WinFuture-Forum.de: Symbole Am Arbeitsplatz Defekt? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Symbole Am Arbeitsplatz Defekt?


#1 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 17. August 2006 - 12:14

Hallo, habe plöttzlich folgendes Problem:
Die (Festplatten)-Laufwerke werden am Arbeitsplatz nicht mehr mit dem üblichen Symbol angezeigt, sondern mit einem Art Computer-mit CD Symbol und einer offenen Kiste.
Ich kann diese auch nicht mehr per Klick öffnen.

Über den Explorer funktioniert jedoch alles einwandfrei.

Hat jemand ne Idee?
0

Anzeige



#2 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 17. August 2006 - 13:29

Seit wann ist dieses Problem?
Was hast du zuletzt installiert?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#3 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.412
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 17. August 2006 - 13:52

Könntest du bitte mal einen Screenshot von diesem Problem posten?
0

#4 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 17. August 2006 - 16:25

Anbei der scrrenshot.

Installiert habe ich nur AOE3 und Spellforce deinstalliert ob ein direkter Zusammenhang besteht weis ich nicht, da mir nichts besonderes direkt nach der Installation / Deinstallation aufgefallen ist.

Angehängte Miniaturbilder

  • Angehängtes Bild: arbeitsplatz.gif

0

#5 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 19. August 2006 - 08:30

Habe das Problem jetzt auch an einem 2. Rechner im Netz, hier werden zwei von 6 Laufwerdken mit diesem Symbol gekennzeichnet, das Öffnen funktoniert jedoch normal.
0

#6 __maggus__

  • Gruppe: Gäste

geschrieben 19. August 2006 - 08:59

Kompromittierung?

Ein Virenscan von einer Linux-Live-CD aus, wird das klären.

Ansonsten kann die Systemwiederherstellung gute Dienste leisten.
0

#7 Mitglied ist offline   GreenGlow 

  • Gruppe: aktive Mitglieder
  • Beiträge: 113
  • Beigetreten: 18. Dezember 05
  • Reputation: 0
  • Wohnort:Blomberg (NRW)

geschrieben 19. August 2006 - 14:19

Meiner Meinung nach spricht für eine Kompromittierung, dass (erst) jetzt auch ein zweiter Rechner betroffen ist.

Außer, es wurde auf beiden PC's der selbe "Fehler" gemacht
0

#8 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 19. August 2006 - 15:42

Die Rechner sind hinter einem Router mit aktiv. Firewall, auf einem Rechner läuft das AVK von GData, welches bisher keinerlei Meldung zeigt
0

#9 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 19. August 2006 - 16:04

Das ist keine sichere Diagnose, nur das es wohl nichts auffälliges ist. Mach mal ein HiJackThis log bitte. Evtl. finden wir dort etwas.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#10 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 19. August 2006 - 16:13

O.K hier das Logfile, soweit ich recherschiert habe, scheint das hier ein Problem zu sein:

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

laut automatischer Auswertung

Angehängte Datei(en)

  • Angehängte Datei  log.txt (12,25K)
    Anzahl der Downloads: 432

Dieser Beitrag wurde von ShadowHunter bearbeitet: 19. August 2006 - 16:24

0

#11 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 19. August 2006 - 16:27

Bei aller Liebe, aber setz deinen PC neu auf, der ist ja zugemüllt bis um Anschlag :/

Hab selten so eine langes Log gesehen. Dann kannst du deine Probleme normal auch beseitigen.

An Alle:
Wie im Sicherheitsforum bereits als Sticky, bitten wir euch in Zukunft eure HiJackThis Logs als Anhang in einer .txt zu posten. Das verhindert die Zensur bei illegaler Software, was Probleme bei der Auswertung bereitet und vorallem die Übersichtlichkeit ist gewahrt.

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#12 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 19. August 2006 - 16:35

Sorry mit der Log-Datei

O.K, ist schon ziemlich viel installiert, aber der Rechner läuft ansonsten tadellos.
0

#13 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 19. August 2006 - 16:37

Zitat

Sorry mit der Log-Date

KOnntest du ja nicht wissen :D

ANsonsten wäre das mein persönlicher Rat der wohl am effektivsten wäre ganz ehrlich.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#14 Mitglied ist offline   sprinter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 21. Februar 06
  • Reputation: 0

geschrieben 21. August 2006 - 20:42

Problem- relativ leicht- gelöst,

der Wurm hatte ins Root-Verzeichnis eine Setup.exe und eine autorun.inf, kopiert, daher die merkwürdigen Symbole.

Natürliche auch einige falsche Registry-Einträge um sich als neuen Benutzer anzumelden.

Mittels Kaspersky jetzt wieder alles klar, erschreckend nur, dass das AVK von GData nicht bemerkt hatte.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0