Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SD-Karte: DCIM.exe ist keine zulässige win32-Anwendung (https://www.trojaner-board.de/128566-sd-karte-dcim-exe-keine-zulaessige-win32-anwendung.html)

cosinus 09.08.2013 15:57

Was heißt hier bitte nochmal installiert?

Neu installiert oder ist jetzt Windows zweimal drauf? :wtf: :balla:

Nach welchem Schritt genau war der Bildschirm schwarz?

shorexx 09.08.2013 16:47

windows ist jetzt 2 mal drauf,richtig. mit der jetzigen installation habe ich wieder zugriff,vorher ging nix. kann nicht genau sagen,wann es passierte,aber war vor ein paar wochen schonmal der fall mit dem schwarzen bildschirm!farbar geht wieder nicht...mein gott,es nervt langsam. vllt formatier ich einfach!?

nun hier doch die fixlog:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 08-08-2013 02
Ran by Saimon at 2013-08-09 17:44:46 Run:1
Running from C:\Users\Saimon\Desktop
Boot Mode: Normal

==============================================

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon => Key deleted successfully.
"C:\Windows\system32\y" => File/Directory not found.
"C:\Windows\system32\w" => File/Directory not found.
"C:\Windows\system32\rar.exe" => File/Directory not found.
"C:\Windows\Tasks\{FF57897C-1895-470E-96CD-C0F923DEEC95}.job" => File/Directory not found.

==== End of Fixlog ====

taksmanager lässt sich übrigens wieder anwählen...nur grad war wieder dieser typische neustart aus dem nichts, dann die als .exe deklarierten ordner und leichte störungen im bild wo es kurz freezed (ein problem mit der grafik wurde festgestellt) usw.

cosinus 09.08.2013 19:52

Wenn das andere Windows tot ist bringt das hier nix mehr
Es funktioniert auch nicht aus dem 2. parallel installierten Windows einen Fix anzuwenden, der bezieht sich auf die andere Windows Installation und nicht auf das 2. neu installierte

shorexx 11.08.2013 11:55

habe nun formatiert und neu aufgesetzt,der virus ist immer noch auf der einen partition (wegen angeblicher exe kein zugriff auf die ordner)....außerdem startet der rechner ständig neu und oft freeze vom bildschirm wegen problemen mit dem anzeigentreiber (gerade erst installiert),oft auch der neustart in dem zusammenhang, wenn mal 2-3 aufgaben auf einmal ausgeführt werden. kannst du mir bitte trotzdem weiterhelfen?ich weiss,es nervt langsam...:balla:

cosinus 11.08.2013 16:12

Zitat:

der virus ist immer noch auf der einen partition
Ja warum behälst du diese Partition auch?

Sinnigerweise sollte man vorher alle Daten sichern und dann im Windows-Setup alle Partitionen der internen Platte löschen und dann neu erstellen

shorexx 12.08.2013 18:29

hey,dachte die viren sind immer in windows verankert,also auch in der partition. wusste nicht,dass viren auch über verschiedene partitionen unabhängig agieren können.
hilft du mir trotzdem?also wäre es ohne formatierung noch möglich?

cosinus 12.08.2013 22:03

Da du alles neu installiert aber die virulente Partition behalten hast, würde ich Kontrollscans mit MBAM und ESET vorschlagen:

Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


shorexx 13.08.2013 18:43

Quickscan MBAM (scannt nur C:/ mit neuem windows und paar programmen drauf):
Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.13.05

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Saimen :: SAIMEN-PC [Administrator]

13.08.2013 19:35:54
MBAM-log-2013-08-13 (19-42-15).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 220569
Laufzeit: 6 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Saimen\Downloads\winamp565_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.

(Ende)


cosinus 13.08.2013 23:22

Werbemüll in Winamp installer. Nichts weiter.
Was ist mit ESET?

shorexx 14.08.2013 13:17

ESET gibt nicht viel aufschluss...hat allerdings auch bei 67% aufgehört.

Code:

E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2011-10-24 135100\Backup files 3.zip        multiple threats

cosinus 14.08.2013 15:12

Was heißt aufgehört? Abgebrochen oder hat's gleich das Log angezeigt?

shorexx 14.08.2013 19:13

hat nicht mehr weitergescannt...
neues problem (neben der tatsache,dass er ständig abstürzt,wenn es zum ruhemodus kommt): bootet nicht mehr automatisch von der festplatte. außerdem stürzt der grafiktreiber ab und an ab, und wird wieder hergestellt. das kann aber meiner meinung nach auch an der grafikkarte liegen,die vllt kaputt ist. habe mich auch da ein bisschen eingelesen.
bleiben wir erstmal bei der virusbekämpfung,ich probiere nochmal einen suchlauf mit ESET.

cosinus 14.08.2013 20:44

Zitat:

bootet nicht mehr automatisch von der festplatte.
Und was genau heißt das? Was musst du machen damit er bootet? So ist das zu ungenau!

Zitat:

ußerdem stürzt der grafiktreiber ab und an ab, und wird wieder hergestellt. das kann aber meiner meinung nach auch an der grafikkarte liegen,die vllt kaputt ist.
Würde gut hinkommen. Hatte letztens auch einen Windows7-PC bei dem der Nvidia-Treiber ständig rummeckerte wegen Absturz. Es war die Grafikkarte => defekt

shorexx 15.08.2013 01:23

ok,aber das ist ja n anderes problem mit der GraKa.
Eset läuft grad durch,bei 91% macht er allerdings nicht weiter,hat aber schon 4 threats gefunden. was macht man da am besten?

ESET-log:
Code:

E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2011-10-24 135100\Backup files 3.zip        multiple threats
E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2012-01-22 192649\Backup files 1.zip        Java/Exploit.CVE-2011-3544.AC trojan
E:\SHORE-STATION\Backup Set 2011-10-24 135100\Backup Files 2012-02-05 190000\Backup files 1.zip        multiple threats
E:\SHORE-STATION\Backup Set 2012-07-03 010131\Backup Files 2012-07-03 010131\Backup files 4.zip        multiple threats
E:\SHORE-STATION\Backup Set 2012-10-15 204947\Backup Files 2012-10-15 204947\Backup files 4.zip        multiple threats
E:\SHORE-STATION\Backup Set 2013-08-08 200812\Backup Files 2013-08-08 200812\Backup files 4.zip        multiple threats


und beim hochfahren geschieht immer folgendes:
http://img4.fotos-hochladen.net/uplo...0crwm6leo7.jpg

cosinus 15.08.2013 08:50

Auf dem Briefmarkenbild kann ich kaum was erkennen :wtf:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58