Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Exe Dateien werden nicht ausgeführt als 0xc000022 Fehler - als Admin geblockt? (https://www.trojaner-board.de/144179-exe-dateien-ausgefuehrt-0xc000022-fehler-admin-geblockt.html)

cosinus 11.11.2013 15:48

Wie du siehst bezieht sich der Fund nur auf eine alte Setup-Datei im Ordner Downloads.
Was würdest du daraus schließen? ;)

stefaan02 11.11.2013 15:53

Das sind Fragen... ich kenne dich nur den An und Ausschalter am Laptop...mehr Fachkenntnisse hab ich nicht

also wenn die Datei alt ist, kann sie nicht die Ursache sein??? Also nicht löschen??

cosinus 11.11.2013 21:55

Was meinst du wohl landet im Ordner Downloads? Richtig, das was du selbst runtergeladen hast.
In diesem Fall wohl ein Setup von BlueSoleil, irgendeiner Bluetooth_Software. Müsstest du eigentlich selbst wissen was das ist und warum das da ist. Wird angemckert weil das Setup potentiell Adware installieren kann.
Du solltest mal allgemein den Download-Ordner öfter aufräumen, man muss da nicht Setups bis zum St. Nimmerleinstag aufbewahren. Was wichtig ist, kommt in eine andere Kategorie sprich anderer Ordner. Es empfiehlt sich, seine persönlichen Daten auf eine andere Partition zu legen.

Was ist mit ESET?

stefaan02 11.11.2013 22:48

Ok danke für die Info

Habe nun wie vorgeschlagen acuh die beiden externe Festplatten angeschlossen, auf denn Daten zur Sicherheit ( *doc, Bilder) gespeichert sind, wie auch backups . Daher dauerte das ganzen ein bisschen...

ESET brachte als Fehlermeldung 6 Funden....


Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=2898293782263d498763c2ba66333396
# engine=15838
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-11 09:24:29
# local_time=2013-11-11 10:24:29 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 96 30002 129968089 22783 0
# compatibility_mode=5893 16776573 100 94 27084 135834919 0 0
# scanned=323146
# found=6
# cleaned=0
# scan_time=17442
sh=9234005DDD2DE18B04F90FF876F82F74C9B62640 ft=0 fh=0000000000000000 vn="Win32/LockScreen.APR trojan" ac=I fn="F:\STEFAN-PC\Backup Set 2013-06-30 133252\Backup Files 2013-06-30 133252\Backup files 6.zip"
sh=85175856737FBAE779A282ED624A646E2F299F7A ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="F:\STEFAN-PC\Backup Set 2013-06-30 133252\Backup Files 2013-06-30 133252\Backup files 33.zip"
sh=81BFBB7A5EAC484EA04A19E7C3B7306413A745EE ft=0 fh=0000000000000000 vn="Win32/LockScreen.APR trojan" ac=I fn="F:\STEFAN-PC\Backup Set 2013-09-10 210451\Backup Files 2013-09-10 210451\Backup files 3.zip"
sh=55E64C693B80E486AE270C84693AD711318F2051 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.PWH trojan" ac=I fn="F:\STEFAN-PC\Backup Set 2013-09-10 210451\Backup Files 2013-10-20 202140\Backup files 5.zip"
sh=F950A4A9EB4F302B8EFB191C5AC64849831C6DDC ft=0 fh=0000000000000000 vn="Win32/LockScreen.APR trojan" ac=I fn="F:\STEFAN-PC\Backup Set 2013-11-05 143534\Backup Files 2013-11-05 143534\Backup files 3.zip"
sh=73EA56481E761E1D11E5C9843D94B840F5F575DD ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.PWH trojan" ac=I fn="F:\STEFAN-PC\Backup Set 2013-11-05 143534\Backup Files 2013-11-05 150330\Backup files 28.zip"


cosinus 11.11.2013 23:29

Kannste ignorieren, das sind nur Funde in Backupsets.

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

stefaan02 11.11.2013 23:59

Danke für die Info, werde es mir so bald ansehen wie ich aus dem Schlamassel hier raus bin....

Nein, leider ist das System gar nicht in Ordnung.
Beim Booten kommen immer noch die gleichen Fehlermeldungen , wie am Anfang
Dateien
synTPEnh.exe
sttray64.exe
ereg.exe
fufaxstm.exe
ituneshelper.exe
pdf24.exe
impgui.exe

können nicht geladen werden ( Keine Ahnung wofür die Programme sind, pdf, und iTunes sind selbsterklärend, aber die anderen?). Alle immer verbunden mit dem Hinweis auf 0xc000022 - siehe ganz oben am Anfang

Weitere Meldungen:
pmspeed failed to load Inso library
pmspeed konnte nicht erstellt werden

Keine Ahnung wofür das gut ist.

Andere Programme ( Quotecompiler) gehen wohl auch nicht mehr,( nicht so schlimm)

aber Word bringt Fehlermeldung Microsoft Visual Basic Laufzeitfehler 70 Zuriff verweigert.
und findet keine word docs, die zu laden wären (mach tnach "open" also nicht mehr)

Excel ähnlich.

Steuersparprogramm meldet. startcenter.exe kann nicht geladen werden.


Alos die Liste ist eher länger als kürzer....:heulen:




Noch ne dumme frage: Kann der Trojaner etc der eingeschleppt werden durch speichersticks oder Festplatten, auf denen nur Daten sind? bzw backups? Wie sind die ggf zu behandelt (ohen dass die Daten futsch sind?)

aber das Hauptproblem sind diese Fehlermeldungen und nichtlaufen der Programme, die bei jeden Neustarten immer wieder (unverändert) geblieben sind.

Andere scheinen zu funktionieren ( wie Dragan natually speaking, lädt zumindest)

der Laptop fährt aber deutlich schneller hoch als früher..

also hoffe auf Deine Geduld und Hilfe....

cosinus 12.11.2013 00:00

Schädlinge sind es imho nicht mehr.

Probier mal bitte => http://www.trojaner-board.de/126216-...tml#post946713

stefaan02 12.11.2013 10:40

Ich BIN BEGEISTERT !!!!! Es läuft !!!!! Wow!!!! :taenzer:
VIELEN DANK für Deine Hilfe !!!!!

unten hab ich das repair log gepostet, vorab aber noch ein paar Fragen:

Habe ich USB und Festplatten irgendwie zu reinigen??
Ich habe eine Systemkopie erstellt, allerdings als die Problem schonbestanden. Diese ist vermute ich zu löschen und neu zu erstellen... ist dabei irgendwas besonders zu beachten?

Wie kann ich mich am besten schützen? Bin nun wirklich keiner, der auf obskuren Seiten unterwegs ist und sich alles mögliche downloaded.... Aber Problme gabs nun doch .... Habe Avira in der kostenlosen Version, ist das ok und ausreichend??? ( Muss ich wohl auch neu installieren, da "Browser-Schutz inaktiv" und sich nicht anschalten lässt..

Was kann / soll ich von den diversen Downloads löschen/deinstallieren?
Was behalten oder ggf gelegentlich laufen lassen????

Vielen Dank!

Code:

Starting Repairs...
  Start (12.11.2013 00:38:57)

01 - Reset Registry Permissions 01/03
  HKEY_CURRENT_USER & Sub Keys
  Start (12.11.2013 00:38:57)
  Running Repair Under Current User Account
  Done (12.11.2013 00:39:08)

01 - Reset Registry Permissions 02/03
  HKEY_LOCAL_MACHINE & Sub Keys
  Start (12.11.2013 00:39:08)
  Running Repair Under System Account
  Done (12.11.2013 00:41:26)

01 - Reset Registry Permissions 03/03
  HKEY_CLASSES_ROOT & Sub Keys
  Start (12.11.2013 00:41:26)
  Running Repair Under System Account
  Done (12.11.2013 00:42:35)

02 - Reset File Permissions 01/20
  C:\AdwCleaner & Sub Folders
  Start (12.11.2013 00:42:35)
  Running Repair Under System Account
  Done (12.11.2013 00:43:15)

