Hallo,
ich bin neu hier im Forum.
Ich beziehe mich hiermit auf einen bereits vorhandenen Thread von krethor (http://www.informationsarchiv.net/foren/beitrag-6763.html), denn ich habe genau das gleiche Problem. Da krethors Thread bereits gesperrt ist, habe ich jetzt zwangsläufig einen neuen erstellen müssen.
Meine Festplatte ist in drei Partitionen unterteilt (C,D und E). Auf C befinden sich die üblichen DInge wie Windows, Software und andere Dateien. Auf D habe ich Musik, Fotos, Videos und einige Spiele abgelegt. Partition E beeinhaltet eininge wichtige Dateien, ist aber sonst nicht relevant.
Den Computer habe ich jetzt seit November 2002 (Aldi Medion Titanium MD 8000) und noch nie formatiert. Ich habe aber in regelmäßigen Abständen defragmentiert, gesäubert und aufgeräumt. Er arbeitet immer noch problemlos und ich will C: auf keinen Fall formatieren.
Problem:
Vor ungefähr 4 Wochen bemerkte ich abends plötzlich, dass auf D: fast 20 GB an Daten fehlten - alle meine Fotos, komplette Musik, alle Videos, eininge Tools, zwei Spiele und ein Spiel zur Hälfte. Die Ordner waren alle noch da - nur natürlich ohne Inhalt.
Ich habe dabei an dem Tag nichts großartiges gemacht...lediglich Antivir und ein anderes Tool aktualisiert.
Ich habe mir am nächsten Tag den PCI File Inspector runtergeladen und konnte im Laufe der nächsten Tage zwischen 80 und 90 % meiner Dateien wiederherstellen.
Seitdem habe ich dauernd dieses Problem. Die Dateien, die bei dem Prozess nicht gelöscht wurden, werden auch jetzt nicht gelöscht...aber alles andere wird immer nach kurzer Zeit (weniger als ein Tag) gelöscht.
So habe ich für ein Spiel (welches nicht gelöscht wird) einen Nebenordner erstellt, in dem sich ein paar Tools für das Spiel befinden. Nachdem ich sie wieder installiert und eingestellt habe, starte ich das Spiel und alles funktioniert. Sobald ich es jedoch wieder verlasse, fehlen plötzlich 4 der 6 Tools und bei einem tool fehlt die Hälfte der Dateien (u.a. die .exe), was natürlich auch dort eine Neuinstallation erforderlich macht.
Kurz gesagt (wie bei krethor): Ein paar Dateien und Ordner werden nicht gelöscht, andere wiederum immer nach kurzer zeit (evtl. bei deren Ausführung oer Beendigung).
Ich habe zuersteinmal etwas in Foren (u.a. hier) gestöbert und einiges selbst versucht, jedoch ohne Erfolg. Folgendes habe ich ausgetestet.
1. Antivir und Adaware aktualisieren und System durchsuchen.
2. Mit Regcleaner die Regsitry säubern
3. Partition D: formatieren und nochmals Registry säubern
Die Schritte haben nicht geholfen und ich bin echt ratlos. Deswegen hoffe ich, dass jemand evtl. schon Erfahrungen in dieser Hinsicht gemacht hat und eine Lösung parat hat...oder folgende meiner Fragen klären kann:
1. Kann es an fehlenden/überflüssigen/defekten Registry-Einträgen liegen? Wenn ja, welches Tool ist zum empfehlen?
2. Tritt so ein Problem auf, wenn der PC 4,5 Jahre intensiv genutzt wurde ohne jemals formatiert zu werden?
3. Ist die Festplatte beschädigt? Wenn ja, wie kann ich das nachprüfen? Ich kann es mir ehrlich gesagt nicht vorstellen, denn der PC läufts ansonsten problemlos. Außerdem wirkt es sich ja immer auf die gleichen Dateien aus...irgendetwas muss an irgendeiner Stelle falsche sein, was immer die gleichen Daten verschwinden lässt.
4. Kann es noch andere Gründe geben?
Ich hoffe mir kann jemand helfen, denn ich brauche die Partition D: unbedingt - das sind immerhin 46 GB.
Gruß
Martin
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
regelmäßiger Datenverlust auf Partition D:
6 Beiträge • Seite 1 von 1
Nein, eher nicht. Durch die registrierungseinträge allein können keine Daten gelöscht werden.1. Kann es an fehlenden/überflüssigen/defekten Registry-Einträgen liegen? Wenn ja, welches Tool ist zum empfehlen?
Es liegt nicht an der Zeit, wie lange du deinen PC ohne Formatierung genutzt hast.2. Tritt so ein Problem auf, wenn der PC 4,5 Jahre intensiv genutzt wurde ohne jemals formatiert zu werden?
Dazu kannst du mal dashier versuchen:3. Ist die Festplatte beschädigt? Wenn ja, wie kann ich das nachprüfen? Ich kann es mir ehrlich gesagt nicht vorstellen, denn der PC läufts ansonsten problemlos. Außerdem wirkt es sich ja immer auf die gleichen Dateien aus...irgendetwas muss an irgendeiner Stelle falsche sein, was immer die gleichen Daten verschwinden lässt.
http://www.tippscout.de/windows-xp-fest ... _1658.html
Ja, denn ich schätze, dass du trotz Antivir einen Virus oder ähnliches auf deinem Computer hast. Erstelle bitte mit HijackThis ein logfile und poste es hier ins Forum.4. Kann es noch andere Gründe geben?
HijackThis:
http://download.hijackthis.eu/hijackthis_199.zip
Gruß
WongKit
- WongKit
- Mitarbeiter
- Beiträge: 1141
- Registriert: 11.03.2006, 23:26
- Wohnort: dritte Etage rechts
Vielen Dank für die rasche Antwort.
Ich habe die Festplatten überprüfen lassen, jedoch wurde nichts gefunden.
Also habe ich deinen Rate vefolgt und HijackThis benutzt. Ich habe dir die Log-Datei per pn geschickt.
Danke nochmals.
Ich habe die Festplatten überprüfen lassen, jedoch wurde nichts gefunden.
Also habe ich deinen Rate vefolgt und HijackThis benutzt. Ich habe dir die Log-Datei per pn geschickt.
Danke nochmals.
- martin86
- Beiträge: 3
- Registriert: 26.05.2007, 10:05
- Wohnort: Hagen
Hallo,
laut Logfile sind zwar einige überflüssige Anwendungen vorhanden, aber so könnte ich nichts erkennen, was für das Löschen von Dateien aus "D:\" verantwortlich ist. Was mir auffällt ist, dass du recht viele Programme nicht in den Standardpfaden installiert hast, aber das ist eigentlich nicht so schlimm. Ich würde vorschlagen, dass du das Logfile hier veröffentlichst, damit auch andere es sehen können und vllt eine Lösung parat haben. Was befindet sich eigentlich in diesem Ordner "C:\imnnq_nt"?
Gruß
WongKit
laut Logfile sind zwar einige überflüssige Anwendungen vorhanden, aber so könnte ich nichts erkennen, was für das Löschen von Dateien aus "D:\" verantwortlich ist. Was mir auffällt ist, dass du recht viele Programme nicht in den Standardpfaden installiert hast, aber das ist eigentlich nicht so schlimm. Ich würde vorschlagen, dass du das Logfile hier veröffentlichst, damit auch andere es sehen können und vllt eine Lösung parat haben. Was befindet sich eigentlich in diesem Ordner "C:\imnnq_nt"?
Gruß
WongKit
- WongKit
- Mitarbeiter
- Beiträge: 1141
- Registriert: 11.03.2006, 23:26
- Wohnort: dritte Etage rechts
Ich kann nicht genau sagen, was das für Dateien in dem Ornder 'imnnq_nt' sind. Kann nur eine Datei von VisualAge Smalltalk (war ein Programmiertool, welches wir in der Schule benutzt haben) und ein paar Gif-Bilder von einer IBM-Anwendung zuordnen.
Habe mal gegoogelt und mehrere unterschiedliche Ergebniss zu diesem Ordner gefunden.
Kann ich den ohne weiters löschen? Naja, ich weiß aber, dass dieser Ordner schon ziemlich lange auf meiner Festplatte existiert.
Ich habe gerade erstmal das Windows-Update ausgeführt...wurde längere Zeit nicht mehr gemacht. Würde mich aber wundern, wenn das irgendwelche Auswirkungen auf mein Problem hat.
Hier das Logfile für andere Interessierte:
------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 17:38:41, on 26.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WindowBlinds\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\imnnq_nt\httpdl.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\imnnq_nt\imnsvdem.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Webroot Accelerate\accelerate.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\DitExp.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Sygate Pers. Firewall\Smc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Opera75\Opera.exe
C:\Dokumente und Einstellungen\Martin\Eigene Dateien\Eigene Programme\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grandprixgames.org/forum5/list.php?4
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat
6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMNNQ NetQ Web Server] nqdetach.exe httpdl.exe -r C:\imnnq_nt\httpd.cnf
O4 - HKLM\..\Run: [IMNNQ] nqdetach.exe imnss.exe start server
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE~1.FIR\Smc.exe -startgui
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Accelerate] C:\Programme\Webroot Accelerate\accelerate.exe /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: FRITZ!web DSL.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
(file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {36AF14E3-8E6A-413E-A01F-360900AD6802} - http://www.medionshop.de (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .exe: C:\Programme\Opera7\PLUGINS\NPLeechGet.dll
O12 - Plugin for .wmf: C:\Programme\Opera7\PLUGINS\NPLeechGet.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
O17 - HKLM\System\CCS\Services\Tcpip\..\{7255A4FD-90A1-4FED-9476-758FEA4088DC}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\WindowBlinds\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition
Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition
Classic\avguard.exe
O23 - Service: AVP Control Centre (AVPCC) - Unknown owner - C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\ANTIVI~2\_avpcc.exe
(file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame
Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate Pers. Firewall\Smc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead
Systems\DVD\ULCDRSvr.exe
Habe mal gegoogelt und mehrere unterschiedliche Ergebniss zu diesem Ordner gefunden.
Kann ich den ohne weiters löschen? Naja, ich weiß aber, dass dieser Ordner schon ziemlich lange auf meiner Festplatte existiert.
Ich habe gerade erstmal das Windows-Update ausgeführt...wurde längere Zeit nicht mehr gemacht. Würde mich aber wundern, wenn das irgendwelche Auswirkungen auf mein Problem hat.
Hier das Logfile für andere Interessierte:
------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 17:38:41, on 26.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WindowBlinds\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\imnnq_nt\httpdl.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\imnnq_nt\imnsvdem.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Webroot Accelerate\accelerate.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\DitExp.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Sygate Pers. Firewall\Smc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Opera75\Opera.exe
C:\Dokumente und Einstellungen\Martin\Eigene Dateien\Eigene Programme\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grandprixgames.org/forum5/list.php?4
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat
6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMNNQ NetQ Web Server] nqdetach.exe httpdl.exe -r C:\imnnq_nt\httpd.cnf
O4 - HKLM\..\Run: [IMNNQ] nqdetach.exe imnss.exe start server
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE~1.FIR\Smc.exe -startgui
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Accelerate] C:\Programme\Webroot Accelerate\accelerate.exe /S
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: FRITZ!web DSL.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
(file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {36AF14E3-8E6A-413E-A01F-360900AD6802} - http://www.medionshop.de (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .exe: C:\Programme\Opera7\PLUGINS\NPLeechGet.dll
O12 - Plugin for .wmf: C:\Programme\Opera7\PLUGINS\NPLeechGet.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
O17 - HKLM\System\CCS\Services\Tcpip\..\{7255A4FD-90A1-4FED-9476-758FEA4088DC}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\WindowBlinds\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition
Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition
Classic\avguard.exe
O23 - Service: AVP Control Centre (AVPCC) - Unknown owner - C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\ANTIVI~2\_avpcc.exe
(file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame
Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate Pers. Firewall\Smc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead
Systems\DVD\ULCDRSvr.exe
- martin86
- Beiträge: 3
- Registriert: 26.05.2007, 10:05
- Wohnort: Hagen
WongKit hat geschrieben:HijackThis:
http://download.hijackthis.eu/hijackthis_199.zip
Version 2 ist längst da...
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11209
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
6 Beiträge • Seite 1 von 1
Ähnliche Themen
| Partition hat Speicher gelöscht Hilfeeee!!!! Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
XP erkennt festplatte/partition nicht mehr - daten weg? Forum: Hardware-Hilfe Autor: rob Antworten: |
Partition Magic 6: Problem mit Partitionierung Forum: Software-Hilfe Autor: chickenman Antworten: |
Regelmäßiger Verbindungsabbruch Forum: Hardware-Hilfe Autor: Burpie Antworten: |
Festplatten Partition defekt Forum: Hardware-Hilfe Autor: Deniz19 Antworten: |
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast