Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner beeinflusst Desktophintergrund

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.05.2006, 15:10   #1
yveslaessig
 
Trojaner beeinflusst Desktophintergrund - Standard

Trojaner beeinflusst Desktophintergrund



Hab seit gestern Problem mit meinem Rechner...

Während ich gestern im Internet war, öffnete sich ein Fenster mit irgendeinem Casino-Logo und darunter stand "Downloading.." mit einer Skala angezeigt. Ich wollte den Prozess unterbinden und hab zunächst den Taskmanager geöffnet. Da ich keinen der Prozesse diesem Download zuordnen konnte und ich nicht wollte dass er mit dem Download fertig wird, hab ich mein Rechner neu gestartet.
Als er dann hochgefahren war, war der Desktop-Hintergrund plötzlich rot mit einem schwarzen Kästchen in der Mitte, in dem die Meldung "Spyware Alert" blinkte, darunter war ein Linke zu "Raze Spyware" und darunter stand "only 49,95 $". Ich wollte das näturlich wegbekommen, doch ein Klick mit der rechten Maustaste auf den Desktop zeigte keine Wirkung.
Ich hab dann meinen Rechner erneut neu gestartet, diesmal im abgesicherten Modus. Dann hab ich dann AntiVir drüber laufen lassen und alles entfernen lassen, was gemeldet wurde. Hab dann im Internet noch Ad-aware von Lavasoft gezogen, das auch drüber laufen lassn und alle Meldungen entfernt.
Den Rechner dann wieder im normalen Modus neugestartet. Der rote Hintergrund war dann weg, dafür ist er jetzt weiß, sonst keine Auffälligkeiten. Wenn ich jetzt mit der rechten Maustaste auf den Desktop klicke, kommt nicht das normale Menü, sondern das was kommt wenn man auf eine Internet-Seite rechts klickt, also Quelltext anzeigen, Codierung usw.

Wie bekomme ich das wieder weg und ich hab keine Lust Windows neu zu installieren und zu formatieren.

Hier die Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 15:46:16, on 15.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.094\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.web.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126431399734
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3BA916D-D734-41D6-A606-8268CA846BA6}: NameServer = 85.255.115.53,85.255.112.95
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Edit: Hab gerade noch ne Meldung vom AntiVir: neuer Fund - Trojaner: TR/Drop.Zlob.JT.3

Geändert von yveslaessig (15.05.2006 um 15:54 Uhr)

Alt 15.05.2006, 17:41   #2
Rene-gad
 
Trojaner beeinflusst Desktophintergrund - Standard

Trojaner beeinflusst Desktophintergrund



@yveslaessig
Zitat:
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe
Hast Du das Spiel gespielt?
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3BA916D-D734-41D6-A606-8268CA846BA6}: NameServer = 85.255.115.53,85.255.112.95
Dein Provider kommt aus der Ukraine . Fixe diesen Eintrag.
Zitat:
Wenn ich jetzt mit der rechten Maustaste auf den Desktop klicke,
Systemsteuerung\Anzeigeeigenschaften\Desktop\ Desktop anpassen\ Web.. Falls da ein Haken sitzt -entfernen
__________________


Alt 15.05.2006, 18:13   #3
yveslaessig
 
Trojaner beeinflusst Desktophintergrund - Standard

Trojaner beeinflusst Desktophintergrund



Zitat:
Zitat von Rene-gad
@yveslaessig

Hast Du das Spiel gespielt?
Hab das auf dem Rechner, ist ein Internet-Poker Spiel. Lief aber in dem Moment in dem ich das Log gemacht hab nicht.


Zitat:
Zitat von Rene-gad
@yveslaessig

Dein Provider kommt aus der Ukraine. Fixe diesen Eintrag
Kannste mir das bitte ein bisschen genauer erklären. Mein Provider ist freenet und ich hab das Log genau kopiert.

