Unlöschbare Dateien

Thema ist geschlossen!
Thema ist geschlossen!
#0
02.02.2005, 01:31
...neu hier

Beiträge: 8
#1 Hallo!

Ich habe meinen Computer mit dem Laptop eines Freundes verbunden und er hat mir irgendwelche ordner geschickt.
als ich heute meine datein wieder mal entrümpelt habe, fand ich diese ordner wieder, aber ich konnte sie nicht löschen.
ich erhalte als fehlermeldung:
'Ordner kann nicht gelöscht werden: Der Zugriff wurde verweigert.
Stellen Sie sicher, dass de Ordner weder voll noch schreibgeschützt ist und die Datei gerade nicht verwendet wird.'
Ich kann die ordner nicht einmal öffnen...
Ich habe keine Ahnung, wie ich dieses Ordner löschen soll.
Irgendwie glaube ich, mein freund hat sozusagen die rechte an den ordnern und nur er kann sie löschen.
das fände ich nicht so gut.
Kann mir jemand einen Tipp geben?
Seitenanfang Seitenende
02.02.2005, 07:07
Moderator
Avatar joschi

Beiträge: 6466
#2 Wenn Du auf deinem PC Admin-Rechte hast, änderst Du einfach die Rechte, bzw. "übernimmst" den Ordner und löscht ihn anschließend.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
02.02.2005, 18:26
...neu hier

Themenstarter

Beiträge: 8
#3 aber wie kann ich die rechte ändern?
ich habe irgendwie gar keinen zugriff auf diese ordner...
Seitenanfang Seitenende
02.02.2005, 19:12
Moderator
Avatar joschi

Beiträge: 6466
#4 die r. Maustaste auf den Ordner, im Kontextmenüt "Eigenschaften" auswählen, weiter auf Sicherheitseinstellungen. Diese Möglichkeit ist zumindest gegeben, wenn das Dteisystem Ntfs ist.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
02.02.2005, 22:24
...neu hier

Themenstarter

Beiträge: 8
#5 Das Dateisystem ist zwar Ntfs, aber ich kann nichts an dem Ordner ändern...
Es kommt immer die meldung "Zugriff verweigert".
Ich habe mittlerweile auch jv16 Powertools ausprobiert, aber selbst damit kann ich die ordner nicht löschen...
Seitenanfang Seitenende
03.02.2005, 12:04
Member
Avatar Malkesh

Beiträge: 669
#6 Du könntest dein Glück mit der Killbox versuchen:
http://www.bleepingcomputer.com/files/killbox.php

Öffne die Killbox => Delete File on Reboot => und trage das Verzeichnis/die Datei welche gelöscht werden soll ein, drücke das rote Kreuz und wenn angefragt wird, ob der Rechner neu gestartet werden soll, dann antworte mit "no", wiederhole dann den Vorgang bis zur letzten Datei/Verzeichnis, dann mit "yes" antworten.
__________
"life's a bitch, turn around and she'll backstab you for a buck."
Seitenanfang Seitenende
03.02.2005, 19:03
...neu hier

Themenstarter

Beiträge: 8
#7 Danke für die Tipps.
Ich habe gerade die Killbox ausprobiert, aber es hat leider auch nicht funktioniert.
Ich befürchte, ich werded die Datein nie mehr löschen können, ausser ich formatiere die Festplatte ;-)
Seitenanfang Seitenende
03.02.2005, 19:09
Moderator
Avatar joschi

Beiträge: 6466
#8 Hast der benutzer, unter dem Du Dich anmeldest, administrative Rechte auf dem System ? Wenn ja, dann sehe ich keinen Grund, dafür, dass Du die Ordner nicht löschen könntest. Was meint denn dein Freund, von dessen Laptop die Daten stammen, zu den Umständen ?
Mal zur Sicherheit: Poste ein Hijack-Log.
http://board.protecus.de/t9391.htm
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
04.02.2005, 18:55
...neu hier

Themenstarter

Beiträge: 8
#9 Ja, ich habe die administrativen Rechte auf meinem system. ich bin selber sehr verwundert, warum sich diese ordner nicht löschen lassen...
meinen freund hab ich noch nicht dazu befragt.
Aber wir hatten damals schon probleme mit den Ordnern, wenn ich mich recht erinnere. Möglicherweise konnte sogar nur er auf die Ordner von seinem Laptop aus zugreifen. 100% sicher bin ich mir da aber leider nicht...
Ich habe gerade nochmal die Festplatte auf Fehler überprüft, aber offenbar hat sie keine.
Okay und hier mein Hijack-Log:

Logfile of HijackThis v1.99.0
Scan saved at 18:36:57, on 04.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\HP\KBD\KBD.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\Twain_32\SlimU2\HotKey.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\DU Meter\DUMeter.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Icq\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\Gamsi\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\GRAFIK~1\H-ADVE~1\BOBBIN~1\TESTAN~1\SDHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\SlimU2\HotKey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Agent] C:\Programme\CyberLink\PowerVCRII\Agent.exe
O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] C:\Icq\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Icq\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes0411.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes0411.dll
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Icq\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Icq\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://at7.hpwis.com
O16 - DPF: axscanner - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: axscannerruntime - http://www.pestscan.com/scanner/axscannerruntime.cab
O16 - DPF: mscomctl - http://www.pestscan.com/scanner/mscomctl.cab
O16 - DPF: msvcp71 - http://download.pestpatrol.com/Downloads/Components/msvcp71.cab
O16 - DPF: msvcr71 - http://download.pestpatrol.com/Downloads/Components/msvcr71.cab
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095881007525
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {F49DA492-7B88-463F-B389-CA9A02F6DA76} (Seagate SeaTools German Online) - http://www.seagate.com/support/disc/asp/tools/de/bin/npseatools.cab
O18 - Filter: text/html Infected CLRME PLS - {NONSENSE4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe

Nachdem ich die Auswertung durchgegangen bin, denke ich, dass da alles passt...
Seitenanfang Seitenende
04.02.2005, 23:25
Member

Beiträge: 328
#10 weiß nicht ob es hilft, aber da es noch keiner erwähnt hat: starte dein pc mal im abgesicherten modus und probier es dann mal.
ich hatte mal ein so ähnliches problem und bei mir ging es weg!

