Kann keine EXE mehr ausführen???

  • #21
Hi,

habe gerade ein Problem. ich benenne die erstellte Datei in *.reg um, aber es bleibt
trotzdem ein textdoku. Geht das noch anders??
 
  • #22
kahlep schrieb:
ich benenne die erstellte Datei in *.reg um, aber es bleibt
trotzdem ein textdoku.

Dateityp alle Dateien auswählen.

siehe:
regdatei_abspeichern.gif



(ab Eigene Reg-Datei erstellen mal lesen)

pan_fee
 
  • #23
McFly282 schrieb:
[HKEY_CLASSES_ROOT\.com]
@=comfile

[HKEY_CLASSES_ROOT\.com\PersistentHandler]
@={098f2470-bae0-11cd-b579-08002b30bfeb}

HKEY_CLASSES_ROOT\.exe]
@=exefile
Content Type=application/x-msdownload

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@={098f2470-bae0-11cd-b579-08002b30bfeb}



Den Tipp hast du aber doch schon bekommen?!?
So richtig die Übersicht hast du über deinen Thread (ok, es waren ja auch mal zwei) anscheinend auch nicht, oder?
Du hast auch bereits etwas zu diesem Tipp gesagt...

Ehreng@st schrieb:
Code:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.com]
@=comfile

[HKEY_CLASSES_ROOT\.com\PersistentHandler]
@={098f2470-bae0-11cd-b579-08002b30bfeb}

HKEY_CLASSES_ROOT\.exe]
@=exefile
Content Type=application/x-msdownload

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@={098f2470-bae0-11cd-b579-08002b30bfeb}
 
  • #24
Hi PCDFlocke und alle die mir helfen wollen,

bitte immer langsam mit den jungen Pferden. Habe geschrieben ich bin kein Profi und das ist nun mal so. Ich habe ein Problem gepostet und reagiere auf Tipps, nicht mehr und nicht weniger. Ich bin über jede Hilfe dankbar. Wenn ein Tipp kommt, probiere ich ihn aus, auch ohne zu überprüfen welche einzelnen Zeilen schon mal dabei waren.

Desweiteren hat hier niemand auf meine Frage nach einer Software für Netzwerke reagiert.
Deshalb habe ich diese Frage unter Software gesucht eingestellt, wo sie auch hingehört.
Denn da gibt es doch die besten Erfahrungen. Leider wurde sie da rausgeschmissen, was in meiner Situation unendlich weh tut.

Muß man da so kleinlich sein??

So nun zum Erfolg:

Ich kann die erstellte Reg Datei nicht ausführen.
Meldung: exefix.reg kann nicht importiert werden, die Datei ist keine Reg datei.
Reg dateien können nur innerhalb des Regeditors importiert werden.

Das meinte ich erst schon. Es ist aber eine Reg Datei der Ansicht nach.

Peter

Das hat doch nichts damit zu tun, das ich haufen Müll einstellen will, sondern ich
 
  • #25
kahlep schrieb:
Leider wurde sie da rausgeschmissen, was in meiner Situation unendlich weh tut.
nein, nicht rausgeschmissen, nur zusammengelegt mit dem anderen (diesen) Thread ;)

pan_fee
 
  • #26
kahlep schrieb:
Meldung: exefix.reg kann nicht importiert werden, die Datei ist keine Reg datei.
Reg dateien können nur innerhalb des Regeditors importiert werden.

versuch es mal mit der Reg.-Datei (im Anhang) - downloaden und ausführen.

klappt es? ???

pan_fee
 
  • #27
kahlep schrieb:
Muß man da so kleinlich sein??
So habe ich das doch nicht gemeint ;)
Ich wollte nur darauf hinweisen, dass es den Tipp schon gab und die ihn deswegen wohl nicht nochmal ausprobieren musst, wenn er ohnehin nicht zum Erfolg führt. Also müsstest du dir auch nicht die Arbeit machen, diese Datei erstellen zu wollen, obwohl du sie schonmal erstellt hattest und das erfolglos war.
So jetzt klarer formuliert von mir?
 
  • #28
Hallo an alle Helfer,

kurzer Zwischenstand.

Habe im Forum bei Schädlinge beseistigen unter gesammelte diesen Tipp bei EXE nicht ausführbar gefunden.

Wenn man keine EXE mehr ausführen kann hilft die Batch Datei msirc.bat. Hergeleitet von dem Trojaner sicram32.

Habe ich ausgeführt und auch nochmal die exefix.reg.

Da hat alles wieder funktioniert!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Endlich konte ich die Regedit auch wieder ausführen.

Nun weiter: unter HKEY_Classes_ROOT\exefile\shell\open\\command sollte man schauen, ob der Eintrag sicram32.exe dort steht. u. a. unter HKEY_LOCAL_MACHINE

Leider sieht bei mir alles in Ordnung aus, es ist kein derartiger Eintrag vorhanden.
Dannhabe ich Spybot und AdAware durchlaufen lassen, die 1 Problem beseitigt haben.

Dann habe ich Hijackthis ausgeführt und folgendes Protokoll erhalten:

Logfile of HijackThis v1.99.1
Scan saved at 14:50:37, on 20.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office XP\Office10\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe
C:\WINDOWS\regedit.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Admin\LOKALE~1\Temp\Rar$EX00.356\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AWMON] C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
O4 - HKLM\..\RunServices: [Driver32] Overwritten when removing W32/Sircam-A, please delete.
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Ad-Watch SE Professional.lnk = C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: FRITZ!fax.lnk = C:\Programme\FRITZ!\FriFax32.exe
O4 - Global Startup: FRITZ!fon.lnk = C:\Programme\FRITZ!\FriFon32.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office XP\Office10\OSA.EXE
O4 - Global Startup: Microsoft Outlook.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe


Dieses habe ich auf der Seite von Hijackthis auswerten lassen und danach die zeile
O4 - HKLM\..\RunServices: [Driver32] Overwritten when removing W32/Sircam-A,
gelöscht.

Soweit hat alles auch wieder einwandfrei funktioniert.

Nur nach einem Systemneustart, war das alte Problem wieder da!!!!!!!!!!!!!!!

Dann habe ich Die Datei msirc.bat wieder ausgeführt und es ging wieder alles.

Hat jemand eine Idee, wie ich alles dauerhaft wieder hinbekomme?

Peter
 
  • #29
Nach dem Systemneustart erscheint folgendes Protokoll einer Registrierungsänderung:

Ad-Watch-Protokolldatei, exportiert am 20.11.2005
===============================================
20.11.2005 16:11:03 - Definitions file SE1R75 15.11.2005 loaded successfully.
Build:SE1R75 15.11.2005
Total Signatures :44261
Target Families :782
Target Categories :6
CSI data Size :75004

File Size :1639939

===============================================
20.11.2005 16:11:03 - User preferences file loaded.
Ad-Watch preference file loaded.
Applying user settings
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Lavasoft\Ad-Aware\awsettings.awc
Initialization complete.




===============================================
20.11.2005 16:11:03 - Sites-Datei wurde geladen.
Sites-Datei wurde erfolgreich geladen.
C:\Programme\Lavasoft\Ad-Aware SE Professional\sites.txt
Gesamtanzahl der Einträge: 3229





===============================================
20.11.2005 16:11:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Windows\CurrentVersion\RunServices
Wert:Driver32
Daten:
Neue Daten:Overwritten when removing W32/Sircam-A, please delete.



===============================================
20.11.2005 16:11:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.exe
Wert:Content Type
Daten:
Neue Daten:application/x-msdownload



===============================================
20.11.2005 16:11:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:Software\Classes\.com
Wert:
Daten:
Neue Daten:comfile



===============================================
20.11.2005 16:11:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:SOFTWARE\Classes\exefile\shell\open\command
Wert:
Daten:
Neue Daten:%1 %*



===============================================
20.11.2005 16:11:04 - Eine Änderung der Registrierung wurde festgestellt
Stamm:HKEY_LOCAL_MACHINE
Schlüssel:SOFTWARE\Classes\lnkfile\CLSID
Wert:
Daten:
Neue Daten:{00021401-0000-0000-C000-000000000046}



Danach ist der alte Fehler wieder da und auch die Zeile die ich vorher bei Hijackthis gelöscht hatte ist wieder drin.


Peter
 
  • #30
Ich habe auch so ein scheiß Prob da kommt immer die Meldung von Windows

Die Folgende datei kann icht geöffnet werden.
usw.

Und das bei bestimmten Exe dateien..
 
