal mit nem anderen prgramm die programme zu öffnen, jetzt werden die programme alle mit windows media center angezeigt, zusätzlich zu dem adobe reader problem

ich habe recherchiert und im forum folgenden ähnlichen fall gefunden:
AW: BDS/ZeroAccess.Gen, kann Malware nicht starten
und den ersten schritt befolgen können
Schritt 1

Downloade dir bitte rKill (by Grinler) von einem dieser Downloadspiegel:
rKill.com
eine logdatei wurde erstellt, aber den 2 schritt kann ich nicht ausführen da ich keine exe datein benutzen kann
meine logdatei:
Rkill 2.4.7 by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
hxxp://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 03/25/2013 05:56:41 PM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Firewall Disabled

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000

Checking Windows Service Integrity:

* COM+-Ereignissystem (EventSystem) is not Running.
Startup Type set to: Automatic

* Sicherheitscenter (wscsvc) is not Running.
Startup Type set to: Automatic (Delayed Start)

* Windows Update (wuauserv) is not Running.
Startup Type set to: Automatic (Delayed Start)

* FontCache => %SystemRoot%\system32\svchost.exe -k LocalService [Incorrect ImagePath]

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* No issues found.

Program finished at: 03/25/2013 05:56:53 PM:
Execution time: 0 hours(s), 0 minute(s), and 12 seconds(s)

weiss jemand was ich nun tun kann?


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129