Plagegeister aller Art und deren Bekämpfung: Vorschaubilder von Bilderordnern vertauschtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Gesperrt | ![]() Vorschaubilder von Bilderordnern vertauscht Hallo, ich habe seit einigen Tagen ein seltsames Problem mit den Vorschaubildern meines Bilderordners. Die Bildersammlung ist relativ groß (ca. 30.000) und ich habe sie daher in diverse Ordner und Subordner eingeteilt, die ich dann jeweils mit einem entsprechenden Vorschaubild versehen habe (die man natürlich nur sieht, wenn man eine Miniaturbilderansicht wählt), so dass man sich schneller zurechtfindet (auswählbar unter: Rechtklick auf einen Ordner -> Eigenschaften -> Anpassen -> unter Ordnerbilder "Datei auswählen"). Nun vertauschen sich diese Ordnerbilder seit einigen Tagen immer wieder. Ein Muster ist mir dabei nicht aufgefallen. Es verschwinden Vorschaubilder oder sie werden mit anderen vertauscht, auch solchen, die in ganz anderen Überordnern ausgewählt wurden. Korrigiere ich die Vorschaubilder, klicke mich also durch jeden Ordner und erneuere die jeweiligen Bild, bleiben die Vorschaubilder für kurze Zeit korrekt, bis plötzlich, bei einem späteren Besuch des Ordners, die Bilder wieder vertauscht sind. Defogger war unauffällig, die anderen Logs (OTL, Extras, Gmer) habe ich angehängt. Ich hoffe, ihr könnt mir helfen. Grüße JDB |
Gesperrt | ![]() Vorschaubilder von Bilderordnern vertauscht Hallo,
__________________noch eine Ergänzung, diesen Beitrag also bitte nicht als "Pushen" oder "Bumpen" missverstehen. Die vertauschten Ordnerbilder sind nun nicht mehr das einzige Problem. Mittlerweile verstellen sich die Einstellungen zur Ansicht in jedem Ordner nach belieben. D.h.: Ich stelle z.B. die Detailansicht ein und verlasse den Ordner, besuche ich den Ordner später wieder, ist plötzlich die "Kleine Symbole"-Ansicht aktiv. Korrigiert man dies, hat man für unbestimmte Zeit Ruhe, danach wechselt die Ansicht wieder. Ich gehe fest davon aus, dass es sich um irgendeine Art Wurm handelt, der sich eingenistet hat. Die Logfiles sind oben. Ich hoffe irgendjemand kann mir helfen. Grüße JDB |
Hallo und Herzlich Willkommen!
Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! ** Bitte kein Dateiformat *.rar! - kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" -> scrolle ein bisschen runter-> Anhänge verwalten) - Textdateien in eine ZIP-Datei packen und diese hier anhängen. auf "Erweitert" klicken... - am besten (wie unten beschrieben) in sogenannten Code-Tags posten 1. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
2. Systemscan mit OTL Lade Dir (falls noch nicht getan hast) bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
Gesperrt | ![]() Vorschaubilder von Bilderordnern vertauscht Hi, erstmal herzlichen Dank für die prompte Antwort auf meine Mail. Anbei findest du alle Logs, die du haben wolltest. MBAM war unauffällig: Code:
1. OTL wurde falsch platziert/gespeichert: OTL muss auf dem Desktop abgelegt werden! Stell deine Browser so ein, dass er OTL auf dem Desktop speichern soll! also entfernen und erneut herunterladen:-> Lade OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Systemscan mit OTL
Hi, okay - wusste nicht, dass das relevant ist. Hier also vom Desktop aus gestartet:
Gesperrt
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Vorschaubilder von Bilderordnern vertauscht Systembereinigung und Prüfung: ► Wenn Du nun alle Schritte erledigt hast, melde dich mit die gewünschten Ergebnisse zurück! Nur bei Probleme inzwischen melden! 1. nicht mehr installiert?: Zitat:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O4 - HKCU..\Run: [] File not found O4 - HKCU..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup File not found :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
3. Tipps - Der Internet Explorer von Microsoft gehört zur Grundausstattung unter Windows, somit wie alle andere installierte Software muss gepflegt werden! Auch bei Nicht-Verwendung!: -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Ändern oder Auswählen eines Suchanbieters in Internet Explorer 7/8 -> Wie kann ich den Cache im Internet Explorer leeren? 4. Alle Programme/Fenster schliessen reinige dein System mit CCleaner:
5. Vorbereitung
Den PC NUR online scannen und NICHT ein zweites Antivirenprogramm installieren!!!
6. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Gesperrt
Hallo,

