Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Desktop Hintergrund

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Desktop Hintergrund

Beitragvon Mashi Maro am 27.04.2005, 03:56

Hallo,
ich hab mir irgendwie nen bösen trojaner eingefangen seit dem gesehen merkwürdige dinge , angeblich wars irgend son popupper

ich habs nach 5 std und ner menge arbeit im abgesichertem modus dann entfernt aber das problem mit dem Desktop hintergründen ist noch da. denn irgend wie ist mein desktop jetzt nur noch schwarz im hinter grund und wir nicht in der anhieg unter eigenschafzen aufgeführt . auch wenn ich ein Bild anwähle als hintergund setzen passiert rein gar nichts. hat einer ne idee wie ich das wieder hin bekomm ???

Danke
Mashi Maro
 
Beiträge: 6
Registriert: 27.04.2005, 03:50


Beitragvon Yourhighness am 27.04.2005, 07:07

Mogeen!

Sollte es wirklich ein Virus sein dann:

1) AdAware (free)
http://www.lavasoft.de/support/download/
*VOR jedem Scanvorgang das Programm Updaten!
*WÄHREND des Scanvorganges müssen ALLE sonstige
Anwendungen beendet werden und alle Browserfenster müssen
geschlossen sein!

Spybot S&D
http://www.safer-networking.org/de/download/index.html
*Lade dir hier das update runter:
[urlhttp://www.spybotupdates.com/updates/files/spybotsd_includes.exe[/url]
*Installiere die includes.exe Datei mit einem Doppelklick
*Lade Spybot S&D und lasse es laufen. Alles löschen, was gefunden wird...

2) Escan

eScan-Erkennungstool (unter dem Namen Free eScan Antivirus Toolkit Utility) hier kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
1) Die Datei in den Ordner "c:\base" entpacken (WICHTIG)
2) Gehe in [Start] --> [Ausfuehren] & schreib rein:
%temp% (öffnet das Temp Verzeichnis)
3) Suche dann kavupd.exe, die klickst du an (doppelklick) --> (Updatedatei. Führt ein Update in DOS durch) Datei ausführen
4) Gehe in den Abgesicherten Modus.
5) Starte den eScanner (Name der Datei ==> "mwav.exe"[oder:MWAVSCAN.COM]).
6) Beim Start von e-scan sollten folgende Optionen aktiviert sein:
Bild
7) Klicke auf scan
8) Wenn fertig gescannt, gehe wieder in den Normalmodus und mache bitte folgendes:
9) Öffne mit dem editor (Notepad, Wordpad, etc.), die mwav.txt Datei und gehe unter dem Menüpunkt bearbeiten --> suchen, hier gibst du "infected" ein (siehe Abbildung):
Bild
10) Alle Zeilen in denen „infected“ steht, bitte dann einzelnd kopieren und im Forum unter „post reply“, auf den von Dir eröffneten Thread antworten und einfügen.
11) Wenn alle „infected“ Zeilen eingefügt wurden, dann poste bitte auch die ganz unten stehende Zusammenfassung

3) HijackThis
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
* Lade/entpacke HijackThis in einen eigenen Ordner (wichtig für eventl. Backups etc)
*Beim erst start: --> Dont show this frame again on startup --> None of the above, just start the program (danach einfach scan)
--> Savelog --> es öffnet sich Notepad
* Poste das KOMPLETTE Log ins Forum / deinen schon erstellten Thread, durch selektieren mit der Maus und dann kopieren und einfügen
*Setze das Häckchen in das Kästchen vor den genannten Eintrag und wähle fix checked.

MFG,
Yourhighness
 

Beitragvon Mashi Maro am 27.04.2005, 15:47

naja so bin ich das eigenöiche virus problem ja los geworden .. ok ich hab den e cscanner nicht aber ansinsten hab ich alles genau so ge macht.

keines meiner virus programme gibt jetzt noch groß viren alarm

nicht mal high jack this konnte groß was erkenenn hier das log :


Logfile of HijackThis v1.99.1
Scan saved at 15:40:28, on 27.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wpabaln.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Logitech\Video\FxSvr2.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Logitech\Video\AlbumDB2.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.darkwing-zero.net/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Camsplitter.lnk = C:\Programme\CamSplitter\camsplitter.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E012CC05-F688-496D-8C2C-48FB0D285A05}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

vieleicht ist es ja möglich das ich als ich im Abgesichertem modus ne datai gelöchst hab vom desktopö oder vieleicht schon vorher ich kenn mich not sogurt aus . als das ding kam hatte ich nen blauen bildschirm im hintergrund mikt englischen text

das ich mikr so ding einfange war ja typisch ich hab xp erst vor kurzen neu instaliert aktiviert ist es noch nicht da ich noch keine zeit hatte.....

adaware, spybot, antivir und zonealarm sind eigenlich mein schutz
ich hab auch mit clear prog gearbeitet und meine temps ect zu leeren
Mashi Maro
 
Beiträge: 6
Registriert: 27.04.2005, 03:50

Beitragvon Mashi Maro am 27.04.2005, 16:29

der e-scann fand auch nichts mehr ausser eienen den er als virus ansah aber keiner ikst das programm camsplitter welches ich für meine webcam arbeit nutze .... grummel

und 15 fehler auf geund meine zip archive mit meine anderen arbeiten.....
Mashi Maro
 
Beiträge: 6
Registriert: 27.04.2005, 03:50

Beitragvon Yourhighness am 27.04.2005, 17:20

Hi!

War ja nur ne idee. Wusste ned das Du den Krams schon gemacht hattest. Hattest Du den den Hintergrund mit engl. Text durch ein Programm istalliert, oder eine Datei dafür runter geladen?
Kommt keine Fehlermeldung das eine Datei nicht vorhanden oder beschädigt ist?

MfG,
Yourhighness
 

Beitragvon Mashi Maro am 27.04.2005, 18:34

hab high jack this laufen gehabt und dort die bösen dinge gelöscht anshcliessend wurde der bidlschirm schwarz und ich kann kein hintergrund bild mehr machen fehler meldungen kommen keine mehr

bis her läuft wieder alles ganz normal bis auf eben der desktophintergrund
Mashi Maro
 
Beiträge: 6
Registriert: 27.04.2005, 03:50

Beitragvon Yourhighness am 27.04.2005, 18:45

Hi!

Scheint mir so als ob Du ausversehen einen anderen Eintrag mitgelöscht hast...Kannst Du gar keinen Hintergrund mehr einstellen?
Lege doch einfach mal die WinXP CD ein und gehe in den Reparaturmodus. Vll läufts dann ja wieder normal.

MfG;
Yourhighness
 

Beitragvon Mashi Maro am 27.04.2005, 21:00

hab ich probiert aber was soll ich den eingeben der machst ja nicht von selbst der schrient mir dann nur 1:C:\WINDOWS und dann kommt nur drunter das ich enter drücken soll ums programm zu beenden

also welchen befehle soll ich dafür nur nutzen ich bin da echt nicht fit ... naja blondienen und technik eben :D
Mashi Maro
 
Beiträge: 6
Registriert: 27.04.2005, 03:50

Beitragvon Yourhighness am 27.04.2005, 22:46

Hi!

Du musst im Bios die Bootsequence so abändern das er von der CD als erstes bootet, dann müsstest Du die Option bekommen, das Du mit CDROM support starten kannst. Dann müsste das da irgendwo stehen...

MfG,
Yourhighness
 

Beitragvon Mashi Maro am 27.04.2005, 23:24

hatt ich eigenlich
Mashi Maro
 
Beiträge: 6
Registriert: 27.04.2005, 03:50

Beitragvon Yourhighness am 28.04.2005, 22:45

Yourhighness
 



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast