Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Windows XP: Habe auf PC 'antivirus suite', kann kein Programm öffnen

Ich komme normal in Windows. Habe unten in der Leiste ein neues Programmsymbol-grünes Schild-. Wenn ich ein Programm öffnen möchte erscheint die Meldung: Application cannot be execudet. The file (Programm).exe is infected.
Soll aktive antiviren Software neu installieren. Dann erscheint ein größeres Fenster -antivirus suite- welches mein PC scannen will. Habe aber schon Antivir 10 von Avira drauf u. möchte diese böse Programm loswerden. Danke für Eure Hilfe


Mein Computer-System: Windows XP
   
Mein PC ist etwa 0-2 Jahre alt.


Auftretende Fehlermeldung:

Ich erhalte eine Fehlermeldung beim Starten eines Programmes. (Bei allen Programmen)
Die Fehlermeldung lautet: siehe Beschreibung im Text.



Antworten zu Windows XP: Habe auf PC 'antivirus suite', kann kein Programm öffnen:

hy, dann killen wir das Ding mal eben.

Malwarebytes zufällig am Rechner ?

 

Danke für die schnelle Antwort. Kann mit der Frage leider nichts anfangen. was ist damit gemeint?

Kein Problem :)

Drucke dir die Anleitung gegebenfalls aus :)

Downloade Dir bitte OTH[/color] ( by Oldtimer ) und speichere die Datei auf dem Desktop.

  • Starte OTH.scr mit Doppelklick.
  • Klicke nun auf den Kill All Process Button.
  • Nun klicke auf den Internet Explorer Button.
  • Navigiere nun bitte mit dem IE hier in deinen Thread.
  • Downloade dir Malwarebytes.
    Speichere die Datei auf dem Desktop.
  • Nun klicke in OTH auf Start Misc Program Button.
    Navigiere in diesem Explorer auf deinem Desktop und zu dem Setup von Malwarebytes und klicke darauf.
  • Nun klicke auf Öffnen und folge den Anweisungen um Malwarebytes in den vorgegeben Pfad zu installieren.
  • Wenn die Installation abgeschlossen ist, navigiere nun zu C:\Programme\Malwarebytes Anti Malware und markiere die mbam.exe und klicke erneut auf öffnen
  • Wähle nun "Quick Scan ausführen" und drücke Scannen.
Wenn der Scan beendet wurde sollte der PC neu starten.
Tut er das nicht klicke in OTH auf Reboot[/color]

Poste mir die Logfile von Malwarebytes
Starte Malwarebytes--> Reiter Scan-Berichte--> klick auf den aktuellsten Bericht--> es öffnet sich automatisch ein Text-Dokument.

Sollte Malwarebytes nach dem Reboot nicht starten, teile mir das bitte mit.  
« Letzte Änderung: 02.04.10, 19:12:59 von HJT-Larusso »

Vielen dank. Bin zur Zeit auf einem anderen PC. Kann ich mir die beiden Programme auch auf CD speichern? Ich habe diesen Zustand als Nutzer mit eigeschränten Rechten. Kann ich diese Schritte als Admin machen, in der Hoffnung das dort noch die Programme sich öffnen lassen. Denn ich kann nicht ein Programm öffnen und möchte auch nicht jetzt ins Netz.. Danke 

Kleine Details die eventuell wichtig sind. ;)
Ja du brauchst Admin Rechte zur Bereinigung.

Machen wir es gleich anders wenn du eine CD brennen kannst :)


Ok diese Anleitung ist groß. Drucke sie dir aus damit du weißt was du tun must.

Zwei Programme sind zu downloaden.

Schritt 1

ISOBurner[/b]
Dies wird dir erlauben die OTLPE ISO auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch. Instructions


Schritt 2

  • Download OTLPE.iso und brenne es mit ISOBurner auf eine CD. NOTE: Die Datei ist 292MB groß und wird deshalb ein wenig dauern bis du sie gedownloadet hast.
  • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
  • Starte dein System neu und boote von der CD die du gerade erstellt hast.

      Note : Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, dann folge diesen Schritten hier
  • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
  • Mache einen doppel Klick auf das OTLPE Icon.
  • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Entsichere die Box "Automatically Load All Remaining Users" wenn sie gewählt ist und drücke OK.
  • OTL sollte nun starten. Ändere die folgenden Einstellungen
             
  • Change Drivers to Non-Microsoft
  • Drücke Run Scan um den Scan zu starten.
  • Wenn er fertig ist werden die Dateien in C:\_OTL\MovedFiles gesichert
  • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt der OTL.txt Datei in diesen Thread.

