Forum
Tipps
News
Menu-Icon

Dateien öffnen sich nicht

Ok folgendes:

Ich habe Windows 7 Enterprise (chef edition ;) )

Bei mir hatte sie ein Virus eingenistet. Da is mich etwas besser mit Computern auskenne war dieser kein Problem für mich.... dachte ich.. aber jetzt.. ich kann keine Dateien mehr öffnen durch doppelklick.. auch regedit msconfig taskmanager usw gehen  nicht mehr durch normale eingaben.. also ich kann nicht auf die taskleiste klicken und dann den taskmanager aufrufen. dieser wird dann nicht gefunden. (genaus so mit eingabe bei win+R regedit usw).
Ich habe rausgefunden das alle exe aber vorhanden sind. tskmngr.exe usw.  Nun das wirklich seltsame: Wenn ich rechtsklick auf irgendeine datei mache steht da im Kontext "start". wenn ich draufklicke öffnet sich die datei oder das Porgramm ohne probleme. jetzt meine Frage... HÄÄÄÄÄÄÄ??? was soll das und wie kann ich das wieder hinbiegen?? 


Hier einmal das Kontextmenü was ich meine.. (kommt bei allen dateien)

« Letzte Änderung: 25.01.12, 21:31:13 von Denn7s »


Antworten zu Dateien öffnen sich nicht:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

downloade Dir Malewarebytes, update es und führe einen Vollscan durch. Logfile dann posten.

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Gruss A K

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wird erledigt sobald ich wieder zuhause bin.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

So hier mal der Log..
Hab persönloche Daten ge******t ^^


Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.26.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
****** :: ****** [Administrator]


Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 165032
Laufzeit: 1 Stunde(n), 46 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\DfsC (Trojan.FakeAlert) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|79bjm5me7g (Trojan.VUPX.Gen) -> Daten: C:\ProgramData\79bjm5me7g.exe -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|lZoxBNSHVhEHmPm (Trojan.LVBP) -> Daten: C:\Windows\system32\config\systemprofile\AppData\Roaming\h4w5eu5zy.exe -> Keine Aktion durchgeführt.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|lZoxBNSHVhEHmPm (Trojan.LVBP) -> Daten: C:\Windows\system32\config\systemprofile\AppData\Roaming\h4w5eu5zy.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 10
C:\ProgramData\79bjm5me7g.exe (Trojan.VUPX.Gen) -> Keine Aktion durchgeführt.
C:\Windows\System32\config\systemprofile\AppData\Roaming\h4w5eu5zy.exe (Trojan.LVBP) -> Keine Aktion durchgeführt.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Keine Aktion durchgeführt.
C:\Users\******\AppData\Local\Temp\ecsnawxrmo.exe (Trojan.FakeMS) -> Keine Aktion durchgeführt.
C:\Users\******\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\o3bzKLwT46E.exe (Trojan.Downloader) -> Keine Aktion durchgeführt.
C:\Windows\System32\drivers\dfsc.sys (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
C:\Windows\Temp\lpwpfy\setup.exe (Trojan.VUPX.Gen) -> Keine Aktion durchgeführt.
C:\Windows\Temp\uainvk\setup.exe (Trojan.LVBP) -> Keine Aktion durchgeführt.
C:\Windows\winsxs\x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.1.7601.17514_none_89a197c9445dfde9\dfsc.sys (Trojan.FakeAlert) -> Keine Aktion durchgeführt.


(Ende)
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Da alle schädlichen Einträge mit "keine Aktion durchgeführt" angegeben sind, alle Einträge in MBAM löschen, sofort Neustart und zur Sicherheit nochmal MBAM laufen lassen. Logfile dann nochmals posten.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ok danke das wars...
jetzt geht alles wieder.  [love]


Logfile trodzdem (unzensiert)

Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.26.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
SubSeven2k3 :: SUB7-ONE [Administrator]

Schutz: Deaktiviert

27.01.2012 19:09:03
mbam-log-2012-01-27 (19-09-03).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 59080
Laufzeit: 22 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|79bjm5me7g (Trojan.VUPX.Gen) -> Daten: C:\ProgramData\79bjm5me7g.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|lZoxBNSHVhEHmPm (Trojan.LVBP) -> Daten: C:\Windows\system32\config\systemprofile\AppData\Roaming\h4w5eu5zy.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|lZoxBNSHVhEHmPm (Trojan.LVBP) -> Daten: C:\Windows\system32\config\systemprofile\AppData\Roaming\h4w5eu5zy.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\ProgramData\79bjm5me7g.exe (Trojan.VUPX.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Roaming\h4w5eu5zy.exe (Trojan.LVBP) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja, aber da sind noch Einträge drin. Diese nochmals löschen, Neustart und nochmal MBAM laufen lassen.
Wenn dann nichts mehr auftritt, kannst Du erstmal beruhigt sein. Sollten aber Unreglmäßigkeiten auftreten, dann mußt Du leider Dein Betriebssystem neu aufsetzen.

Gruss A K 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Danke A K

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

kein Problem, gerne wieder. :)

Gruss A K

 


« Kaspersky - Nach installation kein Internet mehr!Windows 7: Ordner freigabe »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateiendung
Die Dateiendung ist ein Teil des Dateinamen und zeigt das Dateiformat an. Klassisch war die "8.3" Regelung, nach der der Dateiname under MS DOS 8 Zeichen lang sein durfte...