02 - Reset File Permissions 02/20
  C:\Boot & Sub Folders
  Start (12.11.2013 00:43:15)
  Running Repair Under System Account
  Done (12.11.2013 00:43:19)

02 - Reset File Permissions 03/20
  C:\Dell & Sub Folders
  Start (12.11.2013 00:43:19)
  Running Repair Under System Account
  Done (12.11.2013 00:43:23)

02 - Reset File Permissions 04/20
  C:\Dokumente und Einstellungen & Sub Folders
  Start (12.11.2013 00:43:23)
  Running Repair Under System Account
  Done (12.11.2013 00:50:22)

02 - Reset File Permissions 05/20
  C:\Firefox & Sub Folders
  Start (12.11.2013 00:50:22)
  Running Repair Under System Account
  Done (12.11.2013 00:50:36)

02 - Reset File Permissions 06/20
  C:\found.000 & Sub Folders
  Start (12.11.2013 00:50:36)
  Running Repair Under System Account
  Done (12.11.2013 00:50:39)

02 - Reset File Permissions 07/20
  C:\FRST & Sub Folders
  Start (12.11.2013 00:50:39)
  Running Repair Under System Account
  Done (12.11.2013 00:50:41)

02 - Reset File Permissions 08/20
  C:\Intel & Sub Folders
  Start (12.11.2013 00:50:41)
  Running Repair Under System Account
  Done (12.11.2013 00:50:44)

02 - Reset File Permissions 09/20
  C:\MSOCache & Sub Folders
  Start (12.11.2013 00:50:44)
  Running Repair Under System Account
  Done (12.11.2013 00:50:48)

02 - Reset File Permissions 10/20
  C:\PerfLogs & Sub Folders
  Start (12.11.2013 00:50:48)
  Running Repair Under System Account
  Done (12.11.2013 00:50:51)

02 - Reset File Permissions 11/20
  C:\Program Files & Sub Folders
  Start (12.11.2013 00:50:51)
  Running Repair Under System Account
  Done (12.11.2013 00:51:23)

02 - Reset File Permissions 12/20
  C:\Program Files (x86) & Sub Folders
  Start (12.11.2013 00:51:23)
  Running Repair Under System Account
  Done (12.11.2013 00:55:19)

02 - Reset File Permissions 13/20
  C:\ProgramData & Sub Folders
  Start (12.11.2013 00:55:19)
  Running Repair Under System Account
  Done (12.11.2013 00:56:47)

02 - Reset File Permissions 14/20
  C:\Programme & Sub Folders
  Start (12.11.2013 00:56:47)
  Running Repair Under System Account
  Done (12.11.2013 00:57:04)

02 - Reset File Permissions 15/20
  C:\Qoobox & Sub Folders
  Start (12.11.2013 00:57:04)
  Running Repair Under System Account
  Done (12.11.2013 00:57:06)

02 - Reset File Permissions 16/20
  C:\RegBackup & Sub Folders
  Start (12.11.2013 00:57:06)
  Running Repair Under System Account
  Done (12.11.2013 00:57:09)

02 - Reset File Permissions 17/20
  C:\System Recovery & Sub Folders
  Start (12.11.2013 00:57:09)
  Running Repair Under System Account
  Done (12.11.2013 00:57:11)

02 - Reset File Permissions 18/20
  C:\Temp & Sub Folders
  Start (12.11.2013 00:57:11)
  Running Repair Under System Account
  Done (12.11.2013 00:57:14)

02 - Reset File Permissions 19/20
  C:\VueScan & Sub Folders
  Start (12.11.2013 00:57:14)
  Running Repair Under System Account
  Done (12.11.2013 00:57:16)

02 - Reset File Permissions 20/20
  C:\Windows & Sub Folders
  Start (12.11.2013 00:57:16)
  Running Repair Under System Account
  Done (12.11.2013 01:06:05)

02 - Reset File Permissions 01/03
  E:\GESICHERTE REGISTRY Von CCleaner & Sub Folders
  Start (12.11.2013 01:06:08)
  Running Repair Under System Account
  Done (12.11.2013 01:06:10)

02 - Reset File Permissions 02/03
  E:\images & Sub Folders
  Start (12.11.2013 01:06:10)
  Running Repair Under System Account
  Done (12.11.2013 01:06:13)

02 - Reset File Permissions 03/03
  E:\WindowsImageBackup & Sub Folders
  Start (12.11.2013 01:06:13)
  Running Repair Under System Account
  Done (12.11.2013 01:06:15)

02 - Reset File Permissions: Cleanup
    & Sub Folders
  Start (12.11.2013 01:06:15)
  Running Repair Under System Account
Processing ACL of: <\\?\C:\Documents and Settings>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Desktop>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Favorites>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Desktop>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Favorites>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default User>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Cookies>
Reading the SD from <\\?\C:\Users\Default\Cookies> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Default\Local Settings>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\My Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\NetHood>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\PrintHood>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Recent>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\SendTo>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\History>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Temporary Internet Files>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Music>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Pictures>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Videos>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Application Data>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Application Data> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Cookies>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Cookies> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Local Settings>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Local Settings> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\My Documents>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\My Documents> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\NetHood>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\NetHood> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\PrintHood>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\PrintHood> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Recent>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Recent> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\SendTo>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\SendTo> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Start Menu>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Start Menu> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Templates>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Templates> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\AppData\Local\Application Data>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\AppData\Local\Application Data> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\AppData\Local\History>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\AppData\Local\History> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\AppData\Local\Temporary Internet Files>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\AppData\Local\Temporary Internet Files> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Documents\My Music>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Documents\My Music> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Documents\My Pictures>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Documents\My Pictures> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\STEFAN-PC$\Documents\My Videos>
Reading the SD from <\\?\C:\Users\STEFAN-PC$\Documents\My Videos> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

  Done (12.11.2013 01:06:20)

03 - Register System Files
  Start (12.11.2013 01:06:20)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:07:06)

04 - Repair WMI
  Start (12.11.2013 01:07:06)
  Running Repair Under Current User Account
  Done (12.11.2013 01:10:13)

05 - Repair Windows Firewall
  Start (12.11.2013 01:10:13)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:10:49)

06 - Repair Internet Explorer
  Start (12.11.2013 01:10:49)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:11:31)

07 - Repair MDAC/MS Jet
  Start (12.11.2013 01:11:31)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:11:52)

08 - Repair Hosts File
  Start (12.11.2013 01:11:52)
  Running Repair Under System Account
  Done (12.11.2013 01:11:54)

09 - Remove Policies Set By Infections
  Start (12.11.2013 01:11:54)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:11:59)

10 - Repair Missing Start Menu Icons Removed By Infections
  Start (12.11.2013 01:11:59)
  Running Repair Under System Account
  Done (12.11.2013 01:12:02)

11 - Repair Icons
  Start (12.11.2013 01:12:02)
  Running Repair Under System Account
  Done (12.11.2013 01:12:04)

12 - Repair Winsock & DNS Cache
  Start (12.11.2013 01:12:04)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:12:25)

13 - Remove Temp Files
  Start (12.11.2013 01:12:25)
  Running Repair Under System Account
  Done (12.11.2013 01:12:28)

14 - Repair Proxy Settings
  Start (12.11.2013 01:12:28)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:12:33)

15 - Unhide Non System Files
  Start (12.11.2013 01:12:33)
  C:\ - Total Files Unhidden: 918 - Check Unhidden_Files.txt for list of files unhidden
  E:\ - Total Files Unhidden: 19 - Check Unhidden_Files.txt for list of files unhidden
  Done (12.11.2013 01:14:04)

16 - Repair Windows Updates
  Start (12.11.2013 01:14:04)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:14:33)

17 - Repair CD/DVD Missing/Not Working
  Start (12.11.2013 01:14:33)
  Done (12.11.2013 01:14:33)

