1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

kann nicht mehr auf Desktop und Startleiste zugreifen

Discussion in 'Sicherheit' started by fips001, Jun 17, 2007.

Thread Status:
Not open for further replies.
  1. fips001

    fips001 Kbyte

    Hallo,
    ich habe folgendes Problem:
    Ich habe eine .exe Datei installiert.
    Seitdem ist mein Desktop und die Startleiste weg. Ich kann nichts mehr machen außer mit strg alt und entf den Taskmanager aufrufen. Mit diesem habe ich nun mit Müh und Not mozilla öffnen können und auf diese cmd Konsole zugreifen (mit der ich aber leider nichts anfangen kann da ich mich auch nicht so gut mit Computern auskenne). Nun brauche ich dringend eure Hilfe. Momentan suche ich ein Virenprogramm das ich nicht installieren muss, denn ich weiß nicht wie ich anschließend darauf zugreifen kann.
    Neustart habe ich mehrmals versucht, bringt keine Verbesserungen.
    Mir wäre schon sehr geholfen wenn ihr ein Anti Viren Programm wüsstet welches ich direkt online nützen könnte. Bin über jeden Tipp dankbar.
     
  2. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

    Und welche?
     
  3. fips001

    fips001 Kbyte

    würde euch das irgendetwas bringen das ihr mirleichter helfen könntet?
    Nachher kommt nur Spam das ich selbst Schuld bin etc. Dessen bin ich mir auch so bewusst.
    edit: gerade als ich den beitrag schreiben wollte hat es mich wieder rausgehauen. Die Buchstaben wurden verändert werend ich geschrieben hab. Also entweder ist es schon ein wenig spät am Abend oder ich hab nen Hacker. :eek:
     
  4. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

    So. Und welche?
     
  5. fips001

    fips001 Kbyte

    Link gelöscht
     
  6. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

    ääääh.....du solltest den Namen der Datei nennen. Nicht diese verseuchte Drecksseite verlinken :mad:
     
  7. fips001

    fips001 Kbyte

    auf den Namen habe ich keinen Zugriff.
    Ich bin schon heil froh das ich mozilla zum laufen gebracht habe
     
  8. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

    Befindet sich in den Prozessen ein Prozess, der auffällig ist und die CPU auslastet?
     
  9. fips001

    fips001 Kbyte

    nein eigentlich nicht
    Habe auch zuerst auf die Prozesse geschaut. Das einzige seltsame war das der IE mehrmals dort aufgetaucht ist obwohl ich selbigen nie benütze. Aber nach mehrmaligem beenden des Prozesses (beim ersten mal ging er wieder auf) verschwand er. Ansonsten kannte ich soweit alle Prozesse.
    Gerade habe ich rausgefunden wie man mit dem Taskmanager Dateien öffnen kann.
    Deshalb habe ich direkt Anti Vir heruntergeladen welches ich gerade laufen lasse.
     
  10. Urs2

    Urs2 Megabyte

  11. fips001

    fips001 Kbyte

    also ich habe Anti Vir einmal laufen lassen.
    Es wurden jede Menge Trojaner gefunden, leider hat dies alles mein Problem nicht gelöst.
    Momentan erscheint andauernd ein Trojaner in C:\WINDOWS\system32\yayywwu.dll
    dies soll laut Anti Vir das Trojanische Pferd TR/Agent.33302 sein, doch jedesmal wenn ich verscuche die Datei zu löschen erscheint sie erneut.
    @urs2
    leider weiß ich nicht wie ich auf meine Registry zugreifen könnte.
     
  12. deoroller

    deoroller Wandelndes Forum

    Du musst den Eintrag
    Code:
    O20 - Winlogon Notify: yayywwu - C:\WINDOWS\SYSTEM32\yayywwu.dll
    im abgesicherten Modus bei deaktivierter Systemwiederherstellung fixen.
    Da fleucht aber noch mehr Zeug rum, das mit HijackThis beseitigt werden kann.
     
  13. fips001

    fips001 Kbyte

    hier mein Logifle, komischerweise wurde eigentlich alles als gut identifiziert, mein Problem besteht immer noch.

    Ich werd mir jetzt mal Kaspersky runterladen und Anti Vir deinstallieren da mir dies jemand empfohlen hat. Für weitere Ratschläge bin ich wirklich dankbar.


    Logfile of HijackThis v1.99.1

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgwerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  14. fips001

    fips001 Kbyte

    Frage hat sich erledigt, Problem besteht weiterhin.
    Zur Ergänzung: Ganz am ANfang beim starten erscheint die Taskleiste mit Start und die Ordner und Programme auf dem Desktop, doch sobald ich die Maus bewege sind sie auch schon weg.
     
  15. fips001

    fips001 Kbyte

    JUHU bin ich froh, dank Kaspersky funktioniert nun alles wieder :jump:
    trotzdem danke für eure Hilfe.
     
  16. deoroller

    deoroller Wandelndes Forum

    Hast du nicht Antivir :confused:

    Unnötig, da du Firerfox benutzt und damit Extra Buttons in der IE-Toolbar keinen Nutzen haben.
    Code:
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (file missing) (HKCU)
    O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (file missing) (HKCU)
    
    Java Runtime 6 Update 1 ist aktuell!
    http://download.winboard.org/details.php?file=560
     
  17. fips001

    fips001 Kbyte

    doch hatte ich vorher. Empfehlen kann man das Prog wirklich nicht. Es hat ein paar Trojaner gefunden aber geschafft mein Problem zu beheben hat es nicht.
    Erst als ich Kaspersky draufgeladen hab und Anti Vir heruntergeschmissen wurden alle Viren, Würmer etc. gefunden und mein System funktioniert nun wieder einwandfrei.
     
  18. deoroller

    deoroller Wandelndes Forum

    Ich finde es keine gute Idee, einen anderen Scanner zu installieren, wenn der PC verseucht ist.
    Wenn Antivir von Viren getäuscht werden kann, kann jeder andere Scanner auch augetrickst werden.
    Es ist auch möglich, dass sich Schadsoftware tarnt, wenn ein neuer Scaner installiert wird und erst nach dem Scan wieder aktiv wird oder nur die Payload vernichtet wird, nachdem sie bereits ausgelöst worden ist, sozusagen als Opferlamm, damit ein Erfolg vorgetäuscht und die weitere Suche nach den wirklichen Schädlingen eingestellt wird.
    Lies mal hier, dann wirst du deinem System zwar nicht mehr vertrauen können, aber der Schock ist besser als eine trügerische Sicherheit.

    Ich hätte nach dem Missgeschick ein aktuelles Image wiederhergestellt und darüber gelacht.
    Vielleicht werde ich mal demnächst so richtig viel falsch machen, um mal selbst Kammerjäger spielen zu dürfen. :jump:
    Ich habe da noch eine unbenutzte Festplatte liegen für XP SP0 :D
     
Thread Status:
Not open for further replies.

Share This Page