1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

Neue Ordner Zugriff verweigert

  • Heelie
  • 23. Februar 2006 um 17:38
  • Geschlossen
  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 17:38
    • #1

    Hallo Liebe Gemeinde,

    Ich habe ein riesiges Problem.

    Immer wenn ich Dateien entpacke oder auch Ordner irgendwohin kopiere ..verschiebe lassen sich diese danach nicht mehr öffnen.

    Auf BLABLABLA... kann nicht zugegriffen werden

    Zugriff verweigert!

    wenn ich meinen Virenscanner durchs System laufen lasse findet er immer etwas aber diese Datei ist auch gelockt.

    Ich kann meinen PC aber auch nicht einfach formatieren da sind viel zu viele Daten drauf und die verweigerten Ordner kann ich ja auch nicht mehr sichern.

    Hat jemand Rat????

    Bitte helft mir :(

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Februar 2006 um 17:44
    • #2

    Hallo und willkommen bei uns im Forum,

    bist du Administrator?

    Und was findet der Virenscanner genau?

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 17:56
    • #3
    Zitat von kaiserfive

    Hallo und willkommen bei uns im Forum,

    bist du Administrator?

    Und was findet der Virenscanner genau?

    Administrator bin ich ja. Das heißt ich muss es ja sein vorher hatte ich auch nie Probleme mit sowas.

    Der Scanner findet das:

    WINDOWS/system32/FirewallingV10.exe

    enthält eine Signatur des Wurms WORM/Rbot.150016.7

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 17:58
    • #4

    Hab geschaut ich bin Admin

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Februar 2006 um 18:00
    • #5

    Hi,

    Rbot wäre ein Backdoor-Würmchen...aber der ist alt, hast du keine aktuelle Virensignatur?

    Welchen Scanner benutzt du, einen alten?

    Bitte führe mal unseren Sicherheitscheck aus und HijackTHis, dann dieses Teil fixen, es wird gewiss als böse angezeigt...alles über meine SIG

    Rbot: http://www.sophos.de/virusinfo/analyses/w32rbotbkf.html

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 18:15
    • #6

    Also ich haBe jetzt einfach mal Hijack ausgeführt:


    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\Programme\Norton Personal Firewall\NISUM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Norton Personal Firewall\ccPxySvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\rmctrl.exe
    C:\Programme\QuickTime\qttask.exe
    C:\WINDOWS\System32\auditchk.exe
    C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
    C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
    C:\Programme\Ahead\InCD\InCD.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
    C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Programme\Analog Devices\Teledat 300 USB Treiber\DSLMON.exe
    C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\palstart.exe
    C:\Programme\TerraTec\PHASE 26 USB ControlPanel\Phase26Cpl.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
    C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\Real\RealOne Player\RealPlay.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\LC66F~1\LOKALE~1\Temp\Rar$EX00.313\HijackThis1991.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1031
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Programme\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
    O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
    O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Programme\Analog Devices\Teledat 300 USB Treiber\DSLMON.exe
    O4 - Global Startup: palstart.exe
    O4 - Global Startup: PHASE 26 USB ControlPanel.lnk = ?
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\http://toolbaru.dll/SEARCH.HTML
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe…pDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D6A59143-F01D-447E-9530-CF80174B8C6E}: NameServer = 217.237.149.225 194.25.2.129
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ccPxySvc.exe
    O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Personal Firewall\NISUM.EXE
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

    mh wie soll ich das fixieren Ich weiß doch gar nicht welche Datei gemeint ist. Und was genau bedeutet fixieren was passiert dann mit dieser Datei??

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 18:17
    • #7

    Der Online Scanner sagt auch Rbot BKM

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Februar 2006 um 18:19
    • #8

    Dieses LOGFILE stellst du da ein http://www.hijackthis.de und gehst auf auswerten, dann prüfe erst, ob du die Einträge kennst, ggf. fixe die Einträge:

    C:\WINDOWS\System32\auditchk.exe

    C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\palstart.exe

    C:\Programme\TerraTec\PHASE 26 USB ControlPanel\Phase26Cpl.exe

    O4 - Global Startup: palstart.exe

    O4 - Global Startup: PHASE 26 USB ControlPanel.lnk = ?

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    Oje, du hast T-Online 5.0 und Norton???

    AntiVir ist aktuell?

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 19:28
    • #9

    Ich hab die Datei gefixt Antivir findet den Wurm immer noch die Datei ist immer noch gelockt also kein erfolg :(

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Februar 2006 um 19:33
    • #10

    Dein AntiVir ist echt up to date?

    Mein McAfee killt das Teil, aber das bringt dir nichts.

    Teste mal den Avert Stinger

    AntiVir kann das auch: http://products.antivir.de/de/threats/Worm_Rbot_apk.html

  • comvalley
    Gast
    • 23. Februar 2006 um 19:41
    • #11

    Und um deine Dateien wieder öffnen zu können, hilft dir dieses Tool vielleicht. http://www.winfuture-forum.de/index.php?act=ST&f=1&t=46634

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Februar 2006 um 19:45
    • #12

    Und so funzt unlocker: http://www.xp-tipps-tricks.de/PNphpBB2-viewt…t-unlocker.html

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 23. Februar 2006 um 20:27
    • #13

    Unlocker kann mir nich helfen.

    Die Datei lässt sich trotzdem nicht öffnen ich nehme an das irgendwas den Zugriff sperrt

  • Top-se
    Masterprofessional
    Reaktionen
    1
    Punkte
    8.006
    Beiträge
    1.566
    • 23. Februar 2006 um 20:43
    • #14

    So, dann versuch ich mich auch mal *g*

    Also erstmal startest du den Arbeitsplatz --> Extras --> Ordneroptionen --> Ansicht --> Hier musste den Haken bei "Einfache Dateifreigabe verwenden (empfohlen)" entfernen!

    Nun kannste nen Rechtsklick auf den/die Ordner machen und im Kontextmenu den Menupunkte "Freigabe und Sicherheit ..." auswählen.

    Nun zum Reiter "Sicherheit" wechseln und gucken, ob dein Benutzerkonto speziell Vollzugirff (Lesezugriff würde zum Lesen auch reichen :wink:) auf den Ordner hat, oder deine Gruppe, also in deinem Fall Administratoren ... Falls cnith, dann gib deiner Gruppe oder speziell deinem Konto das Recht!

    Ansonsten kann fast nurnoch ein anderer Prozess auf den Ordner zugreifen, aber dies müsstest du mit dem Unlocker feststellen können ...

    Ich wünsch dir Glück und meld dich bitte!

    nichts gegen die Amis, aber:
    - Das Pfeifen unter Wasser ist in Florida verboten.
    - In Oklahoma ist das Erschrecken von Hunden durch Grimassenschneiden verboten.
    - In Tennessee ist es gesetzlich verboten, Fische mit dem Lasso zu fangen.

    nihct nciht ncith cnith nicth -> alles das Selbe: NICHT dieses Wort is mir einfach zu komplex!

  • Top-se
    Masterprofessional
    Reaktionen
    1
    Punkte
    8.006
    Beiträge
    1.566
    • 23. Februar 2006 um 20:48
    • #15

    ähm :oops: :oops: ich hab da grad was gefunden hier in den Sections:
    http://www.xp-tipps-tricks.de/Sections-index…-artid-110.html
    nuja, leider ein bissl spät, dann hätt ich das auch nciht aufschreiben müssten *mist*
    Das nächste mal such ich erst, bevor ich meine Finger in Gang setze!

    Sry!

    nichts gegen die Amis, aber:
    - Das Pfeifen unter Wasser ist in Florida verboten.
    - In Oklahoma ist das Erschrecken von Hunden durch Grimassenschneiden verboten.
    - In Tennessee ist es gesetzlich verboten, Fische mit dem Lasso zu fangen.

    nihct nciht ncith cnith nicth -> alles das Selbe: NICHT dieses Wort is mir einfach zu komplex!

  • Heelie
    Gerade reingestolpert
    Punkte
    45
    Beiträge
    8
    • 26. Februar 2006 um 15:33
    • #16

    Hallo Leute,

    Also das Problem hat sich eher verschlimmert....der Stinger hat System 32 Einträge gelöscht unter anderem auch FirewallingV10 aber mein Antivir findet diesen Virus immer noch irgendwie merkwürdig...und seit der Stinger diverse Dateien gelöscht hat kann ich keine Dateien mehr löschen oder von irgendeienem externen Medium einspielen es is einfach zum verrückt werden

    Ist einen Formatierung denn wirklich der einzige Ausweg.

    das mit dieser Anleitung wo ich die Ordnereinstellung ändern muss kann ich auch nicht machen da ich bei mir nirgends einen Eintrag "Einfache Dateifreigaben verwenden" finden kann in den Ordnereinstellungen auch nicht im abgesicherten Modus.

    Ist mein Leben vorbei?!?! :(

  • comvalley
    Gast
    • 26. Februar 2006 um 15:51
    • #17

    Da hast du ja was richtig übles

    Hier mal eine Erklärung von Sophos

    Schaltet Antiviren-Anwendungen aus
    Ermöglicht Dritten den Zugriff auf den Computer
    Stiehlt Daten
    Lädt Code aus dem Internet herunter
    Reduziert die Systemsicherheit
    Speichert Tastenfolgen
    Installiert sich in der Registrierung
    Nutzt bekannte Schwachstellen aus
    Wird für DOS-Attacken verwendet


    Nachzulesen unter http://www.sophos.de/virusinfo/analyses/w32rbotbkf.html

    Die günstigste Alternative ist wohl das Neu Installieren (Anleitung dafür auf http://de.geocities.com/comvalleykiel/index2.html )

    Teure Variante und auch nur wenn du noch einen nicht befallenen Rechner hast, die dort bei Sophos beschriebene Deinstallation des Wurms.

    Wenn du einen anderen Rechner mit am Netzwerk laufen hast Klemm den verseuchten ab. Dieser Wurm verbreitet sich über Netzwerkfreigaben.

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 2 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21