18 - Repair Volume Shadow Copy Service
  Start (12.11.2013 01:14:33)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:14:44)

19 - Repair Windows Sidebar/Gadgets
  Start (12.11.2013 01:14:44)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:14:51)

20 - Repair MSI (Windows Installer)
  Start (12.11.2013 01:14:51)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:02)

21 - Repair Windows Snipping Tool
  Start (12.11.2013 01:15:02)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:07)

22.01 - Repair bat Association
  Start (12.11.2013 01:15:07)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:11)

22.02 - Repair cmd Association
  Start (12.11.2013 01:15:12)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:16)

22.03 - Repair com Association
  Start (12.11.2013 01:15:16)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:21)

22.04 - Repair Directory Association
  Start (12.11.2013 01:15:21)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:26)

22.05 - Repair Drive Association
  Start (12.11.2013 01:15:26)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:31)

22.06 - Repair exe Association
  Start (12.11.2013 01:15:31)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:35)

22.07 - Repair Folder Association
  Start (12.11.2013 01:15:35)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:40)

22.08 - Repair inf Association
  Start (12.11.2013 01:15:40)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:45)

22.09 - Repair lnk (Shortcuts) Association
  Start (12.11.2013 01:15:45)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:50)

22.10 - Repair msc Association
  Start (12.11.2013 01:15:50)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:55)

22.11 - Repair reg Association
  Start (12.11.2013 01:15:55)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:15:59)

22.12 - Repair scr Association
  Start (12.11.2013 01:15:59)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:16:04)

23 - Repair Windows Safe Mode
  Start (12.11.2013 01:16:04)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:16:09)

24 - Repair Print Spooler
  Start (12.11.2013 01:16:09)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:16:22)

25 - Restore Important Windows Services
  Start (12.11.2013 01:16:22)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:16:31)

26 - Set Windows Services To Default Startup
  Start (12.11.2013 01:16:31)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (12.11.2013 01:16:38)

Cleaning up empty logs...

All Selected Repairs Done.
  Done (12.11.2013 01:16:38)
  Total Repair Time: 00:37:41


...YOU MUST RESTART YOUR SYSTEM...
  Running Repair Under Current User Account


cosinus 12.11.2013 14:20

Zitat:

Habe ich USB und Festplatten irgendwie zu reinigen??
Du kannst die zB mit Malwarebytes checken.
Dazu musst aber einen Vollscan machen und dann jew. den Haken auf dem Laufwerksbuchstaben des USB-Mediums setzen. Haken raus bei Systempartition, denn bei dieser einen Vollscan zu machen ist unsinnige Zeitverschwendung.

Und schalt mal die automatische Wiedergabe ab!

Automatische Wiedergabe (Autorun) deaktivieren

Lesestoff:
Aufgabe von Autorun

Die Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
  • Doppelklicken
  • Kontextmenü
  • Automatische Wiedergabe

Diese Funktionen werden typischerweise von Wechselmedien oder Netzwerkfreigaben aufgerufen. Während der automatischen Wiedergabe wird die Datei "Autorun.inf" auf dem Medium analysiert. Diese Datei legt fest, welche Befehle vom System ausgeführt werden. Viele Firmen nutzen diese Funktionalität zum Starten von Installationsprogrammen.

Das Problem bzw. das Sicherheitsrisiko besteht darin, dass die Autorun-Funktion missbraucht werden kann, um automatisch zB auf infizierten USB-Sticks eine Schädlingsdatei (die in der autorun.inf definiert ist) auszuführen. Ich empfehle dir daher dringend, Autorun komplett zu deaktivieren.



Windows XP: Zur Vereinfachung hab ich die Datei noautorun.reg hochgeladen. Lade sie bitte auf den Desktop herunter, führ die Datei per Doppelklick aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.


Falls die o.g. Datei noautorun.reg nicht herunterladbar sein sollte, hier der Inhalt der noautorun.reg; einfach in eine Textdatei kopieren und diese als noautorun.reg Datei abspeichern und per Doppelklick ausführen um es in die Registry zu schreiben:
Code:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff


Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131