|
Alles rund um Windows: desktop kann ih nicht mehr ändern!!!!Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
23.01.2006, 22:17 | #1 |
| Problem: desktop kann ih nicht mehr ändern!!!! hallo und hilfe bitte! wir hatten uns spyware eingehandelt. habe ich versucht zu entfernen, dachte auch dass es funktioniert hat. so hat es zonealarm gemeldet. vor der entfernung kam eine meldung auf dem desktop "spyware infected". diese meldung bekomme ich nun überhaupt nicht mehr weg!!!! auch kann ich über die systemsteuerung die anzeige desktop nicht mehr ändern, ich kann nichts mehr auswählen.... wer kann mir helfen? danke! lexi00 |
23.01.2006, 22:43 | #2 |
| desktop kann ih nicht mehr ändern!!!! Anleitung / Hilfe hallo
__________________lade dir Hijackthis (link in meiner signatur) herunter und poste hier das logfile.
__________________ |
24.01.2006, 19:47 | #3 |
| desktop kann ih nicht mehr ändern!!!! Details sorry,
__________________leider weiß ich garnicht wo ich hier was finde. bitte nochmals für anfänger erklären. danke schön!!!! |
24.01.2006, 20:23 | #4 |
| Lösung: desktop kann ih nicht mehr ändern!!!! ich habs mal versucht. wer kann mir jetzt dazu helfen? Logfile of HijackThis v1.99.1 Scan saved at 20:23:36, on 24.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe C:\WINDOWS\system32\Rundll32.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Programme\CD\CloneCD\CloneCDTray.exe C:\Programme\Online\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\WINDOWS\system32\RAMASST.exe C:\WINDOWS\System32\DVDRAMSV.exe C:\Programme\Norton Utilities\NPROTECT.EXE C:\WINDOWS\system32\slserv.exe C:\Programme\Speed Disk\nopdb.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\PROGRA~1\Online\ZONEAL~1\MAILFR~1\mantispm.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZSTC10.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\birgit\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199[1].zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Werkzeuge\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CD\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CD\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ALDI_SUED_FotoSuite_Download] "C:\Programme\ALDI Sued Foto Service\ALDI_Foto_Service\FotoSuite.exe" /autorun O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Online\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\Anwendungen\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\ANWEND~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=http://www.averatec.com/ O17 - HKLM\System\CCS\Services\Tcpip\..\{2E0DDC25-B2FC-4DAE-A0EC-7FAA0B39EAC4}: NameServer = 192.168.122.252,192.168.122.253 O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton Utilities\NPROTECT.EXE O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\Werkzeuge\SiSoftware Sandra Professional 2005\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\Werkzeuge\SiSoftware Sandra Professional 2005\RpcSandraSrv.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Programme\Speed Disk\nopdb.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
24.01.2006, 20:27 | #5 |
| Wie desktop kann ih nicht mehr ändern!!!! Sorry, das Log ist schon da.
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
24.01.2006, 20:35 | #6 |
| Wo desktop kann ih nicht mehr ändern!!!! Lösung! das verstehe ich nicht ?!?!?!? |
24.01.2006, 20:43 | #7 |
| desktop kann ih nicht mehr ändern!!!! Ich hatte dir die Links zu den Beschreibungen aus dem Forum zusammengestellt, als ich fertig war, war dein Log schon da, da die Beschreibung nunmehr überflüssig war, habe ich sie entfernt.
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
24.01.2006, 20:46 | #8 |
| desktop kann ih nicht mehr ändern!!!! und du kannst mir jetzt das log auswerten? |
24.01.2006, 20:57 | #9 |
| desktop kann ih nicht mehr ändern!!!! http://www.wintotal-forum.de/index.p...c,84123.0.html http://www.trojaner-board.de/showthread.php?t=21709 Ungern, du hast illegale Software auf dem Rechner.
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. Geändert von DonQuijano (24.01.2006 um 21:47 Uhr) |
24.01.2006, 21:51 | #10 |
| desktop kann ih nicht mehr ändern!!!! [gelöst] was ist denn illegale software???? ich weiß nicht welche? ich kann sie ja löschen..... bitte hilf mir! danke |
24.01.2006, 21:58 | #11 |
| desktop kann ih nicht mehr ändern!!!! [gelöst]
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
30.01.2006, 21:13 | #12 |
| desktop kann ih nicht mehr ändern!!!! [gelöst] das habe ich versucht..... aber ich raff das alles nicht! was ist denn mit dem posten?? kann mir das jemand auswerten? ich weiß leider nicht, welche illegalen programme ich haben sollte...??? |
Themen zu desktop kann ih nicht mehr ändern!!!! |
anzeige, desktop, entferne, entfernen, entfernung, funktionier, funktioniert, helfen, infected, meldung, nicht mehr, nichts, spyware, systems, systemsteuerung, versuch, versucht, überhaupt, zonealarm, ändern |