Forum
Tipps
News
Menu-Icon

Win XP: "Zugriff verweigert" auf CDs und USB-Sticks

Hi,

ich erhalte beim Öffnen von USB-Sticks oder CDs die Fehlermeldung "Zugriff verweigert". Der Name des entsprechenden Datenträgers wird aber korrekt erkannt und auch im Gerätemanager ist kein Problem mit der Hardware erkennbar. (Lediglich ein unbekanntes Gerät. Ich hab keine Ahnung was das ist und ob das schon immer da war, aber es handelt sich nicht um den Treiber für den USB-Stick. Der ist da und laut Anzeige einwandfrei.)

Ein bisschen zum Hergang wie es zu dem Problem gekommen ist:


Der Rechner ist ein Entwicklungsrechner mit sensiblen Daten. Deshalb darf er nicht mit dem Internet verbunden sein (Vorgabe meines Kunden).
Also habe ich, als alles noch funktionierte, alle sensiblen Daten auf einen USB-Stick kopiert und von der Festplatte des Rechners gelöscht.
Danach habe ich den Rechner ans Internet angeschlossen um Updates zu installieren, was einige Zeit in Anspruch genommen hat. u.A. wurden erst ca 100 MB Updates installiert, dann das SP3 und dann die weiteren Updates nach SP3.
Nun habe ich Symantec Antivirus deinstalliert, da es keine Updates mehr geladen hat, und danach Avira Antivir installiert, konfiguriert und mal drüberlaufen lassen.
Gefunden wurde das "Gefährliche Backdoorprogramm BDS/BCBM" im Installer für "3ds Max". Virus und Programm sind entfernt.
Danach habe ich noch den IIS von der Windows-CD, PHP und MySQL in den jeweils aktuellen Versionen installiert.

Nun habe ich den Computer wieder vom Internet getrennt und wollte die sensiblen Daten wieder aufspielen, jedoch kann der Rechner nun nicht mehr auf USB-Sticks oder CDs zugreifen.  Ich habe mehrere CDs und USB-Sticks ausprobiert, die alle auf anderen Rechnern funktionieren und es kommt zu der oben genannten Fehlermeldung.
 
Edit: Entgegen der anderen Beiträge, die ich hier im Forum gefunden habe, erscheint die Fehlermeldung direkt beim Doppelklick auf das Laufwerks-Symbol, nicht erst beim Öffnen der Dateien. Diese kann ich gar nicht erst sehen.

« Letzte Änderung: 12.04.11, 21:56:48 von MBGucky »


Antworten zu Win XP: "Zugriff verweigert" auf CDs und USB-Sticks:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

intressant.auf einem produktiv rechner sind gäste.
man hat eine datensicherung vorgenommen?
Man hat sich den sachverhalt z.b. mit knoppix mal genauer angesehen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

wenn auf einem Produktivrechner Gäste wären, müsste ich dann nicht auf dem oben genannten Rechner zumindest auf CDs zugreifen können? (z.B. aus Computermagazinen, also nichts selbstgebranntes)

Oder verstehe ich jetzt das Wort Produktivrechner falsch und Du meinst damit den, der nicht nas Internet angeschlossen ist?

Ich lade mir gerade die aktuelle Rescue-CD von Avira runter und bekomme morgen auch eine von G-Data. Damit werde ich mal alle meine Rechner Prüfen (Ich gehe zwar nicht davon aus das ich mir was eingefangen hab, aber das behauptet ja fast jeder von sich. Das oben genannte Backdoorprogramm war auf dem PC, als er mir zur Verfügung gestellt wurde.)

Oder meinst Du was anderes mit "mit Knoppix mal genauer ansehen" ? Was könnte ich denn damit machen?

Ich wollte auch mal probieren, ob ich im abgesicherten Modus auf Stick oder CD zugreifen kann. Aber mit F8 komm ich da nicht rein sondern kann nur das Bootlaufwerk auswählen. Jemand eine Idee, wie man sonst in den abgesicherten Modus kommt?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

mit produktivrechner meinte ich den,der nicht ans netz darf.
und wenn da was drauf war,würde ich besonders harte maßnahmen ergreifen.Diese muß man aber mit kunden absprechen,der garantiert nicht erfreut sein wird.
gekaufte cds muß man nicht unbedingt lesen können.
Unter knoppix sich mal den usb stick genauer ansehen,insbesondere den recycler ordner,wenn vorhanden.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich habe ein erstes Zwischenergebnis:

Die Avira Boot-CD hat keine Viren gefunden. (G-Data bekomme ich morgen, rechne aber mit dem selben Ergebnis.)

