Forum
Tipps
News
Menu-Icon

Kein Hintergrund im Online Modus

Ich habe ein Windows XP Betriebssystem und bin mit einem 56K Modem verbunden und habe kein DSL weil die Leitungen hier nicht kompatibel sind. Mein Problem besteht darin das ich plötzlich im Online Modus auf jeder Seite einen weißen Hintergrund habe und die Schrift blau ist. Es ist ganz plötzlich aufgetreten. Meinen Rechner habe ich daraufhin komplett mit "AVIRA" und "WINDOWS DEFENDER" auf Viren , Mal-und Spyware untersucht und das ergebnis viel Negativ aus. Daraufhin habe ich mir von Windows einen Tool heruntergeladen zum aufspüren und entfernen bösartiger Software und dieser wurde fündig "Win 32/Tibs.gen!encryptet" hat er mir angezeigt, konnte mir diesen aber nicht entfernen. Ich habe die Datei danach nochmal mit "AVIRA" untersucht und diese sagte mir es wäre kein Virus gefunden worden. Ich weiß mir im moment einfach nicht mehr zu helfen. Zur Info nochmal kurz, mein Rechner war schon mal mit Spyware Infiziert und lief kaum noch bis ich eine Systemwiederherstellung gemacht habe. das ist aber schon länger her und ich glaube das das vieleicht nichts damit zu tun hat, hoffe ich. Kennt jemand ein ähnliches problem und kann helfen???? Achja und das "AVIRA" beim durchsuchen einige dateien nicht öffnen kann ist normal???



Antworten zu Kein Hintergrund im Online Modus:

Im abgesicherten Modus !
unter SYSTEM die Systemwiederherstellumg AUS ,
Virenscan machen
& ggf Adwarscan mit Spybot S&D oder Adware-SE
Systemwiederherst. wenn OK = wieder AN
Normalstart

Hab ich versucht und es wurden keine Viren gefunden. Am problem hat sich leider auch nichts geändert.
Ob ich einen Browserveränderer haben könnte der nicht von jedem Antiviren programm gefunden werden kann?
Habe mir sagen lassen das es Viren gibt die den Browser angreifen, vielleicht hab ich deswegen keinen Hintergrund mehr. wahrscheinlich muß ich weiterhin diverse Virenscans herunterladen und hoffen

Systemwiederherstellung auf Tag   VOR   den Fehler ?
IE oder FF ? Da kann man auch den Hintergrund ausblenden .
ZB FF: Inhalt , Farben ......

Hallo,
Windows ist etwas eigen und läßt sich nicht von jedem unter den Rock guggen.. ;D
Deshalb ist dein Avira Ergebniss normal....
Hat das Windows Tool "zum Entfernen bösartiger Sachen" einen Pfad angegeben ? Beispielsweise so :C:okumente und Einstellungen /*eigener Name* / Win 32/Tibs.gen!encryptet/
Besser du lädst dir das Programm "Hijackthis" runter und erstellst mit dessen Hilfe ein Log,das du dann hier reinkopierst. Hier gucken : www.hijackthis.de
 

Zitat
Zur Info nochmal kurz, mein Rechner war schon mal mit Spyware Infiziert und lief kaum noch bis ich eine Systemwiederherstellung gemacht habe
Das bringt in den allerseltesten Fällen was.....
Die Autoren von deiner Spyware kennen diese Möglichkeit auch und wissen sie zu umgehen... 8)
Damit lockst du keine Spyware mehr vom Rechner... ;D
Sir Reklov

Hey leute,
Habe mit dem Pandasoftware scanner einen Trojaner den "Tibs gen" von dem ich sprach finden und entfernen können. Er hat auch 9 mal Spyware entdecken können und nu muss ich mal schauen wo ich diese mit nem free download entfernen kann. Achso, wo genau kann ich auf meinem Rechner den hintergrund ein und ausblenden? Ich stell mich da manchmal bisschen blöd an. Hoffentlich liegt es nur daran *Hoff*

So ich nochmal. Habe herausgefunden das mein Rechner ganz schön mit Spyware verseucht ist und das es wohl nur kostenpflichtige entfernungssoftware gibt. Welche ist besonders zu empfehlen? Wenn möglich Deutschsprachig. Dann muß ich eben in den Geldbeutel greifen aber Hauptsache mein Rechner ist wieder sauber.

Hallo,
beachte das eventuellen Meldungen von Panda unter “Spyware:Cookie“ harmlos sind, sie stellen akute keine Gefahr dar.
Poste bitte mal den Scanbericht von Panda hier um zu prüfen was er genau gefunden hat..

Beachte bitte die folgende Reinigungsanleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!
(Hinweis: Beide Onlinescanner sind sehr einfach zu bedienen)

Deaktiviere zuerst die Systemwiederherstellung von Windows, nur bei XP und ME.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

F-Secure Online Scanner
http://support.f-secure.com/enu/home/ols3.shtml
(Einige wenige Teile der Software sind in Englisch)
Wähle die Option “Vollständiger Systemscan“

Online-Scanner von Ewido
Zum Teil in Englisch und nur für Windows XP und 2000
http://www.ewido.net/de/onlinescan/
Gut bei der Spyware / Adware Erkennung und Beseitigung.
Wenn Malware entdeckt, muss nach dem Scan der Button “Remove Infections“ gedrückt werden, damit die Schadprogrammen automatisch beseitigen.
(Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar)

Poste bitte auf jeden Fall die ausführlichen Berichte der Scanner hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Zum Schluss erstelle ein neues  HijackThis-Log und poste den Logfile hier.

Habe nun Mit dem AVG Spyware Programm gescannt und er wurde nur zweimal fündig. Habe dieses dann gesäubert, der Bericht lautet:

HKLM\SOFTWARE\Classes\EMediaCodec.Chl -> Adware.Generic : Gesäubert.
HKLM\SOFTWARE\Classes\EMediaCodec.Chl\CLSID -> Adware.Generic : Gesäubert.

Werde nochmal mit Panda Scannen!

OK,
sollte Panda jetzt noch was finden, dann poste bitte unbedingt den Scanbericht hier, damit wir dir im Fall des Falles gezielt helfen können.

Scheint bei Panda gerad ein Internes serverproblem zu geben. Habe hier noch ein paar ergebnisse von meinem DEFENZA Scan:
Trojan.Pay Time      Pfad:C:/Secure 32. html
                     Pfad:C:/Windows32. html

Trojan.Vxgame        Pfad:C:/Windows/system32/svcp.csv
                     Pfad:C:/Windows/system32/winsub.xml

Trojan.DesktopHijack.Alphacleaner  Pfad:C:/Windows/warnhp.html

Zlob.Media Codec (Trojan Downloader)  Pfad: in Regestrierung



Wer kann helfen? Bin der Meinung das nicht alle Bösartig sind

Doch, davon würde ich erst mal ausgehen!

Teste jetzt die entsprechenden Datei zur Kontrolle einfach hiermit mit auf Malware.
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/

Beide kostenlose Dienste verbinden bei einen Scan verschiedene Programme der Antivirushersteller. Wird dabei Malware gefunden, dann poste das Ergebnis hier.

Weiter empfehle ich dir dringend noch den Onlinescan mit Ewido auszuführen und poste den Bericht hier!

 

Zum Trojan. Deskop:
AntiVir 7.3.0.15 12.14.2006  no virus found
Authentium 4.93.8 12.14.2006  no virus found
Avast 4.7.892.0 12.14.2006  no virus found
AVG 386 12.14.2006  no virus found
BitDefender 7.2 12.14.2006  no virus found
CAT-QuickHeal 8.00 12.14.2006  no virus found
ClamAV devel-20060426 12.14.2006  no virus found
DrWeb 4.33 12.14.2006  no virus found
eSafe 7.0.14.0 12.14.2006  no virus found
eTrust-InoculateIT 23.73.85 12.14.2006  no virus found
eTrust-Vet 30.3.3251 12.14.2006  no virus found
Ewido 4.0 12.14.2006  no virus found
Fortinet 2.82.0.0 12.14.2006  no virus found
F-Prot 3.16f 12.14.2006  no virus found
F-Prot4 4.2.1.29 12.14.2006  no virus found
Ikarus T3.1.0.26 12.14.2006  no virus found
Kaspersky 4.0.2.24 12.14.2006  no virus found
McAfee 4919 12.14.2006  no virus found
Microsoft 1.1804 12.14.2006  no virus found
NOD32v2 1922 12.14.2006  no virus found
Norman 5.80.02 12.14.2006  no virus found
Panda 9.0.0.4 12.14.2006 Spyware/Smitfraud
Prevx1 V2 12.14.2006  no virus found
Sophos 4.12.0 12.14.2006  no virus found
Sunbelt 2.2.907.0 11.30.2006  no virus found
TheHacker 6.0.3.132 12.14.2006  no virus found
UNA 1.83 12.14.2006  no virus found
VBA32 3.11.1 12.14.2006  no virus found
VirusBuster 4.3.19:9 12.14.2006 no virus found

Der rest ist soweit auch negativ. Das EVIDO programm funktioniert bei mir nicht richtig.
Wie es im Moment aussieht ist es gar nicht so schlecht um meinen Rechner. Aber wo verdammt ist mein Hintergrund so plötzlich geblieben? Doch ein technischer Fehler? Seit langem das ich doch so hilf und hoffnungslos bin. Scheiß technik

Hi,
diese Dateien kommen von einer Malwareinfektion:

winsub.xml   =   TR/Dldr.Small.ciw.12
warnhp.html   =   Smitfraud und Co.
Secure32.html =   Smitfraud und Co.
svcp.csv   =   WORM/Klone.B.131
Windows32.htm =   ? (ist aber sehr Verdächtig)

Zlob.Media Codec gehört ebenfalls zur Smitfraud und Co. Familie.

Beachte bitte die folgende Anleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!
Deaktiviere zuerst die Systemwiederherstellung von Windows, nur bei XP und ME.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

Benütze das Removaltool gegen Smitfraud und Co., in englischer Sprache.
Eine kurze Anleitung in Deutsch ist auf der Homepage vorhanden und sollte unbedingt genau befolgt werden.
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php

Poste bitte auf jeden Fall den ausführlichen Bericht des Scanners hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Sollten danach von den o.g. Dateien welche übrig geblieben sein,
dann benenne sie zur Sicherheit um.
Füge dazu einfach die Endung “.vir“ an den Dateinamen an.

Habe jetz ein paar vorher und nachher Daten von dem vorgegebenen Scan und der reinigung...

VORHER
SmitFraudFix v2.130

Scan done at 19:42:19,57, 15.12.2006
Run from C:\Dokumente und Einstellungen\Arendt\Eigene Dateien\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Arendt


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Arendt\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Arendt\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
 
 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

NACHER
SmitFraudFix v2.130

Scan done at 19:44:25,81, 15.12.2006
Run from C:\Dokumente und Einstellungen\Arendt\Eigene Dateien\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
 
Registry
Cleaning done.
 
»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

Soweit hat ja alles geklappt würd ich als leihe sagen aber mein Hintergrund ist immer noch auf jeder seite weiß und die schriften blau. Echt seltsam... Wenn es an meiner verbindung liegen würde dann wär es doch von anfang an so oder?

Buford
Gast
   
Win XP: Probleme bei der Darstellung von Internetseiten und Sicherheitscenter
« am: Gestern um 20:53:35 »
Antwort mit Zitat

Hallo an alle!

Habe heute 3 Stunden an einem Problem gesessen und auf Umwegen endlich die Lösung gefunden. Daher will ich hier nochmal die Lösung schildern und hoffen, dass es so leichter über google etc. gefunden wird! Bei dem problembenhafteten Gerät handelt es sich um ein Fujitsu Siemens Amilo Pi 1505, was aber nicht mit dem Problem zu tun hat.

Das Problem war folgendes: Das Sicherheitscenter wird komplett in weiß dargestellt, d.h. die einzelnen Optionen sind zwar erkennbar, aber der Hintergrund ist weiß, es gibt keine hervorgehobenen Menupunkte etc. Dazu kommt, dass egal welchen Browser man nutzt, die Internetseiten werden nicht richtig dargestellt, besonders auffällig, wenn man das Konfigurationsmenu der Fritzbox aufruft - alles ist weiß. Man kann zwar rumkonfigurieren, aber irgendwas stimmt halt nicht! Die Internetseiten selbst werden auch falsch dargestellt. Nachdem man  also alle firewalls deaktiviert hat und das Problem immer noch besteht, aber halt nur bei diesem Laptop, fängt man gewohnheitsmäßig an den Internet Explodierer zu verdächtigen, er gehört halt zu den üblichen Verdächtigen. Ich dachte die Interneteinstellungen verhindern eine korrekte Darstellung, gerade seit uns alles den IE7.0 übergezwängt wird, ist man ja vor nichts mehr sicher, aber weit gefehlt, die Lösung des Problems sind die Eingabehilfen in der Systemsteuerung!!!!!

Systemsteuerung - Eingabehilfen - Anzeige - Kontrast aktivieren - Häkchen entfernen!

Sowas kann nur passieren, wenn ein anderer den Rechner nutzt und ihr seid die arme Sau, die konfigurieren muss! Nachdem ich das Häkchen entfernt hatte, brach die komplette Darstellung zusammen, alles schwarz und so, einmal neu angemeldet war alles wie es sein soll! V... tut das gut!

Hey moin,
 habe ich ausprobiert aber bei mir war "leider" kein Häckchen. Habe ein wenig herumexperimentiert, habe das Häckchen gesetzt und diverse Kontrast einstellungen ausprobiert, hat aber alles leider nichts genützt.

Bin gerad noch dabei den Trojaner "Vxgame" in Pfad:
C:Windows\system32\svcp.csv
C:Windows\system32\winsup.xml

zu entfernen.
Habe bis jetzt noch kein Programm gefunden welches mir diesen entfernt.

Aber bis hierhin ein rieeeesen dankeschön an alle die bis jetzt geholfen haben. Bin echt eine menge schrott losgeworden dank eurer Tips. Und nu gehts noch dem Trojaner "Vxgame" an den Kragen. Hoffe das er mein Problem darstellt denn langsam geht meine motivation zu ende.

TOI TOI TOI  ;D:D;):)

Verwende das Programm Killbox um die folgenden Dateien zu löschen:
Download = http://www.bleepingcomputer.com/files/killbox.php

C:Windows\system32\svcp.csv
C:Windows\system32\winsup.xml

Eine Anleitung zur Killbox ist unter diesem Link zu finden
http://virus-protect.org/killbox.html

Super, hat alles geklappt. Danke. Habe noch was übersehen, und zwar hat mein Defenza programm nochmal den Trojaner "Zlob.Media-Codec" gefunden und kann ihn nicht entfernen. Ich hatte ihn schon mal drauf und konnte ihn entfernen aber diesmal kann ich den Pfad nicht finden. Er zeigt mir den Trojaner an unter:

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\APP u.s.w

Ist das irgendwo in der Registrierung?

JA , regedit  in Ausführen starten , dann durchhangeln ... aber Vorsicht !!
vorher scannen:
Im abgesicherten Modus !
unter SYSTEM die Systemwiederherstellumg AUS ,
Virenscan machen
& ggf Adwarscan mit Spybot S&D oder Adware-SE
Systemwiederherst. wenn OK = wieder AN
Normalstart

... oder Versuche mal das Removal von Normen um die Reste in Registry zu beseitigen:
http://www.norman.com/Virus/Virus_removal_tools/de

(Anmerkung: Ob das Tool in der Lage ist den Eintrag zu entfernen ist unbekannt, bitte einfach mal ausprobieren und berichten)

Habe hier mal ein paar informationen vom NORMAN scan:

Removed registry value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -> DisableRegistryTools = 0x00C893B0


Scan started: 18/12/2006 20:04:33


Scanning running processes and process memory...

Number of processes/threads found: 513
Number of processes/threads scanned: 513
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 0 minutes 09 seconds


Scanning file system...

C:\*.*



Running post-scan cleanup routine:


Number of files found: 32614
Number of archives unpacked: 5423
Number of files scanned: 32589
Number of files not scanned: 25
Number of files skipped due to exclude list: 5
Number of infections found: 0
Number of infected files repaired/deleted: 0
Total scanning time: 17 minutes 41 seconds

Und:

Scan started: 18/12/2006 20:24:26


Scanning running processes and process memory...

Number of processes/threads found: 501
Number of processes/threads scanned: 501
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 0 minutes 08 seconds


Scanning file system...

C:\*.*

Running post-scan cleanup routine:


Number of files found: 28276
Number of archives unpacked: 5421
Number of files scanned: 28266
Number of files not scanned: 10
Number of files skipped due to exclude list: 0
Number of infections found: 0
Number of infected files repaired/deleted: 0
Total scanning time: 13 minutes 17 seconds

Ich denke mal da mir alle programme sagen ich wär sauber ausser das Defenza welches mir auch mein GMX start center oder die T-online software als potenzielle Gefahr darstellt, ist sicher soweit alles ok. Werde der sache auf jedenfall nochmal nachgehen. wahrscheinlich werd ich dies jahr nicht mehr online sein und erst nächstes jahr hier wieder aktiv sein. Also bis dahin vielen dank ein frohes fest und einen virenfreien start ins neue jahr. bis später...

Mein problem ist endlich behoben. War ein einstellungsfehler. Dafür aber ist mein rechner auch wieder sauber und hab ne menge über virenentfernung gelernt. Danke leute


« fliege immer aus dem Internet, wenn ich über Skype telefoniere...Hintergrundbild wechselt beim Start und Runterfahren von Windows...??? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...