Desktop Hintergrund Bild

  • #1
M

MatrixAC

Neues Mitglied
Themenersteller
Dabei seit
27.11.2005
Beiträge
2
Reaktionspunkte
0
Hallo Alle,
immer wenn ich Probleme hatte habe ich immer auf diesen Forum zu gegriffen und muss wohl sagen immer habe ich eine Antwort auf meine fragen gefunden, heute habe ich wieder einen Problem aber finde keine direkte Hilfe daher musste ich mich anmelden. An dieser stelle möchte ich allen die mir vorher indirekt oder auch direkt mir helfen werden danken, auch die jenigen, die dieses Forum erstellt haben und darauf achten das dies immer eine seriöse Hilfe enthält.
So nun zu meinem Problem wie ihr auf den jpeg's sehen werdet, hat sich mein Desktop Hintergrund Bild sich selbsständig gemacht und hat sich geändert von alleine, dazu kann ich dies auch nicht ändern da in den Eigenschafften alle anderen Bilder gesperrt sind. Ich habe einen Virenscanner laufen lassen aber er erkennt nichts und der antispy SPYBOT auch nicht. Ich bin mit meinem Latein am ende und bin für jede Hilfe Dankbar.
:'( :'(leider kann ich keine Bilder hochladen :'( :'( auf jeden Fall jetzt die Beschreibung
Bild ganz blau in der Mitte ein Rechteck schwarz darin steht in rot ganz Gross SPYWARE INFECTION da drunter steht Your System is infected with spyware. Windows recommand you to use a spyware remooval Tool to prevent loss of important data and increase system performance. Using this PC befor having it cleaned from spyware threats is highly discouraged
und wie ich schonmal erklärt habe in den Desktop Eigenschaften kann ich keine Änderung vornehmen.

verschoben von Windows XP
 
  • #2
jo ich habe das gleiche problem...

wäre nett, wenn mal einer antworten könnte  :-[
 
  • #4
So, ich hoffe das hilft dir weiter...

musst einfach dein Notepad aufmachen ,dann Folgendes reinkopieren.

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
WallpaperStyle=-
Wallpaper=-
NoDispBackgroundPage=-
NoDispAppearancePage=-

[HKEY_CURRENT_USER\Control Panel\Desktop]
Wallpaper=-
WallpaperStyle=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoActiveDesktopChanges=-
NoActiveDesktop=-
NoSaveSettings=-
ClassicShell=-
NoThemesTab=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
NoChangingWallPaper=-


Dann->Speichern unter...' fixme.reg

Dann die fixme.reg suchen und ausführen...

dAnn sollte folgende Meldung kommen: Möchten sie die Information zur Registrierung hinzufügen?.

Mit->Ja' antworten.

Rebooten und fertig!



bei mir hats geholfen, ich kann meinen Hintergrund wieder frei wechseln ;D
 
  • #5
Hallo Zusammen,
Vielen Dank vor allem an dr4g0nfir3 bin schon weiter mit deinem script, habe jetzt mein gewohntes Umfeld wieder :V :V :V

Danke nochmal
 
  • #6
Hatte auch dieses Problem.
Großen Dank an dr4g0nfir3. Habe dies ejtzt gemacht und es funtioniert wieder alles, aber ist der Virus jetzt auch komplett entfernt?
 
  • #8
@dr4g0nfir3

HiHo!

In meinen Augen bist du echt einer, der Ahnung hat!!!
Du hast mir auch geholfen, ich hatte mir auch so einen Virus eingefangen, mittlerweilen alles gelöscht ( I hope so :) )

Mit dem fixme.reg hat dann alles wieder gefunzt  *iamsohappy*

fettes Thx an dr4g0nfir3

cu all
 
  • #9
Super einfach genial . Das hat funktioniert! Ich danke Dir , denn ich hatte das gleiche Problem. :D :) ;)
 
  • #10
Hallo Leute ich hab das gleiche Problem jedoch kenne ich mich nicht so gut mit Pc´s aus. Wo finde ich dieses notepad und wo soll ich das suchen und ausführen würde mich freuen wenn ihr mir helft danke schon mal im voraus.
 
  • #11
Fettes THX an DRAGONFIRE hat wirklich geholfen ...
Hast ja richtig Ahnung :eek:
 
  • #12
Topp Tipp

mehr davon ;)
 
  • #13
Habe mir auch den SpySheriff eingefangen und ihn auch soweit entfernt nur in der Taskleiste ist nun noch nen Symbol was die ganze Zeit eine dicke Werbung ( für SpySheriff ) in einer Sprechblase anzeigt.

Hat vielleicht jemand ne Ahnung, wie ich die wegbekomme?
 
  • #14
Und hier noch ein Hijackthis-Log

Logfile of HijackThis v1.99.1
Scan saved at 14:15:42, on 08.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\Belkin\BELKIN~1\Tool\WinXPDisableZeroConfigation.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\WINDOWS\system32\wuauclt.exe
F:\Programme\Opera\Opera.exe
C:\Programme\Messenger\msmsgs.exe
C:\Antivirus\HijackThis.exe

O2 - BHO: HomepageBHO - {27150f81-0877-42e9-af13-55e5a3439a26} - C:\WINDOWS\system32\hp828D.tmp (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
O4 - HKLM\..\Run: [XpDis0Conf] C:\PROGRA~1\Belkin\BELKIN~1\Tool\WinXPDisableZeroConfigation.exe VEN_14E4&DEV_4320&SUBSYS_70011799 /d
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{854645A9-EC9E-40CA-992A-AE847BF7EEDD}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{E78746E9-99B3-43B5-A0E8-A8EDAE541C32}: NameServer = 192.168.178.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{854645A9-EC9E-40CA-992A-AE847BF7EEDD}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{854645A9-EC9E-40CA-992A-AE847BF7EEDD}: NameServer = 192.168.0.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
 
  • #15
kein Problem ;)

hab ich aber icht selber geschrieben den code :>

den hab ich bei google gefunden :D
 
Thema:

Desktop Hintergrund Bild

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.836
Beiträge
707.957
Mitglieder
51.488
Neuestes Mitglied
elkhse
Oben