Wo ich schon mal eine CD mit Linux laufen habe, hab ich damit mir den Stick angeschaut. Da sind keine gefährlichen Daten drauf. Alle Dateien habe ich selbst angelegt. Kein Recycler-Ordner oder sowas. (den sollte ich doch mittels "ls -al" sehen können, oder?)

Kann es sein, dass der Virus beseitigt ist (ich habe ja oben geschrieben, dass ich einen Virus beseitigt habe) und dadurch das Problem aufgetreten ist?

Und noch ne Idee, wie ich in den abgesicherten Modus komme? Ist ein MSI-Board. F8 klappt nicht. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hier mal die Logs von HJT und MWB, für mich sieht das aber sauber aus, wenn auch etwas unordentlich:

Zitat von: Malwarebytes
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6354

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13.04.2011 22:22:57
mbam-log-2011-04-13 (22-22-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 312075
Laufzeit: 34 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
 

 
Zitat von: HijackThis
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:30:31, on 13.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
C:\Programme\SOFTBROKER GmbH\DevicePro 2006\DeviceProAgent.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\SOFTBROKER GmbH\DevicePro 2006\DPTray.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPM2LAK.EXE
C:\WINDOWS\System32\dllhost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator.OPTITEX\Eigene Dateien\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [PRONoMgrWired] C:\Programme\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [DPTray] "C:\Programme\SOFTBROKER GmbH\DevicePro 2006\DPTray.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-21-3058058629-1922447614-2550862830-1126\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - S-1-5-21-3058058629-1922447614-2550862830-1120 Startup: AOM.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Web\AOM.exe (User '?')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Statusfenster für Canon iR1200-1300.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPM2LAK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1302025489125
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1302025623859
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: DevicePro 2006 Agent (DPAgent) - SOFTBROKER GmbH - C:\Programme\SOFTBROKER GmbH\DevicePro 2006\DeviceProAgent.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Programme\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe

--
End of file - 6530 bytes

Wie gesagt, ich könnte vlt. mal n bisschen aufräumen, aber nach Gästen sieht das nicht aus. Ist ja eh kein Kuchen mehr da.

S.G

Hi zum Abgesicherten Modus ein kleiner Tipp von einem Fach .....en :

Verursache doch einfach mal ein zwei mal ein Rabiates Herunterfahren des Rechners ,so das das Betriebssystem vermeintlich meint es habe einen Fehler !
Dann geht dein Gewünschtes Schwarz Fenster auf wo du Auswählen kannst Zwischen Abgesichertem Modus oder Start mit Untersuchung ( Start mit der Letzten Funktionierenden Einstellung ) oder Sofort Start !

Und im Falle des Rechner um den es scheinbar geht Kann es sein das es nicht nur ein Entwickler Rechner sondern auch ein Programmier Rechner ist denn in dem Fall solltest du doch mal den Besitzer nach denn USB-Stick mit dem Aktivierungs Dongle ( Aktivierung's Programm und Schlüssel ) fragen !

Gruß : S.G

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

zu Deinem ersten Tip: Da werde ich nicht im Traum dran denken

zu Deinem zweiten Tip: Ich konnte den USB-Stick anschließen, um Daten herunterzukopieren. Warum sollte ich den selben Stick nicht nutzen können, um Daten wieder drauf zu kopieren?

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nachtrag:

Jetzt weiß ich, warum ich zuerst die Daten herunterladen konnte. Ich muss wohl das Programm "DevicePro" auf dem Rechner haben, welches eben auf USB-Sticks und CDs den Zugriff verweigert. Dieses hatte ich sicherlich zusammen mit ein paar anderen Anwendungen, die ich nicht kannte, im Taskmanager beendet. Dadurch konnte ich den Stick anschließen.

Jetzt muss ich das nur noch komplett deinstallieren, (Das bekomm ich schon irgendwie hin) oder zur Not halt immer über den Taskmanager beenden.

Danke für die Hilfe, ich wäre nie auf die Idee gekommen dass es so ein Programm gibt. Zumindest nicht in der Form, dass es sich nicht selbst meldet wenn es was blockiert. 


« Windows XP: HP Laptop dreht sich beim Hochfahren im kreisWindows 7: MP3 Dateien als TXT-Dateien ausgeben »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Hostname
Ein Hostname ist der eindeutige Name, der einem Gerät in einem Netzwerk zugewiesen wird. Dieser Name wird (parallel zu der IP Adresse) verwendet, um das Gerät i...

Hardware Dongle
Ein Hardware Dongle ist ein kleiner Stecker, der ein Verschlüsselungssystem für eine bestimmte Software enthält. Ein Dongle gilt als eine der sichersten Ko...