Ergebnis 1 bis 11 von 11

Thema: Benutzerzugriffe

  1. #1
    Aufsteiger/in Avatar von callidus

    Registriert seit
    29.11.05 - 20:40
    Beiträge
    473
    Thanks
    1
    Thanked 3 Times in 2 Posts

    Benutzerzugriffe

    schönen guten morgen, seid kurzer Zeit ist bei mir jede datei, die ich in meinem "persönlichen" ordner bei Vista anlege automatisch für den Beutzer "S-1-5-5-XXXXXX" zugänglich, wodurch immer dieses scheiß freigabesymbol angezeigt wird, was mich fürchterlich nervt.

    liegt das evtl. an TuneUP-Ulities 2009 oder an dem Plustektreiber?
    "Wir bilden die Besten Amerikaner der Welt aus"
    Georg W. Bush

  2. #2
    irgendwer Avatar von Fire

    Registriert seit
    1.12.07 - 13:50
    Beiträge
    2.163
    Thanks
    89
    Thanked 162 Times in 140 Posts

    AW: Benutzerzugriffe

    Füre für´s erste mal ein HighjackThis durch....


  3. #3
    Aufsteiger/in Avatar von callidus

    Registriert seit
    29.11.05 - 20:40
    Beiträge
    473
    Thanks
    1
    Thanked 3 Times in 2 Posts

