Viren, Spyware, Datenschutz 11.213 Themen, 94.182 Beiträge

systemroot-verweis, viren, cmd, regedit

Maddo123 / 6 Antworten / Flachansicht Nickles

Hallo alle zusammen!

ich habe heute auf meinem Betriebssystem (Win xp pro sp2) mehere viren & adwares gehabt.

die namen:
W32.Alcra.B
W32.Alcra.F
Adware.TargetSaver
Adware.MaxSearch
Adware.DollarRevenue
Trackware.Webhancer
Adware.Director
Adware.Purityscan
Spyware.ISearch

dies hatte zur folge, dass ich mit strg+alt+entf nicht mehr den taskmanager aufrufen konnte.
ebenso war es mir nicht möglich unter "ausführen" folgende programme zu öffnen:
cmd.exe (command.com geht jedoch!)
regedit.exe (regedt32.exe geht jedoch!)

ich habe alle viren & adwares nun entfernt und norton antivirus 2006 drüber laufen lassen.
hab auch spybot search&destroy drüber laufen lassen.
ich habe auch eine manuelle säuberung durchgeführt, um sicher zu gehen.

nun ist alles ok, bis auf die tatsache, dass ich diese befehle über start-->ausführen nicht mehr ausführen kann.

die Fehlermeldung, die dann kommt, ist z.B.:

"cmd ist keine zulässige win32-anwendung."

wenn ich jedoch diese programme aus ihrem stammverzeichnis (C:\windows\system32) per doppelklick starte, funktionieren sie.
auch str+alt+entf sowie die eingabe taskmgr unter ausführen funktionieren.

woran liegt es, dass gerade diese beiden programme sich nicht über "ausführen" ausrufen lassen?
kann es sein, dass dieser virus einen verweis auf das stammverzeichnis gelöscht hat?
wenn ja, wie kann ich diesen verweis wo erstellen und warum lässt sich taskmgr aufrufen, obwohl es sich im selben verzeichnis wie cmd befindet.?

was könnte noch der grund sein? was könnte ich sonst machen?

danke und viele grüße!

mike

bei Antwort benachrichtigen
UselessUser out-freyn „Neu aufsetzen und erst nach Installation aller Updates und Patches wieder ans...“
Optionen

Hallo mike_meyers!

Zum Thema Neuaufsetzen des Systems: Klick mich.
Wenn du dich entschließen solltest, dein System nicht neu zu installieren, würde ich auf jeden Fall noch mit einem Tool wie Blacklight oder IceSword den PC auf versteckte Prozesse scannen sowie ein Antivirenscan auf das System im nicht hochgefahrenen Zustand (auch nicht abgesicherter Modus!) von einer bootfähigen CD oder von einem anderen System durchführen. Ansonsten würde ich dein System nicht mehr als vertrauenswürdig einstufen.

"was könnte ich sonst machen?"
Start > Ausführen > "sfc /scannow" eingeben (mit dem Leerzeichen und ohne Anführungsstriche).
Wenn das bei dir funktioniert, wird ein Check deiner Systemdateien durchgeführt, ggf. die XP-CD dazu bereithalten.

UU

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen