Hallo,
ich hab mir irgendwie nen bösen trojaner eingefangen seit dem gesehen merkwürdige dinge , angeblich wars irgend son popupper
ich habs nach 5 std und ner menge arbeit im abgesichertem modus dann entfernt aber das problem mit dem Desktop hintergründen ist noch da. denn irgend wie ist mein desktop jetzt nur noch schwarz im hinter grund und wir nicht in der anhieg unter eigenschafzen aufgeführt . auch wenn ich ein Bild anwähle als hintergund setzen passiert rein gar nichts. hat einer ne idee wie ich das wieder hin bekomm ???
Danke
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Desktop Hintergrund
11 Beiträge • Seite 1 von 1
Mogeen!
Sollte es wirklich ein Virus sein dann:
1) AdAware (free)
http://www.lavasoft.de/support/download/
*VOR jedem Scanvorgang das Programm Updaten!
*WÄHREND des Scanvorganges müssen ALLE sonstige
Anwendungen beendet werden und alle Browserfenster müssen
geschlossen sein!
Spybot S&D
http://www.safer-networking.org/de/download/index.html
*Lade dir hier das update runter:
[urlhttp://www.spybotupdates.com/updates/files/spybotsd_includes.exe[/url]
*Installiere die includes.exe Datei mit einem Doppelklick
*Lade Spybot S&D und lasse es laufen. Alles löschen, was gefunden wird...
2) Escan
eScan-Erkennungstool (unter dem Namen Free eScan Antivirus Toolkit Utility) hier kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
1) Die Datei in den Ordner "c:\base" entpacken (WICHTIG)
2) Gehe in [Start] --> [Ausfuehren] & schreib rein:
%temp% (öffnet das Temp Verzeichnis)
3) Suche dann kavupd.exe, die klickst du an (doppelklick) --> (Updatedatei. Führt ein Update in DOS durch) Datei ausführen
4) Gehe in den Abgesicherten Modus.
5) Starte den eScanner (Name der Datei ==> "mwav.exe"[oder:MWAVSCAN.COM]).
6) Beim Start von e-scan sollten folgende Optionen aktiviert sein:
7) Klicke auf scan
Wenn fertig gescannt, gehe wieder in den Normalmodus und mache bitte folgendes:
9) Öffne mit dem editor (Notepad, Wordpad, etc.), die mwav.txt Datei und gehe unter dem Menüpunkt bearbeiten --> suchen, hier gibst du "infected" ein (siehe Abbildung):
10) Alle Zeilen in denen „infected“ steht, bitte dann einzelnd kopieren und im Forum unter „post reply“, auf den von Dir eröffneten Thread antworten und einfügen.
11) Wenn alle „infected“ Zeilen eingefügt wurden, dann poste bitte auch die ganz unten stehende Zusammenfassung
3) HijackThis
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
* Lade/entpacke HijackThis in einen eigenen Ordner (wichtig für eventl. Backups etc)
*Beim erst start: --> Dont show this frame again on startup --> None of the above, just start the program (danach einfach scan)
--> Savelog --> es öffnet sich Notepad
* Poste das KOMPLETTE Log ins Forum / deinen schon erstellten Thread, durch selektieren mit der Maus und dann kopieren und einfügen
*Setze das Häckchen in das Kästchen vor den genannten Eintrag und wähle fix checked.
MFG,
Sollte es wirklich ein Virus sein dann:
1) AdAware (free)
http://www.lavasoft.de/support/download/
*VOR jedem Scanvorgang das Programm Updaten!
*WÄHREND des Scanvorganges müssen ALLE sonstige
Anwendungen beendet werden und alle Browserfenster müssen
geschlossen sein!
Spybot S&D
http://www.safer-networking.org/de/download/index.html
*Lade dir hier das update runter:
[urlhttp://www.spybotupdates.com/updates/files/spybotsd_includes.exe[/url]
*Installiere die includes.exe Datei mit einem Doppelklick
*Lade Spybot S&D und lasse es laufen. Alles löschen, was gefunden wird...
2) Escan
eScan-Erkennungstool (unter dem Namen Free eScan Antivirus Toolkit Utility) hier kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
1) Die Datei in den Ordner "c:\base" entpacken (WICHTIG)
2) Gehe in [Start] --> [Ausfuehren] & schreib rein:
%temp% (öffnet das Temp Verzeichnis)
3) Suche dann kavupd.exe, die klickst du an (doppelklick) --> (Updatedatei. Führt ein Update in DOS durch) Datei ausführen
4) Gehe in den Abgesicherten Modus.
5) Starte den eScanner (Name der Datei ==> "mwav.exe"[oder:MWAVSCAN.COM]).
6) Beim Start von e-scan sollten folgende Optionen aktiviert sein:
7) Klicke auf scan
9) Öffne mit dem editor (Notepad, Wordpad, etc.), die mwav.txt Datei und gehe unter dem Menüpunkt bearbeiten --> suchen, hier gibst du "infected" ein (siehe Abbildung):
10) Alle Zeilen in denen „infected“ steht, bitte dann einzelnd kopieren und im Forum unter „post reply“, auf den von Dir eröffneten Thread antworten und einfügen.
11) Wenn alle „infected“ Zeilen eingefügt wurden, dann poste bitte auch die ganz unten stehende Zusammenfassung
3) HijackThis
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
* Lade/entpacke HijackThis in einen eigenen Ordner (wichtig für eventl. Backups etc)
*Beim erst start: --> Dont show this frame again on startup --> None of the above, just start the program (danach einfach scan)
--> Savelog --> es öffnet sich Notepad
* Poste das KOMPLETTE Log ins Forum / deinen schon erstellten Thread, durch selektieren mit der Maus und dann kopieren und einfügen
*Setze das Häckchen in das Kästchen vor den genannten Eintrag und wähle fix checked.
MFG,
- Yourhighness
naja so bin ich das eigenöiche virus problem ja los geworden .. ok ich hab den e cscanner nicht aber ansinsten hab ich alles genau so ge macht.
keines meiner virus programme gibt jetzt noch groß viren alarm
nicht mal high jack this konnte groß was erkenenn hier das log :
Logfile of HijackThis v1.99.1
Scan saved at 15:40:28, on 27.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wpabaln.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Logitech\Video\FxSvr2.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Logitech\Video\AlbumDB2.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.darkwing-zero.net/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Camsplitter.lnk = C:\Programme\CamSplitter\camsplitter.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E012CC05-F688-496D-8C2C-48FB0D285A05}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
vieleicht ist es ja möglich das ich als ich im Abgesichertem modus ne datai gelöchst hab vom desktopö oder vieleicht schon vorher ich kenn mich not sogurt aus . als das ding kam hatte ich nen blauen bildschirm im hintergrund mikt englischen text
das ich mikr so ding einfange war ja typisch ich hab xp erst vor kurzen neu instaliert aktiviert ist es noch nicht da ich noch keine zeit hatte.....
adaware, spybot, antivir und zonealarm sind eigenlich mein schutz
ich hab auch mit clear prog gearbeitet und meine temps ect zu leeren
keines meiner virus programme gibt jetzt noch groß viren alarm
nicht mal high jack this konnte groß was erkenenn hier das log :
Logfile of HijackThis v1.99.1
Scan saved at 15:40:28, on 27.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wpabaln.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Logitech\Video\FxSvr2.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Logitech\Video\AlbumDB2.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.darkwing-zero.net/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Camsplitter.lnk = C:\Programme\CamSplitter\camsplitter.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E012CC05-F688-496D-8C2C-48FB0D285A05}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
vieleicht ist es ja möglich das ich als ich im Abgesichertem modus ne datai gelöchst hab vom desktopö oder vieleicht schon vorher ich kenn mich not sogurt aus . als das ding kam hatte ich nen blauen bildschirm im hintergrund mikt englischen text
das ich mikr so ding einfange war ja typisch ich hab xp erst vor kurzen neu instaliert aktiviert ist es noch nicht da ich noch keine zeit hatte.....
adaware, spybot, antivir und zonealarm sind eigenlich mein schutz
ich hab auch mit clear prog gearbeitet und meine temps ect zu leeren
- Mashi Maro
- Beiträge: 6
- Registriert: 27.04.2005, 03:50
der e-scann fand auch nichts mehr ausser eienen den er als virus ansah aber keiner ikst das programm camsplitter welches ich für meine webcam arbeit nutze .... grummel
und 15 fehler auf geund meine zip archive mit meine anderen arbeiten.....
und 15 fehler auf geund meine zip archive mit meine anderen arbeiten.....
- Mashi Maro
- Beiträge: 6
- Registriert: 27.04.2005, 03:50
hab high jack this laufen gehabt und dort die bösen dinge gelöscht anshcliessend wurde der bidlschirm schwarz und ich kann kein hintergrund bild mehr machen fehler meldungen kommen keine mehr
bis her läuft wieder alles ganz normal bis auf eben der desktophintergrund
bis her läuft wieder alles ganz normal bis auf eben der desktophintergrund
- Mashi Maro
- Beiträge: 6
- Registriert: 27.04.2005, 03:50
hab ich probiert aber was soll ich den eingeben der machst ja nicht von selbst der schrient mir dann nur 1:C:\WINDOWS und dann kommt nur drunter das ich enter drücken soll ums programm zu beenden
also welchen befehle soll ich dafür nur nutzen ich bin da echt nicht fit ... naja blondienen und technik eben
also welchen befehle soll ich dafür nur nutzen ich bin da echt nicht fit ... naja blondienen und technik eben
- Mashi Maro
- Beiträge: 6
- Registriert: 27.04.2005, 03:50
11 Beiträge • Seite 1 von 1
Ähnliche Themen
| nvidia Farbe auf TV funktioniert, aber nicht auf XP-Desktop Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
winamp visualisierung als desktop hintergrund Forum: Software-Hilfe Autor: mooooz Antworten: |
Probleme mit : Desktop auf Fernseher und WinDVD Forum: Hardware-Hilfe Autor: Svenman_1 Antworten: |
warum sehe ich auf meinem fernseher nur das desktop motive? Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
DDHELP.EXE im Hintergrund....aber warum? Forum: Software-Hilfe Autor: samy Antworten: |
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast