Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Trojaner-Desktopsymbole verschwunden.

Diskussion: Trojaner-Desktopsymbole verschwunden. im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo zusammen. Ich habe einen Trojaner. Hab ihn gleich entfernt. Aber leider sind meine desktopsymbole verschwunden. Ich habe meinen ...

Antwort
Alt 01.08.08, 02:01   #1 (permalink)
 
Registriert seit: 10.06.08
VistaSP1 Leistung: Facit NTK
Likes: 0
Standard Trojaner-Desktopsymbole verschwunden.

Anzeige

Hallo zusammen. Ich habe einen Trojaner. Hab ihn gleich entfernt. Aber leider sind meine desktopsymbole verschwunden. Ich habe meinen Computer neugestartet und habe in der msconfig gesgehen das alle programme deaktiviert wurden. Auch alle diesnte. Also alle dienste und autostrtprogramme Habe erstmal wieder alle aktiviert. Der Computer hat ungewöhnlich lange zum herunterfahren gebraucht. Als ich neugestrtet habe wurden antivir ziemlich langsam geladen.(Hat mind. eine min gedauert bis der guard aktiviert war. habe bereits mit spybot nach spyware gesucht.Hat nicht gefunden.(Das komische ist das spybot gar nicht gemeldet hat,dass dienste deaktiviert wurden....) Ich scanne gerade noh mit antivier durch das dauert aber (höchste scanner einstellung und echt viele daten)noch und ich glaube nicht das ich was finden werde. Der guard hat ja auch nichts gegen die änderungen gemacht! Hier ist das hijackelogfilekann dsamit nichts anfangen.
Es koennte aber auch daran liegen das ich eine programm namens shutdown manager gedownloadet habe.?? Der trojaner kommt definitiv nicht von dem shutdownmanager. den hab ich von einem usb stick und die daten von nem freundgezogen.

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:39:49, on 01.08.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\System32\mobsync.exe
C:\Users\Unknown\Desktop\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Avira AntiVir Personal ? Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal ? Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 4103 bytes



!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!


ich habe natürlich nicht von dem problem pc gepostet sondern von einem anderen.

pls help!!!!!!!
mfg Vista

VistaSP1 ist offline   Mit Zitat antworten
Alt 01.08.08, 05:44   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Dein Log scheint auf den ersten Blick zwar ok zu sein, aber ich rate dir dennoch dazu, das System neu zu installieren.
Wie du schon selber festgestellt hast, haben deine Sicherheitsprogramme nicht so richtig angeschlagen. Letztendlich weißt du nicht, was der Trojaner noch verändert hat, was du gar nicht siehst. Es ist also mal gar nicht unwahrscheinlich, dass sogar noch Teile davon aktiv sind.
Aus diesem Grund (und auch, weil der Computer ja jetzt noch immer solche Probleme macht) ist der einzige wirklich sinnvolle Tip: neu installieren

Falls du diesen aber nicht umsetzen willst, könntest du ja mal die Systemwiederherstellung auf einen Zeitpunkt VOR dem Trojaner setzen. Vermutlich dürften dann zumindest deine beschriebenen Symptome verschwinden, für die Sicherheit, dass der Trojaner wirklich weg ist, bringt das aber nichts
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.08.08, 11:30   #3 (permalink)
Themenstarter
 
Registriert seit: 10.06.08
VistaSP1 Leistung: Facit NTK
Likes: 0
Standard

danke für den ratschlag. Werde ich auxch machen. Aber erst werde ich mit linux meine ganze festplatte löschen, weil sie so vollgemüllt ist.

mfg
VistaSP1 ist offline   Mit Zitat antworten
Alt 02.08.08, 11:55   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Dafür brauchst du Linux eigentlich nicht Wenn du die Win-CD (DVD) hast, dann einfach davon starten und bei der Installation alle Partitionen löschen und dann im unpartitionierten bereich installieren lassen. Könntest dabei auch wohl wieder eine neue Partitionierung umsetzen, wenn du dies möchtest.
lightsaver ist offline   Mit Zitat antworten
Alt 02.08.08, 18:43   #5 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

macht's doch nicht gleich so kompliziert....
wahrscheinlich ist es nur eine Einstellungssache...

Geh ich richtig in der Annahme, dass gar kein Desktop-Symbol angezeigt wird?
Klick mal rechts auf den Desktop und auf "Symbole anordnen nach" -> "Desktopsymbole anzeigen" !

(so ist's jedenfalls bei WinXP - wie's in der Klicki-Hölle Vista aussieht, kann ich nicht sagen...)
beavisbee ist offline   Mit Zitat antworten
Alt 02.08.08, 21:21   #6 (permalink)
Themenstarter
 
Registriert seit: 10.06.08
VistaSP1 Leistung: Facit NTK
Likes: 0
Standard

hat nicht geholfen. Habs schon vor ein paar tagen ausprobiert(jetzt neuinstalliert)
Das erklärtt saber nicht warum meine ganzen dienste deaktiviert wurden und der windows start so lange gedauert hat
VistaSP1 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Trojaner-Desktopsymbole verschwunden.
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Laufwerke verschwunden SY|ruS Die Problemzone 3 04.03.06 23:20
Windowssuche, verschwunden?! Foxalem Windows 2 03.11.05 22:50
CD/DVD-Laufwerke verschwunden DFBHD Die Problemzone 2 25.12.04 13:10
Schriftfarbe der Desktopsymbole ändern issy Windows 5 10.02.04 22:11
Mainboard verschwunden Indigo Hardware Probleme 5 18.06.03 19:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61