Hallo HJT-Larusso
Habe lanage gebraucht.Trotzdem bootet mein PC nicht von der erstellten CD. Wenn ich XP Installations CD (zur Kontrolle ob Laufwerk o.k.)einlege schaffe ich gerade die Zeile -beliebige Taste drücken- zu lesen und schon fährt Windows von der Festplatte hoch. Das selbe passiert wenn ich die (2) CD-laufwerke  im BOOTmenue ändere. Egal welches LW vor der Festplatte steht der PC macht es wie er es will.
Erst mal noch einen schönen Abend und bevor ich es vergesse, auch wenn über die Feiertage Antworten kommen, ein schönes OSTERFEST. Danke 

Ist möglich das es ein Brennfehler ist. Hab ich schon öfters gelesen.

Kannst Du OTH und Malwarebytes versuchen ?
PS. Den USB Stick nicht mehr an den CLeanen PC anschließen .

Hallo HJT-Larusso
konnte mich bisher nicht melden, da der PC meiner Frau sich verabschiedet hat. Festplatte hat den Geist aufgegeben. Neue Festplatte. Ließ sich nicht installieren solange alte Festplatte mit dran hing.Für Nutzer mit geringem Wissen nicht so einfach. Muß erst diesen PC in Gang bringen, weil er auch dringend benötigt wird. Hoffe du hilfst mir trotzdem weiter. Werde morgen statt Eier suchen mich nur mit PC`s beschäftigen. Vielen Dank nochmal, daß Du mein Problem genau verfolgst.
Ich melde mich bei jedem Erfolg und Mißerfolg.
Schönen Abend 

Hallo HJT-Larusso
bin wieder da. Habe mit Maleware das Adminkonto gescant, da ich dort noch reinkomme. Hier die Logdatei:
Datenbank Version: 3956

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

05.04.2010 15:29:35
mbam-log-2010-04-05 (15-29-35).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 114458
Laufzeit: 3 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 12
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{a44b024a-ce32-4bda-0075-c799a4bff141} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken.
HKEY_CLASSES_ROOT\D (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\D.1 (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> No action taken.
HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msqpdxserv.sys (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{334b5227-d99d-38a9-8c7a-fc553cdd0848} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{334b5227-d99d-38a9-8c7a-fc553cdd0848} (Trojan.BHO) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\resycled (Trojan.DNSChanger) -> No action taken.

Infizierte Dateien:
C:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.

Dann habe ich auf Mitbenutzer Malware gestartet. Der Schädling ist noch drauf, aber ein Progrmm läßt sich startet bevor er aktiv wird. Diese Logdatei:  05.04.2010 15:42:16
mbam-log-2010-04-05 (15-42-16).txt

Scan type: Quick scan
Objects scanned: 85893
Time elapsed: 2 minute(s), 49 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 3
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
-Danke erstmal-
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mal eine bescheidene frage:
wie lange möchtest Du noch das system versuchen zu reinigen?
In der bisherigen zeit hätte ich daten gesichert und neu instaliert.Danach image vom system und gut ist.

Vielen Dank für diese Antwort.
Damit ist mir SEHR-SEHR  geholfen.
Wenn sich diese Programm trotz aktueller Virensoftware eingeschlichen hat und ich es mit vernünftigen Tips nicht wegbekomme ist es schon wichtig warum.
Vielleicht sind auch Einstellungen auf einem neuen System aufwendiger als bei einem Spiele-PC. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Es hat sich deswegen eingeschliechen,weil du nit admin rechten gearbeitet hast.Aber dies ist noch nicht aufgefallen,oder?
Ob spielerechner oder anderer rechner,jeden rechner sollte man absichern.
Ein image vom sauberen system gehört dazu.

Danke,  aber ich habe dieses Programm nur als Nutzer mit eingeschränkten Rechten. Ich schreibe zur Zeit von meinem Adminkonto, sonst arbeite ich nur von dem anderen Konto.   

Nach dem obigen MWB : Neustart gemacht ?
Denn dann werden die erst gelöscht .
Neustart & erneuten MWB (mit erneutem Update!) machen
 


« free internet security[Vista/Avast 5] Webseite blockiert »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...