WinFuture-Forum.de: Hintergrund Nicht änderbar - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Hintergrund Nicht änderbar


#1 Mitglied ist offline   aka 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 12. März 06
  • Reputation: 0

  geschrieben 12. März 2006 - 21:35

Soo bin neu und habe direkt ein Problem ;D

Folgendes:


Ich hatte n fieses Problem mit nem Trojaner, weswegen ich ein wenig in der Registry rumdoktorn musste. Der Trojaner hatte unter Anderem auch sein eigenes Wallpaper, welches ich natürlich weg haben wollte, und dabei muss ich i-was geschrottet haben, denn es ist zwar weg, aber das Einzige, was ich an meinem Hintergrund noch ändern kann ist die Farbe. Ich möchte aber wieder Bilder ;D

Außerdem scheint das eingestellte Wallpaper nur überblendet zu werden. Denn, wenn ich den PC runterfahre und das Desktop Stück für Stück "abgebaut" wird, kann ich das Wallpaper kurz sehen.

Also falls mir einer helfen kann soll er das bitte tun ;D



MfG
aka

Dieser Beitrag wurde von aka bearbeitet: 12. März 2006 - 21:39

0

Anzeige



#2 _Breaker_

  • Gruppe: Gäste

geschrieben 12. März 2006 - 21:38

Es gibt nur eine korrekte Möglichkeit, die in diesem Falle sogar Microsoft empfiehlt:
Was Tun, Wenn Der Pc Kompromittiert Wurde?


0

#3 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.248
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 12. März 2006 - 21:54

Hallo,
du hast dir SpyAxe oder SpySheriff eingefangen. Lies dir mal das hier durch: klick
In dem letzten Post des Threats beschreibe ich, wie man SpyAxe/SpySheriff (vielleicht) entfernt.
Aber, wie schon @Breaker geschrieben hat, ist einem kompromittierten System nicht mehr zu trauen.
LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

#4 Mitglied ist offline   aka 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 12. März 06
  • Reputation: 0

geschrieben 12. März 2006 - 22:12

Ja ich hatte SpySherrif und habe nach nem anderen Tut entfernt. Das einzige was halt blieb war das mit dem Hintergrund. Hatte seit der Entfernung eig. auch keine Probleme mehr.

Werde jetzt mal das angegebene Programm testen.


MfG
aka
0

#5 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.248
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 12. März 2006 - 22:16

Beitrag anzeigenZitat (aka: 12.03.2006, 22:12)

Werde jetzt mal das angegebene Programm testen.
MfG
aka

Poste doch danach ein HJT Log.
LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

#6 Mitglied ist offline   aka 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 12. März 06
  • Reputation: 0

geschrieben 12. März 2006 - 22:27

1. Was ist ein HJT Log ?

2. Was sollte bei dem Prog passieren ? Ich habs installiert, daanach den PC neugebootet, aber nix ist passiert....



MfG
aka
0

#7 _p_atryk_m_

  • Gruppe: Gäste

geschrieben 12. März 2006 - 22:41

Etwas genauer

was steht unter EIGENSCHAFTEN (von Desktop) , DESKTOP, DESKTOP ANPASSEN, WEB

ist dort bei einem eintrag ein hacken

wenn dies der fall muss man nur den richtigen registry eintrag finden

hatte das problem nämlich auch

Dieser Beitrag wurde von p_atryk_m bearbeitet: 12. März 2006 - 22:46

0

#8 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.248
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 12. März 2006 - 22:49

HJT = HijackThis; lade es dir hier herunter und scanne damt deinen Rechner; HJT erstellt ein Log, das postest du dann bitte hier.
Hast du den Smitfraud Remover genau so verwendet, wie im HJT Forum beschrieben?
LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

#9 Mitglied ist offline   BennyM85 

  • Gruppe: aktive Mitglieder
  • Beiträge: 384
  • Beigetreten: 22. Februar 06
  • Reputation: 0

geschrieben 13. März 2006 - 19:23

start -> ausführen -> gpedit.msc -> benutzerkonfiguration -> anzeige -> Ändern des Hintergrundbildes verhindern deaktieren ....

das sollte hinhauen oder?
0

#10 Mitglied ist offline   Elmec 

  • Gruppe: aktive Mitglieder
  • Beiträge: 51
  • Beigetreten: 22. September 05
  • Reputation: 0
  • Wohnort:Sachsen

geschrieben 13. März 2006 - 19:35

Hallo,

Hier ein Link zum gleichen Problem, ist zwar aus einem ME-Forum, dürfte aber doch passend sein.

Spotlight

Für mich wäre das Anlass genug, sofern vorhanden ein Image einzuspielen.
0

#11 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 13. März 2006 - 19:46

hilft DAS
0

#12 Mitglied ist offline   aka 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 12. März 06
  • Reputation: 0

geschrieben 13. März 2006 - 19:47

Hier mal dieses HJT-Log:

Logfile of HijackThis v1.99.1
Scan saved at 19:46:49, on 13.03.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ICQPlus\vplus.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\XP Tools\xptools.exe
C:\Programme\XP Tools\xptools.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\T-Com\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\iTunes\iTunes.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Philipp\LOKALE~1\Temp\Rar$EX00.891\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search123forme.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.search123forme.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search123forme.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\Programme\TVgenial\IEButtonTVGenialEBayInterface.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [r628paop] C:\WINDOWS\System32\r628paop.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [ICQ Plus] "C:\Programme\ICQPlus\vplus.exe"
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [XP Tools] C:\Programme\XP Tools\xptools.exe /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-Com\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.co...aploader_v5.cab
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe





Hoffe, ihr könnt damit was anfangen. :D


MfG
aka

Dieser Beitrag wurde von aka bearbeitet: 13. März 2006 - 19:49

0

#13 _Breaker_

  • Gruppe: Gäste

geschrieben 13. März 2006 - 19:52

Deine Auswertung:
http://www.hijackthis.de/logfiles/2ab7c50d...883407d83a.html
Dein Rechner ist definitiv weiterhin von Malware verseucht und läd fleissig weitere Malware (Viren) aus dem Internet nach.
Intelligenteste Lösung: Oben in meinem ersten Post aufgezeigt, sorry.

Warum hast du SP2 eigentlich noch nicht installiert? Es ist gar nicht so übel, wie es von manchen dargestellt wird, desweiteren hat es einige weitere Sicherheitslücken geschlossen, durch die solche Angriffe möglich sind.
0

#14 Mitglied ist offline   aka 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 12. März 06
  • Reputation: 0

geschrieben 13. März 2006 - 19:59

Ja ich werd mich dann mal bald dranmachen und mein PC neu aufsetzen. Danke für die Hilfe. :D



MfG
aka
0

#15 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.248
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 13. März 2006 - 21:16

Hallo,
mach ihn neu; alles andere bringt nix.
Die Auswertung hat dir ja schon @Breaker gepostet.
LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0