Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Unbekannte Dateien im Verzeichnis C:\Windows (Windows 10)

Uwe-HH

bekommt Übersicht
Den Nutzern vorab einen schönen guten Abend wünscht.

Wie der Titel schon sagt, befinden sich in meinem Windowsverzeichnis unzählige (487) Dateien unterschiedlicher Größe (gesamt knappe 800 MB), ohne Endung und mit "Dateinamen", die mir so bisher nicht untergekommen sind.

Ich habe nach einer Datensicherung auf eine externe FP versucht, diese zu löschen, was jedoch mit einer Fehlermeldung scheitert - auch der Versuch den Besitz zu übernehmen, bzw. den Dateimanager mit Administratorrechten zu starten um dann einen Löschvorgang auszuführen, schlägt fehl.

Der Windows Defender (sowie Spybot - Search&Destroy) schlägt nach manueller Überprüfung keinen Alarm, ich würde nun jedoch gerne wissen, womit ich es hier zu tun habe und wie ich diese (überflüssigen) Dateien löschen kann.

Würde mich über Antworten freuen.

Gruß Uwe-HH

Verzeichnis C-Windows.jpg Fehlermeldung.jpg
 
Anzeige
Löschen kann man diese evtl. im abgesicherten Modus. Aber erst mal warten wer mehr darüber sagen kann.
 
Unlocker. Bitte mal googeln.
Aber nur die Version 1.9.1! Die kommt ohne Installation daher und erhält auch keine Crapware.
1.9.2 geht auch noch, glaube ich. Aber sicherheitshalber die 1.9.1 nehmen.
Damit bügelt man alles weg.
 
Hallo Forum,

vielen Dank für die Antworten, werde dann die kommenden Tage probieren, diese Dateien im abgesicherten Modus zu löschen, wenn das nicht zum Erfolg führen sollte, probiere ich es mal mit dem Unlocker 1.9.1 (respektive mit Version 1.9.2)

Vielen Dank für diese Tipps!

Falls hier noch jemand eine Idee hat und seinen Kommentar abgeben möchte, ich bin ganz Ohr.

Gruß Uwe-HH
 
Da sieht ganz nach korrupten Systemdateien aus - prüfe stichprobenartig hier:
http://www.virustotal.com/de/

Dann bekommst du, falls schon auf VT vorhanden, auch den richtigen Namen angezeigt.
Und trenne dich von SpyBlöd, das könnte für diesen Murks evtl auch verantwortlich sein.
Ist zwar Bitdefender drin, aber das Programm selbst ist eine einzige Krücke. Problem dabei ist, dass SD andere Programme in ihren Funktionen erheblich stört, sei es mit dem TeaTimer (registry) oder der dusseligen Immunisation (Dateien).

Immunisation und TeaTimer vorher rückgängig machen, dann erst deinstallieren. Da wir hier voin Windows 10 reden, der Windows Defender, ggf mit Adware-Option, ist mehr ausreichend für einen befriedigenden Grundschutz.

Die Zweifel bzgl Unlocker 1.9.2 sind unbegründet, die 1.9.1 enthält auch Adware. Daher Setup mit der Firewall blockieren und die entsprechenden Optionen bei der Delta-Toolbar nutzen:
- Advanced
- und dann alles abwählen!

Bei den Komponenten Updates und Assistent abwählen, Senden-an oder Kontext wählen, je nach Bedarf (hier: Kontextmenü).

So gehts richtig!

Was verschwiegen wurde: erst ab v1.9.2 sind x86 und x64 zusammen in einer Installation, bei der 1.9.1 waren die noch getrennt.

MfG
 
Der Unlocker ist wieder Adware-Frei?
Prima. Ich glaube, diese Trojaner-Clusterbombe, die auch in Shark007s Codecpack enthalten ist/war, hat der Filehoster integriert und die Entwickler kriegen Geld statt fürs Hosting zu bezahlen. Aber da das dermaßen hinterhältig und schädlich gemacht ist, ist es ja auch rufschädigend für den Entwickler.
 
Was verschwiegen wurde: erst ab v1.9.2 sind x86 und x64 zusammen in einer Installation, bei der 1.9.1 waren die noch getrennt.
MfG
Die portable Version 1.9.0 kommt mit beiden Versionen (x86 und x64) daher.

Ich nutze die 1.9.0 portable. Wusste ich gar nicht mehr so genau. Nix Installation. Nix Crapware. Siehe Anhang.
 

Anhänge

  • unlocker1.9.0-portable.zip
    111,3 KB · Aufrufe: 97
Wenn's löscht, is ja gut. Läuft einem nur nicht sofort über'n Weg. Und die Unbedarften greifen natürlich sofort zur aktuellsten Version und Klick, Klick, Klick...
 
Guten Abend an alle aufmerksamen Leser hier im Forum!

So, habe zuerst versucht, die Dateien im abgesicherten Modus zu löschen - leider kein Erfolg. (Danke für den Tipp @frankyLE)

Habe anschließend mal das Administratorkonto freigeschaltet um dann zu versuchen, die Dateien zu löschen - auch kein Erfolg (Danke an Google)

Zu guter Letzt habe ich mich dann doch an das Programm "Unlocker 1.9.0" von Micha45 getraut, (Mein Dank an dieser Stelle) heruntergeladen und benutzt - damit funktioniert es tatsächlich (Testweise an ca. 10 Dateien ausprobiert) jedoch ist dies bei nun noch immer über 470 vorhandenen Dateien eine sehr zeitaufwändige Angelegenheit, da jede Datei einzeln ausgewählt/angegeben werden muss.

Vielleicht kann mir hier ja noch jemand einen anderen Tipp geben/Weg zeigen..?!

Was vielleicht noch interessant sein könnte: ich habe mal ein Bild von den "Dateieigenschaften" > "Reiter Sicherheit" angehängt, dort steht etwas von "Alle Anwendungspakete" - ist bei Euch auch so vorhanden? (Kannte diesen Eintrag bisher nicht)

Gruß Uwe-HH

Eigenschaften.jpg
 
*ups* habe den Beitrag von .Bernd übersehen, werde ich mich gleich mal mit befassen.

Gruß Uwe-HH

Update:

Habe nun mal zwei Dateien bei http://www.virustotal.com/de/ hochgeladen - waren ohne Befund.

Tja, nun zu dem Programm SpyBot - Search & Destroy: Habe kein Problem damit, das zu deinstallieren, doch teilen hier alle die Meinung von dem User .Bernd?

Gruß Uwe-HH
 
Zuletzt bearbeitet:
Nächster Versuch wäre mit einer "Rettungs-DVD", sprich bootfähige DVD mit Explorer (z.B. von PC-Welt) den Rechner starten und dann im Explorer der DVD die Daten löschen.
 
Wieso muss man bei Unlocker jede zu löschende Datei einzeln angeben? Man kann doch ganze Verzeichnisse, Ordner und Unterordner auf einmal löschen lassen.
Klar ist aber, dass dies, je nach Menge und Größe, sehr lange dauern kann.
 
Hallo Forum,

*wow* geht das hier mit den Antworten fix - meinen Dank dafür!

@frankyLE: - Deinen Tipp werde ich in Erwägung ziehen, gebe dann eine Rückmeldung

@Micha45: - Die Dateien liegen ja unterhalb von > C:\Windows\ und dort leider nicht in einem eigenen Verzeichnis - somit kann ich zwar per "SHIFT + ALT" mehrere Dateien auswählen, jedoch nur einzeln löschen.

@Ralfjohannes: Hm, nutze "SpyBot Search & Destroy" auch schon seit einer gefühlten Ewigkeit - gab nie Anlass zur Klage - um aber dieses Thema auszuschließen, fliegt es denn mal von der Platte.

Gruß Uwe-HH
 
@corvus
Ich habe nicht geschrieben, dass Unlocker Adware-frei ist, sondern nur, wie man die Delta-Toolbar, die extrem nervig sein kann, nicht mit installiert.

