Moin, moin,
folgendes Merwürdikum haben wir seit gestern.
Im Explorer unter Extras/Ordneroptionen/Ansicht ist der gesamte Menüpunkz "Versteckte Dateien und Ordner" weg.
Haben wir gestern festgestellt nachdem wir diese zwecks Auffinden einer versteckten Datei eingeblendet haben wollten.
Betriebssystem ist XP mit SP3.
Wäre klasse wenn da jemand hilfreiche Tipps geben könnte.
Die im versteckten Ordern befindlichen Dateien müssen noch irgendwo sein, da sich der freie Festplattenspeicher nicht verändert hat
Versteckte Dateien und Ordner weg ???
-
-
Hallo
Entweder im Explorer über das Menü "Extras" -> ."Ordneroptionen" im Tabreiter "Ansicht" -> hier die Einstellung "Versteckte Dateien und Ordner" entsprechend einstellen.
Sollte das nicht helfen:
Start>>Ausführen>>regedit eingeben.
Dann:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced suchen.
Hier sollte der Wert "Hidden" auf 1 stehen.
Bei dem Wert 2 werden verstecke Dateien und Ordner ausgeblendet. -
Hi,
soeben ausprobiert.
Da befindet sich kein Unterordner "Explorer".
Nur "SharedDLLs" !?!?!? -
Moin.
Soeben noch mehr gewundert.
Auf dem Rechner sind 2 Benutzeraccounts eingerichtet.
Wenn man zwischen diesen wechselt piept der PC-interne Lautsprecher arg hektisch.
Im Internet Explorer sind auch die Buttons zum löschen der Cookies weg !?!?!?
So langsam habe ich das Gefühl daß da was ganz im argen ist -
Ja, das glaube ich aber so langsamm auch.
Sehr merkwürdig alles.
Mache mal den Sicherheitscheck.
Findest Du in meiner Signatur.Könntest dir einen Trojaner eingefangen haben.
Erstelle auch einmal ein HijackThis Logfile.
Mal sehen was da so Los ist -
Hi,
danke für die Links.
Insgesamt ist der Online-Virencheck 3mal gelaufen und es gab 18 (!) Virenmeldungen
Alle wurden angeblich gelöscht. Schon komisch daß die trotz täglich aktualisiertem AntiVir möglich war.
Nur...was ist mit den verschwundenen Optionen und Verzeichnissen ? Letztere müssen physisch noch vorhanden sein da auf der Festplatte kein Byte mehr frei ist als vorher !?!?
Hier der Logfile vom HiJack:
ZitatLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:33, on 02.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\PDF Writer\PDFBackend.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TomTom HOME\HOMERunner.exe
C:\PROGRA~1\SMARTP~1\monitor.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\T-Online\DSL-Manager\DslMgr.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\SMARTP~1\SPRMI.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\SpeedFan\speedfan.exe
C:\WINDOWS\system32\lxbtcoms.exe
C:\WINDOWS\system32\winlogon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\DOKUME~1\Martin\LOKALE~1\Temp\Rar$EX00.047\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\PDF Writer\PDFBackend.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [SmartPower] C:\Programme\Smart Power\Smart Power.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-343818398-57989841-682003330-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'EVE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'Default user')
O4 - Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: An SchnapperPlus senden - C:\Programme\SchnapperPlus\SchnapperPlusMenu.js
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: SchnapperPlus - {D6243B39-211B-440D-B4C5-26D2A579CAC8} - C:\Programme\SchnapperPlus\SchnapperPlus.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://lon-pxy02.insidemedia.net/InternalSite/WhlCompMgr.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/lay…PSUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E02661F2-C40F-4EDB-BE5F-4EB7E77F39AE}: NameServer = 192.168.178.1
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - c:\programme\lexware\HRInstmon.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: NBService - Nero AG - D:\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP Pro 3\Tools\NMSAccess.exe (file missing)
O23 - Service: SmartPower - ZeroG Software - C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE
O23 - Service: SmartPowerManager - ZeroG Software - C:\PROGRA~1\SMARTP~1\manager.exe
O23 - Service: SmartPowerMonitor - ZeroG Software - C:\PROGRA~1\SMARTP~1\monitor.exe
O23 - Service: SmartPowerRMI - ZeroG Software - C:\PROGRA~1\SMARTP~1\SPRMI.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
--
End of file - 7211 bytes -
Nach Durchsicht Deiner Hijack Datei ist kein Schadprogramm vorhanden. Da wo Du das Schnapper Programm her hast kannst Du auch den RunScanner ausprobieren das ist ungefähr das gleiche wie Hijack blos mit den Vorteil dass das Programm gleich eine Auswerdung vornimmt..
-
Aloha.
Nun wollte ich Daten sichern. Wenn ich einen Rohling einlege ist dieser nicht beschreibbar. 0kb beschrieben und 0kb frei
Hier das log vom Runscanner.
Noch habe ich nicht auf "item fixer" geklickt da ich das Teil nicht raffe:
Runscanner logfile RunScanner freeware startup, hijack and malware analyzer
* = signed file
- = file not found
General info
------------
Computer name : HOME
Creation time : 03.10.2008 15:24:46
Hosts <> 127.0.0.1 : 0
Hosts file location : %SystemRoot%\System32\drivers\etc
IE version : 7.0.5730.11
OS : Microsoft Windows XP
OS Build : 2600
OS SP : Service Pack 3
RunScanner Version : 1.7.0.0
User Language : Deutsch (Deutschland)
User rights : Administrator
Windows folder : C:\WINDOWS
Running processes
-----------------
* C:\Programme\Lavasoft\Ad-Aware\aawservice.exe (Lavasoft)
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
C:\Programme\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
* C:\WINDOWS\system32\services.exe (Microsoft Corporation)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ATI Technologies Inc.)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ATI Technologies Inc.)
* C:\WINDOWS\system32\csrss.exe (Microsoft Corporation)
* C:\WINDOWS\system32\csrss.exe (Microsoft Corporation)
* C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\devldr32.exe (Creative Technology Ltd.)
C:\Programme\T-Online\DSL-Manager\DslMgr.exe (T-Systems Enterprise Services GmbH)
C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe (T-Systems Enterprise Services GmbH)
C:\Programme\Lexmark Fax Solutions\FaxCtr.exe
C:\Programme\Lexmark Fax Solutions\fm3032.exe
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\PROGRA~1\SMARTP~1\SPRMI.exe (ZeroG Software)
C:\PROGRA~1\SMARTP~1\monitor.exe (ZeroG Software)
C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE (ZeroG Software)
* C:\WINDOWS\system32\lsass.exe (Microsoft Corporation)
* C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG)
C:\Programme\PDF Writer\PDFBackend.exe
C:\Programme\PDF Writer\PDFBackend.exe
* C:\DOKUME~1\Martin\LOKALE~1\Temp\Rar$EX00.579\RunScanner.exe (Runscanner.net)
C:\Programme\SpeedFan\speedfan.exe (Almico Software (Almico's Home Page))
* C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation)
* C:\WINDOWS\system32\scrnsave.scr (Microsoft Corporation)
* C:\Programme\TomTom HOME\HOMERunner.exe (TomTom)
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Trojancheck 6\tcguard.exe
* C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
* C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
* C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation)
* c:\windows\System32\smss.exe (Microsoft Corporation)
Unrated items
-------------
002 C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
002 C:\Programme\PDF Writer\PDFBackend.exe
002 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
002 C:\Programme\Trojancheck 6\tcguard.exe
005 C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
010 C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (AntiVir PersonalEdition Classic Service)
010 C:\Programme\AntiVir PersonalEdition Classic\sched.exe (AntiVir Scheduler)
010 C:\WINDOWS\system32\ati2sgag.exe (ATI Smart)
010 C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe (DSL-Manager)
010 C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE (SmartPower)
010 C:\PROGRA~1\SMARTP~1\manager.exe (SmartPowerManager)
010 C:\PROGRA~1\SMARTP~1\monitor.exe (SmartPowerMonitor)
010 C:\PROGRA~1\SMARTP~1\SPRMI.exe (SmartPowerRMI)
010 C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe (TuneUp WinStyler Theme Service)
011 C:\WINDOWS\system32\DRIVERS\EL2K_XP.sys (3Com 3C2000x EtherLink XL Adapter)
011 * C:\WINDOWS\System32\Drivers\******.sys (******)
011 C:\WINDOWS\system32\drivers\aslm75.sys (aslm75)
011 * C:\WINDOWS\SYSTEM32\DRIVERS\avgntdd.sys (avgntdd)
011 * C:\WINDOWS\SYSTEM32\drivers\avgntmgr.sys (avgntmgr)
011 * C:\WINDOWS\system32\DRIVERS\avipbb.sys (avipbb)
011 C:\WINDOWS\system32\DRIVERS\tsmpkt.sys (DSL-Manager Service)
011 * C:\WINDOWS\System32\Drivers\dsltestSp5.sys (dsltestSp5 NDIS Protocol Driver)
011 * C:\WINDOWS\system32\DRIVERS\ENTECH.sys (ENTECH)
011 C:\WINDOWS\system32\giveio.sys (giveio)
011 C:\PROGRA~1\GEMEIN~1\T-Com\DSLCheck\PCANDIS5.SYS (PCANDIS5)
011 C:\WINDOWS\system32\speedfan.sys (speedfan)
011 C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (ssmdrv)
011 C:\WINDOWS\System32\Drivers\pcouffin.sys (VSO Software pcouffin)
030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61}
031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61}
031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) {CD00020A-8B95-11D1-82DB-00C04FB1625D}
031 c:\programme\lexware\HRInstmon.dll (Haufe Mediengruppe) {39198710-62F7-42CD-9458-069843FA5D32}
031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) {0A9007C0-4076-11D3-8789-0000F8105754}
031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF40-A96B-11d1-9C6B-0000F875AC61}
035 C:\WINDOWS\system32\mscories.dll (Microsoft Corporation) {89B4C1CD-B018-4511-B0A1-5476DBF70820}
042 * C:\Programme\SchnapperPlus\SchnapperPlus.exe (mx7.de) {D6243B39-211B-440D-B4C5-26D2A579CAC8}
061 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll (Advanced Micro Devices, Inc.) {5E2121EE-0300-11D4-8D3B-444553540000}
061 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}
061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {e82a2d71-5b2f-43a0-97b8-81be15854de8}
061 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
061 C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL (Microsoft Corporation) {BDEADF00-C265-11d0-BCED-00A0C90AB50F}
061 C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL (Microsoft Corporation) {BDEADF00-C265-11D0-BCED-00A0C90AB50F}
061 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
062 C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll (Adobe Systems, Inc.) {F9DB5320-233E-11D1-9F84-707F02C10627}
069 C:\WINDOWS\system32\LXPRMON.DLL
073 1-Klick-Wartung.job : C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe (TuneUp Software GmbH)
102 GUID / CLSID not found {32683183-48a0-441b-a342-7c2a440a9478}
104 * C:\WINDOWS\Downloaded Program Files\WhlMgr.dll (Whale Communications, Inc.) {8D9563A9-8D5F-459B-87F2-BA842255CB9A}
104 * C:\WINDOWS\Downloaded Program Files\IPSUploader.ocx (IP Labs GmbH - Germany) {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4}
104 C:\Programme\Java\j2re1.4.1_02\bin\npjpi141_02.dll (JavaSoft / Sun Microsystems, Inc.) {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}
104 C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll (Sun Microsystems, Inc.) {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}
105 An SchnapperPlus senden : C:\Programme\SchnapperPlus\SchnapperPlusMenu.js
105 Nach Microsoft &Excel exportieren : res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
120 NameServer {E02661F2-C40F-4EDB-BE5F-4EB7E77F39AE} : 192.168.178.1
170 {2569e6d9-df12-11dc-9cc9-000ea649916c} : J:\InstallTomTomHOME.exe
170 {914a6f77-5f92-11db-8387-000ea649916c} : K:\LaunchU3.exe
173 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
173 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
173 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
221 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
221 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
221 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
225 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
225 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
227 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
