Alt 11.08.2006, 21:00:51   #1 (permalink)
Crazy_EB
Erfahrener Benutzer

Reg: 21.04.2006
Beiträge: 309
Standard Viren Problem (loescht Dateien) Win XP MCE

Hallo,

als ich mich heute in mein (Eingeschränkt-)Profil einloggen wollte, kan eine Meldung, dass es mein Profil nichtmehr gibt und ich automatisch in ein temporäres Profil eingeloggt werde.
Ich bekam natürlich übelst Herzrasen, weil meien "Eigene Dateien + Desktop" weg sind.
Das gleiche war auch bei meiner Schwester der Fall. (Ebenfalls Eingeschränkt).
Nurnoch das Admin-Konto ging.
Also hab ich mich eingeloggt, Spyware, VirenProgramm, Firewall und Windows aktualisiert und jedes mind. 2x durchlaufen lassen. Doch komischerweise fanden die NICHTS. [Außer Tracking-Cookies]
Ich hab dann den PC runtergefahren, weil ich in Sport musste.
Als ich dann den PC hochgefahren habe und mich ins Admin-Profil eingeloggt habe, kamen X Fehlermeldungen vonwegen
Zitat:
"Die .dll-Datei konnte nicht gefunden werden"
(Das kam bei Den Programmen, die ich starten wollte - z.B: Win Media Player, Browser,....)
Nun läuft sogut wie garnichtsmehr.
Ich habe mich dann aus Testzwecken aus dem Admin-Profil ausgeloggt... Und Normalerweise kommen dann ja die Buttons wo man sein Profil anklickt, aber nein - da kam nur das alte Textfeld wie bei Win2000 (Oben benutzername, unten PW)...
Ich geb Den Benutzername und das PW ein.
+ratter ratter ratter+ Fehlermeldung beim Anmelden :
Zitat:
" Ihre Windows-Version ist nicht registiert. Damit Sie arbeiten können ist dies jedoch erforderlich. Wollen Sie Ihre Version nun registieren? |Ja|Nein|"
Ich hab daraufhin "Ja" geklickt.
Dann kam irgendwas mit:
Zitat:
"+blabla+Fehlermeldung 0x80004005 "
Nunja - irgendwie spinnt nun der ganze PC...
Wenn ich ein HiJackThisLogfile machen will, kommt dies:
Zitat:
For some reason your system denied write access to Host file.
If any hijacked domains are int this file, HijackThis may NOT beable to fix this.

If that happens, you need to edit the file yourself. To do this, click Start, Run and type:
notepad "C:\Windows\System32\drivers\etc\hosts"

and press Enter. Find the line(s) HijackThis reports and delete them. Save the file as "host." (with quotes) , and reboot.

Code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
Logfile of HijackThis v1.99.1 Scan saved at 20:58:40, on 11.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Erik\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.targa.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.targa.de R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.redpower-design.de/designs.htm O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.targa.de O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138717820890 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1149446674140 O17 - HKLM\System\CCS\Services\Tcpip\..\{0807774E-3BD9-4D1C-A016-08BC511845FE}: NameServer = 217.237.148.49 217.237.148.65 O17 - HKLM\System\CS1\Services\Tcpip\..\{0807774E-3BD9-4D1C-A016-08BC511845FE}: NameServer = 217.237.148.49 217.237.148.65 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Vielen Dank für Eure Hilfe.

P.S: Ich verwende: ZoneAlarm Pro, AntiVir Personal, SUPERAntiSpyware, Windows XP Media Center Edition, Mozilla Firefox
 

Geändert von Crazy_EB (11.08.2006 um 21:46:37 Uhr)
Crazy_EB ist offline   Mit Zitat antworten
Alt 11.08.2006, 22:53:56   #2 (permalink)
Crazy_EB
Erfahrener Benutzer

Reg: 21.04.2006
Beiträge: 309
Standard

#news#

Eine Freundin von mir hatte soetwas Ähnliches auch mal.
Sie hatte es aber erst nach dem benutzen von "TuneUP"-Utility..
Ich habe soetwas NICHT benutzt.
Sie riet mir, zu formatieren.


Leider will mein Vater nicht, dass ich formatiere.
ICH persönlich sehe keinen anderen Weg, aber er sagt "Joar...Muss au andersch ganga!"
 
Crazy_EB ist offline Threadstarter   Mit Zitat antworten
Alt 11.08.2006, 22:56:55   #3 (permalink)
Sack
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose senden

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.200
Standard

also das einzige was ich dir dazu sagen kann ist formatiere deinen PC
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline   Mit Zitat antworten
Antwort

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[PHP] Funktion um Gif-Dateien in JPEG-Dateien zu konvertieren M3Y3R Programmierung 3 24.01.2008 12:08:59
Viren Teufelin391 Verbesserungsvorschläge 46 26.03.2007 14:03:43
Problem Upload von PHP-Dateien in Dreamweaver Agroschx Programmierung 3 05.02.2007 23:53:11
Problem mit csv Dateien im Excel Linzer86 Software/Windows 4 12.12.2006 16:17:09
MP3-Dateien mit Cue-Dateien Splitten NotOffline Software/Windows 7 08.08.2006 17:54:54


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:28:23 Uhr.