Win XP: Dateien die ich ausschneide werden nicht ausgeschnitten sondern kopiert.

#0
25.11.2009, 18:46
Member

Beiträge: 13
#1 1.
Hallo!

Ich benutze Windows XP Service Pack 2 und habevor einigen Tagen das System komplett neu aufgesetzt. Nun habe ich seit einigen Stunden plötzlich ein Problem. Ich kann Dateien - aus egal welchem Ordner - nicht mehr ausschneiden. Benutze ich die Tastenkombination STRG-X wird eine Kopie der Datei angelegt. Die kopierte Datei kann ich dann ebenfalls nicht mehr löschen. Probiert habe ich es mit .mp3, .txt, .mpg und vielen Anderen.

"xyz" kann nicht gelöscht werden: Die Datei wird von einer anderen Person bzw. einem anderen Programm verwendet. Schließen sie alle Programme, die die Datei eventuell verwenden könnten, und wiederholen sie den Vorgang."p

Ich habe im abgesicherten Modus erfolgreich diese Dateien gelöscht. Ich habe mit f8 Windows die "letzte als funktionierend bekannte Konfiguration" laden lassen. Dies funktionierte auch, ich konnte die Dateien löschen. Doch jedes Mal erneut nach dem "ausschneiden" passierte eben wieder das Kopieren, und löschen liess sich nichts mehr.

Ich würde mich über eure Hilfe sehr freuen.
Gruß,
Berman


NACHTRAG 1:
Merkwürdigerweise geht es just in diesem Moment wieder. Es ist "alles wie vorher". Ich muss dazu sagen, dass ich kurz das Netzwerkkabel entfernt hatte. Kann ein Windows-Dienst dahinterstecken? Es kommt mir so wenig wie ein Virusproblem vor. Dennoch habe ich ein sehr ungutes Gefühl.

NACHTRAG 2:
Nun ist es wieder da ;)

NACHTRAG 3:
Merkwürdigerweise gibt es wieder die altbekannte "System wird runtergefahren"-Meldung wenn ich eine der 6 vorhandenen "svchost.exe" schließe. Benutzername "NETZWERKDIENST".

NACHTRAG 4:
Unlocker 1.8.8 zeigt mir bei den nicht löschbaren Dateien "Explorer.EXE" als Übeltäter an. Dieser Prozess befindet sich vorschriftsmäßig in C:\WINDOWS\

Doch betrifft dies eben ALLE Dateien. Und Ausschneiden funktioniert wie bereits erwähnt nicht mehr.

NACHTRAG 5:
Es gibt keine hohe Systemauslastung. Die Netzwerkauslastung der LAN-Verbindung ist konstant auf 0%. Der Leerlaufprozess auf 99%

-----

2.
Temporäre Dateien sind weg.

-----

3.
Programm stürzt ab.

-----

4.
GMER 1.0.15.15252 - http://www.gmer.net
Rootkit quick scan 2009-11-25 18:41:23
Windows 5.1.2600 Service Pack 2
Running: bbjftuvf.exe; Driver: C:\DOKUME~1\trueness\LOKALE~1\Temp\uxtdqpoc.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device \Driver\Tcpip \Device\Ip vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device \Driver\Tcpip \Device\Tcp vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device \Driver\Tcpip \Device\Udp vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device \Driver\Tcpip \Device\RawIp vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)

---- EOF - GMER 1.0.15 ----

-----

5.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:43:03, on 25.11.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
D:\PROGRA~1\HDTUNE~1\HDTune.exe
D:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
D:\Programme\FlashMute\FlashMute.exe
D:\GAMES\FRAPS\FRAPS.EXE
D:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
D:\Programme\SpeedFan\speedfan.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\SLEE503.exe
C:\WINDOWS\system32\svchost.exe
D:\Programme\PerfectDisk\PDSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\trueness\Desktop\bbjftuvf.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [HD Tune] D:\PROGRA~1\HDTUNE~1\HDTune.exe
O4 - HKLM\..\Run: [Omnipage] D:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [FlashMute] D:\Programme\FlashMute\FlashMute.exe
O4 - HKCU\..\Run: [Fraps] D:\GAMES\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "D:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MST" WISE_SETUP_EXE_PATH="e:\driver\win2k_xp\display\PhysX_9.09.0814_SystemSoftware.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [SSS6_Suite] "D:\Programme\Steganos Security Suite 6\sss.exe" /booting (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [SSS6_SAFE] "D:\Programme\Steganos Security Suite 6\safe.exe" /booting (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [SSS6_SPM] "D:\Programme\Steganos Security Suite 6\spm.exe" /booting (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpeedFan.lnk = D:\Programme\SpeedFan\speedfan.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - D:\Programme\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\Programme\PerfectDisk\PDSched.exe
O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE503.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5485 bytes

-----

6.

3DMark05
7-Zip 4.65
Adobe Flash Player 10 Plugin
AMD Processor Driver
Apple Software Update
Avanquest update
Avira AntiVir Personal - Free Antivirus
Browser Configuration Utility
Canon CanoScan Toolbox 4.1
CPUID CPU-Z 1.52.2
DMIView B8.0717.01
Doom 3
Easy CD-DA Extractor 6.5
EasySaver B9.0205.1
EVEREST Home Edition v2.20
Foxit Reader
Fraps
FreeCommander 2009.02
Futuremark SystemInfo
Giants
Google Earth
Google Update Helper
HD Tune 2.55
HijackThis 2.0.2
Hotfix for Windows XP (KB926239)
IrfanView (remove only)
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.5.5)
MSXML 6.0 Parser (KB933579)
Nero 7 Premium
NVIDIA Drivers
NVIDIA nView Desktop Manager
OmniPage SE
OpenAL
OpenOffice.org 3.1
PerfectDisk
QuickTime
RAPTOR-LOAD V1.0
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Rome - Total War
SequoiaView
Sony Ericsson Media Manager 1.2
Sony Ericsson PC Suite 4.009.00
SpeedFan (remove only)
Steganos Security Suite 6.0.4
Total Commander (Remove or Repair)
Ulead iPhoto Express 1.1
Unreal Anthology
UT2004Mi v2.00
VLC media player 1.0.3
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Media Format 11 runtime
Windows Media Format 11 runtime
ZoneAlarm
Zune Desktop Theme

-----
Dieser Beitrag wurde am 25.11.2009 um 20:54 Uhr von Berman editiert.
Seitenanfang Seitenende