Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   kann "nicht benutzte" Windowsordner nicht löschen.... (https://www.trojaner-board.de/122462-benutzte-windowsordner-loeschen.html)

Morieez 20.08.2012 13:54

kann "nicht benutzte" Windowsordner nicht löschen....
 
habe windows neu installiert und habe nun auf meiner zweiten festplatte
windowsordner die ich nicht löschen kann.....

t'john 20.08.2012 22:41

:hallo:

Versuche es mit: Unlocker Download - Unlocker 1.9.1

t'john 22.08.2012 00:17

Wie heisst der Ordner?

Morieez 22.08.2012 08:57

es sind noch zwei: Programme und Windows.

die anderen habe ich per Rechteverwaltung irgendwie löschen können.
hab ein bisschen rumgespielt, aber ist nicht so gut würde ich sagen, also lass ich´s. Sind nur die Rechte auf meiner zweiten Partition, wo das alte Windows drauf war!!! über den Reiter "Sicherheit" hab ich die zugriffsrechte auf "voll" gestellt mit Unterordner einbeziehen etc...
habe jetzt alle gewollten Ordner gelöscht, bis auf die zwei!

:kloppen:

grüße Maurice

t'john 23.08.2012 15:33

Hat Unlocker eine Meldung ausgegeben?

Morieez 23.08.2012 16:01

nee....es wird unten angezeigt, in der taskbar, aber nicht per rechtsklick als option. stand auf jeden fall in google so, dass es so sein müsste. ich habs als admin installiert. habe schon ein anderes tool benutzt um automatisch die rechte zu erlangen, aber nichts da.... bei "programme86" hats funktioniert mit der manuellen einstellung der rechte, aber bei den letzten zwei "win" und "Programme" geht gar nichts. es sind zwar systemdateien aber nicht genutzt, da ja auf der "alten" zweiten festplatte....
man kann über den reiter Sicherheit alles mögliche einstellen, aber es haut einfach nicht hin.
er gibt mir immer die fehlermeldung:

sie benötigen rechte als admin.......
es gibt den trusted installer , den besitzer Moe-PC und so weiter....
:daumenhoc

da kann man bestimmt die rechte komplett übernehmen....

maurice

ps: ich habe dir den dxdiag-log geschickt damit du weißt welches system ich habe sorry im falschen post.... ist der andere treat jetzt geschlossen????

t'john 23.08.2012 16:38

Du kannst versuchen mit einer Knoppix oder Ubuntu Live-CD die Ordner zu loeschen.

Da spielen Windows-Rechte keine Rolle ;)

Morieez 24.08.2012 10:13

habe alle gelöscht, bis auf einen kleinen Teil vom win ordner, paar mb groß, den versteck ich dann is gut!!!!

danke für den tipp! mit UBCD hab ich´s gemacht....

hast du meine nachricht erhalten, wegen dem anderem treat, wie geht es weiter? wegen dem PUP.Blabbers (20 stück in quarantäne durch MWbytes)...?
grüße Maurice

ps: ich glaube dass mein Rechner nicht sauber ist....:schrei::dankeschoen:

t'john 24.08.2012 15:23

Welchem anderen Thread?

http://www.trojaner-board.de/69886-a...-beachten.html

Morieez 24.08.2012 16:27

"öffnen" symbol im dateiexplorer wird nicht angezeigt....sondern eine Art dos-zeichen"

den meine ich, ist alles der gleiche vermute ich....

ich glaube, dass der fehler (öffnen" symbol im dateiexplorer wird nicht angezeigt....sondern eine Art dos-zeichen) ein virus ist....

gruß maurice

ps: findest du nicht heraus was es sein könnte?

t'john 24.08.2012 18:20

Keine Ahnung, was du meinst.

Screenshot?

Morieez 24.08.2012 18:34

Liste der Anhänge anzeigen (Anzahl: 2)
ich habe diese fehlermeldung!!! (siehe Anlage)

ich habe mit mwbytes 20 PUP.Blabber in die quarantäne schicken müssen...
in google steht, dass es passwortklauviren sind....

ich bitte um Hilfe beziehnungsweise um support für die säuberung!!!
und wenn du auf den zweiten screenshot oben links schaust, dann müsste da eigentlich beim symbol öffnen ein "ordnersymbol sein" ist aber eine art doszeichen....

ist nach google ein dll fehler (auch ein Virus)...

ich bekam ein anruf von der sparkasse, dass ich gehackt worden bin und mein system säubern lassen solle, wonach ich das system neu aufgesetzt habe, aber trotzdem diese fehler habe!!!!!!!!!!!!!!!!!!! sieh bitte genau nach:

hier sind die probleme die mir aufgefallen sind:


wenn ich auf die datei klicke, dann wird eine art dos-zeichen angezeigt....
(im dateiexplorer...)

wenn ich das system neu aufsetzen will, kann ich im boot menu von win 7 den "100" megabyte " ordner nicht löschen.... ich vermute ein virus in diesem ordner...

wenn ich ein spiel (sherlock holmes) starten will fehlt die nxcooking.dll datei.
die habe ich nun erneuert und jetzt kommt immer noch eine fehlermeldung...


ich bitte um Hilfe!!!!!!!!!:dankeschoen:

t'john 24.08.2012 18:37

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Morieez 25.08.2012 11:33

hab schon vorher mit mwbytes gescant: also zwei anlagen sind von mwb
und die die du gewünscht hast...


habe die dateien PUP.Blabbers in quarantäne getan, sie sind jetzt aber nicht mehr da....???


gruß maurice

t'john 25.08.2012 17:06

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:

:OTL
MOD - C:\Users\Moe\AppData\Roaming\BrowserCompanion\tbhcn.exe ()
SRV - (Mobile Partner. RunOuc) -- C:\Program Files (x86)\Mobile Partner\UpdateDog\ouc.exe ()
SRV - (Application Updater) -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
SRV - (HWDeviceService64.exe) -- C:\ProgramData\DatacardService\HWDeviceService64.exe ()
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2319825
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - No CLSID value found
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\URLSearchHook: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll (Spigot, Inc.)
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\SearchScopes,DefaultScope = {1071E2F7-E896-4F31-B911-FF683FAFBB5C}
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\SearchScopes\{1071E2F7-E896-4F31-B911-FF683FAFBB5C}: "URL" = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\SearchScopes\{331A3E45-F8D0-4FFA-8787-1423AC83A898}: "URL" = http://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811_yserp2tst&p={searchTerms}
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}: "URL" = http://www.searchplusnetwork.com/?sp=vit4&q={searchTerms}
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2319825
IE - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - user.js - File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_265.dll File not found
O2 - BHO: (YTD Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O3 - HKLM\..\Toolbar: (YTD Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll (Spigot, Inc.)
O3 - HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2259066078-2199760840-3037007203-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\Moe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk = C:\Users\Moe\AppData\Roaming\BrowserCompanion\tbhcn.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.03.15 01:27:21 | 000,148,320 | R--- | M] () - F:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2008.10.16 11:12:34 | 000,000,045 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0aa4355d-e7a9-11e1-8938-00a0c6000000}\Shell - "" = AutoRun
O33 - MountPoints2\{0aa4355d-e7a9-11e1-8938-00a0c6000000}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2011.03.15 01:27:21 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{0aa4356a-e7a9-11e1-8938-00a0c6000000}\Shell - "" = AutoRun
O33 - MountPoints2\{0aa4356a-e7a9-11e1-8938-00a0c6000000}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2011.03.15 01:27:21 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{0aa438ed-e7a9-11e1-8938-00a0c6000000}\Shell - "" = AutoRun
O33 - MountPoints2\{0aa438ed-e7a9-11e1-8938-00a0c6000000}\Shell\AutoRun\command - "" = F:\setup_vmb_lite.exe /checkApplicationPresence
O33 - MountPoints2\{267fc98d-ee23-11e1-909f-001e101f8aaa}\Shell - "" = AutoRun
O33 - MountPoints2\{267fc98d-ee23-11e1-909f-001e101f8aaa}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2011.03.15 01:27:21 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{a59810c8-e79f-11e1-bac6-002215de5f9e}\Shell - "" = AutoRun
O33 - MountPoints2\{a59810c8-e79f-11e1-bac6-002215de5f9e}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\autorun\autorun.exe
[2012.08.23 14:05:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Temp
[2012.08.19 17:57:04 | 000,000,000 | -HSD | C] -- C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}

[2012.08.20 16:15:55 | 000,002,064 | ---- | M] () -- C:\Users\Moe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk

@Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:CB0AACC9


[2012.08.16 14:44:05 | 000,000,000 | ---D | C] -- C:\Users\Moe\AppData\Local\{F27D08FE-72FC-482F-8DFC-9F234D21C06B}

:Files



C:\Users\Moe\AppData\Local\{*}
C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Users\Moe\AppData\Local\Temp\*.exe
C:\Users\Moe\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Morieez 25.08.2012 17:32

All processes killed
========== OTL ==========
Service Mobile Partner. RunOuc stopped successfully!
Service Mobile Partner. RunOuc deleted successfully!
C:\Program Files (x86)\Mobile Partner\UpdateDog\ouc.exe moved successfully.
Service Application Updater stopped successfully!
Service Application Updater deleted successfully!
C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe moved successfully.
Service HWDeviceService64.exe stopped successfully!
Service HWDeviceService64.exe deleted successfully!
C:\ProgramData\DatacardService\HWDeviceService64.exe moved successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{40c3cc16-7269-4b32-9531-17f2950fb06f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40c3cc16-7269-4b32-9531-17f2950fb06f}\ not found.
Registry value HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{F3FEE66E-E034-436a-86E4-9690573BEE8A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A}\ deleted successfully.
C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll moved successfully.
HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\SearchScopes\{1071E2F7-E896-4F31-B911-FF683FAFBB5C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1071E2F7-E896-4F31-B911-FF683FAFBB5C}\ not found.
Registry key HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\SearchScopes\{331A3E45-F8D0-4FFA-8787-1423AC83A898}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{331A3E45-F8D0-4FFA-8787-1423AC83A898}\ not found.
Registry key HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4327FABE-3C22-4689-8DBF-D226CF777FE9}\ not found.
Registry key HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
HKU\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A}\ not found.
File C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{F3FEE66E-E034-436a-86E4-9690573BEE8A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A}\ not found.
File C:\Program Files (x86)\YTD Toolbar\IE\6.2\ytdToolbarIE.dll not found.
Registry value HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings deleted successfully.
C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe moved successfully.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2259066078-2199760840-3037007203-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
C:\Users\Moe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk moved successfully.
C:\Users\Moe\AppData\Roaming\BrowserCompanion\tbhcn.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File move failed. F:\AutoRun.exe scheduled to be moved on reboot.
File move failed. F:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0aa4355d-e7a9-11e1-8938-00a0c6000000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0aa4355d-e7a9-11e1-8938-00a0c6000000}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0aa4355d-e7a9-11e1-8938-00a0c6000000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0aa4355d-e7a9-11e1-8938-00a0c6000000}\ not found.
File move failed. F:\AutoRun.exe scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0aa4356a-e7a9-11e1-8938-00a0c6000000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0aa4356a-e7a9-11e1-8938-00a0c6000000}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0aa4356a-e7a9-11e1-8938-00a0c6000000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0aa4356a-e7a9-11e1-8938-00a0c6000000}\ not found.
File move failed. F:\AutoRun.exe scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0aa438ed-e7a9-11e1-8938-00a0c6000000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0aa438ed-e7a9-11e1-8938-00a0c6000000}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0aa438ed-e7a9-11e1-8938-00a0c6000000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0aa438ed-e7a9-11e1-8938-00a0c6000000}\ not found.
File F:\setup_vmb_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{267fc98d-ee23-11e1-909f-001e101f8aaa}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{267fc98d-ee23-11e1-909f-001e101f8aaa}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{267fc98d-ee23-11e1-909f-001e101f8aaa}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{267fc98d-ee23-11e1-909f-001e101f8aaa}\ not found.
File move failed. F:\AutoRun.exe scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a59810c8-e79f-11e1-bac6-002215de5f9e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a59810c8-e79f-11e1-bac6-002215de5f9e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a59810c8-e79f-11e1-bac6-002215de5f9e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a59810c8-e79f-11e1-bac6-002215de5f9e}\ not found.
File F:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ not found.
File H:\autorun\autorun.exe not found.
C:\ProgramData\Temp folder moved successfully.
C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936} folder moved successfully.
File C:\Users\Moe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk not found.
Unable to delete ADS C:\ProgramData\Temp:CB0AACC9 .
C:\Users\Moe\AppData\Local\{F27D08FE-72FC-482F-8DFC-9F234D21C06B} folder moved successfully.
========== FILES ==========
File\Folder C:\Users\Moe\AppData\Local\{*} not found.
File\Folder C:\ProgramData\*.exe not found.
File\Folder C:\ProgramData\TEMP not found.
C:\Users\Moe\AppData\Local\Temp\fp_pl_pfs_installer-1.exe moved successfully.
C:\Users\Moe\AppData\Local\Temp\fp_pl_pfs_installer-2.exe moved successfully.
File\Folder C:\Users\Moe\AppData\LocalLow\Sun\Java\Deployment\cache not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Moe\Desktop\cmd.bat deleted successfully.
C:\Users\Moe\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Moe
->Temp folder emptied: 150616 bytes
->Temporary Internet Files folder emptied: 57586143 bytes
->FireFox cache emptied: 75678199 bytes
->Google Chrome cache emptied: 19404475 bytes
->Flash cache emptied: 1040 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 12172 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67765 bytes
RecycleBin emptied: 10652120 bytes

Total Files Cleaned = 156,00 mb


OTL by OldTimer - Version 3.2.58.1 log created on 08252012_182101

Files\Folders moved on Reboot...
File move failed. F:\AutoRun.exe scheduled to be moved on reboot.
File move failed. F:\AUTORUN.INF scheduled to be moved on reboot.
C:\Users\Moe\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

t'john 26.08.2012 00:12

Sehr gut! :daumenhoc

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

Morieez 26.08.2012 08:01

der rechner hat noch dieselben probleme...schade....



wenn ich auf die datei klicke, dann wird eine art dos-zeichen angezeigt....
(im dateiexplorer...)
alle neuen install dateien haben selbes symtom


wenn ich das system neu aufsetzen will, kann ich im boot menu von win 7 den "100" megabyte " ordner nicht löschen.... ich vermute ein virus in diesem ordner...


wenn ich ein spiel (sherlock holmes) starten will fehlt die nxcooking.dll datei.
die habe ich nun erneuert und jetzt kommt immer noch eine fehlermeldung...


:stirn:


hier die logs: :applaus:

gruß maurice

t'john 27.08.2012 00:04

Zitat:

wenn ich das system neu aufsetzen will, kann ich im boot menu von win 7 den "100" megabyte " ordner nicht löschen.... ich vermute ein virus in diesem ordner...
Das ist eine Partition und kein Ordner und diese legt Windows 7 standardmaessig an.

Zitat:

Die 100 MByte-Partition mit der Bezeichnung „System-reserviert“ findet sich am Anfang der ersten Festplatte. Sie nimmt zum einen den Bootmanager auf. Der weitere Einsatzzweck ist die Unterstützung der BitLocker-Laufwerksverschlüsselung auf der Betriebssystempartition. Damit das System von einem mit BitLocker verschlüsselten Systemlaufwerk gestartet werden kann, muss nach dem Bootloader aus dem nicht verschlüsselten 100 MB-Bereich noch die Routine von BitLocker geladen werden.
Wenngleich BitLocker erst Besitzern von Windows 7 Ultimate (und Enterprise) zur Verfügung steht, ist das Vorhalten der 100 MB-Partition dennoch sinnvoll, da man über das Anytime-Upgrade ja jederzeit auf eine höhere Version upgraden kann.
Zitat:

wenn ich ein spiel (sherlock holmes) starten will fehlt die nxcooking.dll datei.
die habe ich nun erneuert und jetzt kommt immer noch eine fehlermeldung...
Installiere deine Grefiktreiber neu. Die Daei gehoert zu Physix von nVidia.





  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

Morieez 27.08.2012 09:40

ich habe zwei "100 MB "- partitionen und eine davon lässt sich nicht löschen. is klar eine brauch er ja, aber zwei???:nono:

t'john 27.08.2012 18:01

Fehlermeldung beim Loeschversuch?

Morieez 27.08.2012 22:33

kann mich jetzt nicht so recht errinnern...:pfeiff:
es werden ja optionen wie löschen, formatieren etc. angeboten...
wenn ich auf die partition geklickt ahbe, dann waren diese nicht vorhanden!!!

wenn ich den ordner auch ohne Neustart, installationscd etc. sichtbar machen könnte, dann könnte ich ihn wieder mit der UBC löschen...
wenn ich zb: xsfdisc lade und mir die partitionen anzeigen lasse, dann wird nur eine von den 100 Mb "partitionen" angezeigt...

habe über datenträgerverwaltung mal nachgeschaut (im Windows), dort wird eine 101Mb- und eine 2Mb Partition angezeigt...mehr nicht!
hatte windows auf der großen 500 Mb partition installiert und dann neu aufgesetzt auf die 150 (jetzt C: Windows) ...
die partition ließ nich nicht löschen!!!!!

habe alles nach anleitung getätigt! :glaskugel::abklatsch:
hier sind die logs dafür.

danke!!!! :applaus:

hab den treiber noch nicht installiert für graka, sorry hatte heute kaum zeit.
dauert bei mir immer mit dem laden der größeren programme!!!

symptom mit dem symbol noch da!!!


gruß maurice :abklatsch:

Morieez 28.08.2012 20:24

installation von grafiktreiber hat nichts gebracht!!!!:party:

t'john 29.08.2012 03:02

Mach mal ein Screenshot:

Start > Systemsteuerung > Festplattenpartitionen (oben rechts eintippen)

Morieez 29.08.2012 09:09

Liste der Anhänge anzeigen (Anzahl: 1)
hier isser::daumenhoc

t'john 29.08.2012 19:58

Ja, dachte ich mir.

Da gibs nichts zu loeschen. Das sind NICHT ZUGEWIESENE Teile der Platte.
Die musst du der Hauptpartition hinzufuegen bzw. die derzeitige loeschen und eine neue erstellen, die die ganze Platte beinhaltet.

Morieez 29.08.2012 20:49

nicht so wichtig.... ging auf jeden fall nicht eine neue zu erstellen und die alte zu löschen...

t'john 29.08.2012 23:28

Bezweifle ich. Es gibt nur eine die man loeschen kann.

Morieez 30.08.2012 08:21

ich hoffe einfach dass dort kein virus untergebracht ist!!!!

was läuft sonst?

gruß maurice

t'john 30.08.2012 19:16

Da kann kein Virus hin.

Bist du schon am neuaufsetzen?

Morieez 30.08.2012 19:22

nee, ich habs ja neu aufgesetzt und dann kam dieser fehler mit dem symbol wiederholt....dann hab ich mich entschlossen nachdem ich gegoogelt habe auf euch gestoßen....

kannst du mir da noch helfen???? ist der rechner jetzt sauber?
grüße maurice

t'john 31.08.2012 15:54

Setz ihn neu auf.
Loesche die derzeitige Partition und erstelle eine neue ueber die gesamte Platte.

Morieez 02.09.2012 16:09

hab jetzt das system neu aufgesetzt! habe das problem mit dem symbol beim laufwerk vom intenetstick...dort ist jetzt wenn man das laufwerk vom stick öffnet das "dos-symbol" anstatt das ordnersymbol vom öffnen! und wor haben vorher ja alles gescannt!!!

was soll ich tun????

t'john 03.09.2012 18:50

Zitat:

symbol beim laufwerk vom intenetstick...dort ist jetzt wenn man das laufwerk vom stick
was ist das genau fuer ein Stick?

Morieez 03.09.2012 19:49

internetstick von tschibo: Huwai E 173...:sword2:

bei jeder heruntergeladenen Datei tritt dasselbe Problem auf....!!!!!

Gruß Maurice

Morieez 09.09.2012 11:42

gibt es dich noch???:pfeiff:

Morieez 12.09.2012 19:53

warum meldest du dich nicht???

t'john 14.09.2012 15:07

sorry,

wie hast du aufgesetzt?
formatiert, neuinsalliert oder recovery funktion?

1. Schritt
NEU LADEN!
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

Morieez 14.09.2012 21:46

hab ihn komplett neu aufgestzt von grund auf. der scan ergab keine ergebnisse.
das zeichen tritt nur bei .exe dateiien auf!!!
die zweite partition wird manchmal nicht angezeigt und öfter hängt sich der rechner auf, mit der meldung: keine rückmeldung! ...:taenzer:

grüße maurice


ps . hab jetzt einen zugang mit w-lan keinen stick mehr...

t'john 18.09.2012 03:04

http://release.crystaldew.info/redir...iskInfoShizuku

Runterladen, Starten, Screenshot machen.

Morieez 18.09.2012 08:45

Liste der Anhänge anzeigen (Anzahl: 2)
habe die sata steckplätze gewechselt jetzt werden beide wieder angezeigt.
hier die screenshots:


grüße maurice

t'john 19.09.2012 17:23

Deine Platte C: produziert schon Fehler die solltest du ASAP auswechseln.

Mache mal eine Fehleruberprufung des Laufwerks.

Rechtsklick auf Platte -> Eigenschaften -> Tools

Morieez 20.09.2012 09:52

hab sie überprüft und fehlerhafte sektoren auch wiederhergestellt!!
kann ja windows auf die große festplatte mit drauf packen und mir ne zweite partition erstellen...

ich habe das aber schon gemacht und der fehler mit dem symbol war trotzdem da: kriegen wir das noch hin?


gruß maurice:dankeschoen:

t'john 21.09.2012 18:11

Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Register System Files
    Repair Icons
    Repair Windows Sidebar
    Set Windows Services To Default Startup


    Auswählen: Restart System When Finished
    Dann Start Button klicken.

Morieez 22.09.2012 14:42

hat das problem nicht gelößt...gibt aber noch viele andere Optionen mit wind. repair...? ! !
soll ich noch woanders häckchen setzen?


danke trotzdem erstmal


grüße maurice

t'john 22.09.2012 20:07

Installiere Windows neu auf eine funktionierende Platte.
Dieses Problem kann ich sonst an nichts weiter festmachen.

Morieez 22.09.2012 21:56

ok.danke!!!!! danke für die hilfe!:glaskugel:


grüße maurice

Morieez 09.12.2012 16:19

ich habe jetzt eine neue festplatte gekauft und mein "gebranntes" betriebssystem neu installiert und das symbol bei: "öffnen" für die exe.dateien ist wieder da!!! was kann ich machen mit dem win repairtool hatte ich auch keinen erfolg. das ist doch nen Virus! Ich habe jetzt sogar ne neue trialversion von win7 home premium gebrannt (64 bit) und der Virus oder was auch immer ist immer noch da!!! bräuchte echt hilfe um dieses ding loszuwerden!!!!
:kloppen::party::headbang:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19