@Micha - hast du überhaupt die Rechte, Unlocker so verbreiten zu dürfen. Verweise doch besser auf die Anbieterseite, die dürften solche Rechte haben. Ausserdem gibt es die 1.92 nicht umsonst, es wurden nicht nur Fehler bereinigt. Warum die 1.9.2 nicht portable gibt, entweder keine Lust oder nicht erwünscht. Ausserdem ist die Portable Blödsinn, die 1.9.2 funktioniert genau so, hat jedoch andere Systemdateien dabei, die besser funktionieren. Leider fehlt auch jegliche Beschreibung zur Portable, Senden-an wäre mal nett gewesen, weil in der Form mit %1 funktioniert. Nichts für ungut.

@Uwe - Hochladen ja, prüfen bedingt. Es ging um eine namentliche Erkennung, nicht um das Prüfergebniss!
Ansonsten bleibt nur zu sagen - nachhaltiger Systemschaden, wodurch auch immer, extreme Malware nicht ausgeschlossen. Sichere alle Daten und setzt dein Windows neu auf.

MfG
 
Hihi. Ich habe das Wörtchen "auch" in Deinem Post mit der falschen Betonung gelesen. Ist nat. nicht so schön, das, jetzt. Das ganze Geraffel, sinds drei oder vier Trojaner, läßt sich zwar regulär deinstallieren, aber zig Weblinks im System, in allen Browsern vor Allem, bleiben manipuliert.
 
Moin Forum,

@.Bernd: nochmal eine Rückmeldung zu dem von Dir angegebenen Link (http://www.virustotal.com/de/)

Hier die Screenshots mit den Ergebnissen:

Scan 01.jpg Scan 02.jpg

Hm, deswegen Windows neu aufsetzen? - Nun ja, das wäre bestimmt eine Möglichkeit, doch diese Option sollte wirklich der allerletzte Notnagel sein. Habe ja keine Probleme mit dem System, bin über diese Dateien auch nur zufällig gestolpert.

Alternativ: Gibt es einen Malewarescanner den Ihr mir empfehlen könntet?

Gruß Uwe-HH
 
nochmal eine Rückmeldung zu dem von Dir angegebenen Link (http://www.virustotal.com/de/)

Hier die Screenshots mit den Ergebnissen:
Immerhin scheint die Datei so bei Virustotal schon bekannt zu sein. Schaumal in den Tabs bei Virustotal wie oft die Dateien schon hochgeladen wurden. Ist das bei vielen dieser Dateien so?

Hm, deswegen Windows neu aufsetzen? - Nun ja, das wäre bestimmt eine Möglichkeit, doch diese Option sollte wirklich der allerletzte Notnagel sein. Habe ja keine Probleme mit dem System, bin über diese Dateien auch nur zufällig gestolpert.
Jedenfalls gehören die Dateien nicht dahin. Veränderte Systemdateien scheinen es auch nicht zu sein, dann hättest Du wohl mehr Probleme. Falls sich keine Malware finden läßt, wäre mir das trotzdem zu unsicher, mit diesem System weiterzuarbeiten.

Alternativ: Gibt es einen Malewarescanner den Ihr mir empfehlen könntet?
Außer Malewarebytes, Emisoft Emergency Kit (portabel), diverser Rettungs-CDs(DVDs) bzw. Live-Systeme, die diverse Virenscanner enthalten und von außen scannen. Beispielsweise gibt es von der c't desinfec't, aber nur auf der DVD zum Heft 14/2015, in einem der nächsten Hefte wird Version 2016 erscheinen. Dieses bootet ein Ubuntu von USB/DVD und enthält Einjahreslizenzen von Avira, Kaspersky und Bitdefender. Sämtliche andere kostenlos erhältliche Scanner könntest Du auch nutzen, wobei vermutlich alleine durch das häufige Installieren und Deinstallieren von Avira, Avast und Co. mehr Chaos im System entsteht als durch jeden Virus.
 
Anzeige
Oben