Hallo ich bin neu hier und habe seit gestern Abend folgende Probleme:
-meine Festplatte hat 2 Partitionen C-System & E-Data, wenn ich im Explorer auf E klicke kommt die Meldung der Ordner ist leer, obwohl ca 56 von 219 GB belegt sind
-auf C der Systempartition erscheinen die Users nicht mehr
habe 2 eingeschränkte Konten a&b und das Adminkonto,welches ich nur für Programminstallation u. ä. benutze
-bei Konto a kommt direkt nach dem Anmelden ein Fenster mit dem Inhalt:
Windows Delayed Write Failed
Failed to save all the components for the file \\System32\\00006ff8.The file is corrupted or unreadable.This error may be caused by a PC Hardware problem.
-bei Konto b sind einige der Desktopverküpfungen verschwunden und im Explorer sind die Bibliotheken weg
könnte das mit Viren zu tun haben
bin ratlos kann mir jemand helfen???
Hallo @Z-ler!
Das Problem sieht mir sehr nach HDD-Fehler oder Virus aus.
-> starte cmd mit "als Administrator ausführen" und gib chkdsk /f /r ein
-> wenn das fehlerfrei durchgelaufen ist, mache einen Hijack-Scan
HijackThis - Download - CHIP Online
Die Logfile kannst du hier hochladen oder auch selbst auswerten lassen.
HijackThis Logfileauswertung
Hallo @ Ari45 !
kann das Ergebnis von HijackThis nicht hochladen, da das logfile nicht im Systemordner von HijackThis abgelegt werden kann, da es nicht korrekt angelegt wurde. Das Ergebnis von chkdsk hab ich leider verpaßt mach es aber noch mal, beim nächsten Systemstart.
- eine Schnellüberprüfung von Housecall hat nichts gefunden, mache im Moment eine ausfürliche Suche mit Housecall und Spybot gleichzeitig, Ergebnis folgt.
Danke zunächst mal
Gruß Z-ler
Das verstehe ich nicht, das Logfile wird doch nicht automatisch im Ordner von HijackThis abgelegt. Den Speicherort kann man doch beliebig festlegen.
HouseCall und SpyBot gleichzeitig laufen zu lassen, ist bestimmt keine gute Idee.
Hab mal das Ergebnis von CHKDSK angehängt.
Nach dem Scan von HijackThis will er das Logfile irgendwo speichern findet aber das entsprechende Verzeichnis nicht. Wenn ich unter C:\Programme(x86)\TrendMicro\HijackThis suche ist dort nur die HijackThis.exe Datei zu finden.
Spybot war ja viel früher fertig,ca 3-5min,hat aber nichts gefunden. Housecall hat für die Komplettprüfung 197min gebraucht, hat aber auch nichts gefunden. Mir ist aber aufgefallen daß die Userverzeichnisse alle durchsucht wurden ebenso wie Laufwerk E:, also muß alles noch da sein, verstehe nur nicht warum die Verzeichnisse nicht mehr im Explorer zu sehen sind.
Als zum ersten mal das oben beschriebene Fenster erschienen ist, war meine Freundin gerade online auf douglas.de, Seiten die sie aber häufig besucht. Habe die neuste Version von Zonealarm als Firewall, das sollte doch einigermaßen sicher sein.
Geändert von Z-ler (16.11.2011 um 13:24 Uhr)
Also mit dem HijackThis machst du irgend was falsch. Wenn du die Option nimmst, die ich markiert habe, öffnet hijackThis nach dem Scan den Editor und zeigt die LogFile an. Siehe den Sreenshot in meinem vorhergehenden Fenster.
Und dort kannst du frei wählen, wohin du speichern willst.
Was meinst Du zu dem Bericht von CHKDSK? Hab keine Ahnung was das bedeutet "Bereitstellung des Volumes aufgehoben. Alle offenen Bezüge auf dieses Laufwerk sind ungültig"
Hab den Scan mit HijackThis jetzt mal mit dem Adminkonto ausgeführt, da wird das Logfile direkt im Editor geöffnet.
verborgener Text:
Gruß Z-ler
Geändert von Ari45 (16.11.2011 um 17:01 Uhr) Grund: Logfile in Spoiler gesetzt
Zu CHKDSK: Was du ansprichst ist alles internes Vorgeplänkel. Für dich sind nur die letzten 10 oder 11 Zeilen wichtig. Und da steht, dass keine Fehler gefunden wurden.
Zu HijackThis: ich hätte nicht damit gerechnet, dass jemand ein System-Überprüfungstool nicht als Administrator startet. Sonst hätte ich dich schon eher drauf aufmerksam gemacht.
Die Logfile habe ich mir aber noch nicht angesehen. Dazu später mehr.
So, nun nehme ich mir dein Logfile vor.
Du solltest fixen bzw deinstallieren:
--> C:\Program Files (x86)\Ask.com\Updater\Updater.exe
--> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search
--> O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
--> O3 - Toolbar: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
Dann sind noch zwei oder drei Sachen, die ich nicht kenne:
--> O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
--> O23 - Service: Radio.fx Server (Radio.fx) - Unknown owner - C:\Program Files (x86)\Tobit Radio.fx\Server\rfx-server.exe
Natürlich mußt du selbst entscheiden, was du brauchst, aber das ganze "ASK"-Zeugs würde ich schleunigst entfernen.
Geändert von Ari45 (16.11.2011 um 17:13 Uhr)
Hallo Ari45,
hab die Sachen alle gefixt, wie Du geraten hast. Was wäre jetzt der nächste Schritt?
Das Ask zeug gehört zu Avira Antivir, besser gesagt als ich Antivir erneuert hab wurden die Ask-Dateien mitinstalliert, Browser Toolbar ,-suche hab das glaub ich auf express installiert und nicht benutzerdefiniert.
Sollte ich Win7 neu aufspielen? Oder ist das Problem hardwareseitig?
Bevor du das System neu aufsetzt starte den Explorer, zum Beispiel mit
<Win-Taste>+E
und markiere links im Navigationsbereich "Computer". Dann machst du einen Screenshot davon und lädst ihn hoch.
Damit du weißt, was ich meine, hänge ich nur zur Orientierung von mir einen Shot an.
Habs gefunden:
hab nochmal Allwaysync, mein Syncronisierungsprogramm mit dem ich alles noch mal auf USB Festplatte speicher, laufen lassen.
Danach wollte ich häufig verwendete Calc-Dokumente auf der gleichen externen USB Festplatte sichern, dann kam die Meldung Datei vorhanden, möchten Sie ersetzen? Dann hats gedämmert die Dateien hatten alle versteckt als Attribut.
Hatte in Programfiles den Trojaner : "Win32 /FakeSysdef" sitzen
Das war das Fenster das sich zig mal geöffnet hat, wie oben beschrieben.
Hab Gott sei Dank außer besagtem Benutzerkonto (Dateien behalten) nichts gelöscht!
Danke trotzdem nochmal für Deine Mithilfe!!!
Gruß Z-ler
Geändert von Z-ler (16.11.2011 um 22:52 Uhr)
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)