Prev: A Steganography sample malware
Next: show_ads.js
From: nic443 on 6 Jul 2006 09:08 Hallo, Es scheint als hätte ich seit ein paar Tagen einen nicht sehr netten "Mitbewohner" auf meinem PC.. Seit circa vier Tagen versuche ich nun schon meinen Computer wieder auf trap zu bekommen.. aber ich gerate langsam an meine Grenzen.. Das Problem: Immer, wenn ich den PC hochfahre stertet er sich ganz normal bis zu dem Punkt, wo sich eigentlich der Desktop laden sollte. Es lädt sich nur das Hintergrundbild, die Task-Leiste "blitzt" kurz auf aber dann ist sie auch schon wieder verschwunden. Die Desktop-Verknüpfungen werden gar nicht erst geladen. Auch ist es nicht möglich den Windows-Explorer (beispielweise über [Win-Taste]+[E]) zu starten. Wenn ich nun den Taskmanager starte (was netter weise noch möglich ist), ist der Prozess "explorer.exe" auch nirgendwo aufzufinden. Ich kann nun einzellne Prozesse über "Neuer Task..." starten, wenn ich jedoch versuche die explorer.exe zu starten, dann macht er das selbe wie schon beim hochfahren - kurz aufblitzen und wieder verschwinden.. Ich habe schon versucht ihn im Abgesicherten Modus zu starten, nach der Anmeldung fährt er sich jedoch sofort wieder von selber herunter. Antivir hat zwar einige Vieren, Würmer und Trojaner gefunden - aber auch nach dem "säubern" läuft die explorer.exe nicht. Bitte also gaaanz dringend um Hilfe!!! Danke im Voraus, Nico
From: Hermann on 6 Jul 2006 09:26 nic443 wrote: > Ich habe schon versucht ihn im Abgesicherten Modus zu starten, nach der > Anmeldung f?hrt er sich jedoch sofort wieder von selber herunter. Start/Ausf?hren, msconfig --> Systemstart alles deaktivieren. --> Dienste "*Alle Microsoft-Dienste ausblenden*" die ?brigen deaktivieren --> Neustart. Schau ob die Probleme noch bestehen. Alles wieder aktivieren --> Karte Allgemein --> Normaler Systemstart oder im Taskmanager unter Ausf?hren. http://support.microsoft.com/?scid=310560 http://support.microsoft.com/?scid=843474 Pr?fe auch hiermit: http://www.safer-networking.org/de/download/index.html http://www.lavasoft.de/german/support/download/ > Antivir hat zwar einige Vieren, W?rmer und Trojaner gefunden - aber > auch nach dem "s?ubern" Am besten Du formatierst die Festplatte und installierst XP neu. > l?uft die explorer.exe nicht. Schau das die Eintr?ge so vorhanden sind. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Im rechten Fenster, Shell REG_SZ Explorer.exe Userinit REG_SZ C:\WINDOWS\system32\userinit.exe, Start/Ausf?hren, sfc /scannow Gru? Hermann
From: Michael H. Fischer on 6 Jul 2006 09:30 nic443 schreibselte am 06. Jul 2006: > Antivir hat zwar einige Vieren, W?rmer und Trojaner gefunden - aber > auch nach dem "s?ubern" l?uft die explorer.exe nicht. Weil da noch gen?gend anderer Dreck aktiv ist. Einzige vern?nftige L?sung: Daten sichern, PC neu installieren. Das h?ttest du in den letzten 4 Tagen locker mehrfach erledigen k?nnen, anstatt an den Symptomen herumzubasteln. MfG Michael H. Fischer Massives crosspost, F'up microsoft.public.de.security.heimanwender -- Freeware und Antworten rund um NT/W2K/XP: http://www.derfisch.de/ Die XP Nano FAQ: http://www.derfisch.de/xpnf.php Windows Tuning Mythen: http://www.derfisch.de/Tuning-Mythen.html
From: Michael Landenberger on 6 Jul 2006 09:34 "Bill ?" <wsblevins*anti-spam*@mail.com> schrieb: > Es klingt, als wenn Ihr Computer mit einem Trojan angesteckt > worden ist. Woher wei?t du das? > Eine L?sung, die arbeiten kann, Diese L?sung arbeitet eben nicht. Falls das mit dem Trojaner stimmen sollte, bleibt nur eine komplette Neuinstallation des Betriebssystems. Das erspart viel M?he mit einer (meistens ohnehin vergeblichen) Sch?dlingssuche und kostet obendrein au?er ein bisschen Zeit genau gar nichts. > soll mit Trojan Remover von der > SimplySoft Software ablichten. In vielen F?llen Vielleicht "in vielen F?llen", aber nicht in jedem. Wenn man Pech hat, ist der eigene Rechner genau einer von den F?llen, in denen es nicht funktioniert. > annuliert sie die > Besch?digung, die durch das Trojan verursacht wird, wenn > m?glich. Und "wenn nicht m?glich"? Dann hat man Geld zum Fenster hinausgeworfen und wei? es noch nicht einmal. @nic443: Es ist mir nicht gelungen, mit dem Suchwort "Simplysoft" in Google eine seri?se Website aufzutreiben, auf der eine Software namens "Trojan Remover" angeboten wird. Ich w?re daher bei Bills Vorschlag ?u?erst vorsichtig. Gru? Michael
From: Gabriele Neukam on 6 Jul 2006 11:31
On that special day, nic443, (nicy007-2(a)gmx.de) said... (snipped German text) Sorry for that chaos - this guy has removed several specimens of malware from his achine, and after this, the explorer.exe won't run anymore, no desktop, but somehow entering program names into the task manager command line still works... He thinks he has "something" on his machine; I'd rather say, the removal of several "something"s has botched it completely. Some guy told him to format and install from scratch; I hope he does it, but he seems to be very computer illiterate. The worst thing is that he cross-posted the stuff to (counts) *five* groups, I've fixed that. Gabriele Neukam Gabriele.Spamfighter.Neukam(a)t-online.de -- Ah, Information. A property, too valuable these days, to give it away, just so, at no cost. |