Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Desktopeinstellungen fehlen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.08.2008, 19:27   #1
huhn 157
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



SmitFraudFix v2.339

Scan done at 20:21:46,40, 24.08.2008
Run from C:\Programme\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Veoh Networks\Veoh\VeohClient.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\DAEMON Tools Pro\DTProAgent.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\802.11g Wireless LAN\Monitor.exe
C:\Programme\Secunia\PSI (RC3)\psi.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\mo157


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\mo157\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\mo157\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, following keys are not inevitably infected!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Paketplaner-Miniport
DNS Server Search Order: 192.168.2.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{26459B93-A79C-4073-91C3-43DCFE3554C2}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

Alt 24.08.2008, 19:28   #2
huhn 157
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



Soll ich damit jetzt auch gleich bereinigen?
__________________


Alt 24.08.2008, 20:06   #3
huhn 157
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



Und dann hab ich ml noch ne dumme Frage. Wenn ich bei superantispy auf repairs geh, was soll ich dann auswählen? (bei "system and Browser Repair Items) Oder soll ich da alles nehmen, oder jedes nach einander?

Vielen Dank
__________________

Alt 24.08.2008, 21:01   #4
undoreal
/// AVZ-Toolkit Guru
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



Zitat:
Oder soll ich da alles nehmen, oder jedes nach einander?
Gehe der Reihe nach alle durch.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 24.08.2008, 21:12   #5
huhn 157
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



Danke für die Antworten

Meine fehlenden Desktopeinstellungen sind wieder da )))) MEGAFREUUU
UND RIIIIEEESSSENN DANNNKKKEE

Hier noch der smitfraud-log nach der bereinigung


SmitFraudFix v2.339

Scan done at 21:56:23,09, 24.08.2008
Run from C:\Programme\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{26459B93-A79C-4073-91C3-43DCFE3554C2}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D7A89566-F89E-4241-AC9A-3DFFB1CE1F42}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

Und das mit den Rpairs bei Superantispy mach ich jetzt noch


Alt 24.08.2008, 21:33   #6
huhn 157
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



So hab die Repairs durchgeführt.
Ist jetzt mein Pc wieder richtig sauber? jetzt wo die Einstellungen ja wieder da sind?
Oder sollte ich lieber noch irgentwas zur Sichertheit machen?

Vielen Dank für alles schon mal, bin echt zufrieden das ich das dank der netten Hilfe hier jetzt meine Einstellungen wieder hab.

Alt 24.08.2008, 21:40   #7
undoreal
/// AVZ-Toolkit Guru
 
Desktopeinstellungen fehlen - Standard

Desktopeinstellungen fehlen



Poste bitte noch ein abschließendes HJT log. Dann bist du entlassen..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Desktopeinstellungen fehlen
add-on, adobe, antivir, antivirus, avira, bho, browser, excel, firefox, frage, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla firefox, plug-in, rundll, scan, schädling, software, system, temp, toolbars, tr/dldr., trojaner, urlsearchhook, usb, windows, windows xp, wireless lan




Ähnliche Themen: Desktopeinstellungen fehlen


  1. dll Dateien fehlen
    Log-Analyse und Auswertung - 22.04.2015 (20)
  2. Es fehlen ca. 200 GB von der Festplatte
    Netzwerk und Hardware - 25.05.2014 (4)
  3. DLL Files fehlen
    Alles rund um Windows - 02.05.2013 (3)
  4. Startmenü Einträge fehlen
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (4)
  5. Virenverdacht: Desktopeinstellungen wurden verändert, Firefox startet nicht (inkl. Logfiles)
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (7)
  6. Neues Netzteil: Sicherheitszertifikate fehlen!
    Alles rund um Windows - 29.03.2011 (1)
  7. Programme im Vollbildmodus werden sofort minimiert/Desktopeinstellungen resetten sich
    Plagegeister aller Art und deren Bekämpfung - 07.06.2010 (13)
  8. systray-symbole fehlen plötzlich!
    Plagegeister aller Art und deren Bekämpfung - 24.04.2010 (0)
  9. Fehlermeldung COMRes.dll MSIMG32.dll msi.dll fehlen
    Alles rund um Windows - 10.04.2010 (3)
  10. Individuelle Lösungen fehlen
    Lob, Kritik und Wünsche - 22.05.2009 (4)
  11. dll Dateien fehlen
    Mülltonne - 28.10.2008 (0)
  12. Einige *.dll fehlen wohl ...
    Mülltonne - 28.10.2008 (0)
  13. Eigenschafen von Anzeige ~ Registerkarten fehlen
    Plagegeister aller Art und deren Bekämpfung - 27.09.2005 (3)
  14. ÄÖÜ und ß fehlen
    Alles rund um Windows - 12.12.2004 (3)
  15. Win Datein fehlen
    Alles rund um Windows - 01.09.2004 (3)

Zum Thema Desktopeinstellungen fehlen - SmitFraudFix v2.339 Scan done at 20:21:46,40, 24.08.2008 Run from C:\Programme\Mozilla Firefox\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» - Desktopeinstellungen fehlen...
Archiv
Du betrachtest: Desktopeinstellungen fehlen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.