|
Plagegeister aller Art und deren Bekämpfung: Windows - Delayed Write Failed (2012-01-25)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.01.2012, 18:48 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Das ist ein Fehlalarm. Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
27.01.2012, 15:13 | #32 |
| Windows - Delayed Write Failed (2012-01-25) Hello again.
__________________Also, hier erst mal der Malwarebytes-Log: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Helene :: HELENE-NOTEBOOK [Administrator] 27.01.2012 11:54:26 mbam-log-2012-01-27 (11-54-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 334989 Laufzeit: 1 Stunde(n), 20 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/27/2012 at 03:07 PM Application Version : 5.0.1142 Core Rules Database Version : 8173 Trace Rules Database Version: 5985 Scan type : Complete Scan Total Scan Time : 01:33:35 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 584 Memory threats detected : 0 Registry items scanned : 46332 Registry threats detected : 0 File items scanned : 146289 File threats detected : 172 Adware.Tracking Cookie C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\helene@doubleclick[1].txt [ /doubleclick ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\Y8QVWO6E.txt [ /questionmarket.com ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\62ZXZA3V.txt [ /adfarm1.adition.com ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\BZT1CUST.txt [ /imrworldwide.com ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\K9EQSIQJ.txt [ /msnportal.112.2o7.net ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\3N987K52.txt [ /c.atdmt.com ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\WLH0WFJB.txt [ /ad2.adfarm1.adition.com ] C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\6QEH3FT7.txt [ /atdmt.com ] C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@mediaplex[1].txt [ Cookie:helene@mediaplex.com/ ] C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@msnportal.112.2o7[1].txt [ Cookie:helene@msnportal.112.2o7.net/ ] C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@googleads.g.doubleclick[1].txt [ Cookie:helene@googleads.g.doubleclick.net/ ] C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q1PIM3MP.txt [ Cookie:helene@atdmt.com/ ] C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@apmebf[1].txt [ Cookie:helene@apmebf.com/ ] C:\USERS\HELENE\Cookies\Y8QVWO6E.txt [ Cookie:helene@questionmarket.com/ ] C:\USERS\HELENE\Cookies\BZT1CUST.txt [ Cookie:helene@imrworldwide.com/cgi-bin ] C:\USERS\HELENE\Cookies\K9EQSIQJ.txt [ Cookie:helene@msnportal.112.2o7.net/ ] C:\USERS\HELENE\Cookies\WLH0WFJB.txt [ Cookie:helene@ad2.adfarm1.adition.com/ ] C:\USERS\HELENE\Cookies\6QEH3FT7.txt [ Cookie:helene@atdmt.com/ ] C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@DOUBLECLICK[2].TXT [ /DOUBLECLICK ] C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ] .tns-counter.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] wstat.wibiya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .static.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] in.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] data.coremetrics.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] tracking.tchibo.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .hotlog.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .divx.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] tracking.sim-technik.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .usatoday1.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] tracking.dc-storm.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .germanwings.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www5.addfreestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .cunda.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] count.olympus-europa.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] counters.gigya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .philips.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .warnerbros.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] weihnachtsmarkt-finder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .webstats4u.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .daimlerag.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .spylog.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] stat.inforotor.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] clicks.stylefruits.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .ehg-foxmovies.hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] commons.wikimedia.org [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .htc.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .superstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .bookshelfporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .condenast.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .cewecolor.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] s07.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .bravenet.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .lulu.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .openstat.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] server.iad.liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .conranuk.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .nikonjp.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .atrack.allposters.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.thelabelfinder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.blogcounter.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ] Danke übrigens, so zwischendurch mal. ESET mach ich auch noch. Muss aber kurz zu einem Termin. |
27.01.2012, 15:46 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Ja ich weiß die Anleitung zu SUPERAntiSpyware muss mal aktualisiert werden
