![]() |
OTL.EXE musste beendet werden Hallo, ich hoffe, ich halte mich an die Regeln. Zur Fehlermeldung "xxx.exe musste beendet werden" gibt es viele Beiträge, leider wird überall ein Scan mit OTL.EXE empfohlen. Und genau die exe startet bei mir nicht, auch nicht abgesichert oder so. Malwarebytes findet auch nichts. Nach Malware gesucht hatte ich eigentlich, weil z.B. die command.com nicht öffnet - trotz Admin-Profil: "Auf xxx kann nicht zugegriffen werden. Sie besitzen eventuell nicht die erforderlichen Rechte ..." Liegts am Windoof, oder hab ich mir was gefangen? :heulen: Hier noch mein GMER-Scan: GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Ich kann damit leider nichts anfangen. |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Ich habe zwei Vorschläge: : 1. Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!: - Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen. Zitat:
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? 2. Zitat:
lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 4. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
Hallo Kira, ich würde gern wissen, ob GMER Verdächtiges ausgespuckt hat oder nicht. Deutet das Log-File auf irgendeine Seuche hin oder ist noch ein XP-Fehler im Bereich des Möglichen? Hier die durchgeführten Schritte: 1. Die SWH ist auf meinem System ausgeschaltet, es gibt also keinen früheren Zeitpunkt, auf den ich das System zurücksetzen könnte. 2. Die „letzte funtkionierende Konfiguration“ hat an den beschriebenen Fehlern nichts geändert: OTL.EXE oder COMMAND.COM lassen sich nicht starten (CMD.EXE übrigens schon) 3. Ein Systemscan mit OTL.EXE steht etwas im Widerspruch zur Überschrift, das Prog lässt sich ja gerade nicht öffnen (an meinem 32bit-System liegts nicht, oder?) 4. Bei mir ist alles sichtbar. 5. Ccleaner listet folgende Programme: Code: Abacast Client |
vlt liegt dein Problem an XPAntispy? 1. Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen. 2. Punkt 3. fehlt noch! Zitat:
3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. versuche jetzt mit OTL erneut! wenn läuft noch immer nicht: die OTL.exe in OTL.com umbenennen! |
1. An XPAntiSpy lags leider nicht. 2. Das HJT-Logfile: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 3. Die HJTScanlist: Code: |
4. OTL.EXE stellt immer noch "ein Problem" fest und muss beendet werden. |
Das Umbenennen in OTL.COM und das erneute Herunterladen haben auch nichts gebracht. :confused: |
Hat niemand einen Rat? Ich bin unsicher, ob ich mit dem XP weiterarbeiten soll. Inzwischen habe ich die command.com mal erneuert, leider ohne Erfolg. Vielleicht ist ja auch keine Malware Schuld, sondern die Rechtevergabe in meinem Profil? |
Inzwischen habe ich mit AntiVir einen Trojaner gefunden: TR/Agent.5952.1 in einer dsmd5.exe - brauche ich jetzt ein neues Windows? |
1. Deinstalliere unter Software (Adware !): Zitat:
reinige dein System mit Ccleaner:
3.
4. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen |
Oje oje, jeder Virenscanner findet wieder neue Viren: ESET-Scan: xxx\Programme\RhinoSoft.com\Serv-U\ServUTray.exe Variante von Win32/ServU-Daemon.AA Anwendung Gesäubert durch Löschen - in Quarantäne kopiert xxx\trashreg\TrashReg.exe möglicherweise Variante von Win32/Agent.BZZPMGZ Trojaner Gesäubert durch Löschen - in Quarantäne kopiert SUPERAntiSpyware Scan Log: Generated 07/29/2011 at 01:01 PM Application Version : 4.55.1000 Core Rules Database Version : 7484 Trace Rules Database Version: 5296 Scan type : Complete Scan Total Scan Time : 00:41:01 Memory items scanned : 396 Memory threats detected : 0 Registry items scanned : 7899 Registry threats detected : 0 File items scanned : 24146 File threats detected : 1 Trojan.Agent/Gen-FraudTool xxx\XPRT_50\SETUP32.EXE Ich bereite bereits das Einäschern vor, aber wenn die Reste vom System etwas gesäubert sind, kann ich wenigstens ne Kopie ziehn :dankeschoen: Danke also für den Support, ich such aber wohl schonmal eure Tipps für Neuinstallationen raus, diesem Windows will ich nicht mehr recht trauen :aufsmaul: |
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board