Systemwiederherstellung deaktiviert ME?

  • #1
C

cuzu1

Mitglied
Themenersteller
Dabei seit
07.01.2004
Beiträge
19
Reaktionspunkte
0
Hi mein Problem ist : Systemwiederherstellung ME : vor drei tagen beim surfen kam die XXL- seiten und installierte Programme hab versucht die wieder entfernen : z.b: optimiezer.exe , istsvc.exe , sais.exe , ..... dann war alles blockiert neu booten , wollte Systemwiederherstellung aber könnte ich nicht früheren Zeitpunkt wählen alle waren gelöscht .
Habe hier die forum gelesen unter Windows 95/98/Me
Hab die pacht <<290700germ>> installiert ( zeit 2 Jahren hab pacht ) es hat damit nicht zu tun denke ich aber hab noch mal runter geladen ausgeführt ; Fazit , ich kann nicht mehr Systemwiederherstellen :
Systemwiederherstellung ist deaktiviert ich kann nicht aktivieren :
Über system Eigenschaften ;
registerkarte ; <leistungsmerkmale <dateisystem klicke sehe ich ; Die schiebe Regler ?Speicherplatzverwendung für Systemwiederherstellung ? kann nicht bewegen ? < klicke problembehandlung ;
Systemwiederherstellung deaktiviert im Kontrolkästchenen ist hacken , klicke auf dass haken weg ist erst übernehme dann ok klicke neu starten und sehe ich i dass die Änderung keine Wirkung hat dass heißt ; Systemwiederherstellung deaktiviert , haken ist wieder da!!
Ich bedanke mich Mit freundlichen Grüßen .
 
  • #2
Hallo Cuzu1

wenn ich dich recht verstanden habe, dann hast du dir Viren oder Spyware eingehandelt, die dir die Systemwiederherstellung zerstört haben, richtig?

Zunächst solltest du dir alle Programme, die zur Entfernung von Schädlingen dienen aus dem WT-Download-Bereich runterladen.
Ad-Aware SE, Spybot, Hijackthis. Ich nehme an einen Virenscanner hast du? Falls nicht, dort gibt es ebenfalls gute kostenlos, z.B. Antivir oder AVG.
Versuche deine Kiste sauber zu bekommen, für diesen Fall ist es gar nicht schlecht, dass die Systemwiederherstellung deaktiviert ist, viele Schädlinge nisten sich dort ebenfalls ein und nach einer Reinigung sind sie dann wieder da.

Ist dein PC virenfrei kannst du im abgesicherten Modus starten, und in der Eingabeaufforderung (DOS-Box) den Befehl scanreg/ restore eingeben.
Das System zeigt dir 4 Registry-Sicherungen an, die letzte funktionierende wählst du aus und bootest den Rechner neu.
Anschliessend sollte es mit dem Aktivieren der Systemwiederherstellung funktionieren.

Allerdings wäre bei einem derart verseuchten System ein Neuaufsetzen des BS die bessere Lösung.

Melde dich wieder, wenn du ein ergebnis erzielt hast.
 
  • #3
hi ;) habe beide; Ad-Aware SE, Spybot . die s.... habe gesucht und gelöscht dein tip werde ich probieren danke ; )
 
  • #4
:) Hallo Dakota ;
Habe mit Ad-aware 6.0 ( mit neu update ) gecheckt folgende ist von report ; die 2 obj. Entfernt .


POSSIBLE BROWSER HIJACK ATTEMPT
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
obj[0]=Reg.Daten : Software\Microsoft\Internet Explorer\Main
obj[1]=Reg.Daten : .Default\Software\Microsoft\Internet Explorer\Main

da nach mit SpybotSD gecheckt war sauber ?
mit AntiVir 9 hab noch etwas ; clexbac.exe und gelöscht .

hab Hijack tis auch installiert erlicht gesagt keine Ahnung was ich da gesehen habe ? kein English sorry :)
Neu booten ; runter fahren dann mit abgesicherten Modus hoch ! alles ok aber ausführen ; scanreg /restore geht nicht mit folgen Meldung ;

Scanregw hat in ?unbekannt einen fehler verursacht scanreg wird geschlossen ?
Falls fehler trefft starten sie pc neu ....

