Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

XP Icons verschwinden, IE startet von selbst, Scheindesktop entsteht, HILFE!

Hallo Leute,

während eines Downloads eines Films ist mein Browser (Firefox 8, Windows XP) abgestürzt, dann öffnete sich der IE (den ich sonst nie benutze) von allein und versuchte eine als gefährlich einzustufende Verbindung (laut IE Warnung) aufzubauen. Ließ sich nicht schließen, so habe ich den Strom gekappt.

Jetzt passiert beim Hochfahren folgendes:
Wenn der "Normalzustand" erreicht ist, verschwinden die Icons auf dem Desktop für ein paar Sekunden, dann erscheinen sie wieder, aber sämtliche Symbole aus der Taskleiste bis auf den Lautsprecher sind weg. Der IE oeffnet sich wieder von allein und ich muss ihn schnell schließen, da sonst wieder ein unschließbarer weißer Hintergrund erscheint. Habe ich das zwar geschafft, reagiert leider aber auch keine Anwendung mehr. Taskmanager geht auch nicht, ein Klick auf Antivir-Systemüberprüfung auch nicht, doch....

Wenn ich nun den AUS-Knopf drücke oder den Benutzer wechsle, erscheint kurz vor der Verabschiedung der "echte" Desktop, auf dem die vorher angeklickten Programme zu sehen sind, ich aber nicht mehr darauf zugreifen kann.

Ist mir schon klar, dass das etwas böswilliges ist was durch den Download am Anfang kam. Was ist ratsam zu tun?



Antworten zu XP Icons verschwinden, IE startet von selbst, Scheindesktop entsteht, HILFE!:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

versuche beim Starten öfter die Taste F8 zu drücken, um in den abgesicherten Modus zu gelangen. Hast Du da ein normales Bild ?

Dann downloade Dir mal Malewarebytes, update es und führe einen Vollscan durch.Logfile dann posten.

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Geht das alles nicht, dann starte mit Deiner WinDVD/CD und führe eine Win Reparatur durch. Im Bios sollte First Boot auf CDROM stehen.

Geht das auch nicht, dann solltest Du mit der WinDVD starten und das Betriebssystem nach Formatierung und eventl. Löschung der Partitionen neu installieren.

Gruss A K 

« Letzte Änderung: 11.01.12, 16:06:48 von A K »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

11.01.2012 12:32:24
mbam-log-2012-01-11 (12-32-24).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 358423
Laufzeit: 2 Stunde(n), 43 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\cxlacuxatx.exe (Trojan.SpyEyes.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\Thilo\Lokale Einstellungen\Temp\0.35014893829505755.exe (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Thilo\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19\56865f53-26e49605 (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Thilo\Anwendungsdaten\avdrn.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Thilo\Startmenü\Programme\Autostart\0.35014893829505755.exe.lnk (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\cxlacuxatx.exe\config.bin (Trojan.SpyEyes.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Das hab ich erstmal gemacht, ein abgesichert Modus mit F8 hatte vorher nur dieselben Effekte erzeugt. Habs erstmal gepostet. Ich gebe bald nochmal Meldung.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Alle Einträge sofort löschen und MBAM nochmals durchführen, ob noch mehr Einträge kommen.


Aber hier:  :o:o
Trojan.SpyEyes.Gen   :o:o

Machst Du Onlinebanking, wenn ja, sofort alle Pins usw. ändern !!!!!!

Bei so einem Befall ist das Allerbeste und Sicherste, Du setzt Dein System komplett neu sauber auf.
Damit ist nicht zu spaßen.

 

Ja, alles neu und
 

Zitat
während eines Downloads eines Films
nochmal gut überdenken.  ;)

Zur Sicherheit auch noch die Seite: http://www.dns-ok.de/ aufrufen. Falls du doch noch "unbemerkt umgeleitet" wirst, bekommst du das dort angezeigt.
 :)


« AVG oder AvastWindows Vista: bluescreen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Browser
Der Browser oder Webbrowser ist das Programm, dass die HTML - Befehle einer Internetseite mit Bildern, Videos und Texten auf dem Bildschirm anzeigt. Der Browser ist also ...

Webbrowser
Siehe auch Browser. ...

Browser Verlauf
Der Browser-Verlauf zeigt die zuletzt im Browser besuchten Webseiten an: So hat man leicht Zugriff auf die Seiten, die man schon einmal angesehen hatte. Je nach Browser h...