|
Plagegeister aller Art und deren Bekämpfung: Desktop speichert Einstellungen nicht mehr abWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.08.2011, 20:09 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr abZitat:
Das sind die wichtigsten Infos lieber Felix!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.08.2011, 20:34 | #17 |
/// Helfer-Team | Desktop speichert Einstellungen nicht mehr ab @Cosinus
__________________Meinste das hier?
__________________ |
21.08.2011, 20:42 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr ab Naja, OTL als nicht-Admin auszuführen ist sehr sinnfrei
__________________(ich weiß schon warum ich es fett markiert habe )
__________________ |
21.08.2011, 20:43 | #19 |
| Desktop speichert Einstellungen nicht mehr ab ... sorry, wie gesagt, den PC wuerde ich nicht unbedingt als meine Staerke bezeichnen. Es gibt auf diesem Rechner auch noch ein Nutzer-Profil Administrator ... |
21.08.2011, 20:48 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr ab (Verschiebung in den richtigen Bereich wurde beantragt) Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 06:30 | #21 |
| Desktop speichert Einstellungen nicht mehr ab Guten Morgen Arne und Felix, anbei ist das File, welches von der aktualisierten Malwarebytes-Anwendung erstellt wurde HTML-Code: Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Database version: 7529 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 22.08.2011 07:23:47 mbam-log-2011-08-22 (07-23-47).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 274403 Time elapsed: 2 hour(s), 13 minute(s), 28 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 1 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: c:\system volume information\_restore{57cc3421-a3ab-43ab-be4b-7ca894c3968e}\RP0\A0000005.exe (Backdoor.Bot) -> Quarantined and deleted successfully. Yum Vergleich ist hier auch noch ein Malwarebytes-File vom 13.08.2011 HTML-Code: Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Database version: 7454 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 13.08.2011 14:25:57 mbam-log-2011-08-13 (14-25-57).txt Scan type: Quick scan Objects scanned: 155441 Time elapsed: 9 minute(s), 46 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 5 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 1 Files Infected: 4 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00 (Trojan.BHO) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Files Infected: c:\systemdata\217fa9663ac.exe (Trojan.SpyEyes.R) -> Quarantined and deleted successfully. c:\DelUS.bat (Malware.Trace) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. c:\programme\icqtoolbar\toolbaru.dll (Trojan.BHO) -> Quarantined and deleted successfully. Langsam treibt mich auch die englische Tastatur, welche nicht umgestellt werden kann in den Wahnsinn ... Euch allen vorab vielen Dank und Gruss! |
22.08.2011, 08:27 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr abZitat:
Falls du lieber eine Neuinstallation vornehmen und vorher noch alle relevanten Daten sichern willst, folgst du zuerst dem 2. Link in meiner Signatur zur Datensicherung über Ubuntu oder einer anderen beliebigen Live-CD, anschließend dem Artikel zur Neuinstallation von Windows. Natürlich änderst du dann auch sämtliche Passwörter, wenn das System frisch installiert wurde! Wichtig: Sichere über die Live-CD nur reine Datendateien, KEINE ausführbaren Dateien wie Programme/Spiele oder Setupdateien!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 18:20 | #23 |
| Desktop speichert Einstellungen nicht mehr ab Hi Arne, die Neuinstallation scheue ich ehrlich gesagt etwas - fuehle mich da nicht ausreichend firm. Gibt es keine Moeglichkeit, die Funktionsfaehigkeit des Desktops und der Einstellungen wiederherzustellen? Gruss Melanchton |
22.08.2011, 19:24 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr ab Dann solltest du aber auf keinen Fall mehr so Dinge wie OnlineBanking mit dieser Kiste machen, oder andere kritische Dinge. Willst du das wirklich?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 19:48 | #25 |
| Desktop speichert Einstellungen nicht mehr ab Hi Arne, außer im Internet surfen und unkritischen MS Office - Anwendungen mache ich mit diesem PC nichts, d.h. momentan waere es mir wirklich lieber keine Neuinstallation durchzuführen. Viele Gruesse, Melanchton |
22.08.2011, 20:28 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr ab Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2011, 21:59 | #27 |
| Desktop speichert Einstellungen nicht mehr ab Hi Arne, eigenartigerweise konnte ich gestern den PC mit Eset Online Scanner nicht durchsuchen aufgrund eines Problems mit einem Proxy ... Anbei das Log-File ... HTML-Code: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=4c7746b4da79d340829314d3b7d86df9 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-08-15 07:03:46 # local_time=2011-08-15 09:03:46 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1026 16777173 66 100 333152 67245507 0 0 # compatibility_mode=8192 67108863 100 0 214 214 0 0 # scanned=108429 # found=6 # cleaned=0 # scan_time=5213 C:\System Volume Information\_restore{57CC3421-A3AB-43AB-BE4B-7CA894C3968E}\RP1015\A0176091.exe a variant of Win32/Injector.HIS trojan (unable to clean) 00000000000000000000000000000000 I C:\System Volume Information\_restore{57CC3421-A3AB-43AB-BE4B-7CA894C3968E}\RP1018\A0176332.exe a variant of Win32/Injector.HJV trojan (unable to clean) 00000000000000000000000000000000 I C:\System Volume Information\_restore{57CC3421-A3AB-43AB-BE4B-7CA894C3968E}\RP1018\A0176371.exe Win32/Spy.SpyEye.CA trojan (unable to clean) 00000000000000000000000000000000 I C:\System Volume Information\_restore{57CC3421-A3AB-43AB-BE4B-7CA894C3968E}\RP1024\A0177789.exe a variant of Win32/Injector.HTX trojan (unable to clean) 00000000000000000000000000000000 I C:\System Volume Information\_restore{57CC3421-A3AB-43AB-BE4B-7CA894C3968E}\RP1033\A0179904.dll a variant of Win32/Kryptik.RMB trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\08132011_134346\C_Dokumente und Einstellungen\Herr Baumann\Anwendungsdaten\jashla.exe a variant of Win32/Injector.IOU trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=41217 esets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=4c7746b4da79d340829314d3b7d86df9 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-08-23 06:25:51 # local_time=2011-08-23 08:25:51 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1026 16777173 66 100 101 67934356 0 0 # compatibility_mode=8192 67108863 100 0 689063 689063 0 0 # scanned=102515 # found=0 # cleaned=0 # scan_time=5317 Gruss und vielen Dank Melanchton |
23.08.2011, 22:30 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Desktop speichert Einstellungen nicht mehr ab Bitte beachten => http://www.trojaner-board.de/94344-p...n-pruefen.html
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Desktop speichert Einstellungen nicht mehr ab |
andere, anderen, bildschirmhintergrund, dankbar, dateien, dauerhaft, desktop, einstellungen, erstell, erstellte, folge, folgende, gen, kurzem, mehrerer, nicht mehr, nutzer, profis, programme, sauber, speicher, speichert, taskleiste, verwendung, virenprogramme |