Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfefenster öffnet sich ständig

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.04.2004, 11:37   #16
Who Cares
 
Hilfefenster öffnet sich ständig - Beitrag

Hilfefenster öffnet sich ständig



Hi,

ist das hilfe-öffnen nur beim ersten aufruf des jeweiligen Programms ? oder mehrmals ?

gfs. mal ein log vom autostartViewer von Diamond CS hier reinstellen, bzw irgendwas, was die einträge für exefile/shell etc.. anzeigt

Alt 30.04.2004, 12:25   #17
Frohbarsch
 
Hilfefenster öffnet sich ständig - Beitrag

Hilfefenster öffnet sich ständig



Also das Hilfefenster kommt mehrmals pro Anwendung, manchmal schnell hintereinander manchmal lange nicht.
Hier mal das Log von CS Diamond:
13:14:02 [Init] Trojan Defence Suite v3.2.0 (UNLICENSED)
13:14:02 [Init] Started 30-04-04 13:14:02 Westeuropäische Normalzeit (UTC: -1), Internet Time @509,75
13:14:02 [Init] Loading TDS-3 Systems ...
13:14:02 [Init] Token successfully adjusted.
13:14:02 [Init] • TDS Privileges : OK. Adjusted TDS-3 token privileges to maximum
13:14:03 [Init] • Plugins : OK. Loaded 13
13:14:03 [Init] • Exec Protection : Not Installed
13:14:03 [Init] WARNING: Your Radius.TD3 database needs to be updated!
13:14:03 [Init] Please download the latest from http://tds.diamondcs.com.au/radius.td3
13:14:03 [Init] Licensed users can use the Update facility from the TDS menu
13:14:03 [Init] Loading Radius Advanced Scanning Systems ... <R3 Engine, DCS Labs>
13:14:07 [Init] • Radius Advanced Specialist Extensions on standby for 13 trojan families
13:14:07 [Init] • Systems Initialised [31397 references - 11211 primaries/8986 traces/11200 variants/other]
13:14:07 [Init] Radius Systems loaded. <Databases updated 27-01-2004>
13:14:07 [Init] TDS-3 Ready. <Jonas@212.241.88.207, 127.0.0.1 - Österreich>
13:14:07 [Tip Of The Day] For your own safety and the safety of others, we recommend that you don't drink while operating TDS-3.
13:14:07 [TDS] Good afternoon Jonas.
13:14:10 [Mutex Memory Scan] Started...
13:14:12 [Mutex Memory Scan] Finished (no trojan mutexes found).
13:14:12 [Trace Scan] Started...
13:14:18 [Trace Scan] Finished.
13:14:18 [TDS-3] This is an EVALUATION demo of TDS-3. Please see the help file for help on registering.
---------------------------------------------

und hier AutostartViewer:
DiamondCS Autostart Viewer (www.diamondcs.com.au) - Report for Jonas@JONES, 04-30-2004
c:\windows\system32\autoexec.nt
C:\WINDOWS\system32\mscdexnt.exe
C:\WINDOWS\system32\dosx.exe
c:\windows\system32\config.nt
REM Die EMM-Größe wird in der PIF-Datei (entweder die Datei _DEFAULT.PIF
C:\WINDOWS\system32\himem.sys
c:\windows\system.ini [drivers]
timer=timer.drv
c:\windows\system.ini [boot]\shell
C:\WINDOWS\Explorer.exe
c:\windows\system.ini [boot]\scrnsave.exe
C:\WINDOWS\System32\logon.scr
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
C:\WINDOWS\Explorer.exe
HKCU\Control Panel\Desktop\scrnsave.exe
C:\WINDOWS\System32\logon.scr
HKCR\vbsfile\shell\open\command\
C:\WINDOWS\System32\WScript.exe "%1" %*
HKCR\vbefile\shell\open\command\
C:\WINDOWS\System32\WScript.exe "%1" %*
HKCR\jsfile\shell\open\command\
C:\WINDOWS\System32\WScript.exe "%1" %*
HKCR\jsefile\shell\open\command\
C:\WINDOWS\System32\WScript.exe "%1" %*
HKCR\wshfile\shell\open\command\
C:\WINDOWS\System32\WScript.exe "%1" %*
HKCR\wsffile\shell\open\command\
C:\WINDOWS\System32\WScript.exe "%1" %*
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\1A:Stardock TrayMonitor
C:\Programme\Gemeinsame Dateien\stardock\TrayServer.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\AHQInit
C:\Programme\Creative\SBLive\Program\AHQInit.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\AVGuard
C:\Programme\AVPersonal\AVGNT.EXE /min
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\atwtusb
atwtusb.exe beta
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\CloneCDElbyCDFL
C:\Programme\CloneCD\ElbyCheck.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\NeroCheck
C:\WINDOWS\system32\NeroCheck.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\AudioHQ
C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\AVGCtrl
C:\Programme\AVPersonal\AVGNT.EXE /min
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\NVIEW
rundll32.exe nview.dll,nViewLoadHook
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\SpybotSD TeaTimer
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
HKU\.Default\Software\Microsoft\Windows\CurrentVersion\Run\CTFMON.EXE
C:\WINDOWS\System32\CTFMON.EXE
HKU\.Default\Software\Microsoft\Windows\CurrentVersion\Run\NvMediaCenter
RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\System32\webcheck.dll
C:\WINDOWS\System32\stobject.dll
C:\Dokumente und Einstellungen\Jonas\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Jonas\Startmenü\Programme\Autostart\PowerReg Scheduler V3.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NkvMon.exe.lnk
C:\Programme\Nikon\NkView6\NkvMon.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ZoneAlarm Pro.lnk
C:\Programme\Zone Labs\ZoneAlarm\zapro.exe
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
autocheck autochk *
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
C:\WINDOWS\system32\userinit.exe
HKLM\System\CurrentControlSet\Control\WOW\cmdline
C:\WINDOWS\system32\ntvdm.exe
HKLM\System\CurrentControlSet\Control\WOW\wowcmdline
C:\WINDOWS\system32\ntvdm.exe -a %SystemRoot%\system32\krnl386
HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\system32\rsvpsp.dll

Seht ihr was?
__________________


Alt 30.04.2004, 15:19   #18
Who Cares
 
Hilfefenster öffnet sich ständig - Beitrag

Hilfefenster öffnet sich ständig



So direkt fällt mir nix auf, aber:

Dein Startup ist immer noch voll & der PC macht ja offenbar im abgesicherten Modus keine Mucken
-->

1) unnötiges raus
reboot & testen
2) den rest über msconfig deaktivieren.

wenn nach reboot das Problem dann nicht mehr auftritt -> Startaufrufe einzeln wieder zuschalten, jeweils reboot und testen

ggfs siehst du da schon was..

wenn nicht, mehr und mehr dazuschalten und testen testen testen

__________________

Alt 30.04.2004, 15:22   #19
Who Cares
 
Hilfefenster öffnet sich ständig - Beitrag

Hilfefenster öffnet sich ständig



"O4 - HKLM\..\Run: [1A:Stardock TrayMonitor] "C:\Programme\Gemeinsame Dateien\stardock\TrayServer.exe"

O4 - HKLM\..\Run: [AHQInit] C:\Programme\Creative\SBLive\Program\AHQInit.exe

O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe"

Einige Sachen davon sind definitiv unnötig (Nero & javaupdate)
andere kenne ich nicht, beschreib mal, was das jeweils ist, und ob du es unbedingt brauchst..

Alt 30.04.2004, 16:20   #20
Andreas Ebert
 

Hilfefenster öffnet sich ständig - Beitrag

Hilfefenster öffnet sich ständig



Hier findest du eine Anleitung, wie du die Dienste schließen kannst.

http://www.ntsvcfg.de/kss_xp/kss_xp.html

Merk dir aber was du bei den Diensten abschaltest, damit du es notfalls wieder aktivieren kannst. XP sieht z.B. mit deaktivierten "Designs" grauslig aus.

Andreas

__________________
"Der beliebteste Fehler unter den Leuten, die etwas absolut idiotensicheres konstruieren wollen ist der, dass sie den Erfindungsreichtum von absoluten Idioten unterschätzen."

Antwort

Themen zu Hilfefenster öffnet sich ständig
ad-aware, anderes, antivir, antworten, anwendung, bereich, danke, datei, falsch, fängt, gelöscht, helfen, hilfefenster, immer wieder, interne, laufen, meldung, natürlich, nicht, passwort, piepen, problem, schließe, tastatur, temporäre, trojaner, verdacht, worte, zuviel, öffnet




Ähnliche Themen: Hilfefenster öffnet sich ständig


  1. Ad.adserverplus.com öffnet sich ständig
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (8)
  2. Hilfefenster öffnen sich ständig beim Starten einer Anwendung
    Plagegeister aller Art und deren Bekämpfung - 17.11.2012 (3)
  3. Browser öffnet sich ständig
    Log-Analyse und Auswertung - 25.06.2012 (1)
  4. I-net Exploer öffnet sich ständig
    Log-Analyse und Auswertung - 19.05.2011 (23)
  5. IE Werbung öffnet sich ständig
    Log-Analyse und Auswertung - 10.06.2010 (19)
  6. IE öffnet sich ständig
    Log-Analyse und Auswertung - 19.04.2010 (3)
  7. IE öffnet sich ständig
    Log-Analyse und Auswertung - 15.04.2010 (1)
  8. IE öffnet sich ständig und postet Werbung
    Log-Analyse und Auswertung - 05.03.2010 (14)
  9. IE öffnet sich ständig von alleine
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (3)
  10. PC langsam und Pop up öffnet sich ständig
    Log-Analyse und Auswertung - 13.12.2008 (1)
  11. IE öffnet sich ständig
    Plagegeister aller Art und deren Bekämpfung - 18.06.2008 (1)
  12. IE öffnet sich ständig von allein!!!
    Log-Analyse und Auswertung - 06.06.2008 (19)
  13. iexplorer öffnet sich ständig
    Log-Analyse und Auswertung - 26.12.2007 (3)
  14. Browser öffnet sich ständig!
    Log-Analyse und Auswertung - 18.09.2006 (1)
  15. adultfinder öffnet sich ständig !
    Log-Analyse und Auswertung - 12.12.2005 (1)
  16. Trojaner??? IE öffnet sich ständig
    Log-Analyse und Auswertung - 23.04.2005 (1)
  17. Ständig öffnet sich IE - Fenster
    Plagegeister aller Art und deren Bekämpfung - 03.03.2005 (7)

Zum Thema Hilfefenster öffnet sich ständig - Hi, ist das hilfe-öffnen nur beim ersten aufruf des jeweiligen Programms ? oder mehrmals ? gfs. mal ein log vom autostartViewer von Diamond CS hier reinstellen, bzw irgendwas, was die - Hilfefenster öffnet sich ständig...
Archiv
Du betrachtest: Hilfefenster öffnet sich ständig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.