|
Plagegeister aller Art und deren Bekämpfung: ein anderes symbol für das "öffnen" Zeichen im explorerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.05.2013, 10:17 | #16 |
| ein anderes symbol für das "öffnen" Zeichen im explorerCode:
ATTFilter OTL Extras logfile created on: 31.05.2013 11:12:22 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Maurice\Desktop 64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 4,00 Gb Total Physical Memory | 3,27 Gb Available Physical Memory | 81,85% Memory free 8,00 Gb Paging File | 6,85 Gb Available in Paging File | 85,72% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 195,21 Gb Total Space | 158,59 Gb Free Space | 81,24% Space Free | Partition Type: NTFS Drive E: | 698,63 Gb Total Space | 46,49 Gb Free Space | 6,65% Space Free | Partition Type: NTFS Drive F: | 2,84 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Drive G: | 270,45 Gb Total Space | 270,35 Gb Free Space | 99,96% Space Free | Partition Type: NTFS Computer Name: MAURICE-PC | User Name: Maurice | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "FirewallDisableNotify" = 0 "AntiVirusDisableNotify" = 0 "UpdatesDisableNotify" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 ========== Firewall Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{B99ADA06-7F1B-45E0-97CF-111F9757A78F}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{D35FCAD1-99C5-4214-8E47-A2D7ACB638EB}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{2F0E40AB-37B2-4189-BC4D-CCB065B79A58}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqfxt08.exe | "{4B4E47D5-84EE-43B7-8D61-CD52865C551A}" = dir=in | app=c:\program files (x86)\hp\digital imaging\smart web printing\smartwebprintexe.exe | "{57E3AB98-8FA8-4FC1-80C2-7F31F8299B6B}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpofxs08.exe | "{7315A9F4-6DBB-4764-BE58-B57309F33E66}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpzwiz01.exe | "{80C8BEFB-ACCF-433B-B581-E943D6CB7FA3}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqste08.exe | "{827A96A6-12D9-4C65-A016-33A0483971C5}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqtra08.exe | "{86E2BD7E-AC65-48C9-A872-EE8031515279}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqusgm.exe | "{8C8C0A98-1BB7-43A6-B1EC-6D9792FF7CA1}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpofxm08.exe | "{90E3BB36-8470-4722-91D2-DA4895A1611B}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{966269B0-A172-4876-91DA-5CBAAC6637B7}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpfccopy.exe | "{9F2A45B5-C593-438A-809F-2EB3DB167DF3}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqgplgtupl.exe | "{AF774D89-2901-4CEC-90B4-566CA7FE591D}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqkygrp.exe | "{AFBE4155-B318-49B1-92D9-65533B2A7BC6}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpoews01.exe | "{BC1B11D3-40EB-4B92-AB20-34052493A156}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hposfx08.exe | "{BF442281-5E32-47AD-8ACA-64C87C375653}" = dir=in | app=c:\users\maurice\appdata\local\facebook\video\skype\facebookvideocalling.exe | "{C5846D10-2371-4F53-BFCA-0DA1580CD2DF}" = protocol=6 | dir=in | app=c:\users\maurice\appdata\local\temp\7zs2942\hppiw.exe | "{CDBDAFD6-7EF9-405D-9D4D-FC33C8144175}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqgpc01.exe | "{D21ED1A7-1853-4029-9E66-74D8CB8B0EB6}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqusgh.exe | "{E1810040-BD07-479B-8BB9-091574A7C397}" = dir=in | app=c:\program files (x86)\hp\hp software update\hpwucli.exe | "{F295C3C6-57AC-4067-BC6C-E97BB8FF153C}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpiscnapp.exe | "{F3EEA48C-0057-419F-A056-FF0EE85F67D3}" = protocol=17 | dir=in | app=c:\users\maurice\appdata\local\temp\7zs2942\hppiw.exe | "{FFF4DF5C-755B-4C41-A988-27DA6BD3A6E2}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hposid01.exe | "TCP Query User{453D6098-6385-43A2-81D9-E97247F084AF}C:\users\maurice\appdata\roaming\spotify\spotify.exe" = protocol=6 | dir=in | app=c:\users\maurice\appdata\roaming\spotify\spotify.exe | "UDP Query User{3C3D41C8-BA9E-4F00-980E-8DA00455C067}C:\users\maurice\appdata\roaming\spotify\spotify.exe" = protocol=17 | dir=in | app=c:\users\maurice\appdata\roaming\spotify\spotify.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1" = MPC-HC 1.6.5.6366 (64-bit) "{55D55008-E5F6-47D6-B16F-B2A40D4D145F}" = 64 Bit HP CIO Components Installer "{A4DDB2AB-ECCD-4C3A-8633-77D5A1A0E542}" = Network64 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller-Treiber 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.1031 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.12.12 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.23.1 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{B3B750C0-8C22-439D-B7CE-67F3ED99CC2B}" = Microsoft Xbox 360 Accessories 1.2 "{E5083D57-D93F-404C-A91F-1C50D67C2BEB}" = HP Officejet 4500 G510g-m "HP Document Manager" = HP Document Manager 2.0 "HP Imaging Device Functions" = HP Imaging Device Functions 13.0 "HP Smart Web Printing" = HP Smart Web Printing 4.51 "HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0 "HPExtendedCapabilities" = HP Customer Participation Program 13.0 "HPOCR" = OCR Software by I.R.I.S. 13.0 "NVIDIA Drivers" = NVIDIA Drivers "Shop for HP Supplies" = Shop for HP Supplies "WinRAR archiver" = WinRAR 4.20 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{08610298-29AE-445B-B37D-EFBE05802967}" = LWS Pictures And Video "{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan "{1148E85C-E1AF-48E0-A29C-68DACE07E054}" = Pro Evolution Soccer 2011 "{15634701-BACE-4449-8B25-1567DA8C9FD3}" = CameraHelperMsi "{1651216E-E7AD-4250-92A1-FB8ED61391C9}" = LWS Help_main "{174A3B31-4C43-43DD-866F-73C9DB887B48}" = LWS Twitter "{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch "{21A2F5EE-1DC5-488A-BE7E-E526F8C61488}" = DeviceDiscovery "{21DF0294-6B9D-4741-AB6F-B2ABFBD2387E}" = LWS YouTube Plugin "{28379381-B56A-43e1-B505-3098D82B1C30}" = 4500G510gm_Software_Min "{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm "{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = erLT "{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg "{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.3 "{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2 "{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}" = HPSSupply "{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox "{6F76EC3C-34B1-436E-97FB-48C58D7BEDCD}" = LWS Gallery "{7059BDA7-E1DB-442C-B7A1-6144596720A4}" = HP Update "{71E66D3F-A009-44AB-8784-75E2819BA4BA}" = LWS Motion Detection "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{83C8FA3C-F4EA-46C4-8392-D3CE353738D6}" = LWS Launcher "{8937D274-C281-42E4-8CDB-A0B2DF979189}" = LWS Webcam Software "{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}" = NVIDIA PhysX "{922E8525-AC7E-4294-ACAA-43712D4423C0}" = Adobe Flash Player 10 ActiveX "{92A51949-EE4C-466D-AAF0-99E74A49A63F}" = DocMgr "{9B362566-EC1B-4700-BB9C-EC661BDE2175}" = DocProc "{9DAEA76B-E50F-4272-A595-0124E826553D}" = LWS WLM Plugin "{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}" = Age of Empires III "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.03) - Deutsch "{AE8705FB-E13C-40A9-8A2D-68D6733FBFC2}" = Status "{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287 "{BBF08789-06CB-4D2F-9330-CD617AFDE528}" = Fax "{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations "{BE0D4271-69C9-4f28-AD9B-BB33D126A30E}" = 4500G510gm "{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant "{D40EB009-0499-459c-A8AF-C9C110766215}" = Logitech Webcam-Software "{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp "{DC635845-46D3-404B-BCB1-FC4A91091AFA}" = SmartWebPrinting "{DF0B357C-5874-47D0-81E7-79AA890B0CE0}" = 4500_G510gm_Help "{FF167195-9EE4-46C0-8CD7-FBA3457E88AB}" = LWS Facebook "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "DAEMON Tools Lite" = DAEMON Tools Lite "InstallShield_{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}" = Age of Empires III "MozBackup" = MozBackup 1.5.1 "Mozilla Firefox 21.0 (x86 de)" = Mozilla Firefox 21.0 (x86 de) "Mozilla Thunderbird 17.0.4 (x86 de)" = Mozilla Thunderbird 17.0.4 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "NIS" = Norton Internet Security CBE "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "ResourceHacker_is1" = Resource Hacker Version 3.6.0 "WhiteCap" = WhiteCap ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Spotify" = Spotify ========== Last 20 