![]() |
Hintergrund lässt sich nicht ändern! Hallo ich habe folgendes problem: gestern erschien plötzlich so ein Hintergrund "your pc is infected" dort war ein link versteckt. Irgendwie "spysherrif" oder so un die wollten mir ein antivirus programm andrehen :kloppen: nunja den hintergrund habe ich irgendwie wegbekommen aber jetzt hab ich das problem, dass ich meinen hintergrund nicht ändern kann... http://heymama.he.funpic.de/Sonstiges/see.JPG kann mir vllt einer sagen wie ich des wegbekomm was is das ?? trojaner?? danke scho mal im vorraus hier ist mein Hijackthis.log |
habe das gleiche prob. verweise mal auf nen anderen thread in der hoffnung das jemand hilfe weiß http://www.trojaner-board.de/showthread.php?t=23697 |
@scheff #In der Systemsteuerung/software folgende falls vorhanden deinstallieren SpyAxe #Lade dir SmitfraudFix.zip SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 1 und dann Enter,wird ein rapport.txt im Ordner SmitfraudFix erstellt,den Inhalt hier posten. #Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen. #Lade dir Ewido Security Suite unbeding Update,noch nicht scannen #lade Adaware, Spybot unbeding Update,noch nicht scannen. #PC neustarten--> abgesicherter Modus Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen. Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt 1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor. Oder unter Start/Programme/Zubehör/Editor 2. copiere diser Code rein: Code: REGEDIT4 4.Doppel klick auf diese Datei Fix.reg #PC neustarten--> abgesicherter Modus #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan) #Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen. #Inhalt folgende ordner loeschen: C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen C:\WINDOWS\temp---> Inhalt löschen #Neue HijackThis Log,den Report des Ewido Scans,rapport.txt von SmitfraudFix & auch das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten. Gruss Expert |
SmitFraudFix v1.95 Rapport fait à 18:54:06,84 le 17.11.2005 Executé à partir de C:\Dokumente und Einstellungen\swalow\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\ »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Dokumente und Einstellungen\swalow\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Dokumente und Einstellungen\swalow\Desktop »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport |
@scheff Mache weiter Gruss Expert |
merci hat funktioniert mach jetz noch schnell nen viren scan :D |
mhmmm.. hi@, hatte exakt das problem. nunja viren usw hab ich mit adaware antivir und spybot eliminiert, restlos aber erst mit selber löschen-.- das desktopbild glieb gelockt.. hab das problem bei www.fragthe.net in tech support gestellt.. die haben mir das programm empfohlen, was auch wunderbar den desktop wieder repariert hat..(ka wie man urls postet) >>> http://www.ieshell.com/dl.html <<< Da das wallpaper hijack remover proggie runterladen.. dann starten auf - continue -check for hijack - und alles repairen mit den buttons.. danach ist alles O.K |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board