Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekmpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ntuser- und indexdatei starten bei allem den editor (https://www.trojaner-board.de/27441-ntuser-indexdatei-starten-allem-editor.html)

Manja 09.03.2006 17:48

ntuser- und indexdatei starten bei allem den editor
 
Hallchen, seit kurzem habe ich folgendes Problem, schon beim starten ffnet mein pc mir 13 verschiedene editor-dateien und wenn ich irgendein Programm mittels doppelmausklick oder ber ffnen starten will geht nur der editor auf, mit immer hnlicher Dastellung:
-----------------------------------------------------------------------------
MZ   @  !L!This program cannot be run in DOS mode.

$ oL\+-h+-h+-h+-h*-h(*-h+-iV-hq:-h-*-ht?-hU*-hRich+-h PE L };   ^ ~ _  p           {   @    b |{   X   .text .]  ^  `.data  p  b @ .rsrc | d @ @UV~;H UV~;S TV~;` UV~;m UV~;w V~; VV~; 2}; msvcrt.dll ADVAPI32.dll KERNEL32.dll GDI32.dll USER32.dll CARDS.dll SHELL32.dll COMCTL32.dll |Vwew"w#w Xww pppp q wgww)w/!w$wQwkwk,w:w.wC?ww]w6w_ww;w(w wSw-w zww,w~wEwwwww Fw 7wHw*tw~ww*CwXwXw@_wO_w Yww~wPrw:wwwCFwwwMZwwwDw#_ww@
w|w'}wDwLwwww wwHw=w=w$@w@wwLaw9wqwUw2wwcw>w>nwvwewJw#wmwwQw)w{w%w >wXw26whwJww`wyw wwzw {wiwzw{wRwLjwRw };   X X NTHelp.chm $ H i d d e n A c c e l N o t Y e t I m p l e m e n t e d S o f t w a r e \ M i c r o s o f t \ S o l i t a i r e M S S h e l l D l g s o l . h l p a &a  hhctrl.ocx CLSID\{ADB880A6-D8FF-11CF-9377-00AA003B7A11}\InprocServer32 NB10 }; sol.pdb U@EPu pq t j MQjPEPu  L$tq 
tq L$
|q L$
q  =tq  t
xq 3@5<s  uj j P3@xq átq t
xq uP5<s  %tq  ápq t j j jPf  D$;p tjj 5<s p   |$ tj  % PDs   YYpq j t$ jP UdVjdEPji5ls  3}t}t}u"VVh<  VjVVEP PL E;^u
h-  
q 3=,p V3F##
q #
$p #
p # Ph jd T$#Ή
p ȃ
$p ȃ
ȃ
,p @H
q tHt (p . (p 0
(p /  j YRh jda jA5j6P
PRj h V< j
hH hps h V@s _ ^ 3@D$tqq 3Ƀ=,p ## ʋq # ʋ$p # ʋ p #С(p  -. tHt Hu ߃Qh jdw
D$tp Ph jd[
 U VW}  ;w e  E HH H HHt.Hr f}  Ef uE~ u( hPs ulq $ 
s Ek+™j^jY;}98s t;|58s p) jj u E  h 5<s   pq 3VVjPj- I 5|s  V  t1tS j =lq   uY3 pq 39pLtjVjP3P kj uj  3;  -  jY+tn tG-  pq 9pLtUUU҉UVURQPuuWu _^ Eu(u EPE h u pq 39ptxXtj^V5  h W֡pq @X@Ph W֡pq @X@Ph W֡pq @X@Ph W֋} FE ;]tA- t,HtHtH#@ B 3VVj j jj h` h u = t\= t%= = EPjdjl0P 54s 0Ph s u y3VVjpq fu pq 9pLRjY.- * H Htr;=`q 'EHtHHt'Hj h` h 5<s  3@Eppp pp0F  s 
s    pq jYpq 9pLjYt jY\Ul$ EpSVWj2h, h r ls  h s hs pF  h  3ST SET ; EPW| E5 hs EjWs փu
hq  jWj
W`s 3=, ds ;ãq t s + s WS hq %  PHs  S|s  P  YYj
jdh s  j2jeh r  jjgEP EPP `q Ex 3f=/ ufyIt AAff;u3FELPEL EP 0  W5ls L SjjjW5ls 4s H 9]tЉ r ua3j Y}ls E04s E4ETE8|s E<EPE0 E  E$ 
-------------------------------------------------------------------------
nur die ersten paar zeilen;

mittlerweile habe ich herausgefunden, da eine gewisse Datei namen ntuser vorkommend als Dat-Datei, Konfigurationseinstellung und Textdatei, sowie>

eine Datei namens index, vorkommend als Dat-Datei, BTR-Datei und Map-Datei

sich bei mir in smtlichen Ordnern eingenistet haben und sich auch nicht immer lschen lassen.

Wei irgendjemand von euch `nen guten Rat zur Abhilfe????

felix1 09.03.2006 18:17

Folge dieser Anleitung und poste ein HJT-Log:
http://www.trojaner-board.de/showthread.php?t=17493

Beachte dabei:
http://www.trojaner-board.de/showthread.php?t=22770

Manja 10.03.2006 03:16

Logfile of HijackThis v1.99.1
Scan saved at 03:15:02, on 10.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\Programme\Softwin\BitDefender8\bdnagent.exe
D:\Programme\Mozilla Firefox\firefox.exe
d:\programme\softwin\bitdefender8\bdmcon.exe
D:\Logfile\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: (no name) - {6F82C294-8237-4ABC-B113-D71CE563EF28} - D:\WINDOWS\system32\avmeterd.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll (file missing)
O4 - HKLM\..\Run: [BDMCon] "D:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "d:\programme\softwin\bitdefender8\bdnagent.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NI.UWFX5U_0001_N57M1412] "D:\Dokumente und Einstellungen\Elmar\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1Q6MZ6S\WinFixer2005ScannerInstallDE[1].exe" -nag
O4 - HKLM\..\Run: [MediaGateway] D:\Programme\MediaGateway\MediaGateway.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [skyDSLClient] D:\Programme\TELES\skyDSL\tskyclnt.exe -q
O4 - HKLM\..\Run: [Koppelpuls Client] D:\Programme\TELES\skyDSL\tkpclnt.exe -skydsl
O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Active Desktop Calendar] D:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKCU\..\Run: [NBJ] "D:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: ISDN Guard.lnk = D:\Programme\T-Eumex\ISDN Guard\agfguard.exe
O4 - Global Startup: TK-Suite Client.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: skyDSL++ - {F7522CA2-3DDA-11d3-8560-0060977792B1} - D:\Programme\TELES\skyDSL\sky2sky.exe
O9 - Extra button: skyDSL- - - {F7522CA8-3DDA-11d3-8560-0060977792B1} - D:\Programme\TELES\skyDSL\sky2fon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\skysocks.dll
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: mst Defrag Service (mstDfrgS) - mst software GmbH, Germany - D:\Programme\mst software\mst Defrag\mstDfrgS.exe
O23 - Service: skyDSL-Proxy (tntcraxy) - Unknown owner - D:\Programme\TELES\skyDSL\Proxy\craxy.exe" service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - D:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

felix1 10.03.2006 12:49

Du scheinst ja schon ganz schn herumgelscht zu haben.
Lasse den PC mal hier online scannen und teile das Ergebnis mit.

Manja 10.03.2006 18:38

Hab jetzt alles mgliche versucht (sicherheitsstufe angepasst etc.) aber beim downloaden und initialisieren des Programmes kommt irgendwann immer die Meldung....fehlgeschlagen.

Feierfox 10.03.2006 19:02

Vermutlich hast du (nur) z.B. beim ffnen einer dat-Datei vergessen, das Hkchen bei "Dateityp immer mit dem ausgewhlten Programm ffnen" zu entfernen.
Im Explorer -> Extras -> Ordneroptionen -> Dateitypen -> DAT
kannst du es wieder ndern.

Manja 10.03.2006 21:52

Schn wrs wenn mein Problem so einfach zu lsen wr, :o , aber das ist es leider nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132