MfG J!M!
Seitenanfang Seitenende
06.02.2005, 19:19
Member

Beiträge: 337
#11 Hallo,

Zitat

meinen freund hab ich noch nicht dazu befragt.
Aber wir hatten damals schon probleme mit den Ordnern, wenn ich mich recht erinnere. Möglicherweise konnte sogar nur er auf die Ordner von seinem Laptop aus zugreifen.
Hat Dein Freund die Verzeichnisse von seinem Laptop aus angelegt ? Dann sollten sie zumindest von seinem Laptop wieder löschbar sein, denke ich.

Ich würde nicht jedem Zugriffsrechte auf meinen PC gewähren, vor allem nicht, wenn man dabei Gefahr läuft, nicht mehr die volle Kontrolle zu haben. Heißt aber auch wohl, daß Deine Ports 135 bis 139 ins's Internet offen sind wie ein Scheunentor. Die solltest Du sofort für (zumindest) eingehende Verbindungen sperren.

Gruß
Cascade
__________
Der Pessimist sagt: "Schlimmer, als es jetzt ist, kann es nicht kommen." Der Optimist sagt: "Doch, es kann ..."
Ich bin sehr optimistisch, was die Zukunft angeht ...
Dieser Beitrag wurde am 06.02.2005 um 19:43 Uhr von Cascade editiert.
Seitenanfang Seitenende
11.02.2005, 01:21
...neu hier

Themenstarter

Beiträge: 8
#12

Zitat

J!M! postete
weiß nicht ob es hilft, aber da es noch keiner erwähnt hat: starte dein pc mal im abgesicherten modus und probier es dann mal.
ich hatte mal ein so ähnliches problem und bei mir ging es weg!

MfG J!M!
Danke für den Tipp! ich werd es demnächst ausprobieren, leider bin ich jetzt für 2 wochen von meinem computer getrennt und kann es noch nicht testen...

@Cascade
Ich gewähre auch nicht jedem zugriff auf meinem computer, einem langjährigen freund aber schon...
Ich hab leider gar keine ahnung ob meine ports von 135-139 ins internet offen sind bzw. wie man sie sperrt.

Wenn das löschen im abgesicherten modus nicht funktioniert, werde ich mal versuchen die ordner vom laptop meines freundes aus zu löschen...
und wenn das auch nicht funktioniert, werd ich die ordner entwoder irgendwo hin verschieben, wo mich ihr anblick nicht stört, oder aber meine datein auf eine externe festplatte kopieren (bis auf die nervigen ordner natürlich) und die festplatte neu formatieren... aber das werd ich nur tun, wenn ich genug zeit ud lust habe ;)
danke für die tipps @ all!
Seitenanfang Seitenende
11.02.2005, 20:01
Member

Beiträge: 337
#13 @tmann21

Wenn Du NIS aufrufst und dann den Punkt "Benutzerkonten", kannst Du Dich da als Supervisor anmelden, als was bist Du bei NIS angemeldet, wenn Du den PC startest, als eingeschränkter Benutzer oder als Supervisor ?

Cascade
__________
Der Pessimist sagt: "Schlimmer, als es jetzt ist, kann es nicht kommen." Der Optimist sagt: "Doch, es kann ..."
Ich bin sehr optimistisch, was die Zukunft angeht ...
Seitenanfang Seitenende
21.02.2005, 05:38
...neu hier

Beiträge: 1
#14 Wird alles nichts nützen.

Jeder! der foldenden Punkte sollte zum Erfolg führen.

Die Partition auf der du es nicht löschen kannst musst du konvertieren (NICHT FORMATIEREN!) von NTFS zu FAT32 (z.B. mit Norton Partionmagic 8.05 (ehemals Powerquest Patitionmagic) oder Acronis PartitionExpert 2005 oder Acronis Privacyexpert suite 7.0 oder Gdata PowerPartitionManager 2005 oder Paragon Partition Manager 6.0 Prof. Nach Abschluß der Konvertierung mit einem dieser Programme ist das löschen möglich. Vielleicht mit dem Paragon schon vorher.

Du nimmst eine Boot-CD wo ein WindowsPE drauf ist und bootest damit dein System. Danach kannst du es auch löschen. Kann man auch selbst erstellen: http://www.nu2.nu/pebuilder

Bei der Toolsammlung Paragon Rescue Kit v4.0 ist der Paragon Volume Explorer 2.0 dabei. Mit diesem kann man auch löschen.

Mit dem Winternals Administrators Pak 5.0 inlc. ERD Commander funktioniert es auch. Da kann man einige Tools installieren und auch eine dementsprechende Boot-CD erstellen.

Gute Infos findest du auch auf board.gulli.com

Geht 100%

Grüsse und noch viel Erfolg
Verbogener
Seitenanfang Seitenende
01.03.2005, 13:56
...neu hier

Themenstarter

Beiträge: 8
#15 Hi!
Konnte jetzt leider lange nicht mehr an meinen PC.
Danke für die Tipps, ich hab jetzt endlich den Ordner löschen können!
Tschau!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »