Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: file://C:\WINDOWS\desktop.html wie geht das weg )

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.11.2004, 22:14   #1
Silverdrug
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Huhu kurze frage,

Seit neusten Ist mein Desktop Bild nicht mehr zu sehen, dort befindet sich eine Homepage seite mit Links die ich anklicken kann. Die Icons "Papierkorb" "Netzwerkumgebung" etc. sind alle noch vorhanden und anklickbar (nur der Arbeitsplatz ist verschwunden). Oki wenn ich jetzt auf dem Desktop rechtsklick eigenschaften mache, werden die eigenschaften dieser Html. seite angezeigt die über meinem Desktop bild und unter den Desktop icons sich befindet. Dorst steht das es sich um die datei handelt:

file://C:\WINDOWS\desktop.html

Jetzt habe ich die gelöscht, doch jetzt ist der Desktop einfach nur weiss mit den Icons.

Habts vielleicht ein Tipp ?

Alt 03.11.2004, 07:09   #2
Shadowdance
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Hallo Silverdrug,

Du bist Opfer des Browser-Hijackings geworden. Wir werden tun, was wir können, um Dir zu helfen. Erstelle bitte ein Hijack This Logfile mit http://www.trojaner-board.de/51130-a...ijackthis.html und poste es. Anhand des Logfiles können wir erkennen, welche Einträge auf Deinem System gefixed, also entfernt werden müssen, damit Dein Rechner wieder so läuft, wie Du es gerne hättest.

Lieben Gruss
SD
__________________


Alt 03.11.2004, 09:03   #3
Silverdrug
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Logfile of HijackThis v1.98.2
Scan saved at 09:03:31, on 03.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1099179463687
__________________

Alt 03.11.2004, 12:48   #4
Silverdrug
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Also ich kenne mich ja nicht so gut da aus. aber auf dem log konnte ich erstemal nix finden, vielleicht habts ja nen Tip

Alt 03.11.2004, 15:04   #5
chaosman
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



@Silverdrug

im log sehe ich nichts besonderes, hast du schon mal versucht dein desktop ansicht zu veränder?
und danach neu zu booten?
ist dein desktop dann wieder weiß?

chaosman

__________________
Bonus vir semper tiro

Alt 03.11.2004, 21:13   #6
Phalanx
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Icon21

file://C:\WINDOWS\desktop.html wie geht das weg )



ich habe das problem auch und weis nicht weiter ...
HILFE !!!!

Alt 30.12.2004, 17:24   #7
murmel14
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



hallo ,

ich habe das selbe problem . Ich habe einen link angeklickt und dann war da eine komische Meldung auf meinem Desktop.Ich habe dann die Datei file://C:\WINDOWS\desktop.html gelöscht . Dann ist diese komische Meldung weggegangen , aber nun ist mein Desktop zum Teil weiß/beige . und das geht nicht mehr weg.Muss ich meinen pc jetzt formatieren , oder kann man dieses problem auch anders wegmachen??

Alt 30.12.2004, 17:29   #8
murmel14
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Danke für diese guten erklärungen! hab es jetzt geschafft es weg zu machen!! jippie! danke sehr

Alt 01.02.2005, 15:12   #9
Der_Dubalski
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Mir geht es genau so, aber leider habe ich keinerlei große Computererfahrung. Also cih will mal beschrieben wie das bei mir ist. Mir ist folgendes passiert:
Ich bin auf eine Website gegangen dann kann da so ne seite von smar security (was immer das auch ist). Dann hatte ich das auch als Destkopelement, dieses "Your in Danger!", das konnte ich löschen jetzt hab ich so nen papyrusfarbenen Hintergrund der sich manchmal mit nem weißen Hintergrund abwechselt sozusagen. Und ich hab leider kaum Erfahrung und Ahnung könntet ihr mir das bitte genau erklären ja?? Das wäre voll wichtig und so cool wenn ihr das machen würdet!!!

Daniel

Alt 01.02.2005, 15:19   #10
MountainKing
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Hast du denn das, was hier in dem Thread beschrieben ist, schon probiert?
Z.BSp:

"1 - Taskleiste Rechtsklick - Eigenschaften.
2 - Taskleiste automatisch ausblenden Aktivieren.
3 - Man kann nun einen kleinen Teil des alten Desktop hintergrundes sehen, da wo die Taskleiste früher war.
4 - Rechtsklick - Eigenschaften auf den kleinen alten Desktop ausschnitt.
5 - Dektop - Desktop anpassen
6 - Web-Karteikarte auswählen
7 - Eintrag "Security" Löschen"


Ansonsten brauchen wir erst mal mehr Informationen über deinen Rechner, erstelle ein Hijackthis-Log:

http://www.hijackthis.de/forum/showthread.php?t=17

und poste es hier in das entsprechende Forum in einen neuen Thread, weil es sonst zu unübersichtlich wird.

Alt 01.02.2005, 15:39   #11
Der_Dubalski
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



oh ja danke ne noch nciht mach ich am besten mal thx

Alt 01.02.2005, 15:51   #12
Der_Dubalski
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



cool thx das klappt cool ich fertige trotzdem ncoh mla das protokoll an!!!

Alt 25.03.2005, 15:18   #13
padd_y
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Ausrufezeichen

file://C:\WINDOWS\desktop.html wie geht das weg )



Hallo Trojanervirenwurm-Geplagte..

Ich hatte mir auch die Desktop-Warnung "YOU'RE IN DANGER" eingefangen und wurde von weiteren Plagegeistern, die auch in diesem Thread erwähnt werden, beglückt (dreieckiges gelbes Programmpiktogramm mit Ausrufezeichen und Popup-Fenstern, automatische Verlinkung auf eine Webseite mit AntiSpyware-Programmen).

Dank des Beitrages von <chaosman> bin ich den Wahnsinn nun wieder los - Ächz!

Es sind mir beim Durcharbeiten des Threads aber so viele Besonderheiten aufgefallen, daß ich mich entschlossen habe, diesen Beitrag zu schreiben.

Die erste Frage, die ich mir stellte, war, ob die vielen Warnungen, mit denen man es zu tun, irgendwie im Zusammenhang mit WINDOWS stehen. Wenn ich es jetzt richtig verstanden habe, ist nichts davon Microsoft zuzuschreiben, sondern allein die Ausgeburt des Trojaner-Erstellers (insbesondere das dreieckige gelbe Programmpiktogramm gibt sich textuell als Windows-Servicemeldung aus).

1. Wiederholt wird im Thread empfohlen, den Eintrag "Security" in der Web-Karteikarte von Desktop anpassen (Programm Anzeige) zu deaktivieren.
M.E. entfernt das zwar das nervige Desktopbild und bringt das eigene Hintergrundbild wieder zum Vorschein, ist aber eine reine Teilsymptombekämpfung und vermutlich völlig unnötig, wenn man den Trojaner gleich richtig entfernt.

2. Der Durchlauf des SpybotSD hat bei mir zwar zu 19 Treffern geführt, den hier betrachteten Trojaner aber nicht beseitigen können.

3. Der nützliche Verweis von <chaosman> auf http://www.sophos.de/virusinfo/analyses/trojspyrea.html hat mich ganz schön verwirrt. Dort soll nämlich die <runsrv32.dll> der Übeltäter sein.
Ich hatte aber keine solche Datei auf meinem Rechner (zumindest nach Durchlauf von SpybotSD).
Stattdessen die von <chaosman> beschriebene C:\WINDOWS\System32\spoolsrv32.exe

4. Der Beitrag von <chaosman> ist ja auf einen bestimmten User zugeschnitten. Ich brauchte eine Weile, um zu kapieren, daß in dem Beitrag die Behebung von 2 unabhängigen Problemen beschrieben wird.

In meinem Fall ging es nur um <O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe>
Alle Hinweise zu <FlashGet> waren für mich irrelevant und stehen m.E. nicht im Zusammenhang mit dem hier diskutierten Trojaner "Spyre-A".

5. Nach dem Fixen&Löschen im abgesicherten Modus dauerte es ewig, bis mein Rechner wieder hochgefahren war. Das Hintergrundbild war als Einziges minutenlang zu sehen. Hab dann noch mal runter&raufgefahren, jetzt ist gottseidank wieder alles normal.

Danke nochmal an alle, die sich die Mühe machen, anderen über Beiträge zu helfen oder sogar Software wie den <hijackthis> zur Verfügung stellen, um diesem Wahnsinn beizukommen.
Ich war ganz schön entnervt und bin heilfroh, daß mein Laptop nun wieder gesund ist!!

In diesem Sinne,
Ciao padd_y

Alt 27.03.2005, 11:57   #14
Tarheel
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



Ich habe auch das Problem mit dem weißen Bildschirm und bin bei der Lösungssuche auf die Seite gestossen. Ich hab versucht den Thread von Silverdrug v. 02.11.04 in die Tat umzusetzen.Wenn ich so verfahre, (Aktivierung Taskleiste automatisch ausblenden) sehe ich keinen Teil des "alten Desktop".
Klicke ich auf die Stelle, wo zuvor ein Teil des Taskleiste abgebildet war, erscheint lediglich " Direkthilfe". Wie oder wo erscheint der "alte Desktop"?
Danke für eventuelle Hilfestellung

Alt 27.03.2005, 12:12   #15
chaosman
 
file://C:\WINDOWS\desktop.html wie geht das weg ) - Standard

file://C:\WINDOWS\desktop.html wie geht das weg )



@padd_y
2. Der Durchlauf des SpybotSD hat bei mir zwar zu 19 Treffern geführt, den hier betrachteten Trojaner aber nicht beseitigen können.

Spybot wird gegen spyware eingesetzt, nicht gegen "trojaner", auch wenn die bezeichnungen fließend sind.
www.comsafe.de
http://www.comsafe.de/angreifer.html#trojaner
http://www.comsafe.de/angreifer.html#spyware
lese dich hiermal durch
http://www.safer-networking.org/de/a...-managers.html

imho ich benütze lieber ein downloader ohne werbungsbanner als mit.
aber das ist jeder selbst überlassen.

@Tarheel,
poste ein HJT logfile
direktdownload
anleitung

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu file://C:\WINDOWS\desktop.html wie geht das weg )
angezeigt, anklickbar, arbeitsplatz, befindet, bild, datei, desktop, einfach, file, frage, gelöscht, handel, homepage, icons, klicke, klicken, kurze, links, meinem, netzwerkumgebung, neuste, nicht mehr, papierkorb, rechtsklick, seite, unter, verschwunden, vorhanden, windows




Ähnliche Themen: file://C:\WINDOWS\desktop.html wie geht das weg )


  1. Windows 7: Verschiedene Virenmeldungen: ADWARE/FDealPly.I - HTML/FCrypted.Gen - HTML/FExpKit.Gen3
    Log-Analyse und Auswertung - 26.04.2015 (11)
  2. Windows 7: resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 16.12.2014 (9)
  3. Avira Desktop lässt sich nicht aktivieren & Windows Updates geht nicht mehr: Schlüssel im angegebenen Status nicht gültig!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.11.2014 (16)
  4. Windows 8 : abgesicherter Modus geht nicht, Desktop gesperrt
    Log-Analyse und Auswertung - 30.11.2013 (1)
  5. file:///C:/ProgramData/Avira/AntiVir%20Desktop/IPM/IpmDocument.html
    Log-Analyse und Auswertung - 09.10.2012 (14)
  6. Start Windows 7 white Screen dann leerer Desktop abgesichterer Modus geht normal
    Log-Analyse und Auswertung - 08.08.2012 (9)
  7. DESKTOP wird angezeigt und NICHTS geht mehr...was nun?
    Log-Analyse und Auswertung - 24.03.2012 (1)
  8. .html datein verstopfen desktop
    Log-Analyse und Auswertung - 19.02.2012 (21)
  9. Hijack Log file Post - HTML Virus vielleicht?
    Log-Analyse und Auswertung - 18.11.2010 (24)
  10. hijackthis log-file : Trojan.Exploit.Html.Iframe.Filedownload.FI
    Log-Analyse und Auswertung - 09.02.2008 (3)
  11. Mein Desktop ist eine HTML !?!?!?
    Plagegeister aller Art und deren Bekämpfung - 16.10.2007 (1)
  12. log file mit Desktop-Problemen
    Log-Analyse und Auswertung - 13.09.2005 (1)
  13. Goabot oder Desktop.html
    Log-Analyse und Auswertung - 27.05.2005 (11)
  14. desktop.html Hijackthis
    Log-Analyse und Auswertung - 19.05.2005 (3)
  15. Fehler in winexplorer -->Desktop leer, nichts geht
    Plagegeister aller Art und deren Bekämpfung - 30.03.2005 (4)
  16. Problem: Hintergrund nurnoch grau, desktop.html
    Log-Analyse und Auswertung - 25.03.2005 (16)
  17. Desktop ist html-file
    Log-Analyse und Auswertung - 31.07.2004 (5)

Zum Thema file://C:\WINDOWS\desktop.html wie geht das weg ) - Huhu kurze frage, Seit neusten Ist mein Desktop Bild nicht mehr zu sehen, dort befindet sich eine Homepage seite mit Links die ich anklicken kann. Die Icons "Papierkorb" "Netzwerkumgebung" etc. - file://C:\WINDOWS\desktop.html wie geht das weg )...
Archiv
Du betrachtest: file://C:\WINDOWS\desktop.html wie geht das weg ) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.