Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Spyware Infection !?

cK` / 4 Antworten / Flachansicht Nickles

hi jungs,

hab da ein Problem, undzwar hat sich irgendwie müll auf meinem PC festgefressen...
hier Mal ein Bild: http://artck.net/aRthuR/spyware.jpg

War am surfen als dann plötzlich sich im Hintergrund nur irgendwelche .exen öffneteten und sich der Desktop zu dem Veränderte. Dies Obwohl AntiVir drauf ist.
Habe schon Ad-Ware und Spybot - Search & Destroy durchlaufen lassen aber die finden nun nix mehr.
Habe direkt im TaskManager alle exen die ich net kannte ausgemacht und in der Regestrie auch alle Autostart und deren Zielpfad gelöscht.
Nun kriege ich aber das Bild aufm Desktop net weg undzwar ist es ein Bild auf dem normalen Hintergrund, da ich beim Booten und herunterfahren den normalen Hintergrund für 1-2 Sekunde sehe.
Es funktioniert so alles normal nur der Hintergrund nervt!
Auf dem Bild sieht man das auch eine Hintergrund Anderung gesperrt ist..

kann mir da einer Helfen??
danke im vorraus

MfG

Scott10 UselessUser „Hallo cK , schau mal hier. MfG UselessUser“
Optionen

Die Hintergrundbilder von WindowsXP findest Du im Ordner C:\ Windows \ Web \ Wallpaper.
So wie es auf Deinem Bild aussieht, scheint sich dort eine Html-Datei (oder eine Verknüpfung zu so einer)
'eingenistet zu haben.

Schau Dir mal die letzte Datei im Fenster "Eigenschaften von Anzeige" unter dem Reiter "Desktop" genauer
mit dem Windows-Explorer (in oben genanntem Verzeichnis) an.
Ich tippe, es ist nur eine Verknüpfung zu einem anderen Verzeichnis.

Das kriegst Du raus, wenn Du die Datei mit 1x rechts anklickst und dann "Eigenschaften" anwählst.
Im Eigenschaften-Fenster findest Du eine Zeile die "Ziel" heisst.
Dort ist der Pfad zu dem Hintergrundbild eingetragen.
Das wird, denke ich, eine Datei mit der Endung .jpg, .jpeg, .bmp (o.ä.) sein.

Dann sollte es möglich sein mit dem Explorer dorthin zu wechseln und die Datei zu löschen.

PS: Wenn Du Spybot - Search & Destroy benutzt, empfehle ich den dort enthaltenen 'TeaTimer' zu aktivieren.
Den findest Du im Menü vom Spybot unter MODUS --> ERWEITERTER MODUS --> WERKZEUGE
und heisst "Resident".
Dort sollten die beiden Kästchen im Feld "Status des permanenten Schutzes" aktiviert sein.
Beim nächsten Neustart wird der 'TeaTimer' unten rechts im SystemTray (sprich Autostart) mitgeladen.
Versucht jetzt ein Programm während der Internet-Sitzung in die Registry zu schreiben, kriegst Du ein
Warnfenster gezeigt. Dort wirst Du gefragt, ob Du diesen Vorgang erlauben möchtest oder nicht.
(Bei mir werden derartige Anfragen generell Verneint, wenn ich im Internet bin ! )

Bitte beachten: Solltest Du Programme installieren (ohne im Internet zu sein), dann bekommst Du diese
Anfragen auch. Die solltest Du dann Erlauben - sonst läuft das Programm nicht.

MfG Scott10

Man lernt Nie aus