227 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
229 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll (Advanced Micro Devices, Inc.) {5E2121EE-0300-11D4-8D3B-444553540000}
231 C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll (Adobe Systems, Inc.) PDF Column Info
Missing files
-------------
010 C:\Programme\CDBurnerXP Pro 3\Tools\NMSAccess.exe
011 C:\WINDOWS\system32\drivers\Abiosdsk.sys
011 C:\WINDOWS\system32\drivers\abp480n5.sys
011 C:\WINDOWS\system32\drivers\adpu160m.sys
011 C:\WINDOWS\system32\drivers\Aha154x.sys
011 C:\WINDOWS\system32\drivers\aic78u2.sys
011 C:\WINDOWS\system32\drivers\aic78xx.sys
011 C:\WINDOWS\system32\drivers\AliIde.sys
011 C:\WINDOWS\system32\drivers\amsint.sys
011 C:\WINDOWS\system32\drivers\asc.sys
011 C:\WINDOWS\system32\drivers\asc3350p.sys
011 C:\WINDOWS\system32\drivers\asc3550.sys
011 C:\WINDOWS\system32\drivers\AsInsHelp32.sys
011 C:\WINDOWS\system32\drivers\Atdisk.sys
011 C:\WINDOWS\system32\drivers\cd20xrnt.sys
011 C:\WINDOWS\system32\drivers\Changer.sys
011 C:\WINDOWS\system32\drivers\CmdIde.sys
011 C:\WINDOWS\system32\drivers\Cpqarray.sys
011 C:\WINDOWS\system32\drivers\dac2w2k.sys
011 C:\WINDOWS\system32\drivers\dac960nt.sys
011 C:\WINDOWS\system32\drivers\dpti2o.sys
011 C:\WINDOWS\system32\drivers\EIO.sys
011 C:\WINDOWS\system32\drivers\hpn.sys
011 C:\WINDOWS\system32\drivers\i2omgmt.sys
011 C:\WINDOWS\system32\drivers\i2omp.sys
011 C:\WINDOWS\system32\drivers\ini910u.sys
011 C:\WINDOWS\system32\drivers\lbrtfdc.sys
011 C:\WINDOWS\system32\drivers\srosa.sys
011 C:\WINDOWS\system32\drivers\mraid35x.sys
011 C:\WINDOWS\system32\drivers\PCIDump.sys
011 C:\WINDOWS\system32\drivers\PDCOMP.sys
011 C:\WINDOWS\system32\drivers\PDFRAME.sys
011 C:\WINDOWS\system32\drivers\PDRELI.sys
011 C:\WINDOWS\system32\drivers\PDRFRAME.sys
011 C:\WINDOWS\system32\drivers\perc2.sys
011 C:\WINDOWS\system32\drivers\perc2hib.sys
011 C:\WINDOWS\system32\drivers\ql1080.sys
011 C:\WINDOWS\system32\drivers\Ql10wnt.sys
011 C:\WINDOWS\system32\drivers\ql12160.sys
011 C:\WINDOWS\system32\drivers\ql1240.sys
011 C:\WINDOWS\system32\drivers\ql1280.sys
011 C:\WINDOWS\system32\drivers\Simbad.sys
011 C:\WINDOWS\system32\drivers\Sparrow.sys
011 C:\WINDOWS\system32\drivers\sym_hi.sys
011 C:\WINDOWS\system32\drivers\sym_u3.sys
011 C:\WINDOWS\system32\drivers\symc810.sys
011 C:\WINDOWS\system32\drivers\symc8xx.sys
011 C:\WINDOWS\system32\drivers\TosIde.sys
011 C:\WINDOWS\system32\drivers\ultra.sys
011 C:\WINDOWS\system32\drivers\ViaIde.sys
011 C:\WINDOWS\system32\drivers\WDICA.sys
061 deskpan.dll -
Ich habe mal noch alles durchgelesen, da hast Du geschrieben es gibt keinen Unterordner EXPLORER und den brauchst Du um eine CD zu brennen und die kannst Du nicht. in den Ordner EXPLORER sind die Brenner, Favoriten, Drucker usw eingetragen ich habe so ca. 80 Einträge darin aber nach mir kann man nicht gehen, denn es kommt darauf an wie viel Programme gespeichert sind. Ich würde es mal mit einer Wiederherstellung versuchen, wenn Du die RegDatei von Blue nicht finden solltest. Ein Teil der Programme werden zwar laufen, da die Einträge noch wo anders vorhanden sind und bei manchen Programmen keinen gravierenden Fehler zu erwarten währen das macht sich nur.dann bemerkbar, wenn man mal was braucht und es geht nicht.
-
Hi,
ich möchte mich jetzt für die Tipps bedanken.
Der Hinweis auf die Regedit hat´s gebracht.
Ich habe einfach mal allgemein nach "Hidden"-Einträgen gesucht und dann einfach, ohne Plan zu haben, die "SuperHissen"-Einträge auf 1 gesetzt.
Jetzt ist mehr sichtbar als jemals zuvor. Aber meine Daten sind auch alle wieder da.
Jetzt wird ordentlich auf RWs gesichert und dann der Rechner neu aufgesetzt.
Der Trojaner welcher 18fach gefunden wurde hieß übrigens "Bagel".
Nochmal vielen Dank & weiter so!