Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Desktop manipuliert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.09.2005, 11:58   #1
belu
 
Desktop manipuliert - Standard

Desktop manipuliert



Hallo beisammen,

wenn ich meinen Cumputer hochfahre(WIN98-SE), wird das von mir festgelegte Hintergrundbild gelöscht und ersatzweise eine html-Datei "hppp.html" angezeigt. Diese habe ich im Ordner "WINDOWS\SYSTEM" gelöscht, und bekomme daher nur noch einen schwarzen Hintergrund. Der Desktop-Hintergrund lässt sich auch nicht mehr ändern, da die entsprechende Registerkarte in den Eigenschaften fehlt.
Welcher Virus könnte das sein? Norton-Antivier erkennt nichts! Wer weiß wie ich das wieder reparieren kann?
Ich bin für jede Hilfe dankbar!

Mfg
belu

Alt 12.09.2005, 12:02   #2
stupormundi
 
Desktop manipuliert - Standard

Desktop manipuliert



Servus, belu!

Post doch mal ein HJT-Logfile nach Cidres Anleitung
http://www.trojaner-board.de/showthread.php?t=17493

Bis denn, stupormundi
__________________


Alt 12.09.2005, 12:16   #3
belu
 
Desktop manipuliert - Standard

Desktop manipuliert



Hallo stupormundi,

toll, daß so schnell jemand hilft! Hier mein HJT-Log

Logfile of HijackThis v1.98.2
Scan saved at 13:23:34, on 12.09.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMME\NORTON CLEANSWEEP\CSINJECT.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\ESSOLO.EXE
C:\WINDOWS\SYSTEM\FPDISP5A.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\SNDSRVC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\T-Online\BSW4\ONLINE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\T-ONLINE\BSW4\TODUCALC.EXE
C:\T-ONLINE\BROWSER\BROWSER.EXE
C:\VIRENSCANNER\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...07&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocnv.dll/blank.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.microsoft.com/isapi/redir...e5update&O1=b1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ESSOLO] ESSOLO.EXE
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\SYSTEM\fpdisp5a.exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
O4 - HKLM\..\Run: [dmbck.exe] C:\WINDOWS\SYSTEM\dmbck.exe
O4 - HKLM\..\Run: [csmuz.exe] csmuz.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Programme\Norton CleanSweep\CSINJECT.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [NPFMonitor] C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O16 - DPF: {65231111-1111-1111-1111-111177773458} - file://C:\WINDOWS\Tempor~1\Content.IE5\SDSTIRWD\epl80[1].cab

mfg
belu
__________________

Alt 12.09.2005, 12:41   #4
stupormundi
 
Desktop manipuliert - Standard

Desktop manipuliert



Hallo, belu!

Lass mal folgende Dateien bei Jotti http://virusscan.jotti.org/de/ prüfen
Zitat:
O4 - HKLM\..\Run: [dmbck.exe] C:\WINDOWS\SYSTEM\dmbck.exe
O4 - HKLM\..\Run: [csmuz.exe] csmuz.exe
und poste das Ergebnis! Versichere Dich bei der Dateisuche, dass auch versteckte Ordner und Dateien angezeigt werden.
Fixe im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html
Zitat:
O16 - DPF: {65231111-1111-1111-1111-111177773458} - file://C:\WINDOWS\Tempor~1\Content.IE5\SDSTIRWD\epl80[1].cab
und lösche Deine temporären Dateien
Bis denn, stupormundi

Geändert von stupormundi (12.09.2005 um 13:07 Uhr)

Alt 12.09.2005, 13:36   #5
belu
 
Desktop manipuliert - Standard

Desktop manipuliert



hallo stupormunde,

leider habe diese drei Einträge in der Zwischenzeit schon gefixt, weshalb ich sie nicht mehr prüfen kann. Die temprären Internet-Files habe ich gelöscht. Mein Problem ist dennoch geblieben.

mfg
belu


Alt 19.09.2005, 11:55   #6
belu
 
Desktop manipuliert - Unglücklich

Desktop manipuliert



Hallo zusammen,

ich bitte auf diesem Weg nochmals um eure Hilfe bei meinem Problem.

mfG
belu

Alt 19.09.2005, 12:08   #7
stupormundi
 
Desktop manipuliert - Standard

Desktop manipuliert



hallo belu!
Bitte poste noch einmal ein HJT-File, damit wir sehen können, was noch übrig ist!
Bis denn, stupormundi

Antwort

Themen zu Desktop manipuliert
dankbar, desktop, eigenschaften, erkenn, erkennt, gelöscht, hintergrundbild, hintergrundbild gelöscht, manipuliert, nicht mehr, nichts, ordner, registerkarte, reparieren, schaf, schwarze, system, virus, win, windows, ändern




Ähnliche Themen: Desktop manipuliert


  1. virus hat banking manipuliert
    Log-Analyse und Auswertung - 12.12.2015 (36)
  2. Google Ergebnisse manipuliert
    Log-Analyse und Auswertung - 02.12.2014 (9)
  3. Großangriff auf Router: DNS-Einstellungen manipuliert
    Nachrichten - 04.03.2014 (0)
  4. Win 7: Flashplayer manipuliert
    Log-Analyse und Auswertung - 28.10.2013 (2)
  5. DNS der niederländischen Registry war manipuliert
    Nachrichten - 08.08.2013 (0)
  6. Wurm manipuliert Datenbanken im Iran
    Nachrichten - 23.11.2012 (0)
  7. Rundll32.exe evtl. manipuliert?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (9)
  8. Trojaner (?) manipuliert Sparkassen Webseite, bzw. PC
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (6)
  9. HTML Code manipuliert
    Plagegeister aller Art und deren Bekämpfung - 03.06.2011 (1)
  10. trojaner manipuliert google (postbank tan usw)
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (11)
  11. Wird mein DNS-Server manipuliert ?
    Überwachung, Datenschutz und Spam - 18.10.2010 (5)
  12. Windows Host-File manipuliert ?!
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (2)
  13. 2,2 Millionen URLs bei URL-Verkürzerdienst manipuliert
    Nachrichten - 17.06.2009 (0)
  14. Googlesuche manipuliert
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (15)
  15. manipuliert virus avira?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2007 (21)
  16. Ausgehende Mails werden manipuliert
    Log-Analyse und Auswertung - 28.02.2007 (5)
  17. Trojaner manipuliert google?
    Plagegeister aller Art und deren Bekämpfung - 13.08.2006 (5)

Zum Thema Desktop manipuliert - Hallo beisammen, wenn ich meinen Cumputer hochfahre(WIN98-SE), wird das von mir festgelegte Hintergrundbild gelöscht und ersatzweise eine html-Datei "hppp.html" angezeigt. Diese habe ich im Ordner "WINDOWS\SYSTEM" gelöscht, und bekomme daher - Desktop manipuliert...
Archiv
Du betrachtest: Desktop manipuliert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.