Zitat:
Zitat von Rene-gad
@yveslaessig

Systemsteuerung\Anzeigeeigenschaften\Desktop\ Desktop anpassen\ Web.. Falls da ein Haken sitzt -entfernen
Danke, damit wäre das Problem behoben, kann das sein. dass das durch einen Trojaner zu der Einstellung kam und kam man damit sagen, dass der wieder runter ist.
__________________

Alt 15.05.2006, 18:22   #4
Rene-gad
 
Trojaner beeinflusst Desktophintergrund - Standard

Trojaner beeinflusst Desktophintergrund



@yveslaessig
Zitat:
Hab das auf dem Rechner, ist ein Internet-Poker Spiel.
Lass es gut sein.
Zitat:
Kannste mir das bitte ein bisschen genauer erklären. Mein Provider ist freenet
Das weißt Du .
Zitat:
inetnum: 85.255.112.0 - 85.255.127.255
netname: inhoster
descr: Inhoster hosting company
descr: OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine
Zitat:
Danke, damit wäre das Problem behoben
Wäre? Hast Du es nicht getan?
Zitat:
kann das sein. dass das durch einen Trojaner zu der Einstellung kam
Ja
Zitat:
und kam man damit sagen, dass der wieder runter ist.
Nein.

Antwort

Themen zu Trojaner beeinflusst Desktophintergrund
ad-aware, alert, antivir, avira, bho, computer, entfernen, excel, hijack, hijackthis, icqtoolbar, internet, internet explorer, maus, monitor, problem, prozess, prozesse, rundll, software, spyware, spyware alert, system, taskmanager, trojaner, unterbinden, urlsearchhook, wieder weg, windows, windows xp




Ähnliche Themen: Trojaner beeinflusst Desktophintergrund


  1. CPU Auslastung 100%,kein Programm sichtbar dass das beeinflusst...
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (3)
  2. GVU-Trojaner "ctfmon.lnk" beeinflusst das System
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (13)
  3. Nur noch Desktophintergrund sichtbar
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (5)
  4. Schwarzer Desktophintergrund, Profildaten gelöscht
    Log-Analyse und Auswertung - 26.02.2012 (8)
  5. nur desktophintergrund, der benutzerordner und internetexplorer sichtbar
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (21)
  6. Trojaner? Scan Disc and Fix - schwarzer Desktophintergrund, Startmenü leer und Dateien durcheinander
    Log-Analyse und Auswertung - 07.11.2011 (18)
  7. WIN XP (Kein Desktophintergrund mehr+Datenverlust)
    Log-Analyse und Auswertung - 11.04.2011 (1)
  8. Trojaner wird von Virenprogramm nicht erkannt, beeinflusst Windows Explorer und Mozilla, Stopzilla
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (35)
  9. Ihrgendwas beeinflusst meinen PC
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (21)
  10. Desktophintergrund gesperrt Trojaner
    Mülltonne - 25.10.2008 (0)
  11. Trojaner mit schickem Desktophintergrund
    Log-Analyse und Auswertung - 26.08.2008 (16)
  12. Trojaner lässt sich nicht löschen und beeinflusst das System
    Mülltonne - 18.07.2008 (2)
  13. Trojaner lässt sich nicht löschen und beeinflusst Internet
    Mülltonne - 17.07.2008 (1)
  14. System fast vollständig beeinflusst
    Plagegeister aller Art und deren Bekämpfung - 13.05.2007 (7)
  15. Problem mit dem Desktophintergrund
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (5)
  16. Desktophintergrund unveränderbar
    Plagegeister aller Art und deren Bekämpfung - 22.04.2005 (9)
  17. TV im Desktophintergrund
    Alles rund um Windows - 28.02.2005 (1)

Zum Thema Trojaner beeinflusst Desktophintergrund - Hab seit gestern Problem mit meinem Rechner... Während ich gestern im Internet war, öffnete sich ein Fenster mit irgendeinem Casino-Logo und darunter stand "Downloading.." mit einer Skala angezeigt. Ich wollte - Trojaner beeinflusst Desktophintergrund...
Archiv
Du betrachtest: Trojaner beeinflusst Desktophintergrund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.