ich habe die von dir gewünschten Schritte ausgeführt - und das Problem ist verschwunden!!! Die Vorschaubilder und die Ansichtseinstellungen bleiben nun so wie gewünscht und verändern sich nicht mehr willkürlich. Tausend Dank schonmal dafür!

Anbei findest du die Logs:

ESET:
ATTFilter C:\Users\***\AppData\Local\InstallShare\2_16037_installer.exe a variant of Win32/InstallShare.A application cleaned by deleting - quarantined C:\Users\***\Tools, Treiber & Programme\Notebook-Rettung\_OTL.rar a variant of Java/Exploit.CVE-2012-0507.BZ trojan deleted - quarantined Code:
/// Helfer-Team

AnyDVD nicht mehr installiert?
Gesperrt

Hallo,

doch, sicher. Das war aber die ganze Zeit auf dem Rechner. Lag es etwa daran? oO

Edit: Mist Was nun?
/// Helfer-Team

zu AnyDVD: unter Sytemsteuerung-> Software/Programme existiert nicht, erscheint nur im Autostart?

"Start -> Alle Programme-> Zubehör-> Ausführen" .. und gibst Du "msconfig" (ohne "") ein -> OK -> Systemstart....
Gesperrt

Hi,

ich verstehe jetzt nicht ganz, was du mir damit sagen wolltest. Soll ich nachsehen, ob AnyDVD nur im Autostart (und nicht in der Liste der installierten Programme) ist?

Dann: Nein. Es ist sowohl im Autostart als auch in der Systemsteuerung zu finden.
/// Helfer-Team

schaue mal deine "Zurzeit installierte Programme" an:

ansonsten zur Info: AnyDVD <- "Hacker-Tools"
Gesperrt

Hallo,

ich schaue und sehe... nichts? Bringt uns das der Lösung jetzt irgendwie näher? Ich verstehe seit gut drei Posts nicht wirklich, inwiefern das nun weiterhilft.

Also: Die Symptome sind dieselben geblieben, bisher haben wir was auch immer meine Einstellungen durcheinanderbringt nicht gefunden.

Was AnyDVD angeht: Ich habe das Programm vor einigen Jahren (genauer: deutlich vor 2008 - der magischen Raubkopierrechtslagenänderungsschwelle) mit einer lebenslangen Lizenz gekauft - derzeitige Rechtslage ist, meines bescheidenen Wissens nach, das die Nutzung illegal ist, der Besitz nicht - besonders nicht, wenn die Beschaffung aus einer Zeit stammt, in der man es legal erwerben konnte.

Du machst dich also keinesfalls strafbar, wenn du mit mir kommunizierst (es sei denn, du stiftest mich dazu an, es zu benutzen ;-). Ich verstehe hier den Punkt nicht.

Kannst du mir jetzt nicht mehr weiterhelfen, weil ich vor mehreren Jahren Geld für ein Programm ausgegeben habe, dass später als illegal eingestuft wurde und nun noch auf meinem PC ist?
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Vorschaubilder von Bilderordnern vertauscht es geht um darum, dass das Programm nicht "sauber" deinstalliert wurde. Zwar unter "Zurzeit installierte Programme" existiert nicht (mehr), aber läuft aktiv im Hintergrund... 1. Programme aus dem Autostart zu entfernen ("Häkchen entfernen"), die das System garnix benötigt, aber beeinträchtigen die Systemleistung: Code:
