Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hintergrund lässt sich nicht ändern! (https://www.trojaner-board.de/23734-hintergrund-laesst-aendern.html)

scheff 17.11.2005 15:55

Hintergrund lässt sich nicht ändern!
 
Hallo ich habe folgendes problem:
gestern erschien plötzlich so ein Hintergrund "your pc is infected" dort war ein link versteckt. Irgendwie "spysherrif" oder so un die wollten mir ein antivirus programm andrehen :kloppen:
nunja den hintergrund habe ich irgendwie wegbekommen aber jetzt hab ich das problem, dass ich meinen hintergrund nicht ändern kann...

http://heymama.he.funpic.de/Sonstiges/see.JPG

kann mir vllt einer sagen wie ich des wegbekomm
was is das ?? trojaner??

danke scho mal im vorraus

hier ist mein Hijackthis.log

mirko89 17.11.2005 18:14

habe das gleiche prob. verweise mal auf nen anderen thread in der hoffnung das jemand hilfe weiß

http://www.trojaner-board.de/showthread.php?t=23697

Expert 17.11.2005 18:50

@scheff

#In der Systemsteuerung/software folgende falls vorhanden deinstallieren
SpyAxe

#Lade dir SmitfraudFix.zip
SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 1 und dann Enter,wird ein rapport.txt im Ordner SmitfraudFix erstellt,den Inhalt hier posten.

#Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt

1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Code:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{3F245C2A-1558-3CCA-04A8-7AA23B60E40F}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General]
"Wallpaper"=-

[-HKEY_CURRENT_USER\Software\Classes\CLSID\{3F245C2A-1558-3CCA-04A8-7AA23B60E40F}]

3. Speichere die Datei als Fix.reg auf Desktop
4.Doppel klick auf diese Datei Fix.reg

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen

#Neue HijackThis Log,den Report des Ewido Scans,rapport.txt von SmitfraudFix & auch das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.

Gruss
Expert

scheff 17.11.2005 18:54

SmitFraudFix v1.95

Rapport fait à 18:54:06,84 le 17.11.2005
Executé à partir de C:\Dokumente und Einstellungen\swalow\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Dokumente und Einstellungen\swalow\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Dokumente und Einstellungen\swalow\Desktop


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Expert 17.11.2005 19:02

@scheff

Mache weiter

Gruss
Expert

scheff 17.11.2005 19:06

merci
hat funktioniert
mach jetz noch schnell nen viren scan :D

mafioso969 06.12.2005 14:04

mhmmm..

hi@, hatte exakt das problem. nunja viren usw hab ich mit adaware antivir und spybot eliminiert, restlos aber erst mit selber löschen-.-

das desktopbild glieb gelockt..

hab das problem bei www.fragthe.net in tech support gestellt..

die haben mir das programm empfohlen, was auch wunderbar den desktop

wieder repariert hat..(ka wie man urls postet)

>>> http://www.ieshell.com/dl.html <<<


Da das wallpaper hijack remover proggie runterladen..
dann starten auf - continue -check for hijack - und alles repairen mit den buttons.. danach ist alles O.K


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19