  • #31
Ich habe auch so ein scheiß Prob da kommt immer die Meldung von Windows

Die Folgende datei kann icht geöffnet werden.
usw.

Und das bei bestimmten Exe dateien..

Kann mir da einer helfen vieleicht kann mir einer mal diese msirc.bat datei im anhang geben??

Wäre euch sehr dankbar..

MFG, kulwe
 
  • #32
Hallo Kulwe,

unter dem Link: findest du auch die bat datei.

Leider hatte das bei mir nur zeitweise geholfen und letztendlich habe ich Win neu aufgesetzt.
Der Trojaner Sircam kam immer wieder durch, da half auch kein Spybot usw. mehr.
Denn wenn du kein Netzwerk ( 2. Rechner) hast, kannst du auch nicht die Bat datei ausführen!!

Wenn du dateien sichern möchtest ein Tipp. Das Brennbrogramm startet ja auch nicht mehr, oder?
Über eine Sicherungsdatei von einem Brennvorgang kannst du das programm aber starten. So auch bei den meisten anderen Programmen wie Word usw. Lass dir eine Sicherungsdatei zur Not geben, damit du mit dem Sichern anfangen kannst.

Alles andere wäre vergeudete Zeit, glaub mir.

Gruß Peter
 
  • #33
Da ich ein ähnliches Problem habe, schon durch verschiedene Foren gestolpert bin und dort tlw. auch dieses Problem auftaucht, hier mein Tip zum öffnen der exe!
-rechtsklicken auf Datei
-ausführen als...
-bei->aktueller Benutzer' den Punkt rein, und aus dem Kästchen das Häkchen rausmachen, dann öffnet der PC trotzdem die Proggis.

Hinweis: Hiermit wird allerdings der eigentliche Fehler nicht behoben!!!
 
  • #34
Also ich muss mal sagen, dass ich die Hilfe hier toll finde....

Hatte das selbe Problem, dass ich nun gelöst habe.... .)

Nachdem ich einige Foren durchstöbert hatte und immer von Neuinstallation geredet wurde, oder man sich über den Fragesteller lustig gemacht hat....

Jetzt läuft alles wieder.... :D :1
 
  • #35
Servus also ich habe genau das gleiche Problem (keine exe oder sonstwas ausführbar)
Bei mir ist es nur noch etwas problematischer da ich nicht auf den Abgesichterten Modus zugreifen kann alles was ich hab
ist ein schwarzer Bildschirm und einen Task manager Gibts da irgend ne Möglichkeit?

Freue mich über jede Antwort
 
  • #36
Kannst mal probieren mit der WINXP CD zu booten und kurz vor einer Neuinstallation wird erwähnt das schon ein System vorhanden ist ob es repariert werden soll, das dann bejahen. Funktioniert aber nicht mit Recovery CD.

Walter

;)
 
  • #37
Hab momentan auch so ein Problem.

Auch bei mir hat sich der Goldun.ml eingenistet, da ihn der AV nicht bereinigen konnte und der Virus an sich im iexplorer saß und ich eh schon mal den IE7 ausprobieren wollte, hab ich eben den installiert.
Der Virenscanner hat danach auch keinen Virus mehr gefunden, nur mit der Weile gab es immer die Eingriffe in der Reg.
Es wird einfach das %1%* gelöscht, genauso wie er ständig die Einträge im Autostart neu schreibt.

Gibt es irgendein Tool, daß feststellt welches Programm gerade in die Reg schreibt?
 
  • #39
Hallo
probier das mal

Öffne den Editor/Notepad und kopier folgendes rein:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile]
@=Anwendung
EditFlags=hex:38,07,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon]
@=%1

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open]
EditFlags=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
@=\%1\ %*

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas]
Extended=

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\command]
@=\%1\ %*

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\DropHandler]
@={86C86720-42A0-1069-A2E8-08002B30309D}

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\PropertySheetHandlers]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\PropertySheetHandlers\PifProps]
@={86F19A00-42A0-1069-A2E9-08002B30309D}

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]
@=


Dann Datei->speichern unter...
Dateiname: exefix.reg
Dateityp: Alle Dateien
Gruss
Harry
 
  • #40
Danke das wars. Keine Zugriffe mehr
 
Thema:

Kann keine EXE mehr ausführen???

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben