#1 28. April 2008 Seit heute verschwinden bei mir nach einiger Zeit die Icons oder werden durch andere ersetzt. Ein Neustart behebt das ganze leider nur temporär. Hab heute ein paar neue Sachen runtergeladen und installiert. Könnten da Viren dabei gewesen sein? Hab die ganzen Programme auch wieder runter, bringt aber nichts. Andere Aufälligkeiten hab ich nicht bemerkt. Hier noch ein Screenshot: http://img183.imageshack.us/img183/3629/unbenanntwc3.jpg Mir fällt auf, dass in der Systemsteuerung nur die "Standard-Icons" fehlen, sprich nachträgöich hinzugefügte Icons, wie Razer oder Nvidia sind noch da. Das gleiche beim Arbeitsplatz, da die Icons von den Festplatten auch zu einem extra Skin gehören. + Multi-Zitat Zitieren
#2 28. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht klar können viren dabei gewesen sein je nachdem wo du das geladen hast ^^ was hast den installiert vlt is auch einfach das programm fehlerhaft? auserdem wären ein paar infos nützlich zb betriebssystem und eben die programme die du installiert hast , auserdem kannste einfach mal nen scan machen und schauen ob er irgendwas verdächtiges findet + Multi-Zitat Zitieren
#3 28. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Also das Problem hatte ich auch schon öfter bei Kunden, einmal war nur das Profil was sich zerschossen hatte (Server Geschichte) und dann ca. 20mal waren es definitiv Virus/Trojaner, Tipp mach mal ein Scan mcafee stinger + Multi-Zitat Zitieren
#4 28. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Hab 'nen Scan mit Kaspersky drüber laufen lassen. Der hat dann jede Menge Trojaner (18 ) im Zusammenhang mit Cryptload gefunden. Das Programm hab ich aber schon seit mehreren Monaten auf meinem Rechner. Ich lad mir jetzt mal den "mcafee stinger" und schau mal, was der so sagt. Mein Betriebssystem ist XP. EDIT: Stinger läuft gerade!! Mit ist grad aufgefallen, dass meine Explorer.exe im Taskmanager über 1,5GB Speicher braucht! WTF?? + Multi-Zitat Zitieren
#5 28. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Wenn Stinger fertig ist bitte auch gleich mal einen HijackThis - Log posten. Und ich für meinen Teil würde dir noch einen Spybot - Scan empfehlen + Multi-Zitat Zitieren
#6 28. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Spoiler Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:57:04, on 28.04.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\SiteAdvisor\6253\SAService.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\SiteAdvisor\6253\SiteAdv.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe C:\Programme\VistaDriveIcon\DrvIcon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\D-Link\AirPlus G\AirGCFG.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Programme\VisualTaskTips\VisualTaskTips.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Stardock\ObjectDock\ObjectDock.exe C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\RSD 0.54Cu2fixed\RSD.exe C:\WINDOWS\system32\svchost.exe C:\Dokumente und Einstellungen\Matthias\Desktop\stng380(2).exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.qip.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.siteadvisor.com/postinst...client_ver=ie_2.4.6066.0&client_type=IEPlugin O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SiteAdvisor] C:\Programme\SiteAdvisor\6253\SiteAdv.exe O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe" O4 - HKLM\..\Run: [DrvIcon] C:\Programme\VistaDriveIcon\DrvIcon.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [VisualTaskTips] C:\Programme\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\scieplugin.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{5FF47D43-4BD1-4B83-A4F2-D8E611ACA11E}: NameServer = 192.168.1.80 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Kaspersky Personal Security Suite V (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6253\SAService.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 7103 bytes Bis Stinger fertig ist dauerts wohl noch was. Spybot läuft auch schon. EDIT: Stinger und Spybot haben nichts gefunden. + Multi-Zitat Zitieren
#7 30. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Also ich würde jetzt nicht dafür unterschreiben, aber was besonders auffällig ist in deinem LogFile ist diese Zeile hier: C:\Programme\VistaDriveIcon\DrvIcon.exe Was ich an deiner Stelle auf jeden Fall ebenfalls fixen würde: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) + Multi-Zitat Zitieren
#8 30. April 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Also ich würde mal auch auf tuneup oder ähnlcihes tippen. Dort ist es möglich , die standart icons zu tauschen, vielicht hast da was ausversehen gewechselt --> wenn du so ein programm drauf hast???!!! + Multi-Zitat Zitieren
#9 1. Mai 2008 AW: [Chaos] Icons verschwinden/ werden ausgetauscht Ich hab jetzt mal bisschen "rumgespielt", auch die Sachen gefixt. Alles wieder im Lot. Thx. BW's sind raus. + Multi-Zitat Zitieren