Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PSGuard weg; Desktop (Hintergrundbild) bleibt schwarz (https://www.trojaner-board.de/21454-psguard-weg-desktop-hintergrundbild-bleibt-schwarz.html)

mohnblume 03.09.2005 10:19

PSGuard weg; Desktop (Hintergrundbild) bleibt schwarz
 
Hatte ein Problem mit PSGuard auf meinem Win98se.
Jetzt scheint alles wieder zu funktionieren - mit einer Ausnahme:
Das Hintergrundbild meines Desktop ist und bleibt schwarz.
Die Einstellmöglichkeiten über Systemsteuerung oder Desktop sind einfach verschwunden.
Wer kann mir helfen?

Logfile of HijackThis v1.99.1
Scan saved at 10:45:55, on 03.09.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WIN98SE\SYSTEM\KERNEL32.DLL
C:\WIN98SE\SYSTEM\MSGSRV32.EXE
C:\WIN98SE\SYSTEM\MPREXE.EXE
C:\WIN98SE\SYSTEM\MSTASK.EXE
C:\WIN98SE\SYSTEM\HIDSERV.EXE
C:\WIN98SE\SYSTEM\mmtask.tsk
C:\WIN98SE\EXPLORER.EXE
C:\WIN98SE\TASKMON.EXE
C:\WIN98SE\SYSTEM\SYSTRAY.EXE
D:\PROGRAMME\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\PROGRAMME\T-ONLINE\ISDN SPEEDMANAGER\TOMCAT.EXE
D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
D:\PROGRAMME\SCANSOFT\OMNIPAGESE\OPWARE32.EXE
C:\WIN98SE\SYSTEM\STIMON.EXE
D:\PROGRAMME\MATROX MGA POWERDESK\MGACTRL.EXE
D:\PROGRAMME\MATROX MGA POWERDESK\COLOR\HGCCTL95.EXE
D:\PROGRAMME\EUMEX 504PC USB\CAPICTRL.EXE
C:\WIN98SE\SYSTEM\RNAAPP.EXE
C:\WIN98SE\SYSTEM\WMIEXE.EXE
C:\WIN98SE\SYSTEM\TAPISRV.EXE
D:\PROGRAMME\MOZILLA 1_7_8\MOZILLA\MOZILLA.EXE
D:\PROGRAMME\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98SE\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98SE\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WIN98SE\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [ISDN SpeedManager] "C:\PROGRAMME\T-ONLINE\ISDN SPEEDMANAGER\TOMCAT.EXE"
O4 - HKLM\..\Run: [AVGCtrl] D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [Omnipage] D:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WIN98SE\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [service] C:\WIN98SE\services.exe -serv
O4 - HKLM\..\Run: [Smart Start UP] C:\Programme\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [Matrox Control Center] D:\Programme\Matrox MGA PowerDesk\mgactrl.exe
O4 - HKLM\..\Run: [Matrox Color Control] D:\Programme\Matrox MGA PowerDesk\Color\hgcctl95.exe
O4 - HKLM\..\Run: [Matrox Diagnostic] D:\Programme\Matrox MGA PowerDesk\diag\mgadiag.exe -s
O4 - HKLM\..\Run: [vmcleaner] gxlib.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WIN98SE\SYSTEM\intell32.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WIN98SE\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - Startup: CAPI Control.lnk = D:\Programme\Eumex 504PC USB\Capictrl.exe
O4 - Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WIN98SE\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WIN98SE\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Chris14 03.09.2005 10:29

führe erstmal diese Anleitung durch.
ich sehe du hast hier einen netsky auf dem pc. (ich vermute es zumindest)
fixe diese einträge:
O4 - HKLM\..\Run: [service] C:\WIN98SE\services.exe -serv
O4 - HKLM\..\Run: [vmcleaner] gxlib.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WIN98SE\SYSTEM\intell32.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

lösche diese dateien im abgesicherten modus:
C:\WIN98SE\services.exe -serv
c:\win98se\gxlib.exe oder c:\win98se\system\gxlib.exe
C:\WIN98SE\SYSTEM\intell32.exe

falls nicht angezeigt:
Ansicht -> Ordneroptionen -> Ansicht
"Inhalte von Systemordnern anzeigen" haken hin (falls vorhanden)
"Inhalte von Systemordnern ausblenden" haken weg (falls vorhanden)
"Alle Dateien und Ordner anzeigen" selektieren

führe eScan aus

mohnblume 24.09.2005 13:18

Vielen Dank für die erste Hilfe.

Leider komme ich an eScan nicht ran.
Der Link scheint zwar gültig zu sein, aber dann kommt eine Fehlermeldung: "Zeitüberschreitung beim Verbindungsaufbau zu www.mwti.net"
Ich habe es mindestens 10 mal versucht.

Gibt es noch eine andere Möglichkeit an eScan ranzukommen.

Gruß Mohnblume


PS: Den Link zur "Anleitung" konnte ich zwar beim ersten mal erreichen, aber später nicht mehr.

cronos 24.09.2005 13:23

Zitat:

Zitat von mohnblume
Vielen Dank für die erste Hilfe.

Leider komme ich an eScan nicht ran.
Der Link scheint zwar gültig zu sein, aber dann kommt eine Fehlermeldung: "Zeitüberschreitung beim Verbindungsaufbau zu www.mwti.net"
Ich habe es mindestens 10 mal versucht.

Gibt es noch eine andere Möglichkeit an eScan ranzukommen.

Nutzt du folgenden DownloadLink?

http://www.mwti.net/products/mwav/mwav.asp

Bei mir funktioniert er.

Zitat:

Zitat von mohnblume
PS: Den Link zur "Anleitung" konnte ich zwar beim ersten mal erreichen, aber später nicht mehr.

Das liegt an einer Umstellung des Forums, nutze nun diesen Link:

http://www.trojaner-board.de/showthread.php?t=21709

mohnblume 24.09.2005 13:34

Hallo chronos,

der Link zu eScan kommt nicht zustande (Zeitüberschreitung beim Verbindungsaufbau ...).
Ich benutze Mozilla 1.7.8. und sonst habe ich beim "surfen" eigentlich auch keine Probleme.

Hast Du mir noch einen Tip?

Gruß mohnblume

cronos 24.09.2005 13:42

Funktioniert dieser Link:

ftp://ftp.microworldsystems.com/download/tools/mwav.exe

oder dieser

ftp://update.mailscan.info/download/tools/mwav.exe ?

mohnblume 24.09.2005 13:50

Jetzt hats geklappt.

Soll ich die Datei mwav.exe starten?

cronos 24.09.2005 13:53

Bitte genau nach Anleitung entpacken.Noch nicht scannen
Vorher aber die Anleitung zum entfernen von Smitfraud/PSGuard abarbeiten, dann erst den Scan starten.

mohnblume 27.09.2005 16:03

In der ursprünglichen Anleitung (an die ich jetzt wegen neuem Server usw. nicht mehr dran komme) zum "manuellen" entfernen von Viren ...
war die rede von einem 'Reg.File', das die meisten Registryveränderungen rückgängig macht. Könnte ich den Link zu diesem File nochmal bekommen?

Vielen Dank

PS: Was sind eigentlich BHOs ?

Wildone 27.09.2005 16:36

Hallo,
meinst du das Tool smitrem? eine Anleitung zum entfernen und einen Link zum Tool findest du hier
Wenn du das durchgeführt hast, brauchen wir den Inhalt der C:\smitfiles.txt und das Escan Logfile.

BHO=Browser Helper Object
im Prinzip nur eine Schnittstelle des Internet Explorers für externe Tools, wird aber auch von Adware/Spyware ganz gerne verwendet um den IE zu kontrollieren.


Grüße Wildone

mohnblume 27.09.2005 16:47

Die Anleitung zu 'smitrem' habe ich.

In der ersten Antwort zu meinem Problem gab's einen Link (http://www.trojaner-board.de/showthread.php?t=17863)
zu einer Anleitung, die ich mir damals auch ausgedruckt habe. In dieser Anleitung war die Rede von einem 'Reg.File', das die meisten Registryveränderungen rückgängig macht. Könnte ich den Link zu diesem File nochmal bekommen?

Gruß mohnblume

Wildone 27.09.2005 17:28

Hallo,
wahrscheinlich meinst du diese reg file hier, aber es wäre aber bedeutend sinnvoller wenn du und die Logs von Escan und smitrem zukommen läßt, da wir dir ohne nicht helfen können, und da das smitrem Tool deine wininet.dll höchstwahrscheinlich nicht säubern kann.



Grüße Wildone

mohnblume 01.10.2005 14:51

Vielen Dank für den Link.
(Ich hatte leider das kleingedruckte übersehen.)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131