![]() |
Okay, mal sehen ob es einfach geht. Kannst du mal die Windows + R Taste drücken und regedit eingeben --> OK. Suche nun folgenden Schlüssel: ( ist wie mit Ordnern ) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1000.bak Rechtsklick auf S-1-5-21-860333331-460998349-1620195722-1000.bak -> Umbenennen und entferne das .bak. Registry Editor schließen und Rechner neu starten :) |
Sagt mir : S-1-5-21-860333331-460998349-1620195722-1000.bak kann nicht umbenannt werden. Der angegeben Schlüssel ist bereits vorhanden. Geben sie einen anderen Namen ein. Den Ordner gibt es auch ohne bak |
Okay, ich seh den in der Liste von FRST nicht. Wenn es den ohne .bak wirklich gibt, lösche den mit .bak |
Es gibt alllerdings ein Unterschied in den Ordner. Ohne bak: Name:ProfilImagePathe Typ:REG_EXPAND_SZ Wert:C:\User\TEMP Name:refCount Typ:REG_DWORD Wert:0x00000002 (2) Mit bak: Name:ProfilImagePathe Typ:REG_EXPAND_SZ Wert:C.\User\Canna_Junk Name:refCount Typ:REG_DWORD Wert:0x00000001 (1) Name:RunLogonScriptSync Typ:REG_DWORD Wert:0x00000000 (0) RunLogon fehlt komplett bei "ohne bak" Trotzdem löschen?? |
Lass mich da mal selber reinsehen. Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList" /s > "%temp%\look.txt"
Es wird sich ein Textdokument öffnen, bitte poste den Inhalt hier. ( wolltest du nicht ins Bett :D ) |
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList ProfilesDirectory REG_EXPAND_SZ %SystemDrive%\Users Default REG_EXPAND_SZ %SystemDrive%\Users\Default Public REG_EXPAND_SZ %SystemDrive%\Users\Public ProgramData REG_EXPAND_SZ %SystemDrive%\ProgramData HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18 Flags REG_DWORD 0xc State REG_DWORD 0x0 RefCount REG_DWORD 0x1 Sid REG_BINARY 010100000000000512000000 ProfileImagePath REG_EXPAND_SZ %systemroot%\system32\config\systemprofile HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19 ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\LocalService Flags REG_DWORD 0x0 State REG_DWORD 0x0 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20 ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\NetworkService Flags REG_DWORD 0x0 State REG_DWORD 0x0 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1000 ProfileImagePath REG_EXPAND_SZ C:\Users\TEMP Flags REG_DWORD 0x0 State REG_DWORD 0x4a04 Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260E8030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x2 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1000.bak ProfileImagePath REG_EXPAND_SZ C:\Users\Canna_Junk Flags REG_DWORD 0x0 State REG_DWORD 0x8100 Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260E8030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x1 RunLogonScriptSync REG_DWORD 0x0 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1001 ProfileImagePath REG_EXPAND_SZ C:\Users\UpdatusUser Flags REG_DWORD 0x0 State REG_DWORD 0x0 Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260E9030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x0 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1004 ProfileImagePath REG_EXPAND_SZ C:\Users\UpdatusUser Flags REG_DWORD 0x0 State REG_DWORD 0x0 Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260EC030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x0 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1007 ProfileImagePath REG_EXPAND_SZ C:\Users\UpdatusUser Flags REG_DWORD 0x0 State REG_DWORD 0x0 Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260EF030000 ProfileLoadTimeLow REG_DWORD 0x0 ProfileLoadTimeHigh REG_DWORD 0x0 RefCount REG_DWORD 0x1 (ja eigentlich schon muss in 6std zur Arbeit) (so bin jetzt wirklich weg sonst komme ich morgen net raus) Mfg Heiko |
Versuch mal das hier Ein temporäres Profil wird geladen, nachdem Sie sich bei einem Windows Vista-System anmelden ( dann kann ich MS die Schuld geben, wenn was schief läuft :D ) |
Ja scheint wieder zu funktionieren :applaus: Es fehlen aber ein paar Sachen wie Lesezeichen im Firefox oder mein Notizzettel aufm Desktop (hatte da paar Daten drauf) und einige Desktopverknüpfungen. Werde später mal meine Programme ausprobieren und weiter durchschauen ob noch alles da ist und funktioniert. Vielen Dank erstmal bis hierhin. :dankeschoen: :daumenhoc Ich gebe dir dann nochmal bescheid. Mfg Heiko hmm meine ganzen Wiedergabelisten von iTunes sind auch weg. |
Versuch mal eine Systemwiederherstellung. Auf so weit wie möglich zurück |
Ja super, ist wieder alles da!! Danke Mfg Heiko |
Lass mich mal über eine Logfile sehen. Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board