Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann den Desktop-Hintergrund nicht mehr ändern...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.02.2007, 07:41   #1
apfelman
 
Kann den Desktop-Hintergrund nicht mehr ändern... - Standard

Kann den Desktop-Hintergrund nicht mehr ändern...



Hallo liebes Forum,
nachdem ich diverse Trojaner beseitigt haben geht das Ändern des Desktophintergundes nicht mehr. Der Button zum Ändern ist ausgegraut. Woran kann das liegen?

Hier das Hijack.log

Danke und Gruß

Jens


Logfile of HijackThis v1.99.1
Scan saved at 07:55:51, on 19.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Network Associates\VirusScan\VsStat.exe
C:\Programme\Network Associates\VirusScan\Vshwin32.exe
C:\Programme\Gemeinsame Dateien\Network Associates\McShield\Mcshield.exe
C:\Programme\Citrix\PNAgent\ssonsvr.exe
C:\Programme\Network Associates\VirusScan\Webscanx.exe
C:\Programme\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Paragon Software\Paragon CD-ROM Emulator Network\tray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\GMX\GMX Upload-Manager\DAVSRV.EXE
C:\WINDOWS\explorer.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE
C:\Programme\Mozilla Thunderbird Beta 2\thunderbird.exe
C:\Programme\Mozilla Firefox\firefox.exe
H:\bin\hpeesofemx.exe
H:\bin\hpeesofde.exe
H:\bin\hpeesofhelp.exe
H:\bin\hpeesofdds.exe
H:\bin\hpeesofbrowser.exe
H:\bin\hpeesofsess.exe
C:\WINDOWS\explorer.exe
C:\download\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [tray.exe] "C:\Programme\Paragon Software\Paragon CD-ROM Emulator Network\tray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [GMX_GMX Upload-Manager] "C:\Programme\GMX\GMX Upload-Manager\DAVSRV.EXE" /hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Automachron.lnk = C:\Programme\One Guy Coding\Automachron\achron.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Citrix Program Neighborhood-Agent.lnk = C:\Programme\Citrix\PNAgent\pnagent.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: MP3 - {1537E842-0000-11D2-8059-111111111111} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &WinMp3Locator - {1537E842-0000-11D2-8059-111111111111} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Files - {1537E842-0001-11D2-8059-111111111111} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FileLocator - {1537E842-0001-11D2-8059-111111111111} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {16117026-657B-41E7-A44A-F7B8E6840D0F} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {16117026-657B-41E7-A44A-F7B8E6840D0F} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://appldnld.m7z.net/content.info.apple.com/iTunes4/WW/win/019-0312.20050111.MmVrT/iTunesSetup.exe
O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) - http://www.windowsvistatestdrive.com/ActiveX/VMRCActiveXClient1.cab
O16 - DPF: {5CE7A7AF-8C5E-48CF-AE30-8FC6F01C27E3} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_3fr.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132309059093
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ***-berlin.de
O17 - HKLM\Software\..\Telephony: DomainName = ***-berlin.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{0008B266-8EEC-4636-81D1-D29C015C7424}: Domain = ***-berlin.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ***-berlin.de
O17 - HKLM\System\CS1\Services\Tcpip\..\{0008B266-8EEC-4636-81D1-D29C015C7424}: Domain = ***-berlin.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ***-berlin.de
O17 - HKLM\System\CS2\Services\Tcpip\..\{0008B266-8EEC-4636-81D1-D29C015C7424}: Domain = ***-berlin.de
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = ***-berlin.de
O17 - HKLM\System\CS3\Services\Tcpip\..\{0008B266-8EEC-4636-81D1-D29C015C7424}: Domain = ***-berlin.de
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: McShield - Unknown owner - C:\Programme\Gemeinsame Dateien\Network Associates\McShield\Mcshield.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

Alt 19.02.2007, 09:52   #2
undoreal
/// AVZ-Toolkit Guru
 
Kann den Desktop-Hintergrund nicht mehr ändern... - Standard

Kann den Desktop-Hintergrund nicht mehr ändern...



Hallo.

Dein System ist alles andere als sauber.

Ich wuerde dir dringend dazu raten dein System neu auf zu setzten. Eine Anleitung findest du hier im Forum.
Passwerter wuerde ich danach auch aendern.
Wichtig ist, dass du nicht einfach Windows neu auf spielst sondern die Anleitung befolgst.

Bis bald

Undoreal
__________________


Antwort

Themen zu Kann den Desktop-Hintergrund nicht mehr ändern...
adobe, bho, computer, cs3, defender, diverse, diverse trojaner, download, explorer, firefox, hijackthis, hotkey, internet, internet explorer, microsoft, mozilla, mozilla firefox, mozilla thunderbird, mp3, nvidia, programme, server, shortcut, software, solution, system, trojaner, urlsearchhook, windows, windows defender, windows xp, yahoo



Ähnliche Themen: Kann den Desktop-Hintergrund nicht mehr ändern...


  1. Windows Fix Disk - Dateien nicht mehr sichtbar! Desktop mit schwarzem Hintergrund!
    Log-Analyse und Auswertung - 30.04.2011 (18)
  2. Kann Desktophintergrund nicht mehr ändern nach Virus/Wurm
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (1)
  3. Desktop Hintergrund lässt sich nicht ändern.
    Log-Analyse und Auswertung - 08.05.2009 (3)
  4. Kann meinen Desktop hintergrund nicht ändern
    Log-Analyse und Auswertung - 21.01.2009 (1)
  5. Kann Desktophintergrund nicht mehr ändern!
    Log-Analyse und Auswertung - 24.09.2008 (5)
  6. Nach Löschen von Virus durch AntiVir Desktop-Hintergrund nicht mehr editierbar
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (57)
  7. Blauer Hintergrund lässt sich nicht ändern....HILFE!
    Log-Analyse und Auswertung - 02.08.2008 (0)
  8. Desktop läßt sich nicht mehr ändern
    Log-Analyse und Auswertung - 28.07.2008 (23)
  9. Kann IE Startseite nicht mehr ändern! Das Feld ist deaktiv!
    Log-Analyse und Auswertung - 29.10.2007 (5)
  10. kann die exlplorer startseite nicht mehr ändern...setzt sich automatisch immer zurück
    Log-Analyse und Auswertung - 08.08.2006 (4)
  11. Brauche Hilfe ich kann meine startseite nicht mehr ändern....
    Log-Analyse und Auswertung - 20.05.2006 (29)
  12. desktop kann ih nicht mehr ändern!!!!
    Alles rund um Windows - 30.01.2006 (11)
  13. kann nach beseitigtem trojaner befall desktop nicht mehr ändern
    Log-Analyse und Auswertung - 27.12.2005 (1)
  14. Hintergrund lässt sich nicht ändern!
    Plagegeister aller Art und deren Bekämpfung - 06.12.2005 (6)
  15. Desktop kann nicht mehr eingestellt werden
    Plagegeister aller Art und deren Bekämpfung - 20.09.2005 (1)
  16. Kann Desktop nicht mehr ändern
    Alles rund um Windows - 14.09.2005 (17)
  17. Kann Startseite nach Spybot nicht mehr ändern
    Plagegeister aller Art und deren Bekämpfung - 25.04.2004 (5)

Zum Thema Kann den Desktop-Hintergrund nicht mehr ändern... - Hallo liebes Forum, nachdem ich diverse Trojaner beseitigt haben geht das Ändern des Desktophintergundes nicht mehr. Der Button zum Ändern ist ausgegraut. Woran kann das liegen? Hier das Hijack.log Danke - Kann den Desktop-Hintergrund nicht mehr ändern......
Archiv
Du betrachtest: Kann den Desktop-Hintergrund nicht mehr ändern... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.