Kann Desktop Hintergrund nicht mehr verändern

SLH3

Ensign
Registriert
Mai 2005
Beiträge
244
Hallo zusammen,

heute hatte ich plötzlich, als ich aufstartete, einen anderen Desktophintergrund! Ich wollte ihn sofort wechseln, doch diese Funktion ist GESPERRT!!!
Die Meldung schwaffelt irgend etwas von Spyware, wobei es eher selbst eine Spyware ist:(

Ich hoffe, jemand kennt dieses Problem schon

Der PC läuft auf dem System Windows XP SP2
CPU: Intel "Northwood" 2,8 Ghz @ 3.4 Ghz
GK: MSI 5900XT @ FX Quadro
RAM: 1024 MB DDR PC333

SLH3
 

Anhänge

  • spyware.jpg
    spyware.jpg
    107,9 KB · Aufrufe: 202
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Schalte mal Active Desktop aus. Da hat sich Spyware/ein Virus als Active Desktop eingerichtet. Dein Hintergrund ist also eine Webseite momentan.

Wenn das nicht auszuschalten geht(Desktop anpassen/Web), dann brauchst du einen guten Virenscanner wie z.B. BitDefender. Den kannste dann mit der Installations CD auf Linux Ebene ausführen.
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Virenscann gemacht? AdAware und Spybot - Search & Destroy laufen lassen?
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Zur Information: Ich habe windows XP Pro, also nicht linux...

habe aber nur ein bisschen anderer Style....
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Aktive Desktop funktioniert nicht.... dann probiere ich es halt nochmals mit TuneUp und anschliessend mit Norton
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Hat absolut nichts gebracht, immer noch da!!!
Kennt niemand dieses Problem? Dieser sch***** Hintergrund nervt total...

SLH3
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Ich habe auch nicht gesagt, dass du Linux hast. Wenn du dir BitDefender Standard 9 im Handel kaufst (25€), dann ist da eine CD dabei. Wenn du von der bootest, dann kommst du in ein Linux. In diesem Linux bist du "sicher" und kannst den Virenscan ausführen. Dieser findet dann den Virus und du kannst den Active Desktop wieder deaktivieren und ein Hintergrundbild deiner Wahl wählen.

Als Alternative ginge auch ein Scan im abgesicherten Modus.
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Weiss nicht wie es bei neueren Norton Versionen ist aber die alten CD's waren auch immer Bootfähig.

ps
Regeln mal lesen und den Ändern Button benutzen.
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

SLH3 schrieb:
Zur Information: Ich habe windows XP Pro, also nicht linux...
Das ist schon klar sonst hättest du diese Probleme nicht.

Aber jetzt mal im ernst starte wie schon gesagt mal im abgesicherten Modus und führe einen Virenscan sowie eine Suche nach ad- & spyware durch, vll auch mal hijack this durch.

MfG
Msp2601
 
AW: Kann Desktop Hintergrund nicht mehr verändern!!!

Norton ist aber überhaupt nicht empfehlenswert, lass blos die Finger davon :D

Online Scans denke ich mal hat der Virus "deaktiviert". Ich würde mir an deiner Stelle wirklich morgen im Handel BitDefender 9 Standard holen. Damit gehts ganz sicher weg. Habs selbst erst letztens bei Bekannten von mir auf diesem Wege gerichtet.
 
So....ich habe mal hijack this durchlaufen lassen: dabei kam folgendes heraus:


Logfile of HijackThis v1.99.1
Scan saved at 15:08:54, on 20.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\Alias\Maya7.0\docs\wrapper.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\paytime.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\winstall.exe
C:\WINDOWS\system32\paytime.exe
C:\Programme\MA311 PCI Adapter Configuration Utility\wlanutil.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Mousometer\mousometer.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Alias\Maya7.0\docs\jre\bin\java.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\NAVW32.EXE
C:\DOKUME~1\-LyNx-\LOKALE~1\Temp\Rar$EX00.172\HijackThis.exe
C:\Programme\Symantec\LiveUpdate\ALUNOTIFY.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,;localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - Startup: Mousometer.lnk = C:\Programme\Mousometer\mousometer.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Configuration Utility.lnk = C:\Programme\MA311 PCI Adapter Configuration Utility\wlanutil.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O18 - Protocol: bw+0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {5C7FD64C-AA5E-4449-957B-4D420FA70E96} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache - Unknown owner - C:\Programme\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Bonjour Dienst (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Programme\Alias\Maya7.0\docs\wrapper.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
 
Lass dein Log direkt bei hijackthis.de auswerten.
Da sind einige schädliche Prozesse dabei. Und wahnsinnig viele unnötige Sachen die du beenden solltest.
Unbedingt mit geschlossenem Browser und am Besten noch im abgesicherten Modus die Einträge fixen.

-edit-
Wenn alles bereinigt ist solltest du dir überlegen einen anderen Browser zu nutzen. Zumindest aber Ad-Aware und/ oder Spybot - Search & Destroy regelmäßig nutzen.
 
Zuletzt bearbeitet: (Ergänzung)
Ich habe momentan Opera als Standart Browser und denke nicht das Firefox
viel besser ist. Könnte eher sein, dass ich die Datei per MSN bekommen habe...

SLH3

PS: Werde morgen doch BitDefender kaufen gehen...., danke für eure Antworten!!!
 
Eine gute Entscheidung. Du musst dann nur die Bootreihenfolge ändern (CD zuerst). Dann die CD einlegen und BitDefender booten lassen. Dann kannste du im provisorischen Linux einen Scan auf C:\ ausführen.
 
Das Problem ist die Paytime.exe aus dem Windows/System32-Ordner. Zuerst musst du diesen Prozess per Taskmanager beenden und anschließend die Datei löschen.

Wenn das Probleme macht, kannst du diese Paytime.exe versuchen mit Pocket Killbox von deinem System zu entfernen.

Bei einem anderen Rechner war auch noch eine svchosts.dll (nicht zu verwechseln mit svchost.exe!) im Windows/System32-Verzeichnis daran Schuld.

Die Datei Winstall.exe im Stammverzeichnis von C:\ ist auch ein Schädling.

Natürlich solltest du auch Programme wie Spybot und Ad-aware deinen PC überprüfen lassen. Die Programme sollten vorher per Online-Update auf den neuesten Stand gebracht werden.
 
Ich hatte gestern ein ähnliches Problem. Auch bei mir konnte der Desktop nicht mehr geändert werden. Dafür startet immer so ein schreckliches Programm, welches die bösartigen Daten von meinem Rechner löschen wollte. Das Ding hieß SpySheriff. Wollte man man mit der Software die Infekte entfernen, wurde man auf die notwendige Bestellung aufmerksam gemacht. Trotz intensiver Internetsuche und diversen Anleitungen, die alle tief ins System eingreifen, konnte ich die Spyware nicht entfernen. Rettungs-CD mit neuen Virensignaturen haben auch nicht geholfen. Am Ende mußte ich Windows neu installieren. Aber wie gesagt, es war wohl nur ein ähnliches Problem, da das Programm immer direkt angezeigt wurde und mich über den Infekt informierte. Viel Glück. Poste doch bitte deine Ergebnisse bzw. deine Problemlösung.
 
Aber in einer selbsterstellten CD, oder? So einer Notfall CD. Nicht der Installations CD von BitDefender Standard!?
 
Ja, es ist eine Notfall CD und nicht die Original-CD. Wo ist der Unterschied? Die Software und die Signaturen sollten doch gleich sein, oder? Hast du den Virus mit Bitdefender bereits erfolgreich beseitigt?
 
Zurück
Oben