C:\ anstatt Desktop?

das_n00b

Ensign
Registriert
Juni 2004
Beiträge
160
Hallo!

Mich plagt ein mMn sehr seltsames Problem! :(

Ich habe den PC wie gewohnt gestartet und musste feststellen, dass alle meine Dateien, die ich auf der Desktopoberfläche gespeichert hatte, plötzlich nicht mehr auf der Desktopoberfläche vorhanden sind.

Stattdessen sind alle Dateien, die auf C:\ liegen, zu sehen!
Also "unsichtbare" .sys Dateien, Ordner wie Windows, Programme, Dokumente und Einstellungen, System Volume Information usw.!

Wenn ich aber zum Pfad des Desktops gehe, sind alle Dateien, die ich am Desktop hatte, noch vorhanden und funktionieren auch wie gewohnt!

Lösche ich eine Datei von der Desktopoberfläche, so verschwindet diese Datei von C:\;
erstelle ich am Desktop z.B. eine neue Textdatei, so erscheint diese Textdatei auf C:\, ist aber nicht auf der Desktopoberfläche zu sehen!


Könnt Ihr mir bitte helfen, meinen "originalen" Desktop wiederzubekommen ohne Win neu aufsetzen zu müssen?

Betriebssystem: Win XP SP2

Vielen Dank im Voraus!
 
AW: C:\ anstatt Desktop? Bitte Hilfe!

Desktop umleiten, siehe hier. Wenn es auf einmal passiert ist, könnte das durchaus irgendein Virus oder ähnliches sein, hatte sogar schon mal den Fall, das sich der Desktop im IE-Cookies-Ordner befunden hat und somit wohl von jedem Cookie gelesen werden konnte ;)

EDIT: Vom verlinkten Beitrag mein ich den Teil mit HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
 
AW: C:\ anstatt Desktop? Bitte Hilfe!

Vielen Dank erstmal, ich wusste gar nicht, dass man den Pfad des Desktops einstellen kann ... :cool_alt:

Leider funktioniert das bei mir irgendwie nicht:

Beim Eintrag Desktop steht wirklich C:, ich kann den Pfad auch ändern, aber wenn ich den PC neu starte, ist wieder C: eingetragen.

Speichert der Registrierungseditor meine Änderungen nicht ab?
 
AW: C:\ anstatt Desktop? Bitte Hilfe!

Speichert der Registrierungseditor meine Änderungen nicht ab?

Normalerweise schon, aber bei dir scheint was im Autostart zu sein das es wieder umstellt.

Würde auch auf einem Schädling tippen.

Du kannst ja mal deine Hijackthis-Log hier auswerten.
 
Zuletzt bearbeitet:
Bei der Hijackthis-Auswertung wurde 1 Objekt als äußerst schädlich befunden:

iehelper3.dll von IE Security Pro.
Gelöscht habe ich das Ding jedenfalls ...

Ich habe gestern auch Spybot S&D überprüfen und Malware entfernen lassen, aber das hat die Situation nicht verbessert.

Mal schauen, ob bzw was eine Intensivprüfung mit NOD32 bringt.
 
Zuletzt bearbeitet:
Schon mal eine Systemwiederherstellung gemacht, nachdem alle Viren/Würmer entfernt wurden, zu einem Zeitpunkt als es noch nicht so war? Was passiert im abgesicherten Modus, wenn Du vorher im Autostart (msconfig>Systemstart) alles deaktivierst?
 
NOD32 hat bei seiner Intensivprüfung nichts gefunden.

HijackThis findet mittlerweile nichts mehr, fast alles (bis auf ein paar nebensächliche Sachen) wird mit "Sehr sicher" bewertet.

@werkam

Was genau passiert bei einer Systemwiederherstellung zu einem früheren Sicherungspunkt?
Normalerweise werden dadurch ja auch alle von da an gespeicherten Dateien gelöscht, oder?


Im Systemstart habe ich folgende Einträge:

Logi_MwX (für meine Logitech MX500)
lcdmon (für meine Logitech G15)
nod32kui (NOD32 AV)
cFosSpeed (Netzwerkbeschleunigungssoftware, dürftet Ihr eh kennen)
Kaspersky Anti-Hacker (Kaspersky Firewall)

sonst noch, aber nicht aktiv:

ctfmon (stattdessen läuft eine Art Dummy)
wcescomm (Microsoft ActiveSync)
Application Launcher (SonyEricsson)



Vielleicht hilft das hier weiter:

Der Eintrag in der Registrierung ändert sich generell von selbst wieder zurück, nicht (nur) durch einen Neustart.
Vor 10 Minuten habe ich den PC neu gestartet, den Desktopeintrag per regedit geändert.
Jetzt eben, ca 10 Minuten später, habe ich wieder nachgeschaut und der Einträg lautet wieder C:! :mad:

Auch bringt es nichts, den Wert Desktop zu löschen, da er wenig später wieder mit C: als Eintrag vorhanden ist.
 
Zuletzt bearbeitet:
Lösch doch mal den Temp-Ordner.

Wenn dort irgendeine kommische .exe ist die sich nicht löschen lässt, kannst Du sie mit Unlocker löschen.

Ich würde auch einen anderen Scanner mal versuchen (Kaspersky).

Vllt kannst Du ja ein Screen vom Process Explorer, oder Taskmanager hier reinsetzten, als Anhang
 
Alles im Temp-Ordner gelöscht, es war (leider) auch nichts Verdächtiges darin.

Beim Security Taskmanager 1.6 habe ich auch nichts Verdächtiges gefunden. :(

Verdächtige Prozesse oder dergleichen sind nie gelaufen.


Ist das aktuelle Internet Security Paket von Kaspersky zu empfehlen?
 

Anhänge

  • tm.JPG
    tm.JPG
    55,1 KB · Aufrufe: 116
Zuletzt bearbeitet:
Was genau passiert bei einer Systemwiederherstellung zu einem früheren Sicherungspunkt?
Normalerweise werden dadurch ja auch alle von da an gespeicherten Dateien gelöscht, oder?
Selbst erstellte Dateien und Dokumente werden nicht entfernt, nur Treiber, SPs und so weiter werden wieder auf den Stand gebracht der bei dem Wiederherstellungspunkt vorhanden war.
Sieh nach was in der Registry unter Run, RunOnce und RunServices steht, da musst Du evtl nachsehen welche Programme/Trojaner geladen werden und diese löschen (aus der Registry und von der Platte das Programm/Datei die gestartet wird), geht am besten im abgesicherten Modus, dann sind diese Teile nicht aktiv weil sie nicht geladen werden. Vorher mach eine Sicherung der Registry, damit Du nichts falsches löscht und der Rechner nicht mehr startet.
EruNT ist ein gutes Tool um Sicherungen der Registry zu erstellen und bei Fehlern wiederherzustellen.
 
Das habe ich vorhin vergessen zu erwähnen:

Ich habe versucht, den (automatisch erstellten) Systemprüfpunkt vom 16.03.08 wiederherzustellen, was aber nicht gelang!

Als aktueller Benutzer ging es nicht, als derselbe im Abgesicherten Modus nicht und auch nicht als "Administrator" im Abgesicherten Modus!

Jedesmal kam nach dem Neustart die Meldung "Systemwiederherstellung unvollständig; konnte nicht durchgeführt werden; Keine Änderungen durchgeführt; usw.".


Bei HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\... ist nichts Verdächtiges vorhanden,
auch nicht bei HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\... .

Ist der Wert "MSConfig" mit dem Eintrag "C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto" in
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run- üblich?


PS: Vielen Dank schon mal für Eure sehr freundliche Hilfe! :daumen:
 
Zuletzt bearbeitet:
Neuigkeiten:

Beim Herumstöbern in der Registrierung habe ich folgende "Entdeckung" gemacht:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

Hier habe ich einen Wert "Desktop" vom Typ "REG_EXPAND_SZ" mit dem Eintrag "%SYSTEMDRIVE%".

Lösche ich diesen Wert komplett, so habe ich nach einem Neustart den üblichen Desktop wieder (C:\Dokumente und Einstellungen\...\Desktop).

Seltsamerweise kann ich aber den nun wieder üblichen Desktop auch nicht verändern, die Registrierung behält meinen gewünschten Pfad, wie schon weiter oben beschrieben, nicht bei.
(Zum Testen wollte ich simpel D:\Desktop benutzen.)
 
Zitat:
Was genau passiert bei einer Systemwiederherstellung zu einem früheren Sicherungspunkt?
Normalerweise werden dadurch ja auch alle von da an gespeicherten Dateien gelöscht, oder?

Zitat:
Selbst erstellte Dateien und Dokumente werden nicht entfernt, nur Treiber, SPs und so weiter werden wieder auf den Stand gebracht der bei dem Wiederherstellungspunkt vorhanden war.
...

achtung !

es werden die daten nur nicht gelöscht, wenn sie in besonderen ordnern (z.B. Eigene Dateien) liegen, ansonsten sind die daten futsch ! (es sei denn du hast, z.B. die partition, auf der die daten liegen von der systemwiederherstellung ausgenommen - unwahrscheinlich, da du wohl noch wenig erfahrung damit hast ...)

also vorher schön auf cd/dvd, externe platte / usbstick sichern :)
 
Das ist ja Quatsch, selbst erstellte Daten werden bei einer Systemwiederherstellung nie gelöscht, sie sind ja kein Bestandteil vom System, also warum sollten sie gelöscht werden?
Der Eintrag muss lauten:
%USERPROFILE%\Desktop

Habe mal die Einstellungen als Regdatei angehängt, die benötigt werden, entpacken und doppelklick zum importieren.
Unter Hotkey Users musst Du dann noch die Einstellungen an die Userprofile anpassen, stehen dann in der Datei Hotkey anpassen.reg das ist für den Default User.
Beispiel:
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
Dann muss ".DEFAULT" in "S-1-5-18" geändert werden, dann kannst Du die Reg auch importieren, geht mit einem normalen Editor.
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
Das muss dann für jeden User gemacht werden.
Vorher sichern!
 

Anhänge

  • Test.zip
    2,6 KB · Aufrufe: 131
Zuletzt bearbeitet:
Das ist ja Quatsch, selbst erstellte Daten werden bei einer Systemwiederherstellung nie gelöscht, sie sind ja kein Bestandteil vom System, also warum sollten sie gelöscht werden?

weil chuck norris das so sagt :D

spass beiseite:

ich musste dieses "verhalten" mal miterleben == daten futsch :freaky:
 
Wenn man überall dem gleichen Pfad zum Desktop in der Registry unter HKEY_USERS für jeden Benutzer einträgt, dann hat jedes Konto das gleiche Desktop.

Der Schlüssel müsste so aussehen "HKEY_USERS\S-1-5-21-515967899-484763869-842925246-1005\Software\Microsoft\Windows\CurrentVersion\Explorer" . Die lange Nummer kann man z.B mit newsid herausfinden.

Und nein die Systemwiederherstellung löscht keine privaten Dateien.
 
@freak01
Dann hast Du keinen Systemwiederherstellungspunkt wiederhergestellt, sondern eine Systemwiederherstellung mittels einer Recovery CD oder mit der Reparaturinstallation gemacht?
@olympiakos
Was ist daran anders als bei mir? Habe ja nur einen BeispielUser (HKEY_USERS\S-1-5-18\) genommen, was auch dabei steht.
 
Nichts eigentlich, hab das "%USERPROFILE%" übersehen und deine .reg Dateien mir nicht angeschaut.
 
- Wegen Systemwiederherstellung:

1.) Ich habe das vor längerer Zeit mal getan, kann mich aber eben nicht mehr erinnern, ob Dateien gelöscht wurden oder nicht.
Jedenfalls glaube ich mich zu erinnern, dass eben Dateien, die ich auf anderen Partitionen gespeichert hatte, nach dem Wiederherstellen verschwunden waren!
2.) Weiß jemand von Euch, warum ich, wie oben beschrieben, keine Systemwiederherstellung durchführen kann?

- Wegen Registrierung:

Das mit den 3 verschiedenen Registrierungsdateien verstehe ich nicht.

Unter HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
hat der Wert "Desktop" den Eintrag "%USERPROFILE%\Desktop", unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders hatte er den Eintrag "%SYSTEMDRIVE%", hab´ das jetzt auch in "%USERPROFILE%\Desktop" geändert.


Prinzipiell habe ich den "originalen" Desktop ja wieder, seitdem ich bei
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
den Wert "Desktop" mit "%SYSTEMDRIVE%" als Eintrag gelöscht bzw. in "%USERPROFILE%\Desktop" geändert habe.

Warum aber kann ich unter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
den Desktoppfad nicht zu z.B. D:\Desktop ändern?
Nach einem Neustart bzw. einigen Minuten hat sich der Pfad wieder zurückgeändert ...

So hätte ich den Vorteil, dass alle Dateien, die ich am Desktop lagere, nicht verloren sind, falls mein Windows sich mal verabschiedet!
 
Zuletzt bearbeitet:
Weil der Desktop eben nicht auf D liegt sondern eine Verknüpfung zum Ordner C:\Dokumente und Einstellungen\Username\Desktop ist, dieser Eintrag wird von Windows vorgegeben. Oder hast Du auf Laufwerk D auch einen Ordner liegen der "Desktop" heisst? Warum so umständlich die Daten auf dem Desktop gespeichert werden, verstehe ich auch nicht, lege auf D:\ einen Ordner an mit den Dateien die Du sonst auf dem Desktop abspeicherst an, alle Downloads z.B. mit FF oder IE lässt Du dann in diesen Ordner legen, fertig, so gehen auch keine Daten verloren. In FF kann man den Pfad einstellen, beim IE wird der Pafd genommen in dem man zuletzt gespeichert hat. Wenn Du also D:\Download als Speicherpfad einmal angegeben hast, wird danach immer dieser Pfad vorgeschlagen.
Das mit den 3 verschiedenen Registry Dateien hat schon seine Richtigkeit und sollte nicht geändert werden, irgendwann hast Du nur noch Fehlermeldungen, aber das ist Dein Problem. Wenn man Hilfe anbietet und der Hilfesuchende es dann besser weiss, lass ich es lieber sein. Mach Dich erst mal mit der Struktur der Registry und Windows besser vertraut, bevor Du daran rumfriemelst.

Die Systemwiederherstellung kannst Du nur machen, wenn sich die Systemdateien verändert haben, wenn sich nichts ändert (den (automatisch erstellten) Systemprüfpunkt vom 16.03.08 wiederherzustellen) wird auch nichts wiederhergestellt. Nimm einen Punkt der Älter ist, dann klappt es auch, wenn sich in der Zwischenzeit etwas geändert hat. Damit sind keine Einstellungen in der Registry gemeint, sondern wenn sich Windows an sich verändert hat, andere Treiber, fehlende Systemdateien usw...
 
Zuletzt bearbeitet:
Zurück
Oben