Habe Problem immer noch . BS Neuaufzusetzend will ich auch nicht natürlich zu erst .
Also ich bin sehr dankbar für alle Hilfe . Bei google suche auch rat, Tipp , aber nicht brauchbar wie hier .
 
  • #5
Post mal das Log von Hijackthis...vielleicht ist was zu sehen.

Scanreg funktioniert nicht mit Ausführen usw...sondern nur im DOS-Modus.
Hast du eine Startdiskette? Boote den Rechner damit im DOS-Modus, gib in der Eingabeaufforderung C: und danach scanreg/ restore ein. Was meldet dein PC dir?

Hilfe geben auch diese Seiten von Jolly, ist zwar hauptsächlich für Win98, trifft aber auch alles auf ME zu.



@Admin's: ist doch OK den Link zu posten? Ansonsten bitte editieren.

Gruss
Dakota
 
  • #7
Hallo @ Dakota

Mit Startdiskette hab gemacht kam 5 datum eine war >not startet > hab erste probiert systemwiederhergesellt aber ohne erfolg fehler nicht behoben . Ich habe die andere auch probiert hoffnungslos .... nicht .
Log von Hijackthis ;

Logfile of HijackThis v1.97.7
Scan saved at 21:02:02, on 03.11.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\WINWORD.EXE
C:\PROGRAMME\MICROSOFT WORKS\MSWORKS.EXE
C:\WINDOWS\MSAGENT\AGENTSVR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PCWELT\0404\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = theadultgate.com/find/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = fzkdvi.t.muxa.cc/s.php?aid=551 (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\Windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\Windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\Windows\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\SYSTEM\Restore\StateMgr.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

Hoffe es ist nicht schlimmes ? zu letzt war am 30.10.04 alles ok nach surfen ?
Von Registrierung leider zu sehen war ab 31-10-04 ??? die restliche Regiestierungen sind weg oder gelöscht . Noch etwas zeit dem alle Ordner ansicht geändert wen ich ein Ordner geöffnet hatte ; bei linke siete war getrennt (Explorer-leiste ) z.b. Ordner . Bei Arbeitsplatz hatte ich linke seite des fenster Details gesehen mit ein Diagram z.b. von C: wie viele belegt und frei war , bei eigene Bilder ; die Vorschau ist auch weg !
Gestern mit neue update von Antivir :
Explorer.cap
Addcls.exe
Brigde.dll - 4 mal
1.exe gefunden und gelöscht .
S.... wollte nur paar frei handy klingel töne runter laden ...
Hoffe es hilft Dir etwas ? danke schön für all Tipp J

@ PCDpan_fee ich danke Dir auch für Anwendung: HijacjThis


R1 Einträge editiert
 
  • #8
cuzu1 schrieb:
Logfile of HijackThis v1.97.7
gibt schon die Version 1.98.2 :)

Running processes:

C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
der Internet-Explorer sollte aber geschlossen sein ???
Anleitung nicht richtig gelesen ::)

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = hxxp theadultgate.com/find/
??? Hardcore Gallerie :-X würde ich sofort fixen

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = fzkdvi.t.muxa.cc/s.php?aid=551 (obfuscated)
Suchseite ??? würde ich auch fixen

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
das sind Beschränkungen, wie in der Anleitung beschrieben ... O6 = Zugriff auf Internetoptionen durch Administrator deaktiviert ...

Gestern mit neue update von Antivir :
Addcls.exe
hier nachschauen:


heißt sie evtl. doch bridge.dll? ???


pan_fee
 
  • #9
Hallo cuzu1

da hast du dir ein paar nette Sächelchen eingefangen.
Fixe die Einträge wie von der Fee beschrieben.
Hijackthis beseitigt aber nur die Einträge in der Registry, eventuell auf deinem PC enthaltene Programme oder Dateien werden dadurch nicht beseitigt! Die musst du selbst löschen.

