twodarkmessiah
Goto Top

Windows 8 x64 Pro Ordneroptionen Virus-Rootkit

Hallo, bin auf ein merkwürdigs Problem gestoßen. Anscheinet lassen sich bestimmten Ordnereinstellungen in Windows nicht speicher, bzw. werden direkt überschrieben.

Hallo,

bin auf ein merkwürdigs Problem gestoßen. Anscheinet lassen sich dich Ordnereinstellungen "Systemdatein ausblenden" und "Versteckte Datein anzeigen" unter Windows 8 x64 Pro nicht aktivieren bzw. werden direkt überschrieben.

Zuerst hatte ich BitDefender im verdacht doch dieser scheint dies nicht auszulösen.

Virus/Rootkitscann von einer Live-CD war auch erfolglos.


http://s14.directupload.net/images/130503/uzff3ryl.gif


Auf Registry Fehler habe ich bereits geprüft aber die entsprechenden Einträge sind alle richtig eingestellt:
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\F older\Hidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\F older\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00, 74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\F older\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\F older\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

Content-ID: 206016

Url: https://administrator.de/contentid/206016

Ausgedruckt am: 24.11.2024 um 09:11 Uhr

108012
108012 03.05.2013 um 21:28:00 Uhr
Goto Top
Hallo,

erst mal drei Sachen vorab:

- Bitte binde das Foto oder Bild hier direkt ein, Du als Autor kannst das!
- Zweitens lese das hier bitte einmal und dann formatiere den Text mit der Quellcode Formatierung.
- Mach das Foto noch einmal und zeige uns unbedingt die Fehlermeldung die Du einfach bei Seite geschoben hast, denn die ist wohl das wichtigste an dem ganzen.

Gruß
Dobby
twoDarkMessiah
twoDarkMessiah 03.05.2013 aktualisiert um 22:10:21 Uhr
Goto Top
Bei der "Fehlermeldung" handelt es sich nur um einen unwichtiger Modaler Dialog zur bestätigung das Systemdatein angezeigt werden:

[Window Title]
Warnung

[Content]
Sie haben angegeben, dass geschützte Betriebssystemdateien (als "System" und "Versteckt" gekennzeichnet) im Explorer angezeigt werden sollen.

Diese Dateien sind für den Start und die Ausführung von Windows erforderlich. Nach dem Löschen oder Ändern dieser Dateien funktioniert der Computer möglicherweise nicht mehr ordnungsgemäß.
Sollen diese Dateien wirklich angezeigt werden?

[Ja] [Nein]
Pjordorf
Pjordorf 03.05.2013 um 23:52:37 Uhr
Goto Top
Hallo,

Zitat von @twoDarkMessiah:
Anscheinet lassen sich dich Ordnereinstellungen "Systemdatein ausblenden" und "Versteckte Datein anzeigen" unter Windows 8 x64 Pro nicht aktivieren bzw. werden direkt überschrieben.
Das ist nicht das normale Verhalten. Ist dies bei allen Benutzern auf diesen PC oder nur bei diesem einen?

Gruß,
Peter
Dani
Dani 03.05.2013 um 23:57:15 Uhr
Goto Top
@108012,
das PRoblem wird sein, dass es ein GIF-Bild ist und somit nicht den Anforderungen eines Bilduploads (PNG oder JPEG) entspricht.


Grüße,
Dani
twoDarkMessiah
twoDarkMessiah 04.05.2013 aktualisiert um 00:02:34 Uhr
Goto Top
Hi,

@Pjordorf
gute Frage. Dieser Fehler betrifft nur einen User.

Gruß
2Dark
Pjordorf
Pjordorf 04.05.2013 um 00:29:15 Uhr
Goto Top
Hallo,

Zitat von @twoDarkMessiah:
Dieser Fehler betrifft nur einen User.
Dann können deine Reg Einträge nicht greifen. HKLM = Rechnerweit. HKCU = Angemeldeter Benutzer. Schau mal nach ob
; Hidden and System Files disable in View
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000002  
"ShowSuperHidden"=dword:00000000  
"SuperHidden"=dword:00000001  
sich die Werte ändern bzw. Speichern lassen (Berechtigung) in
; Hidden and System Files enabled in View
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001  
"ShowSuperHidden"=dword:00000001  
"SuperHidden"=dword:00000000  
Gruß,
Peter
twoDarkMessiah
twoDarkMessiah 12.05.2013 um 11:56:26 Uhr
Goto Top
Hallo nochmals,

das Problem hat sich mitlerweile gelöst. Ursache dafür war eine infizierte jucheck.exe mit Adminrechten.


Danke für euere Lösungsvorschläge