[Chaos] Icons verschwinden/ werden ausgetauscht

Dieses Thema im Forum "Windows" wurde erstellt von donjuan2007, 28. April 2008 .

  1. 28. April 2008
    Seit heute verschwinden bei mir nach einiger Zeit die Icons oder werden durch andere ersetzt. Ein Neustart behebt das ganze leider nur temporär. Hab heute ein paar neue Sachen runtergeladen und installiert. Könnten da Viren dabei gewesen sein?
    Hab die ganzen Programme auch wieder runter, bringt aber nichts.
    Andere Aufälligkeiten hab ich nicht bemerkt.
    Hier noch ein Screenshot:
    http://img183.imageshack.us/img183/3629/unbenanntwc3.jpg
    Mir fällt auf, dass in der Systemsteuerung nur die "Standard-Icons" fehlen, sprich nachträgöich hinzugefügte Icons, wie Razer oder Nvidia sind noch da. Das gleiche beim Arbeitsplatz, da die Icons von den Festplatten auch zu einem extra Skin gehören.
     
  2. 28. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    klar können viren dabei gewesen sein je nachdem wo du das geladen hast ^^

    was hast den installiert vlt is auch einfach das programm fehlerhaft?

    auserdem wären ein paar infos nützlich zb betriebssystem und eben die programme die du installiert hast , auserdem kannste einfach mal nen scan machen und schauen ob er irgendwas verdächtiges findet
     
  3. 28. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Also das Problem hatte ich auch schon öfter bei Kunden, einmal war nur das Profil was sich zerschossen hatte (Server Geschichte) und dann ca. 20mal waren es definitiv Virus/Trojaner,
    Tipp mach mal ein Scan mcafee stinger
     
  4. 28. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Hab 'nen Scan mit Kaspersky drüber laufen lassen. Der hat dann jede Menge Trojaner (18 ) im Zusammenhang mit Cryptload gefunden. Das Programm hab ich aber schon seit mehreren Monaten auf meinem Rechner.
    Ich lad mir jetzt mal den "mcafee stinger" und schau mal, was der so sagt.
    Mein Betriebssystem ist XP.

    EDIT: Stinger läuft gerade!!
    Mit ist grad aufgefallen, dass meine Explorer.exe im Taskmanager über 1,5GB Speicher braucht! WTF??
     
  5. 28. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Wenn Stinger fertig ist bitte auch gleich mal einen HijackThis - Log posten. Und ich für meinen Teil würde dir noch einen Spybot - Scan empfehlen
     
  6. 28. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Spoiler
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:57:04, on 28.04.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\SiteAdvisor\6253\SAService.exe
    C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\SiteAdvisor\6253\SiteAdv.exe
    C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
    C:\Programme\VistaDriveIcon\DrvIcon.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\D-Link\AirPlus G\AirGCFG.exe
    C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    C:\Programme\VisualTaskTips\VisualTaskTips.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Stardock\ObjectDock\ObjectDock.exe
    C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\RSD 0.54Cu2fixed\RSD.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Dokumente und Einstellungen\Matthias\Desktop\stng380(2).exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.qip.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.siteadvisor.com/postinst...client_ver=ie_2.4.6066.0&client_type=IEPlugin
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SiteAdvisor] C:\Programme\SiteAdvisor\6253\SiteAdv.exe
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe"
    O4 - HKLM\..\Run: [DrvIcon] C:\Programme\VistaDriveIcon\DrvIcon.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [VisualTaskTips] C:\Programme\VisualTaskTips\VisualTaskTips.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\scieplugin.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5FF47D43-4BD1-4B83-A4F2-D8E611ACA11E}: NameServer = 192.168.1.80
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
    O23 - Service: Kaspersky Personal Security Suite V (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
    O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6253\SAService.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 7103 bytes
    Bis Stinger fertig ist dauerts wohl noch was. Spybot läuft auch schon.

    EDIT: Stinger und Spybot haben nichts gefunden.
     
  7. 30. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Also ich würde jetzt nicht dafür unterschreiben, aber was besonders auffällig ist in deinem LogFile ist diese Zeile hier:

    C:\Programme\VistaDriveIcon\DrvIcon.exe

    Was ich an deiner Stelle auf jeden Fall ebenfalls fixen würde:

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
     
  8. 30. April 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Also ich würde mal auch auf tuneup oder ähnlcihes tippen. Dort ist es möglich , die standart icons zu tauschen, vielicht hast da was ausversehen gewechselt --> wenn du so ein programm drauf hast???!!!
     
  9. 1. Mai 2008
    AW: [Chaos] Icons verschwinden/ werden ausgetauscht

    Ich hab jetzt mal bisschen "rumgespielt", auch die Sachen gefixt. Alles wieder im Lot. Thx. BW's sind raus.
     
  10. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.