nach doppelklick auf HDD (C:), neues fenster

Hallo!

Ich hatte vor kurzem ein virus oderso und habe es mit dem tool "FixIEDef" wegbekommen, aber seit dem öffnet er ein neues fenster wenn ich auf C: doppelklicke. rechtemaustaste -> "öffnen" hat den gleichen effekt. Jedoch "Autoplay" ist da bei mir fett gedruckt.(sollte glaube ich nicht sein, ka)

Ordner/Cd-laufwerke usw. bleiben im selben fenster, wenn ich sie öffne.

Habe nur das Problem mit den HDD's---> c: und D: (beides interne Festplatten) öffnen ein neues Fenster.

Vll hat jemand eine Lösung für mich. Den Thred mit "Ordner im selben Fenster öffnen" hab ich mir schon durchgeschaut. Leider hab ichs noch immer ned geschafft dass die Datenträger im selbem Fenster geöffnet werden...

Ich danke schon mal im vorraus,

lg Tias
 
Arbeitsplatz -> Tools (oder Optionen, hab nur ein englisches Windows ;)) -> Ordneroptionen -> Jeden Ordner in einem eigenen Fenster öffnen

sollte gehen, oder?
 
Original von Tias222
Jedoch "Autoplay" ist da bei mir fett gedruckt.(sollte glaube ich nicht sein, ka)

dann ist auf diesen Laufwerken eine autorun.inf - lass dir bitte mal alle Dateien anzeigen (im Explorer auf Extras->Ordneroptionen->Ansicht oder so ähnlich - und da dann Haken weg bei Systemdateien ausblenden, Haken weg bei Dateinamenerweiterung ausblenden, und versteckte Dateien auch mit anzeigen lassen (is irgendwo so ein radio-button...) )

die autorun.inf öffnest du bitte mit dem Editor (notepad) und den Inhalt der autorun.inf postest du hier bitte rein (zur Fehlerdiagnose - vieleicht bringt das weiter Aufschluss, wo evtl. noch Dateien liegen könnten, die evtl. vom AntiViren-Prog nicht gefunden wurden) - danach kannst du die autorun.inf löschen.
 
Ok, auf C: war der inhalt dieser Datei

[autorun]
shellexecute="resycled\boot.com c:"
shell\Open\command="resycled\boot.com c:"
shell=Open


Und auf D:

[autorun]
shellexecute="resycled\boot.com d:"
shell\Open\command="resycled\boot.com d:"
shell=Open


Ach, Die autorun.inf Datei habe ich auf beiden Festplatten gelöscht, aber sie kommt immer wieder. ---> Autoplay ist immer noch Fett gedruckt und es wird noch immer ein neues Fenster geöffnet.

Hoffe du weißt wo der Fehler liegt...

lg Tias
 
wenn die autorun.inf immer wieder kommt, dann ist der Wurm/Virus/sonstige Schadsoftware noch drauf... poste mal bitte ein HijackThis-Logfile!
 
Ich habe es mittlerweile geschafft, dass die autorun.inf nicht mehr kommt.
Musste im abgesicherten Modus eine im system32 ordner genannte tmp6.tmp datei löschen oderso. Dann konnte ich auch im root beider Festplatten eine Rescycled/boot.com löschen und dann die autorun.inf.

Aber vll befinden sich noch mehr Viren etc. auf dem PC.

log-file ist im Anhang falls man es hier im post ned richtig lesen kann.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:47:34, on 30.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\hj this\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://service.futuremark.com/orb/resultanalyzer.jsp?errorCode=-19
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6A6EAE1B-4AD6-4035-974D-504D6DBAA9C3} - C:\WINDOWS\system32\khfDwTnk.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: IXO.crash - {87A69B72-DAE6-4517-BD12-42F62CF395FB} - C:\WINDOWS\system32\ifsndu.dll (file missing)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RandomBoot] "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\!Mathias\Stuff\Bootprogramm\Randomizer\RandomScreens.exe" /RandomizeBoot
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdkip.exe] C:\WINDOWS\system32\kdkip.exe
O4 - HKCU\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download with Xilisoft Download YouTube Video - C:\Programme\Xilisoft\Download YouTube Video\upod_link.HTM
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{149C5978-5BCF-45DA-99F6-0F3872F6332F}: NameServer = 85.255.112.104;85.255.112.144
O17 - HKLM\System\CCS\Services\Tcpip\..\{47D7831B-B54B-4938-835E-49F9B4649DA4}: NameServer = 85.255.112.104;85.255.112.144
O17 - HKLM\System\CS1\Services\Tcpip\..\{149C5978-5BCF-45DA-99F6-0F3872F6332F}: NameServer = 85.255.112.104;85.255.112.144
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: khfDwTnk - khfDwTnk.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe

--
End of file - 5578 bytes


Ich danke nochmals um eure Hilfe!!

mfg Tias
 
Zurück
Oben