    AW: Benutzerzugriffe

    HIer,
    das ist rausgekommen:
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:30:40, on 05.09.2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
    Boot mode: Normal
    Running processes:
    C:Program Files (x86)GoogleGoogle Calendar SyncGoogleCalendarSync.exe
    C:Program Files (x86)ASUSASUS Direct ConsoleLCMP.exe
    C:Program Files (x86)AviraAntiVir Desktopavgnt.exe
    C:Program Files (x86)ASUSATK MediaDMedia.exe
    C:Program Files (x86)Internet ExplorerIELowutil.exe
    C:Program Files (x86)Windows Media Playerwmplayer.exe
    C:UsersSebastianDesktopHijackThis.exe
    R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = 
    R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = 
    R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm
    R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:Program Files (x86)Adobe/Adobe Contribute CS4/contributeieplugin.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program FilesRealRealPlayerrpbrowserrecordplugin.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program Files (x86)Javajre6binjp2ssv.dll
    O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll
    O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:Program Files (x86)Adobe/Adobe Contribute CS4/contributeieplugin.dll
    O4 - HKLM..Run: [zDirectMessenger] "C:Program Files (x86)ASUSASUS Direct ConsoleLCMP.EXE"
    O4 - HKLM..Run: [JMB36X IDE Setup] C:WindowsRaidToolxInsIDE.exe
    O4 - HKLM..Run: [avgnt] "C:Program Files (x86)AviraAntiVir Desktopavgnt.exe" /min
    O4 - HKLM..Run: [ChkMail] "C:Program Files (x86)ChkMailChkMailChkMail.exe"
    O4 - HKLM..Run: [ATKMEDIA] "C:Program Files (x86)ASUSATK MediaDMEDIA.EXE"
    O4 - HKCU..Run: [WallPaper] C:PROGRA~2WALLPA~1.90WALLPA~1.EXE /h
    O4 - HKCU..Run: [WMPNSCFG] C:Program Files (x86)Windows Media PlayerWMPNSCFG.exe
    O4 - HKCU..RunOnce: [Shockwave Updater] C:WindowsSysWOW64AdobeShockwave 11SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.30729)" -"http://www.chemgapedia.de/vsengine/v...rid.vscml.html"
    O4 - HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - .DEFAULT User Startup: DSL-Manager.lnk = C:Program Files (x86)T-OnlineDSL-ManagerDslMgr.exe (User 'Default user')
    O4 - Global Startup: Google Calendar Sync.lnk = C:Program Files (x86)GoogleGoogle Calendar SyncGoogleCalendarSync.exe
    O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~2MICROS~2Office12EXCEL.EXE/3000
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~2MICROS~2Office12ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~2MICROS~2Office12ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:Program Files (x86)ICQ6.5ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:Program Files (x86)ICQ6.5ICQ.exe
    O13 - Gopher Prefix: 
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.8.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~2COMMON~1SkypeSKYPE4~1.DLL
    O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:Program Files (x86)Common FilesABBYYFineReader9.00LicensingPENetworkLicenseServer.exe
    O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:Program Files (x86)Common FilesAdobeAdobe Version Cue CS4ServerbinVersionCueCS4.exe
    O23 - Service: @%SystemRoot%system32Alg.exe,-112 (ALG) - Unknown owner - C:WindowsSystem32alg.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:Program Files (x86)AviraAntiVir Desktopsched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:Program Files (x86)AviraAntiVir Desktopavguard.exe
    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:Program Files (x86)ATK HotkeyASLDRSrv.exe
    O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:Program FilesATKGFNEXGFNEXSrv.exe
    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:Windowssystem32DFSR.exe (file missing)
    O23 - Service: @%systemroot%system32fxsresm.dll,-118 (Fax) - Unknown owner - C:Windowssystem32fxssvc.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:Program Files (x86)Common FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService64.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:Windowssystem32lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:WindowsSystem32msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) - Unknown owner - C:Windowssystem32lsass.exe (file missing)
    O23 - Service: NMIndexingService - Nero AG - C:Program Files (x86)Common FilesAheadLibNMIndexingService.exe
    O23 - Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:Windowssystem32lsass.exe (file missing)
    O23 - Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) - Unknown owner - C:Windowssystem32locator.exe (file missing)
    O23 - Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) - Unknown owner - C:Windowssystem32lsass.exe (file missing)
    O23 - Service: @%SystemRoot%system32SLsvc.exe,-101 (slsvc) - Unknown owner - C:Windowssystem32SLsvc.exe (file missing)
    O23 - Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:WindowsSystem32snmptrap.exe (file missing)
    O23 - Service: spmgr - Unknown owner - C:Program Files (x86)ASUSNB ProbeSPMspmgr.exe
    O23 - Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) - Unknown owner - C:WindowsSystem32spoolsv.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:Program Files (x86)Common FilesSteamSteamService.exe
    O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:Program Files (x86)T-OnlineDSL-ManagerDslMgrSvc.exe
    O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:Program Files (x86)TeamViewerVersion4TeamViewer_Service.exe
    O23 - Service: @%SystemRoot%System32TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:WindowsSystem32TuneUpDefragService.exe (file missing)
    O23 - Service: @%SystemRoot%System32TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:WindowsSystem32TUProgSt.exe (file missing)
    O23 - Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:Windowssystem32UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%system32vds.exe,-100 (vds) - Unknown owner - C:WindowsSystem32vds.exe (file missing)
    O23 - Service: @%systemroot%system32vssvc.exe,-102 (VSS) - Unknown owner - C:Windowssystem32vssvc.exe (file missing)
    O23 - Service: @%systemroot%system32wbengine.exe,-104 (wbengine) - Unknown owner - C:Windowssystem32wbengine.exe (file missing)
    O23 - Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:Windowssystem32wbemWmiApSrv.exe (file missing)
    O23 - Service: @%ProgramFiles%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)
    --
    End of file - 11708 bytes
    "Wir bilden die Besten Amerikaner der Welt aus"
    Georg W. Bush

  4. #4
    irgendwer Avatar von Fire

    Registriert seit
    1.12.07 - 13:50
    Beiträge
    2.163
    Thanks
    89
    Thanked 162 Times in 140 Posts

    AW: Benutzerzugriffe

    Da wäre einiges bei, was event. schädlich wäre...
    Die Meldung die als erstes kommt, wäre auch ernst zunehmen:

    Sie benutzen anscheinend keinen Antivirenscanner oder ihr Scanner ist nicht aktiv.
    In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
    (1.) Sie benutzen die Windows XP eigene oder eine Hardware Firewall.
    (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist.
    (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder
    (4.) sie verwenden keine Firewall.
    ansonsten, kopiere die Logfile hier mal rein und schau dir die Auswertung selbst mal an...

    http://www.hijackthis.de/


    PS ich hab gesehen das du AntiVir drauf hast, aber irgendwas scheint da nicht in Ordnung zu sein. Hast du die Benutzerkontensteuerung aktiviert und werden unter Benutzerkonten andere angezeigt außer dir?


  5. #5
    Aufsteiger/in Avatar von callidus

    Registriert seit
    29.11.05 - 20:40
    Beiträge
    473
    Thanks
    1
    Thanked 3 Times in 2 Posts

    AW: Benutzerzugriffe

    also

    antivir läuft die ganze zeit.
    die windowssoftware auch

    kein plan, warum der das nciht erkennt.

    2. benutzersteuerung ist engeschaltet.

    mein problemliegt darin, das immer wenn irgendeine datei z.B. auf dem desktop hinzugefügt wird, sofort ein nuter (s.o. mit dieser komischen nummer drauf zugreifen kann. kp wer das ist und warum er das kann. außerdem erscheint dieses blöde "freigabesymbol" am unteren linken rand
    "Wir bilden die Besten Amerikaner der Welt aus"
    Georg W. Bush

  6. #6
    locker drauf Avatar von wolle

    Registriert seit
    1.4.08 - 20:27
    Beiträge
    7.025
    Thanks
    382
    Thanked 310 Times in 259 Posts

    AW: Benutzerzugriffe

    Weiß nicht ob es besser wäre das Sys neu aufzusetzen.Die Auswertung von Hijack ist nicht ohne.
    "Wer kämpft kann verlieren, wer nicht kämpft hat schon verloren."

  7. #7
    Heidnischer Admin Avatar von senseman

    Registriert seit
    13.3.04 - 01:39
    Beiträge
    7.291
    Thanks
    155
    Thanked 442 Times in 362 Posts

    AW: Benutzerzugriffe

    im zweifelsfall immer format C: alles andere ist ab ner gewissen grenze filck schusterrei.
    Tauchen macht blöd und gleichgültig. Ist mir doch egal

    Hexenverbrennung
    Kreuzzüge
    Inquisitionen

    Wir wissen wie man feiert
    Ihre Kirche
    9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt. Die 10`te summt das Lied von Halloween .

  8. #8
    irgendwer Avatar von Fire

    Registriert seit
    1.12.07 - 13:50
    Beiträge
    2.163
    Thanks
    89
    Thanked 162 Times in 140 Posts

    AW: Benutzerzugriffe

    Du hast nun folgende Möglichkeiten:

    - entweder kompletter Scan im abgesicherten Modus ( AntiVir vorher runter und ne Testversion vom Kaspersky drauf machen -Update!!-) sowie Addaware und Spybot drüberjagen und nochmal HigjackThis....
    Kaspersky in höchster Sicherheitsstufe und Heuristik, dauert schon etwas länger...

    - oder du machst alles neu, also Format C, wobei du aber deine gesicherten Daten seperat auf Viren/Trojaner untersuchen musst.

    Von einer Systemwiederherstellung rate ich ab! Weil gewisse Viren/Trojaner sich auch in den Wiederherstellungspunkten (Windowsbackup) festsetzen.
    Poste eventuell mal die gesamte Nutzernummer


  9. #9
    Aufsteiger/in Avatar von callidus

    Registriert seit
    29.11.05 - 20:40
    Beiträge
    473
    Thanks
    1
    Thanked 3 Times in 2 Posts

    AW: Benutzerzugriffe

    also:
    die benutzernummer lautet S-1-5-5-0-366469 bzw. S-1-5-5-0-338918

    habe eh vor demnächst das System kompolett auf WIndows 7 umzustellen, da ich das kostenlos von meiner Universität bekomme, aber bis dahin nervt mich diese Problem doch schon ziemlich
    "Wir bilden die Besten Amerikaner der Welt aus"
    Georg W. Bush

  10. #10
    irgendwer Avatar von Fire

    Registriert seit
    1.12.07 - 13:50
    Beiträge
    2.163
    Thanks
    89
    Thanked 162 Times in 140 Posts

    AW: Benutzerzugriffe

    Das wird auch das beste und einfachste sein
    Das sind Benutzer die dein BS nicht mehr auflösen kann (SID), entweder ist da mal was mit den Benutzerkonten schiefgelaufen (vorherigen Benutzer löschen) oder du hast wirklich ein Prob auf den PC.....
    Warte deshalb nicht zulange mit den Wechsel.


  11. #11
    Aufsteiger/in Avatar von callidus

    Registriert seit
    29.11.05 - 20:40
    Beiträge
    473
    Thanks
    1
    Thanked 3 Times in 2 Posts

    AW: Benutzerzugriffe

    fujitsu siemens muss mir nur meine externe zurückschicken (repariert natürlich ) und ich beginne den OS-Wechsel
    "Wir bilden die Besten Amerikaner der Welt aus"
    Georg W. Bush

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •