desktop hat sich seblbständig gemacht

Dieses Thema im Forum "Windows XP / Server 2003/2008 / Vista" wurde erstellt von radja, 10. Juni 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. radja

    radja Byte

    Registriert seit:
    9. Juli 2003
    Beiträge:
    44
    Hi,

    ich habe das Problem, dass ich meinen Desktop Hintergrund nicht mehr sehen kann. Stattdessen ist da irgendeine schwarze Seite die mich davor warnt, dass ich in Gefahr sei! diese Seite greift auf folgende adresse zurück: file://C:\WINDOWS\Web\desktop.html

    ich kann zwar diese desktop.html löschen, jedoch ist dann mein desktop weiss außerdem habe ich wieder irgendeien andere seite als startseite in meinem ie



    hier noch mein hjack logfile:

    ogfile of HijackThis v1.97.7
    Scan saved at 12:14:02, on 10.06.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\atiptaxx.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Internet Explorer\iexplore.exe
    E:\Downloads\Viren Trojaner & Co\CWShredder.exe
    E:\Privat\Hilfsprogramme\HijackThis.exe

    O1 - Hosts: 213.159.117.235 auto.search.msn.com
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D131CFF2-D41B-4FD4-9B83-9E55D49D5168}: NameServer = 217.237.150.33 194.25.2.129
    O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F81-00104B107C96}

    hoffe es kann mir einer helfen
     
  2. Cidre

    Cidre Halbes Megabyte

    Registriert seit:
    18. Februar 2004
    Beiträge:
    938
    Hallo,
    diesen Eintrag mußt du noch löschen:
    O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe

    danach startest du den PC neu und erstellst nochmals ein Log-File und postest es hier rein.
     
  3. radja

    radja Byte

    Registriert seit:
    9. Juli 2003
    Beiträge:
    44
    so hab ich entfernt aber diese seite vor meinem desktiop ist immer noch da!!

    hier mein neues log:

    Logfile of HijackThis v1.97.7
    Scan saved at 06:18:30, on 11.06.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\atiptaxx.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Internet Explorer\iexplore.exe
    E:\Privat\Hilfsprogramme\HijackThis.exe

    O1 - Hosts: 213.159.117.235 auto.search.msn.com
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O16 - DPF: {11111111-1111-1111-1111-111111111732} - file://c:\progra~1\pl.exe
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D131CFF2-D41B-4FD4-9B83-9E55D49D5168}: NameServer = 217.237.150.33 194.25.2.129
    O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F81-00104B107C96}

    gruss radja


    ich habe übrigens ständig eine verknüpfung auf meinem desktop "andy1" mit dem Pfad: ("C:\Programme\Internet Explorer\iexplore.exe" http://www.casinopalazzo.com/index.php?sourceid=100873) die auch wenn ich sie gelöscht habe immer wieder kommt
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen