|
Plagegeister aller Art und deren Bekämpfung: System Rollback Data,.. wie löschen..???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.09.2009, 15:35 | #1 |
| System Rollback Data,.. wie löschen..??? Hallo Leute, ich habe in der C: Festplatte einen versteckten Ordner gefunden (System Rollback Data) der meinen Rechner immer mehr füllt. Hat schon 75% der HHD gefüllt und macht frisch und fröhlich weiter. Macht auch meinen Computer langsamer indem die CPU völlig ausgelastet wird. Ich habe das Win XP SP3 als Betriebsystem. Nun, auf Google hab ich keine Erklärung gefunden die mir weitergeholfen hat. Systemwiederherstellung geht nicht da sieselbe ausgeschaltet war. Den Ordner "System Rollback Data" einfach zu löschen, sollte ich wahrscheinlich besser nich,.?! Wie kann man diesen "System Rollback Data" vom Computer löschen?? Danke schon zum vorraus für die hilfe. Gruss Lex |
22.09.2009, 15:47 | #2 |
| System Rollback Data,.. wie löschen..??? hast Du auch bei google.com geguckt? lies mal da.
__________________System Rollback Data - Google Search
__________________ |
22.09.2009, 16:04 | #3 |
| System Rollback Data,.. wie löschen..??? ja habe ich und mein Informatik englisch ist noch zu schwach.
__________________In deutsch habe ich nichts gefunden. Ich sitze auch schon seit gestern an diesem Problem!! |
25.09.2009, 16:26 | #4 |
| System Rollback Data,.. wie löschen..??? Weiss echt keiner was dieses "System Rollback Data" ist?? Nun wie kann ich das Ding deaktivieren oder ganz löschen? Lebt hier aufm Forum überhaupt noch jemand? oder sind alle ausgeflogen?? ALLE GOOGLE SUCHEN HABEN MICH NICHT WEITERGEBRACHT,... leider!! |
25.09.2009, 16:30 | #5 |
| System Rollback Data,.. wie löschen..??? weiss nicht ob das weiterhilft... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:28:22, on 25.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Roxio\BackOnTrack\Instant Restore\BOTService.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe c:\programmi\idt\wdm\STacSV.exe C:\Programmi\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe C:\Programmi\Java\jre6\bin\jqs.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Programmi\syncables\syncables desktop\Syncables.exe C:\QUALCOMM\QDLService\QDLService.exe C:\Programmi\syncables\syncables desktop\jre\bin\javaw.exe C:\Programmi\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe C:\Programmi\HP\HPBTWD.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Programmi\HPQ\HP Connection Manager 2\bin\gbxapp.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\Yahoo!\SoftwareUpdate\YahooAUService.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\HPQ\HP Connection Manager 2\bin\mdvauthsrv.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\syncables\syncables desktop\MigoMapi.exe C:\Programmi\Yahoo!\Search Protection\SearchProtection.exe C:\Programmi\HPQ\HP Connection Manager 2\bin\mdvsrv.exe c:\programmi\hpq\hp connection manager 2\bin\gbx4log.exe C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programmi\Hewlett-Packard\Shared\HpqToaster.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\Skype\Plugin Manager\skypePM.exe C:\Documents and Settings\Alexander\Desktop\procexp.exe C:\Programmi\File comuni\Adobe\Updater6\Adobe_Updater.exe C:\Programmi\SRWare Iron\iron.exe C:\Programmi\SRWare Iron\iron.exe C:\Programmi\SRWare Iron\iron.exe C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe C:\Programmi\SRWare Iron\iron.exe C:\Programmi\SRWare Iron\iron.exe C:\Programmi\SRWare Iron\iron.exe C:\Documents and Settings\Alexander\Documenti\Download\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HP Schweiz - Computer, Laptops, Server, Drucker und mehr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Yahoo! Search - Ricerca nel Web | Motore di Ricerca R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! Italia R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Yahoo! Italia R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Yahoo! Search - Ricerca nel Web | Motore di Ricerca R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Yahoo! Search - Ricerca nel Web | Motore di Ricerca R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! Italia R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Yahoo! Search - Ricerca nel Web | Motore di Ricerca R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Customize Your Settings R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=:;gopher=:;ftp=:;https=:;socks=: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Microsoft Live Search Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - c:\Programmi\MSN\Toolbar\3.0.0559.0\msneshellx.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Microsoft Live Search Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - c:\Programmi\MSN\Toolbar\3.0.0559.0\msneshellx.dll O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Syncables] C:\Programmi\syncables\syncables desktop\Syncables.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [Microsoft Default Manager] "c:\Programmi\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe O4 - HKLM\..\Run: [HP BTW Detect Program] C:\Programmi\HP\HPBTWD.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [coreworks] "C:\Programmi\HPQ\HP Connection Manager 2\bin\gbxapp.exe" runatstartup O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [RAM Idle Professional] C:\Programmi\RAM Idle LE\RAM_XP.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Search Protection] C:\Programmi\Yahoo!\Search Protection\SearchProtection.exe O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &AOL Toolbar Cerca - C:\Documents and Settings\All Users\Dati applicazioni\AOL\ieToolbar\resources\it-IT\local\search.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Programmi\File comuni\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll (file missing) O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll (file missing) O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL (file missing) O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Programmi\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: BOTService - Sonic Solutions - C:\Programmi\Roxio\BackOnTrack\Instant Restore\BOTService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: HP Connectivity Authentication Service (mdvauthsrv) - HP - C:\Programmi\HPQ\HP Connection Manager 2\bin\mdvauthsrv.exe O23 - Service: HP Connection Manager Service (mdvsrv) - HP - C:\Programmi\HPQ\HP Connection Manager 2\bin\mdvsrv.exe O23 - Service: Qualcomm Gobi Download Service (QDLService) - QUALCOMM, Inc. - C:\QUALCOMM\QDLService\QDLService.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\programmi\idt\wdm\STacSV.exe O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Programmi\Yahoo!\SoftwareUpdate\YahooAUService.exe -- End of file - 10656 bytes |
25.09.2009, 16:31 | #6 |
| System Rollback Data,.. wie löschen..??? Du hast offensichtlich die Google-Ergebnisse aus meinem Link nicht durchgearbeitet.
__________________ --> System Rollback Data,.. wie löschen..??? |
25.09.2009, 16:39 | #7 |
| System Rollback Data,.. wie löschen..??? ich habe win XP und nicht vista und zudem wie schon erwähnt ein bisschen probleme mit englischen informatikausdrücken. Nun Heike, es wäre sehr liebenswürdig wenn du mir sagen könntest wie ich das Problem anpacken soll... wäre dir echt dankbar..!! |
25.09.2009, 17:01 | #8 |
| System Rollback Data,.. wie löschen..??? Sorry, das geht nicht, ich habe auch noch ein Leben neben dem PC mit einem zur Zeit kranken Mann und einem 9 Wochen alten Welpen, von Haushalt und Garten reden wir mal nicht. Soweit ich mich erinnere gibt es auch Topics mit Xp als Betriebssystem und die Übersetzungen von Google sind so schlecht nicht, meist zumindestens verständlich. Ohne Englisch wirst Du im Internet sowieso einges nicht erfahren, also lerne die Ausdrücke.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
25.09.2009, 17:07 | #9 |
| System Rollback Data,.. wie löschen..??? so, bist du die einzige die in diesem Forum helfen könnte?? Nun ich respektiere deine mühen zu hause absolut, nur ich hätte in einem solchen Forum eher eine andere Antwort erwartet,... eben eine hilfe für mein Problem. |
Themen zu System Rollback Data,.. wie löschen..??? |
ausgelastet, besser, computer, cpu, data, einfach, erklärung, festplatte, frisch, google, langsamer, leute, löschen, löschen?, ordner, platte, rechner, rollback, sp3, system, versteckte, versteckten, wahrscheinlich, win, win xp, win xp sp3 |