Forum
Tipps
News
Menu-Icon

Kein Hintergrund im Online Modus

Ich habe ein Windows XP Betriebssystem und bin mit einem 56K Modem verbunden und habe kein DSL weil die Leitungen hier nicht kompatibel sind. Mein Problem besteht darin das ich plötzlich im Online Modus auf jeder Seite einen weißen Hintergrund habe und die Schrift blau ist. Es ist ganz plötzlich aufgetreten. Meinen Rechner habe ich daraufhin komplett mit "AVIRA" und "WINDOWS DEFENDER" auf Viren , Mal-und Spyware untersucht und das ergebnis viel Negativ aus. Daraufhin habe ich mir von Windows einen Tool heruntergeladen zum aufspüren und entfernen bösartiger Software und dieser wurde fündig "Win 32/Tibs.gen!encryptet" hat er mir angezeigt, konnte mir diesen aber nicht entfernen. Ich habe die Datei danach nochmal mit "AVIRA" untersucht und diese sagte mir es wäre kein Virus gefunden worden. Ich weiß mir im moment einfach nicht mehr zu helfen. Zur Info nochmal kurz, mein Rechner war schon mal mit Spyware Infiziert und lief kaum noch bis ich eine Systemwiederherstellung gemacht habe. das ist aber schon länger her und ich glaube das das vieleicht nichts damit zu tun hat, hoffe ich. Kennt jemand ein ähnliches problem und kann helfen???? Achja und das "AVIRA" beim durchsuchen einige dateien nicht öffnen kann ist normal???



Antworten zu Kein Hintergrund im Online Modus:

Im abgesicherten Modus !
unter SYSTEM die Systemwiederherstellumg AUS ,
Virenscan machen
& ggf Adwarscan mit Spybot S&D oder Adware-SE
Systemwiederherst. wenn OK = wieder AN
Normalstart

Hab ich versucht und es wurden keine Viren gefunden. Am problem hat sich leider auch nichts geändert.
Ob ich einen Browserveränderer haben könnte der nicht von jedem Antiviren programm gefunden werden kann?
Habe mir sagen lassen das es Viren gibt die den Browser angreifen, vielleicht hab ich deswegen keinen Hintergrund mehr. wahrscheinlich muß ich weiterhin diverse Virenscans herunterladen und hoffen

Systemwiederherstellung auf Tag   VOR   den Fehler ?
IE oder FF ? Da kann man auch den Hintergrund ausblenden .
ZB FF: Inhalt , Farben ......

Hallo,
Windows ist etwas eigen und läßt sich nicht von jedem unter den Rock guggen.. ;D
Deshalb ist dein Avira Ergebniss normal....
Hat das Windows Tool "zum Entfernen bösartiger Sachen" einen Pfad angegeben ? Beispielsweise so :C:okumente und Einstellungen /*eigener Name* / Win 32/Tibs.gen!encryptet/
Besser du lädst dir das Programm "Hijackthis" runter und erstellst mit dessen Hilfe ein Log,das du dann hier reinkopierst. Hier gucken : www.hijackthis.de
 

Zitat
Zur Info nochmal kurz, mein Rechner war schon mal mit Spyware Infiziert und lief kaum noch bis ich eine Systemwiederherstellung gemacht habe
Das bringt in den allerseltesten Fällen was.....
Die Autoren von deiner Spyware kennen diese Möglichkeit auch und wissen sie zu umgehen... 8)
Damit lockst du keine Spyware mehr vom Rechner... ;D
Sir Reklov

Hey leute,
Habe mit dem Pandasoftware scanner einen Trojaner den "Tibs gen" von dem ich sprach finden und entfernen können. Er hat auch 9 mal Spyware entdecken können und nu muss ich mal schauen wo ich diese mit nem free download entfernen kann. Achso, wo genau kann ich auf meinem Rechner den hintergrund ein und ausblenden? Ich stell mich da manchmal bisschen blöd an. Hoffentlich liegt es nur daran *Hoff*

So ich nochmal. Habe herausgefunden das mein Rechner ganz schön mit Spyware verseucht ist und das es wohl nur kostenpflichtige entfernungssoftware gibt. Welche ist besonders zu empfehlen? Wenn möglich Deutschsprachig. Dann muß ich eben in den Geldbeutel greifen aber Hauptsache mein Rechner ist wieder sauber.

Hallo,
beachte das eventuellen Meldungen von Panda unter “Spyware:Cookie“ harmlos sind, sie stellen akute keine Gefahr dar.
Poste bitte mal den Scanbericht von Panda hier um zu prüfen was er genau gefunden hat..

Beachte bitte die folgende Reinigungsanleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!
(Hinweis: Beide Onlinescanner sind sehr einfach zu bedienen)

Deaktiviere zuerst die Systemwiederherstellung von Windows, nur bei XP und ME.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

F-Secure Online Scanner
http://support.f-secure.com/enu/home/ols3.shtml
(Einige wenige Teile der Software sind in Englisch)
Wähle die Option “Vollständiger Systemscan“

Online-Scanner von Ewido
Zum Teil in Englisch und nur für Windows XP und 2000
http://www.ewido.net/de/onlinescan/
Gut bei der Spyware / Adware Erkennung und Beseitigung.
Wenn Malware entdeckt, muss nach dem Scan der Button “Remove Infections“ gedrückt werden, damit die Schadprogrammen automatisch beseitigen.
(Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar)

Poste bitte auf jeden Fall die ausführlichen Berichte der Scanner hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Zum Schluss erstelle ein neues  HijackThis-Log und poste den Logfile hier.

Habe nun Mit dem AVG Spyware Programm gescannt und er wurde nur zweimal fündig. Habe dieses dann gesäubert, der Bericht lautet:

HKLM\SOFTWARE\Classes\EMediaCodec.Chl -> Adware.Generic : Gesäubert.
HKLM\SOFTWARE\Classes\EMediaCodec.Chl\CLSID -> Adware.Generic : Gesäubert.

Werde nochmal mit Panda Scannen!

OK,
sollte Panda jetzt noch was finden, dann poste bitte unbedingt den Scanbericht hier, damit wir dir im Fall des Falles gezielt helfen können.

Scheint bei Panda gerad ein Internes serverproblem zu geben. Habe hier noch ein paar ergebnisse von meinem DEFENZA Scan:
Trojan.Pay Time      Pfad:C:/Secure 32. html
                     Pfad:C:/Windows32. html

Trojan.Vxgame        Pfad:C:/Windows/system32/svcp.csv
                     Pfad:C:/Windows/system32/winsub.xml

Trojan.DesktopHijack.Alphacleaner  Pfad:C:/Windows/warnhp.html

Zlob.Media Codec (Trojan Downloader)  Pfad: in Regestrierung



Wer kann helfen? Bin der Meinung das nicht alle Bösartig sind

Doch, davon würde ich erst mal ausgehen!

Teste jetzt die entsprechenden Datei zur Kontrolle einfach hiermit mit auf Malware.
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/

Beide kostenlose Dienste verbinden bei einen Scan verschiedene Programme der Antivirushersteller. Wird dabei Malware gefunden, dann poste das Ergebnis hier.

Weiter empfehle ich dir dringend noch den Onlinescan mit Ewido auszuführen und poste den Bericht hier!

 

Zum Trojan. Deskop:
AntiVir 7.3.0.15 12.14.2006  no virus found
Authentium 4.93.8 12.14.2006  no virus found
Avast 4.7.892.0 12.14.2006  no virus found
AVG 386 12.14.2006  no virus found
BitDefender 7.2 12.14.2006  no virus found
CAT-QuickHeal 8.00 12.14.2006  no virus found
ClamAV devel-20060426 12.14.2006  no virus found
DrWeb 4.33 12.14.2006  no virus found
eSafe 7.0.14.0 12.14.2006  no virus found
eTrust-InoculateIT 23.73.85 12.14.2006  no virus found
eTrust-Vet 30.3.3251 12.14.2006  no virus found
Ewido 4.0 12.14.2006  no virus found
Fortinet 2.82.0.0 12.14.2006  no virus found
F-Prot 3.16f 12.14.2006  no virus found
F-Prot4 4.2.1.29 12.14.2006  no virus found
Ikarus T3.1.0.26 12.14.2006  no virus found
Kaspersky 4.0.2.24 12.14.2006  no virus found
McAfee 4919 12.14.2006  no virus found
Microsoft 1.1804 12.14.2006  no virus found
NOD32v2 1922 12.14.2006  no virus found
Norman 5.80.02 12.14.2006  no virus found
Panda 9.0.0.4 12.14.2006 Spyware/Smitfraud
Prevx1 V2 12.14.2006  no virus found
Sophos 4.12.0 12.14.2006  no virus found
Sunbelt 2.2.907.0 11.30.2006  no virus found
TheHacker 6.0.3.132 12.14.2006  no virus found
UNA 1.83 12.14.2006  no virus found
VBA32 3.11.1 12.14.2006  no virus found
VirusBuster 4.3.19:9 12.14.2006 no virus found

Der rest ist soweit auch negativ. Das EVIDO programm funktioniert bei mir nicht richtig.
Wie es im Moment aussieht ist es gar nicht so schlecht um meinen Rechner. Aber wo verdammt ist mein Hintergrund so plötzlich geblieben? Doch ein technischer Fehler? Seit langem das ich doch so hilf und hoffnungslos bin. Scheiß technik

Hi,
diese Dateien kommen von einer Malwareinfektion:

winsub.xml   =   TR/Dldr.Small.ciw.12
warnhp.html   =   Smitfraud und Co.
Secure32.html =   Smitfraud und Co.
svcp.csv   =   WORM/Klone.B.131
Windows32.htm =   ? (ist aber sehr Verdächtig)

Zlob.Media Codec gehört ebenfalls zur Smitfraud und Co. Familie.

Beachte bitte die folgende Anleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!
Deaktiviere zuerst die Systemwiederherstellung von Windows, nur bei XP und ME.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

Benütze das Removaltool gegen Smitfraud und Co., in englischer Sprache.
Eine kurze Anleitung in Deutsch ist auf der Homepage vorhanden und sollte unbedingt genau befolgt werden.
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php

Poste bitte auf jeden Fall den ausführlichen Bericht des Scanners hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Sollten danach von den o.g. Dateien welche übrig geblieben sein,
dann benenne sie zur Sicherheit um.
Füge dazu einfach die Endung “.vir“ an den Dateinamen an.


« fliege immer aus dem Internet, wenn ich über Skype telefoniere...Hintergrundbild wechselt beim Start und Runterfahren von Windows...??? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...