Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows - 7 Ordner öffnen sich immer in neuen Fenstern (https://www.trojaner-board.de/98816-windows-7-ordner-oeffnen-immer-neuen-fenstern.html)

GabbaGandalf 08.05.2011 13:30

Windows - 7 Ordner öffnen sich immer in neuen Fenstern
 
Hallo,

ich habe vor kurzer Zeit bemerkt dass ich 2 Ordner habe die "Programme" heißen. Jetzt habe ich die gestern zusammengelegt soweit es ging. Seitdem öffnen sich alle Ordner die ich irgendwo öffne immer in einem neuen Fenster anstatt im gleichen Fenster einfach "weiterzuspringen. Unter Ordneroptionen habe ich auch schon nachgeschaut, der Hacken ist bei "Jeden Ordner im selben Fenster öffnen" bereits drin. Weiß ehrlich gesagt nich wie ich das ändern soll/kann und es irgendwie ein wenig nervig wenn man nach 5 Minuten am PC 8 verschiedene Fenster offen hat und sich durch die durchklicken muss...

Hier noch die ganzen Zusatzinformationen die man dazu posten sollte:

Betriebsystemname Microsoft Windows 7 Ultimate
Version 6.1.7600 Build 7600
Weitere Betriebsystembeschreibung Nicht verfügbar
Betriebsystemhersteller Microsoft Corporation
Systemname ******
Systemhersteller Dell Inc.
Systemmodell Vostro 200
Systemtyp X86-basierter PC
Prozessor Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz, 2997 MHz, 2 Kern(e), 2 logische(r) Prozessor(en)
BIOS-Version/-Datum Dell Inc. 1.0.11, 31.01.2008
SMBIOS-Version 2.5
Windows-Verzeichnis C:\Windows
Systemverzeichnis C:\Windows\system32
Startgerät \Device\HarddiskVolume2
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "6.1.7600.16385"
Benutzername *****
Zeitzone Mitteleuropäische Sommerzeit
Installierter physikalischer Speicher (RAM) 3,00 GB
Gesamter realer Speicher 3,00 GB
Verfügbarer realer Speicher 1,94 GB
Gesamter virtueller Speicher 5,99 GB
Verfügbarer virtueller Speicher 4,89 GB
Größe der Auslagerungsdatei 3,00 GB
Auslagerungsdatei C:\pagefile.sys


Grafikkarte: AMD Radeon HD 6800 Series
Arbeitsspeicher: 3,00 GB (RAM)

Mehr hab ich jetzt auf die Schnelle nicht herausgefunden - hoffe mal das reicht

Schonmal Danke im Vorraus :)

Felix

Shadow 09.05.2011 17:49

Zitat:

Zitat von GabbaGandalf (Beitrag 654586)
ich habe vor kurzer Zeit bemerkt dass ich 2 Ordner habe die "Programme" heißen.

§1: man pfusche immer möglichst in Systembereichen in denen man sich nicht auskennt. :blabla:
Der eine Ordner hat nicht zufällig ein Schloss im Ikon gehabt?
Wie waren/sind denn die Pfade der "beiden Ordner"?
Zitat:

Zitat von GabbaGandalf (Beitrag 654586)
Jetzt habe ich die gestern zusammengelegt soweit es ging.

Wie weit ging es denn?

Microsoft Windows 7 32 Bit oder 64 Bit?

Lesetipps (auch wenn dadurch dein Problem nicht aufgelöst ist, aber fürs nächste mal ..):
http://de.wikipedia.org/wiki/Symbolische_Verkn%C3%BCpfung
http://blogs.technet.com/b/dmelanchthon/archive/2006/11/24/kein-zugriff-auf-verzeichnisse-unter-windows-vista.aspx

GabbaGandalf 09.05.2011 21:55

Ich habs ja gar nicht mit absicht gemacht :( Ich war da in der systemsteuerung dann kam jemand ins Zimmer ich hab irgendwas geklickt und auf übernehmen als ich weggeschaut hab -.-

Ich weiß jetzt nicht was du mit Schloss am Ikon meinst - das ist ja jetzt mit allen Ordnern so, dass sich immer ein neues Fenster öffnet sobald ich einen neuen Ordner öffne. Als Beispiel:
Ich öffne den Arbeitsplatz bzw. Computer -> ein neues Fenster geht auf (normal) - ich öffne den Lokalen Datenträger (C:) -> ein neues Fenster geht auf (nicht normal) - und das geht mit jedem weiteren Ordner so.
Die beiden Programm Ordner hab ich jetzt soweit zusammengelegt bis folgende Ordner übrig blieben die sich nicht verschieben ließen: Adobe, BestGameEver (das ist ein Spiel mit Namen Audiosurf^^), Common Files, NETGEAR, Skype, Windows Media Player, Windows Photo Viewer und zuletzt Windows Portable Devices. Der Rest ist jetzt in dem ursprünglichen Programme Ordner. (ich frage mich immer noch warum ich 2 Ordner mit Namen "Programme" habe)
Betriebssystem ist Microsoft Windows 7 32 Bit. Ich mach mich jetzt mal ans Lesen deiner Links und hoffe, dass ich keine Info vergessen habe :)

Shadow 10.05.2011 07:26

Zitat:

Zitat von GabbaGandalf (Beitrag 655311)
(ich frage mich immer noch warum ich 2 Ordner mit Namen "Programme" habe)

Statt dich weiterhin zu fragen, solltest du mal meinen Lesetipps auch lesen. Ich habe die nicht aus langweile rausgesucht.

GabbaGandalf 10.05.2011 11:49

So bin jetzt durch mit deinen Lesetipps habe aber glaube ich nicht alles verstanden... Ist das jetzt so dass alle Symbolischen Verknüpfungen die sich auf die Ordner In "Programme" bezogen haben nicht mehr funktionieren?
Wenn ja - kann man das irgendwie rückgängig machen und es schaffen, dass es nur noch einen Programme - Ordner gibt, und dass das andere Problem mit den neuen Fenstern auch weg ist?

Schonmal danke für die Antwort :)

Shadow 10.05.2011 12:18

Zitat:

Zitat von GabbaGandalf (Beitrag 655433)
dass es nur noch einen Programme - Ordner gibt,

Es gibt immer nur einen bzw. "Program Files" mit einem Link "Programme" darauf (das Ikon hat eben das kleine Schloss unten links) und eventuell tatsächlich einen Ordner Programme, den u.U. schlecht programmierte ältere Programme anlegen. (bei der 32Bit-Variante)

Du hast jetzt noch die zwei scheionbaren Programme-Ordner?
Wie ist der echte Pfad und Namen?

GabbaGandalf 10.05.2011 12:25

Ja also die beiden Programme Ordner sind jetzt noch da, allerdings kann ich bei beiden kein Schloss am Ikon sehn... Die Eigenschaften der beiden Ordner sagen dass beide an dem Ort: C:\ zu finden sind. Hoffe mal das ist das was du mit Pfad meintest, wusste nicht so recht^^

Shadow 10.05.2011 19:25

Zitat:

Zitat von GabbaGandalf (Beitrag 655456)
Die Eigenschaften der beiden Ordner sagen dass beide an dem Ort: C:\ zu finden sind. Hoffe mal das ist das was du mit Pfad meintest, wusste nicht so recht^^

Wäre es schon, was ich meine, ist aber eigentlich nicht möglich.
Du musst mal (eine der Möglichkeiten):
Ordner öffnen und im Explorer-Fenster in die Adressleiste klicken.
Bei einem der beiden Ordner sollte sich dann die Anzeige in "C:\Program Files" ändern. Dies ist der "echte Pfad".

GabbaGandalf 10.05.2011 20:16

Da steht bei beiden:

Computer -> Lokaler Datenträger ( C: ) -> Programme ->

Gibts noch andere Möglichkeiten das rauszufinden?

Shadow 10.05.2011 20:22

Wer lesen kann ...
Zitat:

Zitat von Shadow (Beitrag 655775)
Ordner öffnen und im Explorer-Fenster in die Adressleiste klicken.

Wenn du reinklickst kann niemals (!) mehr " Computer -> Lokaler Datenträger ( C: ) " dastehen.

GabbaGandalf 10.05.2011 20:30

Sorry hab dich missverstanden -.-

Also hab grad ernüchtert festgestellt, dass der Ordner aus dem ich alles rausgenommen habe der mit C:\Program Files ist.
Was nun? Alles zurück kopieren?:eek:

Shadow 10.05.2011 21:03

Zitat:

Zitat von GabbaGandalf (Beitrag 655842)
Was nun? Alles zurück kopieren?

Tja, so genau weiß ich es auch nicht, http://cosgan.de/images/smilie/konfus/a050.gif ich hatte noch nie die Idee den Inhalt von "Program Files" nach "Programme" zu verschieben (und wieder zurückzuschieben). http://cosgan.de/images/smilie/konfus/a080.gif
Und früher war alles besser und wäre sowieso gleich ins totale Chaos und Unbedienbarkeit gefallen. Ich kann und mag dir nicht garantieren, dass danach weniger Probleme sind.
Ich persönlich würde es testen, http://cosgan.de/images/smilie/konfus/a015.gif ich hätte aber auch kein Problem damit, wenn es dadurch nicht besser wird, das System neu aufzusetzen.

GabbaGandalf 10.05.2011 21:25

Das war ja an sich auch ne dämliche Idee -.- Dachte aber dass der andre Programme Ordner der richtige sei... Ich werds jetzt mal probieren und schauen was bei raus kommt

Shadow 10.05.2011 21:29

Laß mich und das Forum bitte teilhaben am Ergebnis.

GabbaGandalf 10.05.2011 21:37

So - also passiert ist jetzt nicht allzuviel: Die meisten Ordner sind jetzt wieder im "richtigen" Programme Ordner. Die Ordner mit Namen Adobe, Skype, ICQ7.5, Opera, OpenOffice.org 3, Windows Photo Viewer und Windows Portable Devices sind jetzt zum Teil in beiden Ordnern. Allerdings sind im "falschen" Programme Ordner nur Dateien die sich auch im "richtigen" Programme Ordner finden. Die Dateien lassen sich jedoch nicht löschen bzw. eben auch nicht verschieben da ich eine Berechtigung dafür brauche. Das Problem mit den sich öffnenden Fenstern besteht immer noch.

Shadow 10.05.2011 21:48

Zitat:

Zitat von GabbaGandalf (Beitrag 655961)
Das Problem mit den sich öffnenden Fenstern besteht immer noch.

Ich hatte es befürchtet.
Du hast auch zu diesem Zeitpunkt nichts anderes "geputzt"? Nur diesen Ordner?
Es hat sich auch nichts anderes auch geändert?

GabbaGandalf 10.05.2011 21:51

Nö ansonsten hat sich nichts geändert. Das Umverschieben der Dateien zwischen den beiden Ordnern war so ziemlich das einzige was ich in letzter Zeit gemacht habe. Dazu kommt eben, dass ich einmal aus Versehen in der Systemsteuerung in den Ordneroptionen was geklickt habe und auf übernehmen gedrückt habe ohne es zu merken. Ich hab dann auch nochmal nachgeschaut und in den Ordneroptionen ist ja auch "Ordner in gleichem Fenster öffnen" angekreuzt. Hab da auch mal gegoogelt als das mit den Fenstern losging und irgendwas von Registry Einträgen ändern gelesen was ich mich aber nicht getraut hab.

Larusso 11.05.2011 15:17

Hy there,

Ich würde mir gerne einmal was ansehen.

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
>"%temp%\look.txt" (
reg query "HKCR\Drive\shell"
reg query "HKCR\Directory\shell"
reg query "HKCR\Folder\shell"
)
notepad "%temp%\look.txt"
del %0

  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

Poste mal den Inhalt des geöffneten Text Dokumentes

GabbaGandalf 11.05.2011 15:49

Also hab das mal gemacht. Hier der Inhalt:


HKEY_CLASSES_ROOT\Drive\shell
(Standard) REG_SZ none

HKEY_CLASSES_ROOT\Drive\shell\cmd
HKEY_CLASSES_ROOT\Drive\shell\encrypt-bde
HKEY_CLASSES_ROOT\Drive\shell\encrypt-bde-elev
HKEY_CLASSES_ROOT\Drive\shell\find
HKEY_CLASSES_ROOT\Drive\shell\manage-bde
HKEY_CLASSES_ROOT\Drive\shell\manage-bde-elev
HKEY_CLASSES_ROOT\Drive\shell\resume-bde
HKEY_CLASSES_ROOT\Drive\shell\resume-bde-elev
HKEY_CLASSES_ROOT\Drive\shell\unlock-bde

HKEY_CLASSES_ROOT\Directory\shell
(Standard) REG_SZ none

HKEY_CLASSES_ROOT\Directory\shell\cmd
HKEY_CLASSES_ROOT\Directory\shell\find

HKEY_CLASSES_ROOT\Folder\shell
(Standard) REG_SZ

HKEY_CLASSES_ROOT\Folder\shell\explore
HKEY_CLASSES_ROOT\Folder\shell\open
HKEY_CLASSES_ROOT\Folder\shell\opennewprocess
HKEY_CLASSES_ROOT\Folder\shell\opennewwindow

Larusso 11.05.2011 16:18

Okay, die sind einmal Okay. Ich will vermeiden jetzt ein Tool zu verwenden, wo du selber dann "rumpfuschen" musst.

Sehen wir uns einen Schlüssel genauer an.

Drücke bitte auf Start ( bzw das WIndows Logo )
Kopiere folgenden Text in die Suchzeile und drücke Enter

reg export hkcr\folder "%userprofile%\desktop\1-folder.txt"

Das selbe bitte mit folgender Zeile

reg export hkcr\directory "%userprofile%\desktop\2-directory.txt"



Danach findest du 2 Textdokumente auf deinem Desktop. Poste bitte beide hier

GabbaGandalf 11.05.2011 16:36

Ok hier der Inhalt der Dateien:

vom 1:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\folder]
"ContentViewModeLayoutPatternForBrowse"="delta"
"ContentViewModeForBrowse"="prop:~System.ItemNameDisplay;~System.LayoutPattern.PlaceHolder;~System.LayoutPattern.PlaceHolder;~System.LayoutPattern.Pla ceHolder;System.DateModified"
"ContentViewModeLayoutPatternForSearch"="alpha"
"ContentViewModeForSearch"="prop:~System.ItemNameDisplay;System.DateModified;~System.ItemFolderPathDisplay"
@="Folder"
"EditFlags"=hex:d2,03,00,00
"FullDetails"="prop:System.PropGroup.Description;System.ItemNameDisplay;System.ItemTypeText;System.Size"
"NoRecentDocs"=""
"ThumbnailCutoff"=dword:00000000
"TileInfo"="prop:System.Title;System.ItemTypeText"

[HKEY_CLASSES_ROOT\folder\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,\
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,33,00,00,00

[HKEY_CLASSES_ROOT\folder\shell]
@=""

[HKEY_CLASSES_ROOT\folder\shell\explore]
"MultiSelectModel"="Document"
"ProgrammaticAccessOnly"=""
"LaunchExplorerFlags"=dword:00000018

[HKEY_CLASSES_ROOT\folder\shell\explore\command]
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"

[HKEY_CLASSES_ROOT\folder\shell\open]
"MultiSelectModel"="Document"

[HKEY_CLASSES_ROOT\folder\shell\open\command]
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,00,00

[HKEY_CLASSES_ROOT\folder\shell\opennewprocess]
"MUIVerb"="@shell32.dll,-8518"
"MultiSelectModel"="Document"
"Extended"=""
"LaunchExplorerFlags"=dword:00000003
"ExplorerHost"="{ceff45ee-c862-41de-aee2-a022c81eda92}"

[HKEY_CLASSES_ROOT\folder\shell\opennewprocess\command]
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"

[HKEY_CLASSES_ROOT\folder\shell\opennewwindow]
"MUIVerb"="@shell32.dll,-8517"
"MultiSelectModel"="Document"
"OnlyInBrowserWindow"=""
"LaunchExplorerFlags"=dword:00000001

[HKEY_CLASSES_ROOT\folder\shell\opennewwindow\command]
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"

[HKEY_CLASSES_ROOT\folder\ShellEx]

[HKEY_CLASSES_ROOT\folder\ShellEx\ColumnHandlers]

[HKEY_CLASSES_ROOT\folder\ShellEx\ColumnHandlers\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}]
@="OpenOffice.org Column Handler"

[HKEY_CLASSES_ROOT\folder\ShellEx\ColumnHandlers\{F9DB5320-233E-11D1-9F84-707F02C10627}]
@="PDF Column Info"

[HKEY_CLASSES_ROOT\folder\ShellEx\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\folder\ShellEx\ContextMenuHandlers\BriefcaseMenu]
@="{85BBD920-42A0-1069-A2E4-08002B30309D}"

[HKEY_CLASSES_ROOT\folder\ShellEx\ContextMenuHandlers\DefragglerShellExtension]
@="{4380C993-0C43-4E02-9A7A-0D40B6EA7590}"

[HKEY_CLASSES_ROOT\folder\ShellEx\ContextMenuHandlers\Library Location]
@="{3dad6c5d-2167-4cae-9914-f99e41c12cfa}"

[HKEY_CLASSES_ROOT\folder\ShellEx\ContextMenuHandlers\Offline Files]
@="{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}"

[HKEY_CLASSES_ROOT\folder\ShellEx\ContextMenuHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\folder\ShellEx\DragDropHandlers]

[HKEY_CLASSES_ROOT\folder\ShellEx\DragDropHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\folder\ShellEx\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}]
@=""

[HKEY_CLASSES_ROOT\folder\ShellEx\DragDropHandlers\{E5BA42A9-BF3F-40B3-978A-CCD306F381A7}]
@=""

[HKEY_CLASSES_ROOT\folder\ShellEx\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\folder\ShellEx\PropertySheetHandlers\BriefcasePage]
@="{85BBD920-42A0-1069-A2E4-08002B30309D}"

[HKEY_CLASSES_ROOT\folder\ShellEx\PropertySheetHandlers\Offline Files]
@="{7EFA68C6-086B-43e1-A2D2-55A113531240}"

[HKEY_CLASSES_ROOT\folder\ShellNew]
"Directory"=""
"IconPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,68,00,65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,33,00,\
00,00
"ItemName"="@shell32.dll,-30396"
"MenuText"="@shell32.dll,-30317"
"NonLFNFileSpec"="@shell32.dll,-30319"

[HKEY_CLASSES_ROOT\folder\ShellNew\Config]
"AllDrives"=""
"IsFolder"=""
"NoExtension"=""


Vom 2.:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\directory]
"AlwaysShowExt"=""
@="File Folder"
"EditFlags"=hex:d2,01,00,00
"FriendlyTypeName"="@shell32.dll,-10152"
"FullDetails"="prop:System.PropGroup.Description;System.DateCreated;System.FileCount;System.TotalFileSize"
"InfoTip"="prop:System.Comment;System.DateCreated"
"NoRecentDocs"=""
"PreviewDetails"="prop:System.DateModified;*System.SharedWith;*System.OfflineAvailability;*System.OfflineStatus"
"PreviewTitle"="prop:System.ItemNameDisplay;System.ItemTypeText"

[HKEY_CLASSES_ROOT\directory\Background]

[HKEY_CLASSES_ROOT\directory\Background\shell]

[HKEY_CLASSES_ROOT\directory\Background\shell\cmd]
@="@shell32.dll,-8506"
"Extended"=""
"NoWorkingDirectory"=""

[HKEY_CLASSES_ROOT\directory\Background\shell\cmd\command]
@="cmd.exe /s /k pushd \"%V\""

[HKEY_CLASSES_ROOT\directory\Background\shellex]

[HKEY_CLASSES_ROOT\directory\Background\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\directory\Background\shellex\ContextMenuHandlers\Gadgets]
@="{6B9228DA-9C15-419e-856C-19E768A13BDC}"

[HKEY_CLASSES_ROOT\directory\Background\shellex\ContextMenuHandlers\New]
@="{D969A300-E7FF-11d0-A93B-00A0C90F2719}"

[HKEY_CLASSES_ROOT\directory\Background\shellex\ContextMenuHandlers\NvCplDesktopContext]
@="{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}"

[HKEY_CLASSES_ROOT\directory\Background\shellex\ContextMenuHandlers\Sharing]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"

[HKEY_CLASSES_ROOT\directory\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,\
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,33,00,00,00

[HKEY_CLASSES_ROOT\directory\shell]
@="none"

[HKEY_CLASSES_ROOT\directory\shell\cmd]
@="@shell32.dll,-8506"
"Extended"=""
"NoWorkingDirectory"=""

[HKEY_CLASSES_ROOT\directory\shell\cmd\command]
@="cmd.exe /s /k pushd \"%V\""

[HKEY_CLASSES_ROOT\directory\shell\find]
"LegacyDisable"=""
"SuppressionPolicy"=dword:00000080

[HKEY_CLASSES_ROOT\directory\shell\find\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,00,00
"DelegateExecute"="{a015411a-f97d-4ef3-8425-8a38d022aebc}"

[HKEY_CLASSES_ROOT\directory\shellex]

[HKEY_CLASSES_ROOT\directory\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\directory\shellex\ContextMenuHandlers\EncryptionMenu]
@="{A470F8CF-A1E8-4f65-8335-227475AA5C46}"

[HKEY_CLASSES_ROOT\directory\shellex\ContextMenuHandlers\Offline Files]
@="{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}"

[HKEY_CLASSES_ROOT\directory\shellex\ContextMenuHandlers\Sharing]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"

[HKEY_CLASSES_ROOT\directory\shellex\ContextMenuHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\directory\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}]

[HKEY_CLASSES_ROOT\directory\shellex\CopyHookHandlers]

[HKEY_CLASSES_ROOT\directory\shellex\CopyHookHandlers\FileSystem]
@="{217FC9C0-3AEA-1069-A2DB-08002B30309D}"

[HKEY_CLASSES_ROOT\directory\shellex\CopyHookHandlers\Sharing]
@="{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"

[HKEY_CLASSES_ROOT\directory\shellex\DragDropHandlers]

[HKEY_CLASSES_ROOT\directory\shellex\DragDropHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\Offline Files]
@="{7EFA68C6-086B-43e1-A2D2-55A113531240}"

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\Sharing]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\{1f2e5c40-9550-11ce-99d2-00aa006e086c}]

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\{4a7ded0a-ad25-11d0-98a8-0800361b1103}]

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}]

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}]

[HKEY_CLASSES_ROOT\directory\shellex\PropertySheetHandlers\{ef43ecfe-2ab9-4632-bf21-58909dd177f0}]
@=""

Larusso 11.05.2011 16:55

Muss ich mir jetzt genauer ansehen. Mal so nebenbei eine Systemwiederherstellung versucht ?

GabbaGandalf 11.05.2011 17:56

Jap die Systemwiederherstellung hat nicht geklappt... keine ahnung wieso

Larusso 11.05.2011 18:03

Okay, die Registry Einträge sind auch Okay.
Was mir jetzt noch bleibt ist eine Neuregistrierung der Windows Shell. Vorher noch etwas gefunden.
Sehen wir uns diesen Schlüssel einmal an.

Erneut bitte in die Befehlszeile kopieren.

reg export "HKCR\Drive\shell" "%userprofile%\Desktop\drive.txt"


Poste mir bitte den Inhalt der drive.txt

GabbaGandalf 11.05.2011 18:05

Ok - auch hier der Inhalt der Datei:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Drive\shell]
@="none"

[HKEY_CLASSES_ROOT\Drive\shell\cmd]
@="@shell32.dll,-8506"
"Extended"=""
"NoWorkingDirectory"=""

[HKEY_CLASSES_ROOT\Drive\shell\cmd\command]
@="cmd.exe /s /k pushd \"%V\""

[HKEY_CLASSES_ROOT\Drive\shell\encrypt-bde]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,32,\
00,30,00,00,00
"AppliesTo"="System.Volume.BitlockerProtection:=2 AND System.Volume.BitlockerRequiresAdmin:=System.StructuredQueryType.Boolean#False"
"MultiSelectModel"="Single"

[HKEY_CLASSES_ROOT\Drive\shell\encrypt-bde\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,54,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\encrypt-bde-elev]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,32,\
00,30,00,00,00
"HasLUAShield"=""
"AppliesTo"="System.Volume.BitlockerProtection:=2 AND System.Volume.BitlockerRequiresAdmin:=System.StructuredQueryType.Boolean#True"
"MultiSelectModel"="Single"

[HKEY_CLASSES_ROOT\Drive\shell\encrypt-bde-elev\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,45,00,6c,00,65,00,76,00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,\
54,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\find]
"LegacyDisable"=""
"SuppressionPolicy"=dword:00000080

[HKEY_CLASSES_ROOT\Drive\shell\find\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,00,00
"DelegateExecute"="{a015411a-f97d-4ef3-8425-8a38d022aebc}"

[HKEY_CLASSES_ROOT\Drive\shell\manage-bde]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,34,\
00,39,00,00,00
"AppliesTo"="(System.Volume.BitLockerProtection:=1 OR System.Volume.BitLockerProtection:=3 OR System.Volume.BitLockerProtection:=5) AND System.Volume.BitLockerRequiresAdmin:=System.StructuredQueryType.Boolean#False"
"MultiSelectModel"="Single"
"HideIfDisabled"=""

[HKEY_CLASSES_ROOT\Drive\shell\manage-bde\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,55,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\manage-bde-elev]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,34,\
00,39,00,00,00
"HasLUAShield"=""
"AppliesTo"="(System.Volume.BitLockerProtection:=1 OR System.Volume.BitLockerProtection:=3 OR System.Volume.BitLockerProtection:=5) AND System.Volume.BitLockerRequiresAdmin:=System.StructuredQueryType.Boolean#True"
"MultiSelectModel"="Single"
"HideIfDisabled"=""

[HKEY_CLASSES_ROOT\Drive\shell\manage-bde-elev\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,45,00,6c,00,65,00,76,00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,\
55,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\resume-bde]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,32,\
00,31,00,00,00
"AppliesTo"="System.Volume.BitlockerProtection:=5 AND System.Volume.BitlockerRequiresAdmin:=System.StructuredQueryType.Boolean#False"
"MultiSelectModel"="Single"

[HKEY_CLASSES_ROOT\Drive\shell\resume-bde\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,56,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\resume-bde-elev]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,32,\
00,31,00,00,00
"HasLUAShield"=""
"AppliesTo"="System.Volume.BitlockerProtection:=5 AND System.Volume.BitlockerRequiresAdmin:=System.StructuredQueryType.Boolean#True"
"MultiSelectModel"="Single"

[HKEY_CLASSES_ROOT\Drive\shell\resume-bde-elev\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,45,00,6c,00,65,00,76,00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,\
56,00,00,00

[HKEY_CLASSES_ROOT\Drive\shell\unlock-bde]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,\
64,00,65,00,55,00,6e,00,6c,00,6f,00,63,00,6b,00,57,00,69,00,7a,00,61,00,72,\
00,64,00,2e,00,65,00,78,00,65,00,2c,00,2d,00,31,00,30,00,30,00,00,00
"DefaultAppliesTo"=""
"AppliesTo"="System.Volume.BitLockerProtection:=6"
"MultiSelectModel"="Single"

[HKEY_CLASSES_ROOT\Drive\shell\unlock-bde\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,64,00,\
65,00,55,00,6e,00,6c,00,6f,00,63,00,6b,00,57,00,69,00,7a,00,61,00,72,00,64,\
00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,00,00

Larusso 11.05.2011 18:09

Naja, auch OK.

Drücke bitte auf das Windows Symbol und gib in die Suchleiste cmd ein.
Rechtsklick auf die cmd.exe und als Administrator ausführen.

Gib bitte folgenden Befehl ein.

regsvr32 /i shell32.dll

Bestätige mit Enter.

Starte den Rechner neu auf. Berichte bitte.

Klappt dies auch nicht frage ich mal nach ob noch jemand eine Idee dazu hat.

GabbaGandalf 11.05.2011 20:46

Hm also das mit der cmd Eingabe + Neustart hat auch nicht geholfen...

Tut mir leid wenn ich dir bzw. euch Stress mach wegen sowas Blödem -.-

Larusso 12.05.2011 05:03

Hast du eine originale Windows DVD ?

GabbaGandalf 12.05.2011 11:11

Müsst ich mal schauen, denke aber schon

Larusso 12.05.2011 12:41

Denke schon ?
Irgendwie musst Du doch das System installiert haben oder war dieses bereits beim Kauf installiert ?

GabbaGandalf 12.05.2011 12:51

Ja ist halt so, dass ich die CD zurzeit beim Kumpel hab weil das so eine Ultimate CD ist, auf der mehrere Serials drauf sind. Muss die halt erst noch besorgen, was sich aber relativ leicht machen lässt

Larusso 12.05.2011 12:56

Besorg dir mal diese CD. Ich frage einmal ein paar Leute aus dem Internationalen Bereich ob diese noch eine Idee haben was man machen kann.

Ansonsten schlage ich eine Reperatur Installation vor wobei ich nicht garantieren kann ob das Problem damit behoben wird.

Kannst Du mir eventuell sagen warum die Systemwiederherstellung nicht klappt ? Eventuell einmal einen anderen WDH- Punkt versucht ?

GabbaGandalf 12.05.2011 13:08

Also bei der 1. Wiederherstellung stand am Ende ne Fehlermeldung in der stand, dass die WDH eben nicht erfolgreich abgeschlossen werden konnte. Bei der 2. ging es zwar, aber das Problem ist nicht behoben worden. Ich hab den spätesten Punkt genommen den es gab, aber ich weiß nicht genau wann das Problem das 1. Mal auftrat, d.h. es könnte auch sein, dass an dem Punkt den ich gewählt habe das Problem bereits bestand.
Die CD werde ich mir jetzt sobald wie möglich besorgen.

Larusso 12.05.2011 13:09

Versuch bitte einfach einmal einen anderen Punkt. Eine Systemwiederherstellung kann man auch Rückgängig machen :)

GabbaGandalf 12.05.2011 14:57

Also hab jetzt mal einen anderen Punkt zur Systemwiederherstellung gewählt - hat aber auch nichts verändert. Werde die Systemwiederherstellung mal rückgängig machen und die CD besorgen gehn. Ich weiß allerdings nicht ob ich die heute noch kriege :(

Shadow 12.05.2011 15:00

Windows 7 ist übrigens 1 DVD :pfeiff:

GabbaGandalf 12.05.2011 15:06

Ok :dankeschoen: :)

Hab aber gute Nachrichten: Hab die DVD gefunden, die war doch nicht beim Kumpel :rofl:

GabbaGandalf 12.05.2011 18:53

Mir ist gerade noch etwas eingefallen:

Seitdem das Problem mit den Ordnern besteht gibt es unter der Registryabteilung von CCleaner auch 2 Dinge die der Cleaner nicht fixxen kann.

Das sind die beiden Fehler die angeblich immer wieder behoben werden aber nach dem löschen und erneutem Suchen weider da sind:

ActiveX/COM Fehler LocalServer32\"%ProgramFiles%\Internet Explorer\iexplore.exe" -startmediumtab HKCR\CLSID\{D5E8041D-920F-45e9-B8FB-B1DEB82C6E5E}

Öffne mit Anwendung Problem "C:\Program Files\Internet Explorer\iexplore.exe" %1 HKCR\Applications\iexplore.exe\shell\open

Larusso 12.05.2011 18:56

Und genau du bist wieder ein Beispiel für folgendes.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.



Hast Du die Registry vorher gesichert ?

GabbaGandalf 12.05.2011 19:01

Zitat:

Hast Du die Registry vorher gesichert ?
Ja klar hab ich die gesichert. Ich hab nur gedacht, dass CCleaner nützlich sei um das System vorm Zumüllen zu bewahren... Na dann mal weg damit.

Larusso 12.05.2011 19:28

noch nicht. Spielen wir die Sicherung der Registry ein.

Zufällig eine Idee wo diese unter Windows 7 gespeichert werden. Ich weiß es nur bei XP

Edit

Habs, schau mal bitte hier nach. Computer --> Dokumente. Da sollte sich eine cc_<datum>_<Uhrzeit>.reg befinden ( eventuell auch mehrere)

GabbaGandalf 12.05.2011 19:41

Ja in dem Ordner sind (seltsamerweise nur) 2 Dateien. Eine von gerade eben und die andere Datei ist vom 28.11.2010. Soll ich beide wieder einspielen oder nur die aktuellere?

Larusso 12.05.2011 19:44

Die von gerade eben wird nicht viel bringen. Aber vorher sichern wir die Registry wirklich

Registry mit ERUNT sichern

Da wir in der Registry Änderungen vornehmen müssen, wirst Du die Registry vorher wie folgt sichern:
Lade das Tool ERUNT von Lars Hederer herunter und installiere es. Starte die erunt.exe und erstelle damit eine Backup der Registry in den vorgegebenen Ordner. Unter Sicherungsoptionen bitte alle drei Möglichkeiten anhaken. Das Programm nicht in den Systemstart aufnehmen.

Versuch danach die alte .reg ( mit doppelklick ) einzuspielen, reboot und berichte bitte

GabbaGandalf 12.05.2011 20:12

Also nach dem Reboot gab es keine merkliche Veränderung. Was nun? :confused:

Larusso 12.05.2011 20:22

Erstens, ich hab ehrlich gesagt keinen Plan mehr. Die Registry ( welche Schlüssel ich kenne ) ist OK.

Mach bitte einmal einen Rechtsklick auf einen Ordner und sag mir was Fett gedruckt da steht. Sollte ganz oben Öffnen sein

GabbaGandalf 12.05.2011 20:25

Ja was zur Hölle?! Steht auch fettgedruckt öffnen da und wenn ich draufklick gehts auch im gleichen Fenster auf nur mit einem Doppelklick nicht.

Larusso 12.05.2011 20:49

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument
Code:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\folder\shell]
@="none"

  • Wähle Datei --> Speichern unter
  • Dateiname: regfix.reg
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so ausehen http://image.hijackthis.eu/upload/regfix_kl.jpg
  • Mache nun einen Doppelklick auf die Datei regfix.reg
  • Bestätige mit Ja, dann drücke OK
  • Starte den Rechner neu auf
Hier findest Du eine bebilderte Anleitung

Berichte bitte

GabbaGandalf 12.05.2011 21:31

Ich glaube mein PC wehrt sich dagegen, dass das wieder geht...
Sehr bitter :(

Shadow 13.05.2011 08:36

Seh es halt nostalgisch. IIRC sind unter NT4 und Win95 immer neue Fenster aufgegangen. (Um das zu testen bewege ich mich aber nicht zum NT4-PC im Haus, Win95 gibt es schon seit ~ 99 keinen mehr.

Larusso 13.05.2011 11:47

Denoch nervt es mich das Problem nicht zu finden ^^

Gabba, ich würde gerne einmal folgendes versuchen.

Öffne Computer--> Organisieren und setze einen Hacken bei "Ordner im neuen Fenster öffnen". Starte den PC neu auf.
Danach entferne den Hacken wieder und starte erneut neu.

Berichte bitte. Ausserdem würde ich gerne einmal sehen ob nicht doch eine Software dafür verantwortlich ist.


Downloade Dir bitte DDS.scr ( von sUBs ) und speichere die Datei auf dem Desktop.

Schließe alle laufenden Programme und starte die DDS.scr mit Doppelklick.
  • DDS wird 2 Logfiles erstellen.
    • DDS.txt
    • Attach.txt
  • Speichere beide Dateien auf dem Desktop.
Poste mir bitte die beiden Logfiles hier in deinen Thread.

GabbaGandalf 13.05.2011 17:44

Also: Inhalt der DDS.txt Datei:

.
DDS (Ver_11-03-05.01) - NTFSx86
Run by Felix at 18:40:54,72 on 13.05.2011
Internet Explorer: 8.0.7600.16385
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.49.1031.18.3070.2114 [GMT 2:00]
.
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\UAService7.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\atieclxx.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Windows\system32\SearchIndexer.exe
C:\Programme\Opera\opera.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Felix\Desktop\Felix\dds.scr
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://start.icq.com/
uURLSearchHooks: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\program files\icq6toolbar\ICQToolBar.dll
uURLSearchHooks: H - No File
mURLSearchHooks: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\program files\icq6toolbar\ICQToolBar.dll
mURLSearchHooks: H - No File
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: DivX Plus Web Player HTML5 <video>: {326e768d-4182-46fd-9c16-1449a49795f4} - c:\program files\divx\divx plus web player\npdivx32.dll
BHO: DivX HiQ: {593ddec6-7468-4cdd-90e1-42dadaa222e9} - c:\program files\divx\divx plus web player\npdivx32.dll
BHO: Skype Plug-In: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9} - No File
TB: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\program files\icq6toolbar\ICQToolBar.dll
EB: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\program files\icq6toolbar\ICQToolBar.dll
uRun: [Steam] "c:\program files\steam\steam.exe" -silent
uRun: [Pando Media Booster] c:\program files\pando networks\media booster\PMB.exe
uRun: [Skype] "c:\program files\skype\phone\Skype.exe" /nosplash /minimized
uRun: [ICQ] "c:\programme\icq7.5\ICQ.exe" silent loginmode=4
mRun: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
mRun: [DivXUpdate] "c:\program files\divx\divx update\DivXUpdate.exe" /CHECKNOW
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
StartupFolder: c:\users\felix\appdata\roaming\micros~1\windows\startm~1\programs\startup\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe
StartupFolder: c:\progra~3\micros~1\windows\startm~1\programs\startup\netgea~1.lnk - c:\program files\netgear\wg111v3\WG111v3.exe
mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableLUA = 0 (0x0)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
mPolicies-system: PromptOnSecureDesktop = 0 (0x0)
IE: Free YouTube Download - c:\users\felix\appdata\roaming\dvdvideosoftiehelpers\freeyoutubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\users\felix\appdata\roaming\dvdvideosoftiehelpers\freeyoutubetomp3converter.htm
IE: Google Sidewiki... - c:\program files\google\google toolbar\component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\icq7.5\ICQ.exe
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} - hxxps://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.53.0.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~2\common~1\skype\SKYPE4~1.DLL
.
============= SERVICES / DRIVERS ===============
.
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-14 48128]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-11-26 176128]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\avira\antivir desktop\sched.exe [2010-7-31 136360]
R2 AntiVirService;Avira AntiVir Guard;c:\program files\avira\antivir desktop\avguard.exe [2010-7-31 269480]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2010-7-31 61960]
R2 ICQ Service;ICQ Service;c:\program files\icq6toolbar\ICQ Service.exe [2010-6-24 247608]
R3 amdkmdag;amdkmdag;c:\windows\system32\drivers\atikmdag.sys [2010-11-26 6650368]
R3 amdkmdap;amdkmdap;c:\windows\system32\drivers\atikmpag.sys [2010-11-26 231936]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Win7 Driver;c:\windows\system32\drivers\wg111v3.sys [2010-12-27 376832]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-9-2 136176]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-14 229888]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2010-9-2 136176]
S3 netr73;RT73 USB-Drahtlos-LAN-Kartentreiber für Vista;c:\windows\system32\drivers\netr73.sys [2009-6-10 545792]
.
=============== Created Last 30 ================
.
2011-05-12 05:20:48 3957632 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-05-12 05:20:47 3901824 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-05-10 19:44:23 -------- d-----w- c:\program files\TuxGuitar
2011-05-09 14:58:52 -------- d-----w- c:\users\felix\appdata\roaming\mediAvatar
2011-05-09 14:58:02 -------- d-----w- c:\program files\mediAvatar
2011-05-09 14:45:56 -------- d-----w- c:\users\felix\appdata\roaming\AVS4YOU
2011-05-09 14:45:20 -------- d-----w- c:\program files\common files\AVSMedia
2011-05-09 14:45:18 -------- d-----w- c:\program files\AVS4YOU
2011-05-09 14:45:18 -------- d-----w- c:\progra~3\AVS4YOU
2011-05-07 17:09:17 -------- d-----r- c:\program files\Skype
2011-05-05 13:41:57 -------- d-----w- c:\program files\common files\Plasmoo
2011-05-01 00:35:02 98304 ----a-w- c:\windows\system32\CmdLineExt.dll
2011-05-01 00:35:02 122880 ----a-w- c:\windows\system32\UAService7.exe
2011-05-01 00:25:39 -------- d-----w- c:\program files\Giant
2011-04-28 18:34:58 -------- d-----w- c:\users\felix\appdata\local\DDMSettings
2011-04-22 19:58:06 -------- d-----w- c:\program files\common files\DivX Shared
2011-04-16 19:06:32 -------- d-----w- c:\program files\Defraggler
2011-04-14 14:17:15 191488 ----a-w- c:\windows\system32\FXSCOVER.exe
2011-04-14 14:17:14 740864 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-14 14:17:13 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2011-04-14 14:17:13 1137664 ----a-w- c:\windows\system32\mfc42.dll
2011-04-14 14:17:01 221696 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-04-14 14:17:00 95744 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-04-14 14:17:00 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-04-14 14:17:00 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.
==================== Find3M ====================
.
2011-04-10 22:15:44 21840 ----atw- c:\windows\system32\SIntfNT.dll
2011-04-10 22:15:44 17212 ----atw- c:\windows\system32\SIntf32.dll
2011-04-10 22:15:44 12067 ----atw- c:\windows\system32\SIntf16.dll
2011-04-10 10:25:19 2829 ----a-w- c:\windows\DIIUnin.pif
2011-04-10 10:25:19 102400 ----a-w- c:\windows\DIIUnin.exe
2011-03-24 14:02:37 2829 ----a-w- c:\windows\War3Unin.pif
2011-03-24 14:02:37 139264 ----a-w- c:\windows\War3Unin.exe
2011-03-03 05:29:23 132608 ----a-w- c:\windows\system32\dnsrslvr.dll
2011-03-03 05:27:30 28672 ----a-w- c:\windows\system32\dnscacheugc.exe
2011-03-03 03:31:32 2331136 ----a-w- c:\windows\system32\win32k.sys
2011-02-24 05:32:44 981504 ----a-w- c:\windows\system32\wininet.dll
2011-02-24 05:30:16 44544 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-24 04:23:48 386048 ----a-w- c:\windows\system32\html.iec
2011-02-24 03:50:26 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-02-19 05:32:08 34304 ----a-w- c:\windows\system32\atmlib.dll
2011-02-19 03:37:02 294912 ----a-w- c:\windows\system32\atmfd.dll
2011-02-19 00:18:04 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2011-02-18 05:36:26 428032 ----a-w- c:\windows\system32\vbscript.dll
.
============= FINISH: 18:42:30,96 ===============


Inhalt der Attach.txt Datei:

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_11-03-05.01)
.
Microsoft Windows 7 Ultimate
Boot Device: \Device\HarddiskVolume2
Install Date: 30.05.2010 01:43:02
System Uptime: 12.05.2011 22:21:26 (20 hours ago)
.
Motherboard: Dell Inc. | | 0CU409
Processor: Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz | Socket 775 | 2997/333mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 462 GiB total, 102,722 GiB free.
D: is CDROM (UDF)
E: is CDROM ()
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP163: 10.05.2011 17:16:25 - Removed TuxGuitar
RP164: 10.05.2011 21:43:41 - Installed TuxGuitar
RP165: 11.05.2011 21:35:11 - Windows Update
RP166: 11.05.2011 23:46:56 - Wiederherstellungsvorgang
RP167: 12.05.2011 22:15:17 - Windows Update
.
==== Installed Programs ======================
.
Adobe AIR
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.4.4 - Deutsch
AMD Drag and Drop Transcoding
ATI Catalyst Install Manager
Audiosurf
Avira AntiVir Personal - Free Antivirus
Call of Duty: Modern Warfare 2
Call of Duty: Modern Warfare 2 - Multiplayer
CCleaner
Defraggler
Diablo II
DivX-Setup
Efficient WMA MP3 Converter v0.98
ERUNT 1.1j
Free Audio CD Burner version 1.4.7
Free Studio version 4.6
Free YouTube Download version 2.10.35.426
Free YouTube to MP3 Converter version 3.9.35.324
Google Update Helper
GUILD WARS
ICQ Toolbar
ICQ7.5
Java Auto Updater
Java(TM) 6 Update 20
Java(TM) 6 Update 23
League of Legends
LEGO Star Wars
Microsoft .NET Framework 1.1
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile DEU Language Pack
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
NETGEAR WG111v3 wireless USB 2.0 adapter
NVIDIA Display Control Panel
NVIDIA Drivers
NVIDIA PhysX
Oblivion
Octoshape add-in for Adobe Flash Player
OpenOffice.org 3.2
Pando Media Booster
PVSonyDll
Replay Explorer 2
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Skype Toolbars
Skype™ 5.0
StarCraft II
Steam
Titan Quest
TuxGuitar
Uninstall 1.0.0.1
VC80CRTRedist - 8.0.50727.4053
VideoPad Videobearbeitungs-Software
VLC media player 1.1.7
Warcraft III
Warcraft III: All Products
WinRAR
WMV9/VC-1 Video Playback
.
==== End Of File ===========================


Werde jetzt mal das mit den dem Computer -> Organisieren machen. Also bis gleich :)

GabbaGandalf 13.05.2011 17:48

Habe gerade gemerkt dass es unter Computer -> Organisieren gar kein Häckchen zum anklicken gibt. Gibt nur die "Weiterleitung" in die Ordneroptionen in der man entweder "Ordner in neuem Fenster öffnen" ODER "Ordner im gleichen Fenster wählen kann". Soll ich das hier mal switchen neustarten und nochmal switchen?

Larusso 13.05.2011 18:04

Liste der Anhänge anzeigen (Anzahl: 1)
Sieh dir mal bitte den angehängten Screenshot an. So sieht das bei mir aus.

Und bist du mit einem Administrationskonto angemeldet ?

GabbaGandalf 13.05.2011 18:06

Bis auf "Alle Ordner anzeigen" ist bei mir alles gleich eingestellt

Larusso 13.05.2011 18:11

Gut, genau die ersten beiden PUnkte meinte ich zum switchen :)

Hab gerade deine Antwort nochmal gelesen. Sorry war mein Fehler.

GabbaGandalf 13.05.2011 18:22

Was nun? Gibts bei den Logfiles was zu fixen? :)

Larusso 13.05.2011 19:17

Hat das geklappt?
Ne in den Logfiles sehe ich nichts Malware Relevantes, nur etwas anderes was derzeit nicht wichtig ist. Komme ich darauf zurück.

Kaos 13.05.2011 23:14

Ich denke es hängt mit dem Verschieben des Programmeordners zusammen. Könnte am Internet Explorer Ordner liegen.

@GabbaGandalf:

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

@echo off
set log=%temp%\log.txt
pushd %programfiles%
echo.Suche nach iexplore.exe
dir /a /s /b iexplore.exe >%log% 2>&1
%log%
exit

  • Wähle Datei --> Speichern unter
  • Dateiname: Suche.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die Suche.bat.

Poste bitte den Inhalt der Logdatei.

GabbaGandalf 14.05.2011 00:58

Ok Kaos - hier der Inhalt der Log - Datei:

C:\Program Files\Programme\Internet Explorer\iexplore.exe

Kaos 14.05.2011 01:31

Also es scheint so, als hättest du nun in Programme einen Ordner mit Programme :wtf:

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

@echo off
set log=%temp%\log.txt
pushd %programfiles%
echo.Verschiebe den Ordner Internet Explorer >%log%
move "Programme\Internet Explorer" "%Programfiles%" >> %log% 2>&1
echo. >>%log%
echo.Suche nach iexplore.exe >> %log%
dir /a /s /b iexplore.exe >>%log% 2>&1
%log%
exit


Wichtig: Bitte die Fix.bat als Administrator ausführen

Probiere danach nochmal aus, ob der Explorer jetzt wieder jeden Ordner in einem eigenen Fenster öffnet.

GabbaGandalf 14.05.2011 02:15

Trotz Admin - Ausführung kam das hier:

Verschiebe den Ordner Internet Explorer
Zugriff verweigert

Suche nach iexplore.exe
C:\Program Files\Programme\Internet Explorer\iexplore.exe

Kaos 14.05.2011 02:28

Wundert mich gerade etwas. Aber dann versuch es mal manuell.

Es sollte im Ordner Programme ein weiterer Ordner Programme sein. Dort sollte sich der Ordner Internet Explorer befinden. Verschiebe den mal direkt in Programme.

Es sollte danach so sein:

Code:

C:\Programme\Internet Explorer
und nicht mehr
Code:

C:\Programme\Programme\Internet Explorer

GabbaGandalf 14.05.2011 02:36

Also ich hab den Internet Explorer Ordner jetzt mal rübergezogen in den Program Files Ordner. Aber 1. war hier schon ein Internet Explorer Ordner (ich hab den anderen in diesen integriert) und wurde 1 Ordner und 1 Datei nicht verschoben aufgrund Zugriffsverweigerung.
Der Ordner heißt: de-de
Die Datei heißt: sqmapi.dll

Den Ordner gibts im Program Files Internet Explorer auch allerdings mit 9 Datein an Inhalt (der im Program Files - Programme - Internet Explorer hat allerdings nur 7).
Auch die sqmapi.dll gibts im Program Files Internet Explorer.

Kaos 14.05.2011 02:43

Also gibt es bei dir im Explorer, wenn du C: öffnest jetzt Programme und Program Files?

GabbaGandalf 14.05.2011 02:46

Ja das gibt es schon die ganze Zeit. Es scheint als hätte ich den einen Programme Ordner mal zusätzlich erstellt. Und da sind mittlerweile auch nur noch Dateien drin die sich nicht mehr in den Program Files Ordner zurückverschieben lassen.
Dazu kommt eben noch, dass im Program Files Ordner jetzt eben noch dieser weitere Programme Ordner aufgetaucht ist. Mein PC kommt mir immer seltsamer vor :balla:

Kaos 14.05.2011 03:03

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

@echo off
echo Suche wird durchgefuehrt....
set log=%temp%\log.txt
pushd C:\
dir /a *. >%log% 2>&1
echo.>>%log%
echo Suche nach iexplore.exe: >>%log%
echo.>>%log%
dir /s /b iexplore.exe >>%log% 2>&1
%log%
exit

  • Wähle Datei --> Speichern unter
  • Dateiname: Suche.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die Suche.bat.

Das Ergebnis dann bitte posten.

GabbaGandalf 14.05.2011 03:05

Das Ergebnis:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 3CAC-86AA

Verzeichnis von C:\

25.12.2010 03:53 <DIR> ATI
22.05.2009 19:19 <DIR> Audio
31.01.2010 13:29 <DIR> Bilder
12.05.2011 22:43 <DIR> Boot
14.07.2009 03:38 383.562 bootmgr
09.08.2009 20:07 <DIR> cmdcons
03.08.2004 23:00 262.448 cmldr
09.03.2009 16:45 <DIR> CrashReport
28.05.2010 12:23 <DIR> dell
29.05.2010 23:45 <DIR> Dokumente und Einstellungen
05.12.2007 20:59 <DIR> drivers
24.08.2009 03:05 <DIR> e56d4094e8cbbc93173df6e70cd6
08.05.2008 14:47 <DIR> i386
30.05.2010 00:22 <DIR> MDT
10.08.2009 21:45 251.712 ntldr
28.02.2010 19:06 <DIR> NVIDIA
14.07.2009 04:37 <DIR> PerfLogs
12.05.2011 20:49 <DIR> Program Files
14.05.2011 03:34 <DIR> ProgramData
12.05.2011 18:55 <DIR> Programme
30.05.2010 01:46 <DIR> Recovery
10.08.2009 23:28 <DIR> RECYCLER
12.05.2011 19:57 <DIR> Spiele
12.05.2011 22:17 <DIR> System Volume Information
12.05.2011 18:55 <DIR> Users
30.05.2010 01:46 171.136 w7ldr
12.05.2011 20:55 <DIR> Windows
4 Datei(en), 1.068.858 Bytes
23 Verzeichnis(se), 110.196.166.656 Bytes frei

Suche nach iexplore.exe:

Suche nach iexplore.exe:


Ich sehe aber gerade noch im cmd Fenster folgende Nachricht:


Die Suche wird durchgeführt...
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Kaos 14.05.2011 23:45

Also mir ist es wirklich ein Rätsel, wie du es geschafft hast, die Ordner Programme und Program Files so zu verändern. Normalerweise ist Programme nur eine Verlinkung auf Program Files. Das heisst, wenn du etwas in Programme änderst, dann geschieht dies in Program Files.

Ich werd mal sehen, ob ich da noch etwas finde. Noch will ich nicht ganz aufgeben.

Starte den Rechner mal bitte neu und führe die letzte Suche.bat nochmal aus. Starte aber keine anderen Programme, während die Suche läuft. Führe die Suche.bat diesmal als Administrator aus.

GabbaGandalf 15.05.2011 12:44

So - der nächste Versuch mit allen Programmen aus und als Admin ausgeführt hat das hier geliefert:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 3CAC-86AA

Verzeichnis von C:\

25.12.2010 03:53 <DIR> ATI
22.05.2009 19:19 <DIR> Audio
31.01.2010 13:29 <DIR> Bilder
12.05.2011 22:43 <DIR> Boot
14.07.2009 03:38 383.562 bootmgr
09.08.2009 20:07 <DIR> cmdcons
03.08.2004 23:00 262.448 cmldr
09.03.2009 16:45 <DIR> CrashReport
28.05.2010 12:23 <DIR> dell
29.05.2010 23:45 <DIR> Dokumente und Einstellungen
05.12.2007 20:59 <DIR> drivers
24.08.2009 03:05 <DIR> e56d4094e8cbbc93173df6e70cd6
08.05.2008 14:47 <DIR> i386
30.05.2010 00:22 <DIR> MDT
10.08.2009 21:45 251.712 ntldr
28.02.2010 19:06 <DIR> NVIDIA
14.07.2009 04:37 <DIR> PerfLogs
12.05.2011 20:49 <DIR> Program Files
14.05.2011 03:34 <DIR> ProgramData
12.05.2011 18:55 <DIR> Programme
30.05.2010 01:46 <DIR> Recovery
10.08.2009 23:28 <DIR> RECYCLER
15.05.2011 01:33 <DIR> Spiele
15.05.2011 01:34 <DIR> System Volume Information
12.05.2011 18:55 <DIR> Users
30.05.2010 01:46 171.136 w7ldr
12.05.2011 20:55 <DIR> Windows
4 Datei(en), 1.068.858 Bytes
23 Verzeichnis(se), 107.898.265.600 Bytes frei

Suche nach iexplore.exe:

C:\Program Files\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7601.17514_none_b5780d7c8309d95c\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16385_none_b346f9b4861b55c2\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16671_none_b34dce2a8616cbea\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16700_none_b3987f3a85deec23\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16722_none_b384dff685ed56b3\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.16766_none_b35da16e860a2bd3\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20795_none_b3c5cc459f4108f2\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20831_none_b402ac8b9f13f917\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20861_none_b3e23cc79f2c4cea\iexplore.exe
C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_8.0.7600.20908_none_b42a203b9ef553cc\iexplore.exe
C:\Windows.old\Windows\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe
C:\Windows.old\Windows\$hf_mig$\KB972260-IE7\SP3QFE\iexplore.exe
C:\Windows.old\Windows\ie7updates\KB972260-IE7\iexplore.exe
C:\Windows.old\Windows\ie8\iexplore.exe
C:\Windows.old\Windows\ServicePackFiles\i386\iexplore.exe
C:\Windows.old\Windows\SoftwareDistribution\Download\73a1317fbf084f31298d24106cc89c58\SP2GDR\iexplore.exe
C:\Windows.old\Windows\SoftwareDistribution\Download\73a1317fbf084f31298d24106cc89c58\SP2QFE\iexplore.exe
C:\Windows.old\Windows\SoftwareDistribution\Download\aee7deba6e651119d2498bdb2b4d46fe\SP2GDR\iexplore.exe
C:\Windows.old\Windows\SoftwareDistribution\Download\aee7deba6e651119d2498bdb2b4d46fe\SP2QFE\iexplore.exe
C:\Windows.old\Windows\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\iexplore.exe
C:\Windows.old\Windows\system32\dllcache\iexplore.exe

Kaos 15.05.2011 19:30

Du hast ebenfalls noch eine alte Windowsversion drauf. Einfach drüberinstallieren ist nicht gerade die sauberste Lösung. Ich würde Dir hier am ehesten empfehlen, dass System einmal richtig neu zu machen.

Falls Du noch weiter versuchen willst, das Problem zu beheben, dann könnstest Du mal probieren, ob es vielleicht hilft, wenn Du den IE9 installierst. Würde ich dir sowieso raten. Sag bescheid, wenn das Problem danach weiterhin besteht.

GabbaGandalf 16.05.2011 12:40

Also hab eher einen wenig Angst vor einer Neuinstallation... habs jetzt mal mit der Installation von IE 9 probiert, hat aber auch nichts genützt. Solange der PC keine großen Schäden von dem Problem trägt, kann ich damit leben... Nur nervig ist es eben ein bisschen

Shadow 16.05.2011 16:14

Der "zweite" Ordner "Programme" (der, der wirklich "Programme" heißt) dürfte vom alten Windows stammen (Windows XP?).
Eine Überinstallation, wie du es scheints gemacht hast, hat immer die Chance (wie du siehst) Fehler zu produzieren bzw. zu provozieren und sogar alte Fehler zu übernehmen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131