1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

System wiederherrstellen.

  • schneemi
  • 14. Juli 2009 um 18:43
  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 14. Juli 2009 um 18:43
    • #1

    Hi,
    ich bin neu hier.
    und ich habe ein großes problem.
    ich entschuldige mich auch fall es solch einen thread schon gibt.
    also,
    vor ein paar tagen habe ich mir etwas gedownloadet mit guten gewissen weil dort auch nur positive kommentare waren.
    ya als der download fertiq war kamen von antivir fehlermeldungen das viren oder sowas im der gedownloadeten datei sind und hatte ausversehen weil ich so schnell war bei allen ingorieren gedrückt X(
    und dan war wie ein standbild ich konnte zwar was machen aber diese bild blieb aufjedenfall immer noch.
    naja dan habe ich den com. runtergefahren und neugestartet.
    und dan kam eine fehlermeldung das eine csmm.exe in system32 nicht gefunden wurde. ya ich dachte alles sei vllt noch okay aba als ich in C. wollte ging es nicht dan kam eine fehlermeldung das ich es nicht offnen kann sondern nur der stystemadmin. und diese meldung kommt auch bei jeden beliebigen ordner den ich öffnen will. ich denke mal das meine firewall oder so gehackt wurde. ich kenn mich halt nicht sogut mit sowas aus.
    und aufjedenfall wollte ich dan stystemwiederherrstellung machen, aber da wo man im kalender datum aussuchen kann ging nichts weil die tage nicht fett markiert sind.
    und jetzt weiß ich nicht mehr weiter. ich habe auch sehr wichtiqe datein drauf die in ordnern stecken.

    könnt ihr mir bitte helfen das das weg geht.
    ich habe auch probiert mit abgesicherten modus das wegzubekommen ist aber auch fehlgeschlagen.


    BITTE,BITTE HELF MIR.
    oder gibt es noch vllt andere programme die den computer zu einen früheren zeitpunkt machen können?

  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 14. Juli 2009 um 19:14
    • #2

    Hallo und willkomme im Forum.

    Zitat von schneemi

    also,
    vor ein paar tagen habe ich mir etwas gedownloadet mit guten gewissen weil dort auch nur positive kommentare waren.



    Aber genau dieses Programm ist sehr wichtig zu Wissen !

    Ansonnsten mache einmal den Sicherheitscheck.
    Findest Du in meiner Signatur.

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 14. Juli 2009 um 19:24
    • #3

    YouTube - Msn Hacking & Msn Webcam Hacking 100000000000000000000000000000000000000000 %% works

    und da hat mich ein freund gebete es zu laden weil er es mit mir ausprobieren wollte

    //ModEdit *Blue*//
    Link gelöscht.
    Soll sich ja keiner das selbe auf den Rechner holen

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 14. Juli 2009 um 20:05
    • #4

    îch werde erstmal dein befolgen mit den ganzen sicherheitprogrammen
    mal gucken obs dan wieder funktioniert was ich stark hoffe.

  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 14. Juli 2009 um 20:20
    • #5
    Zitat von schneemi

    und da hat mich ein freund gebete es zu laden weil er es mit mir ausprobieren wollte




    Und was meint denn dein Freund dazu wie du aus dieser Sache wieder rauskommst

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 14. Juli 2009 um 20:41
    • #6

    er hat nix gesagt er kennst sich nicht gut mit computern aus er chattet und spielt nur drauf

  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 14. Juli 2009 um 20:49
    • #7

    Darf Ich einmal Fragen wie alt ihr 2 Experten seid ?

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 14. Juli 2009 um 21:02
    • #8

    ich 16 er 18

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 15. Juli 2009 um 03:02
    • #9

    mhhhh....also die ganzen fehlermeldungen sind weg aber wenn ich ordner öffnen will erscheit immer noch diese eine fehlermeldung.
    da steht immer:

    Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen, die für diesen Computer gelten.Wenden Sie sich an den Systemadministrator.


    und im abgesicherten modus wen ich mich als admin anmelde und einstelle das ich jeden order,unterordner und datein öffen kann und dan übernehmen drücke, dann geht es irgentwie nicht es spring wieder zurück so das ich keine ordner öffnen kann.
    Bitte helft mir.

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 15. Juli 2009 um 11:57
    • #10

    Bitte kann mir jemand helfen...

  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 15. Juli 2009 um 16:46
    • #11

    Welche Programme aus dem Sicherheitscheck hast du denn durchlaufen lassen?

    Mache mit HijackThis einen Scann und Poste hier das Ergebnis.

    Ich glaube zwar nicht das das noch viel bringt, aber mal sehen.

    Der Download hat mit Sicherheit einen Trojaner auf deinen Rechner gezogen.
    Dieser verhindert das Öffnen der Dateien.

    Ich an deiner Stelle würde den Rechner formatieren.
    Und blos keine Daten sichern, niemand kann sagen welche Dateien und Ordner verseucht sind.

    Lass dir das eine Lehre sein, niemals etwas runterladen was man nicht kennt.
    Oder Google befragen.

    Dein Freund hat dich als Versuchskaninchen angeheuert.
    Toller Kumpel.....

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 15. Juli 2009 um 17:14
    • #12

    hier ist das ergebniss.

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 15. Juli 2009 um 17:15
    • #13

    aber ich kann doch im abgesicherten modus du wichtigsten datein retten wen ich da paar virenscanner drüberfahren lasse

  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 15. Juli 2009 um 17:30
    • #14

    Mit einer Grafik kann ich nichts anfangen.

    Kopiere das Ergebnis hier rein.

    Du kannst natürlich machen was du möchtest.
    Ich allerdings würde mich nicht drauf verlassen das dann die Ordner und Dateien wirklich sauber sind.

    Im schlimmsten Fall holst du dir die Seuche gerade auf diesem Wege wieder in das System.

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

  • schneemi
    umgesehen
    Punkte
    55
    Beiträge
    10
    • 15. Juli 2009 um 19:54
    • #15

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:07:56, on 15.07.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\a-squared Anti-Malware\a2service.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\PROGRAMME\A-SQUARED ANTI-MALWARE\a2guard.exe
    C:\Programme\Windows Defender\MSASCui.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\Anett\Lokale Einstellungen\Temp\Rar$EX00.828\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = STARTPAGE :: DAEMON-Search.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    F2 - REG:system.ini: Shell=
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll (file missing)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (file missing)
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [task] C:\WINDOWS\system32\task.scr
    O4 - HKLM\..\Run: [a-squared] "C:\PROGRAMME\A-SQUARED ANTI-MALWARE\a2guard.exe" /d=60
    O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messeng…nt.cab56907.cab
    O18 - Protocol: alaplaya - {60E6FD61-FA26-4706-BF07-C55B3A49E66C} - C:\WINDOWS\system32\alading.dll
    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

    --
    End of file - 6269 bytes

  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 16. Juli 2009 um 16:32
    • #16

    Wie ich mir schon dachte,sieht nicht soo gut aus.

    Und zwar:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = STARTPAGE :: DAEMON-Search.com

    Sofort fixen.

    O4 - HKLM\..\Run: [task] C:\WINDOWS\system32\task.scr

    Schädlich--fixen.

    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

    Sofort fixen.

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab


    Löschen.

    Scanne dein System auch einmal in Richtung Backdoors.
    Und bedanke dich bei deinem Freund.

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22