__________________Das Tool hat bei dir aber nur Cookies gefunden Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ich warte dann mal auf ESET
__________________ |
27.01.2012, 19:01 | #34 |
| Windows - Delayed Write Failed (2012-01-25) So, jetzt endlich der aktuelle ESET-Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c04d296672ed664ba0b337757ab79ade # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-25 12:51:47 # local_time=2012-01-25 01:51:47 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 9406941 9406941 0 0 # compatibility_mode=5893 16776574 66 94 15530 79125418 0 0 # compatibility_mode=8192 67108863 100 0 3914 3914 0 0 # scanned=14401 # found=0 # cleaned=0 # scan_time=338 esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c04d296672ed664ba0b337757ab79ade # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-25 01:58:41 # local_time=2012-01-25 02:58:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 9407357 9407357 0 0 # compatibility_mode=5893 16776574 66 94 15946 79125834 0 0 # compatibility_mode=8192 67108863 100 0 4330 4330 0 0 # scanned=182634 # found=7 # cleaned=0 # scan_time=3936 C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\4TfnehsAgC2AHT.exe a variant of Win32/Kryptik.ZKV trojan (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\vjFDrMidYFj.exe a variant of Win32/Kryptik.ZKV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\4TfnehsAgC2AHT.exe a variant of Win32/Kryptik.ZKV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\vjFDrMidYFj.exe a variant of Win32/Kryptik.ZKV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Helene\AppData\Local\Temp\FqmItQE6DEtSu8.exe.tmp a variant of Win32/Kryptik.ZKV trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c04d296672ed664ba0b337757ab79ade # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-27 05:52:26 # local_time=2012-01-27 06:52:26 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 9594848 9594848 0 0 # compatibility_mode=5893 16776574 66 94 203437 79313325 0 0 # compatibility_mode=8192 67108863 100 0 191821 191821 0 0 # scanned=150739 # found=2 # cleaned=0 # scan_time=3271 C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide. |
29.01.2012, 18:02 | #35 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Ist soweit ok, die Funde mit dem PDFCreator von ESET kann man ignorieren. Zitat:
Erstell dir mal über die Systemsteuerung einen neuen Windows-Benutzer, log dich mit diesem ein und sieh nach, ob das Startmenü dort vollständig ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.01.2012, 19:06 | #36 |
| Windows - Delayed Write Failed (2012-01-25) Aha, okay. Dann werd ich das versuchen. Was kann/soll ich jetzt noch machen? Die neu installierten Programme runterschmeißen oder behalten? EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer. Geändert von Käpsele (29.01.2012 um 19:11 Uhr) |
29.01.2012, 19:27 | #37 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25)Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2012, 16:35 | #38 |
| Windows - Delayed Write Failed (2012-01-25) Das heißt, ich kann theorethisch einfach die Programme als Verknüpfungen von ihrem eigentlichen Installationsort ins Startmenü rein kopieren? Das mach ich vielleicht sogar. Nochmal die Frage zu den ganzen jetzt installierten Scan-Programmen. Kann ich die wieder deinstallieren? Lohnt es sich, welche davon zu behalten? Ich hab vorhin festgestellt, dass z.B. SUPERAntiSpyware als Hintergrunddienst die ganze Zeit nebeher läuft. Kommt sich das nicht irgendwann mit Antivir ins Gehege? |
31.01.2012, 20:39 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Gut, dann wären wir wohl voerst durch wenn du keine weiteren Probleme mehr hast. Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2012, 22:30 | #40 |
| Windows - Delayed Write Failed (2012-01-25) Hey ja, vielen Dank nochmal, dass du das alles so schnell und übersichtlich erklärt hast. Combofix lässt sich übrigens mit dem obigen Befehl nicht deinstallieren. Und über die Systemsteuerung konnte ich von all den Scan-Programmen auch nur ESET deinstallieren, weil nur das und Malwarebytes (was ich ja aber behalten will) dort überhaupt auftauchen. Wie krieg ich die denn gescheit wieder weg? Mit einfach in den Papierkorb schieben ist es ja nicht getan. Und schnell noch was, bevor wir das hier für beendet erklären. Die Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424 |
31.01.2012, 22:34 | #41 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
Zitat:
Im ersten Schritt solltest du aber erstmal über die Computerverwaltung/Dienste prüfen, ob der Dienst Windows-Firewall noch vorhanden ist und wenn ja, ob dieser gestartet und der Starttyp auf Auto steht.
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2012, 22:55 | #42 |
| Windows - Delayed Write Failed (2012-01-25) Ja, also, hm... Ich hab jetzt die uninstall-Datei runtergeladen, als Administrator installiert/ausgeführt. Da kamen aber keinerlei Anweiseungen, sondern gleich das Fenster, in dem "done" stand. Das CF-Symbol war aber immernoch auf dem Desktop. Jetzt hab ich auch den PC neu gestartet und das Symbol ist immernoch da. Und das Programm lässt sich sogar auch noch starten. Hilfe?! o.O Und die anderen Programme? Siehe Frage im vorletzten Post. |
01.02.2012, 10:24 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Das ist doch nur die EXE auf dem Desktop! Die einfach manuell entsorgen! Ebenso die anderen Tools. Es gibt Programme die einfach nur ausgeführt werden aber nicht installiert werden müssen! Was ist nun mit deiner Windows-Firewall?!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2012, 10:53 | #44 |
| Windows - Delayed Write Failed (2012-01-25) Aha! Das war mir nicht bewusst. Cool. Dann werd ich jetzt fleißig alles löschen. Nach dem Fehler mit der Firewall hab ich gesucht und es gibt diesen Fehlercode auch im Zusammenhang mit den anderen Windows Updates. Und es gibt wohl auch eine Lösung, aber da muss man zwei Dateien in die Registry laden und irgendwie hab ich da ein bisschen Angst vor. Ich hab mir jetzt überlegt, doch Windows neu aufzuspielen. Aber ich hab das damals von Win XP zu Win 7 auf meinem alten Laptop gemacht und irgendwie hab ich da echt keine Lust drauf. Mir hat das so gut gefallen mit meinem neuen Laptop, dass einfach alles fertig war. Treiber, Programme, alles da. Ich hab jetzt ASUS geschrieben, ob die mir da irgendwie helfen können und das kam zurück: Guten Tag Frau ***, vielen Dank für Ihre Email. Zum einen würden Sie den Fehler nicht mitbrennen, da die Daten aus einer versteckten Recoverypartition gezogen werden, zum anderen können Sie das Notebook ohne DVDs neu installieren. Bitte drücken Sie direkt nach dem Einschalten immer wieder die Taste F9, bei der Meldung "Edit Windows Boot Options" bestätigen Sie mit Enter, das Recovery Programm aus der versteckten Partition startet und Sie können eine Zurücksetzung in den Auslieferungszustand vornehmen. Bevor Sie dies durchführen, sichern Sie alle persönlichen Daten. Mit freundlichen Grüßen / Best Regards *** Ich find, das hört sich gut an. Was sagst du denn als Experte? Soll ich das mal machen? Das Einzige, worum ich mir sorgen mache ist, dass das nicht klappt, weil nämlich F8 während dem Hochfahren bei mir auch schon nicht funktioniert hat. |
01.02.2012, 11:34 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows - Delayed Write Failed (2012-01-25) Ja das ist eine richtige Vorgehensweise. Man kann auch von der versteckten Recoverypartition recovern. Aber falls diese mal defekt ist, sollte man immer einen Satz Recoverydiscs parat haben
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows - Delayed Write Failed (2012-01-25) |
'tr/atraps.gen2', antimalware, antivir, appdata, avira, bli, dateien, detected, failed, firefox, infizierte, infizierte dateien, laptop, malwarebytes, namen, problem, programm, scan, system, system32, temp, tr/atraps.gen, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen8, tr/psw.karagany.a.73, trojan, updates, virus, windows, windows - delayed write failed |