Event Log Errors ========== [ System Events ] Error - 30.05.2013 15:18:58 | Computer Name = Maurice-PC | Source = WMPNetworkSvc | ID = 866300 Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80004005" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist. Error - 30.05.2013 15:46:35 | Computer Name = Maurice-PC | Source = WMPNetworkSvc | ID = 866300 Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80004005" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist. < End of report > Habe die Win-DVD aus einer Trial Version gebrannt. Dort ist der Fehler mit inztegriert...habe meine externe und die win partition und die zweite Partition vorher schonmal gelöscht und formatiert über das win-Setup-Menu...ohne erfolg der fehler war immer noch da. kann man nicht den ordner selbst wiederherstellen (manuell) so wie z.b. über ienen reg.eintrag oder den ort wo die zuordnung in windows gespeichert ist? l.g. moe ps.: habe die dvd aus dem system mit fehler gebrannt.... |
31.05.2013, 11:32 | #17 |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorerFixen mit OTL
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\command] ""=""%1" %*"
__________________ |
31.05.2013, 12:03 | #18 |
| ein anderes symbol für das "öffnen" Zeichen im explorerCode:
ATTFilter ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shell\explore\command\\""|""%1" %*" /E : value set successfully! OTL by OldTimer - Version 3.2.69.0 log created on 05312013_130210 |
31.05.2013, 12:14 | #19 |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorer schick mal bitte nen Screenshot vom dem Problem.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.05.2013, 12:18 | #20 |
| ein anderes symbol für das "öffnen" Zeichen im explorer links oben in der leiste anstatt eines ordner symbols ein doszeichen.... |
31.05.2013, 12:30 | #21 |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorer un gleiches Bild bitte nochmal wenn Du keine Anwendung markiert hast sondern einen Ordner
__________________ --> ein anderes symbol für das "öffnen" Zeichen im explorer |
31.05.2013, 13:02 | #22 |
| ein anderes symbol für das "öffnen" Zeichen im explorer ich weiß gar nicht welches symbol genau original ist ich glaubte ein ordner...es sind im übrigen alle .exe dateien betroffen ob auf der systempartition oder meiner externen!!! wenn ich eine datei aus dem internet, (wie z.b. ccleaner.exe) dann ist das symptom wie beschrieben da.... die anderen dateien sind symptomfrei! grüße moe |
31.05.2013, 13:02 | #23 |
| ein anderes symbol für das "öffnen" Zeichen im explorer ps. die exe wiederherstellung der zuorndnungen hat auch nicht funktioniert.... |
31.05.2013, 13:15 | #24 | |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorer Gut, also bei nem Ordner ist das Bild normal. Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.05.2013, 13:23 | #25 |
| ein anderes symbol für das "öffnen" Zeichen im explorer war früher halt anders, dachte ich zumind. danke trotzdem für den schnellen und guten support!!!!! grüße maurice |
31.05.2013, 13:24 | #26 | |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorerZitat:
wenn Du dir sicher bist dass es bei ausführbaren Dateien unsinnigerweise immer noch en Ordner-Symbol war, dann scannen wir weiter, aber bei mir isses genau so
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.05.2013, 13:26 | #27 |
| ein anderes symbol für das "öffnen" Zeichen im explorer Naja sag ma so es war definitiv anders , aber habe es nie weg bekommen!!! ist das system denn ansonsten sauber? moe |
31.05.2013, 13:27 | #28 |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorer und was war es vorher? En Ordner? Einen Check auf Überreste: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.05.2013, 13:29 | #29 |
| ein anderes symbol für das "öffnen" Zeichen im explorer ok mach ich schnell...es war ein ordner ohne jegliches einfach nur ein gelber ordner , l.g. maurice |
31.05.2013, 13:34 | #30 |
/// the machine /// TB-Ausbilder | ein anderes symbol für das "öffnen" Zeichen im explorer alles klar. Scanne mal , ich check das in der Zeit.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu ein anderes symbol für das "öffnen" Zeichen im explorer |
anderes, bitte um hilfe, explore, explorer, forum, glaskugel, symbol, thema, zeichen, öffnen |