Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Desktop hat sich verändert!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.07.2005, 23:49   #1
Pau5Le
 
Mein Desktop hat sich verändert! - Standard

Mein Desktop hat sich verändert!



Kann mir Jemand helfen?

Auf meinem Desktop befindet sich ein schwarzes Fenster mit der Aufschrift:

"CRITICAL WARNING!"

Ich kann es nicht löschen.

Ich hatte vorher einen invasionsartigen Überfall von Trojanern, Viren und anderem Kroppzeug. Das konnte ich mit Hilfe von AntiVir und AdAware entfernen. Aber das Fenster im Desktop konnte ich nicht löschen.
Ich habe gleich ein Logfile gepostet. Vielleicht kann man da schon etwas erkennen.
Viele Grüsse
Pau5Le

Logfile of HijackThis v1.99.1
Scan saved at 22:22:31, on 15.07.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\internat.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
D:\programme\CalCheck.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.EXE
C:\Programme\Crazy Browser\Crazy Browser.exe
D:\programme\Hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]h**p://trojaner-board.de.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [PayTime] C:\WINNT\system32\paytime.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = D:\programme\CalCheck.exe
O8 - Extra context menu item: RF - &Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - Formular ausf&üllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular sp&eichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - RoboForm-&Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular sp&eichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-&Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D7580B4C-7F7E-4D17-ABC3-EC6589B90681}: NameServer = 192.168.178.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Geändert von Pau5Le (16.07.2005 um 14:59 Uhr)

Alt 16.07.2005, 14:59   #2
Bodi
 
Mein Desktop hat sich verändert! - Standard

Mein Desktop hat sich verändert!



Hi Pau5le!!
Hast du mal versucht im abgesicherten Modus Antiv6 laufen zu lassen?
__________________


Alt 16.07.2005, 15:05   #3
Pau5Le
 
Mein Desktop hat sich verändert! - Standard

Mein Desktop hat sich verändert!



Hi Bodi,
vielen Dank für Deinen Tip, aber das habe ich schon versucht.
Gruss Pau5Le
__________________

Alt 16.07.2005, 15:11   #4
Bodi
 
Mein Desktop hat sich verändert! - Standard

Mein Desktop hat sich verändert!



mhmm!!
Kann leider dein Logfile nicht auswerten !habe selber keine Ahnung davon!
mhmhmm
Hast du Bitdefender oder mal Spybot suchen lassen?
Wüsste sonst auch keinen anderen Rat als Daten sichern und plattmachen!
Sorry!!

Alt 16.07.2005, 15:54   #5
cronos
 
Mein Desktop hat sich verändert! - Standard

Mein Desktop hat sich verändert!



Fixe im abgesicherten Modus folgenden Eintrag:

O4 - HKCU\..\Run: [PayTime] C:\WINNT\system32\paytime.exe

Lösche dann :

C:\WINNT\system32\paytime.exe


Scanne dein System mit Escan und teile uns die Ergebnisse mit.

__________________
Only cronos endures

Alt 17.07.2005, 15:42   #6
Pau5Le
 
Mein Desktop hat sich verändert! - Standard

Mein Desktop hat sich verändert!



Hallo,
Danke bodi, danke Cronos.und allen die sich noch Gedanken gemacht haben.

Mein Problem hat sich erledigt. Desktop ist wieder i.O.
Einmal mit SpaySweeper gescannt und schon hatte ich 5 Sorgen weniger.

Viele Grüsse

Pau5Le

Antwort

Themen zu Mein Desktop hat sich verändert!
adobe, adobe reader, antivir, bho, browser, critical warning!, dateien, desktop, dsl, explorer, helfen, hijack, hijackthis, internet, internet explorer, logfile, microsoft, nvidia, programme, rundll, software, system, trojaner, unknown file in winsock lsp, viren, warning, windows, winsock




Ähnliche Themen: Mein Desktop hat sich verändert!


  1. windows 8.1 mein Rechner fährt nicht mehr hoch, sondern zeigt unmittelbar eine graphische Strichzeichnungen, die sich farblich verändert.
    Plagegeister aller Art und deren Bekämpfung - 26.12.2014 (7)
  2. Windows XP: Fragmente verschiedener Programme lassen sich nicht deinstallieren, Desktophintergrund verändert sich
    Log-Analyse und Auswertung - 18.02.2014 (12)
  3. Virenscanner schlägt ständig an; Desktop anzeige verändert
    Log-Analyse und Auswertung - 09.11.2012 (5)
  4. Ordner ohne Namen auf Desktop, in dem sich Desktop befindet.
    Plagegeister aller Art und deren Bekämpfung - 27.05.2012 (0)
  5. PC langsam und hängt / Desktop verändert / öfter Bluescreens / vermutlich TR/Kazy.19785.2
    Log-Analyse und Auswertung - 03.05.2011 (34)
  6. WINXP SP2 Desktop Design verändert sich von selber
    Plagegeister aller Art und deren Bekämpfung - 27.03.2010 (0)
  7. Desktop hat sich verändert
    Plagegeister aller Art und deren Bekämpfung - 25.12.2009 (23)
  8. winlogon86.exe - Desktop hat sich verändert
    Plagegeister aller Art und deren Bekämpfung - 24.12.2009 (1)
  9. Eigene Dateien weg/Desktop verändert --> Trojaner?
    Mülltonne - 22.12.2008 (0)
  10. Cursor verändert sich zu schwarzem Rechteck - Spyware?
    Log-Analyse und Auswertung - 20.11.2008 (0)
  11. desktop symbole verändert...
    Mülltonne - 22.06.2008 (0)
  12. Autostart hat sich verändert
    Log-Analyse und Auswertung - 28.09.2007 (2)
  13. Mein Skype Account wurde verändert - was tun ?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2007 (7)
  14. Startseite hat sich plötzlich verändert
    Log-Analyse und Auswertung - 01.10.2006 (6)
  15. HiJackThis Log von Chiara (Startseite verändert sich)
    Log-Analyse und Auswertung - 02.09.2004 (7)
  16. Neu ! TR\ StartPage .FW verändert Desktop
    Plagegeister aller Art und deren Bekämpfung - 27.04.2004 (4)
  17. Uhrzeit verändert sich bei Neustart, wie kommts?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2003 (5)

Zum Thema Mein Desktop hat sich verändert! - Kann mir Jemand helfen? Auf meinem Desktop befindet sich ein schwarzes Fenster mit der Aufschrift: "CRITICAL WARNING!" Ich kann es nicht löschen. Ich hatte vorher einen invasionsartigen Überfall von Trojanern, - Mein Desktop hat sich verändert!...
Archiv
Du betrachtest: Mein Desktop hat sich verändert! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.