Das Explorer-Problem hängt vielleicht damit zusammen, muss aber nicht sein. Aber erst muss deine Kiste mal sauber sein.
Die Registry-Sicherungen mit dem Vermerk not started sind defekt, also nicht benutzen.

Sollte alles nicht helfen......sichere deine wichtigen Daten und setz dein System neu auf..... aber ruhig Blut, lass erst mal die Tools nacheinander über die Platte huschen.

Viel Erfolg.
 
  • #10
Ok :)
Danke schön
Ich werde probieren hoffe wird alles gut wie es war ;)
@ pan_fee
ja ;) hab falsch geschrieben ;;)
Bis bald .
 
  • #11
Hi ;)

Hab BS neu installiert aber erst formatiert danke erst mall für eure mühe J
Brauche noch mall paar Tipp ;)
-Habe 40 GB FP. Auf drei Partitionen geteilt C: ME , D: XP profi , E : ME !
Bis jetzt war bei booten kam ein Hinweis;


Bitte wählen sie:

1 ? Microsoft XP
2 - Windows ME

Ich könnte BS System wählen aber ab heute ( nach neu installasion von ME ) kann ich nicht mehr auf XP ? Hab keine ähnung wo und was ich fasch gemacht habe?
Erst mall schönes Wochenende;)

Mit freundlichen Grüßen
 
  • #12
Hi Cuzu1.

Du musst zuerst ME installieren und danach XP. Andersherum funktioniert das nicht. ::)
 
  • #13
Hast Du die Neuinstallation auf C gemacht?
Dann hast Du evtl die Startdateien von XP gelöscht. Die müssten nämlich bei Dir auf C liegen.
Um das zu kontrollieren solltest Du in den Ordneroptionen alles so einstellen, dass versteckte Dateien und Systemdateien angezeigt werden.
Und dann schau mal, ob in C die Boot.ini, bootfont.bin, ntldr und ntdetect.com zu finden sind.
Wenn nicht - hast Du sie gelöscht und XP startet nicht mehr.
Du könntest dann versuchen:



Oder Du versuchst eine Reparaturinstallation von XP.........

Wenn Du danach in XP reinkommst - aber nicht mehr in WinME - könnte es evtl helfen, wenn Du msconfig laufen lässt - dort Register Boot.ini - und dann auf alle Startpfade prüfen klicken........ oder notfalls mit WinME-StartDiskette booten und fdisk /mbr eingeben, evtl noch sys c:
 
  • #14
First schrieb:
Hi Cuzu1.

Du musst zuerst ME installieren und danach XP. Andersherum funktioniert das nicht. ::)

Ja zuerst ME aber XP hab nicht neu installiert ??? weil ich hate nicht XP formatiert
 
  • #15
@aninemo

Ja Neuinstallation auf C:\ XP auf D:\
Danke dir auch werde die links lesen und weiter suchen danach melde ich mich wieder wielen dank ;) Schönes W.E ;)
 
  • #16
;) @ aninemo
Mit Windows XP-CD < booten dann mit der R-Taste in den Reparaturmodus mittels Wiederherstellungskonsole wechseln > gemacht .

Wiederherstellungskonsole ; den Befehl : bootcfg /add
kamm meldung
(1) D:/Windows
OB WOHL das ich ME installiert habe ?


Weitere Befehle:

bootcfg /default = welches Betriebssystem standardmäßig gebootet werden soll
bootcfg /rebuild = überprüft alle Windows-Installationen
bootcfg /scan = überprüft alle Datenträger
Bootcfg /list = zeigt den Inhalt der Boot.ini an
bootcfg /redirect = aktiviert die Umleitung im Bootloader ; hab auch gegeben ????hat nicht geklappt.
Neu booten mit XP und installieren geklickt > den kam die Meldung nochmall hab R taste gedrückt, neu b.w repariert c.a 40 min. musste noch mall die Reg-keys geben Voila alles sind wieder da was ich auf D gehabt hatte nur mit kleine fehler ;

Bei Boot-Manager war immer 2 Optionen ( hoch fahren )
1-Microsoft Windows XP
2-Microsoft Windows ( für ME ;aber ME war nicht zu sehen damals auch nicht ) unten war Countdown für 25 Sekunden .
Jetzt ;
1( diese Zeile ist leer )
Microsoft Windows XP
Microsoft Windows

So sieht ??? Ist das normal ? Alles läuft keine Problem .


Noch mall danke für ALLE die mir Tipps gegeben und geholfen haben ;)
 
  • #17
Hallo vielen dank für euch meine kasten geht alles ok .
Ich benutze regelmäßig
-Spybot-S-D
-Ad-aware 6
-Hijack This
Ich brauche dringen tipp
Heute ist folgende von Spybot-S&D ???

-- Report generated: 2004-11-25 21:12 ---

Gratulation!: Es wurden keine Spione gefunden. ()
Unten alle haben ( links rot Ausrufen Zeichen )


Adobe Acrobat Reader 5: Recent file #1 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1

Adobe Acrobat Reader 5: Recent file #2 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2

Adobe Acrobat Reader 5: Recent file #3 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c3

Adobe Acrobat Reader 5: Recent file #4 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c4

Adobe Acrobat Reader 5: Recent file #5 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c5

Adobe Acrobat Reader 5: Recent file #6 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c6

Adobe Acrobat Reader 5: Recent file #7 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c7

Adobe Acrobat Reader 5: Recent file #8 (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c8

Ahead Nero Burning Rom: Browser directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir=

Ahead Nero Burning Rom: Compilation directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Ahead\Nero - Burning Rom\Settings\NeroCompilation=

Ahead Nero Burning Rom: Last Audio directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\ahead\Nero - Burning Rom\General\OFDLastAudioDir=

Ahead Nero Burning Rom: Recent file list ( (1 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Ahead\Nero - Burning Rom\Recent file list

Ahead Nero Burning Rom: Working directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir=

Common Dialogs: History ( (119 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU

Internet Explorer: Download directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Download Directory=

Internet Explorer: Last used directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\Save Directory=

Internet Explorer: Temporary internet files ( (7739 entries)) (Cache leeren, nothing done)

Internet Explorer: User agent (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent=Mozilla/4.0 (compatible; MSIE; Win32)

Log: IE: brndlog.txt (Datei sichern, nothing done)
C:\WINDOWS\brndlog.txt

Log: Install: Active Setup Log.txt (Datei sichern, nothing done)
C:\WINDOWS\Active Setup Log.txt

Log: Install: Directx.log (Datei sichern, nothing done)
C:\WINDOWS\Directx.log

Log: Install: setupapi.log (Datei sichern, nothing done)
C:\WINDOWS\setupapi.log

Log: Install: wmsetup.log (Datei sichern, nothing done)
C:\WINDOWS\wmsetup.log

Log: Shutdown: System\wbem\logs\mofcomp.log (Datei sichern, nothing done)
C:\WINDOWS\System\wbem\logs\mofcomp.log

Log: Shutdown: System\wbem\logs\wbemcore.log (Datei sichern, nothing done)
C:\WINDOWS\System\wbem\logs\wbemcore.log

Log: Shutdown: System\wbem\logs\wbemess.log (Datei sichern, nothing done)
C:\WINDOWS\System\wbem\logs\wbemess.log

Log: Shutdown: System\wbem\logs\winmgmt.log (Datei sichern, nothing done)
C:\WINDOWS\System\wbem\logs\winmgmt.log

MS Direct3D: Most recent application (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name=

MS DirectDraw: Most recent application (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name=

MS DirectInput: Most recent application (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\DirectInput\MostRecentApplication\Name=

MS DirectInput: Most recent application ID (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\DirectInput\MostRecentApplication\Id=

MS Media Player: Application data file ( ()) (Datei, nothing done)
C:\WINDOWS\All Users\Anwendungsdaten\Microsoft\Media Index\wmplibrary_v_0_12.db

MS Media Player: Application data file ( ()) (Datei, nothing done)
C:\WINDOWS\Anwendungsdaten\Microsoft\Media Player\ActivePlaylist.dat

MS Media Player: Last opened playlist (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Recent file list ( (9 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Player\RecentFileList

MS Media Player: Recent open directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir=

MS Office 8.0 (Excel): Recent file list ( (9 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Office\8.0\Excel\Recent File List

MS Office 9.0 (Word): Open file history (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Office\9.0\Common\Open Find\Microsoft Word\Settings\Öffnen\File Name MRU\Value

MS Office 9.0 (Word): Recently used file list (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Office\9.0\Word\Data\Settings

MS Office 9.0 (Word): Save file history (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Office\9.0\Common\Open Find\Microsoft Word\Settings\Speichern unter\File Name MRU\Value

MS Office 9.0: Recently used files ( (20 files)) (Verzeichnis, nothing done)
C:\WINDOWS\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\

MS Regedit: Recent open key (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\LastKey=

MS WebPost wizard: Published sites history (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\WebPost\Sites

MS Wordpad: Recent file list ( (4 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Recent File List

MusicMatch JukeBox: Last add song folder (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\MusicMatch\MusicMatch Jukebox\4.0\MusicLibraryUI\Last add song dir=

MusicMatch JukeBox: Last conversion destination folder (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\MusicMatch\MusicMatch Jukebox\4.0\FileConv\DestDir=

MusicMatch JukeBox: Last conversion source folder (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\MusicMatch\MusicMatch Jukebox\4.0\FileConv\SourceDir=

MusicMatch JukeBox: Setup download folder (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\MusicMatch\download=

RealOne Player 2 (aka RealPlayer 6.0): Last login time (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\LastLoginTime\=

RealOne Player 2 (aka RealPlayer 6.0): Last open file directory (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\LastOpenFileDir\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #1 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips1\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #2 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips2\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #3 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips3\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #4 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips4\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #5 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips5\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #6 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips6\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #7 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips7\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent clips #8 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentClips8\=

RealOne Player 2 (aka RealPlayer 6.0): Most recent skins #1 (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\RealNetworks\RealPlayer\6.0\Preferences\MostRecentSkins1\=

Windows: Install locations ( (6 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\InstallLocationsMRU

Windows Explorer: File search history ( (25 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU

Windows Explorer: Last Copy/MoveTo folder (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\CopyMoveTo\LastFolder

Windows Explorer: Last visited history ( (24 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: Recent file global history (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: Recently opened files ( (43 links)) (Verzeichnis, nothing done)
C:\WINDOWS\Recent

Windows Explorer: Stream history ( (201 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: User Assistant history files ( (490 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: User Assistant history IE ( (59 files)) (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Network: Recent opened folder list (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Network\Recent

Windows Network: Recent visited shared folder list (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\NetCrawl\Shares


--- Spybot-S&D version: 1.2 ---
2003-03-16 Includes\Temporary.sbi
2003-03-16 Includes\Cookies.sbi
2003-03-16 Includes\Dialer.sbi
2003-03-16 Includes\Hijackers.sbi
2003-03-16 Includes\Keyloggers.sbi
2003-03-16 Includes\Malware.sbi
2003-03-16 Includes\plugin-ignore.ini
2003-03-16 Includes\Security.sbi
2003-03-16 Includes\Spybots.sbi
2003-03-16 Includes\Tracks.uti
2003-03-16 Includes\Trojans.sbi


----------------- DANKE erst mall
Mit freundlichen Grüßen
 
Thema:

Systemwiederherstellung deaktiviert ME?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben