![]() |
|
Plagegeister aller Art und deren Bekämpfung: mauszeiger macht sich selbständigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() | ![]() mauszeiger macht sich selbständig ??? Das Log sieht sauber aus... sieht nicht nach Malware sondern nach nem anderen Problem aus ![]()
__________________ Kein Support per PN Zitat:
|
![]() | #2 | |
![]() ![]() | ![]() mauszeiger macht sich selbständigZitat:
![]() |
![]() | #3 |
![]() ![]() | ![]() mauszeiger macht sich selbständig wollte noch dazu sagen dass heute um ca. 15 uhr sich der mauszeiger im windows wieder selbständig gemacht hat. und noch dazu haben sich aufeinmal unten in der menüleiste mehr als sechs programme von alleine geöffnet gehabt so als hätte jemand von wo anders aus die programme ausgeführt.
__________________das kommt mir jetzt schon ein bisschen spanisch vor ![]() |
![]() | #4 | ||
![]() ![]() ![]() | ![]() mauszeiger macht sich selbständigZitat:
Gmer scannen lassen Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
Wenn da aber schon ein Backdoor richtig aktiv geworden ist, was ich mittlerweile in betracht ziehe, solltest du unbedingt Neuaufsetzen... Aber erst mal GMER abwarten und deinen PC weiter beobachten ![]() Welche Programme wurden dann von "geisterhand" geöffnet?
__________________ Kein Support per PN Zitat:
|
![]() | #5 | |
![]() ![]() | ![]() mauszeiger macht sich selbständigZitat:
GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2008-08-19 22:42:59 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.14 ---- SSDT F7C3868C ZwCreateThread SSDT F7C38678 ZwOpenProcess SSDT F7C3867D ZwOpenThread SSDT F7C38687 ZwTerminateProcess SSDT F7C38682 ZwWriteVirtualMemory ---- User code sections - GMER 1.0.14 ---- .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!LoadResource 7C809FB5 7 Bytes JMP 28001CC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!FindResourceExW 7C80AC88 7 Bytes JMP 28001B00 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!FindResourceW 7C80BBCE 7 Bytes JMP 28001A80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!SizeofResource 7C80BC69 7 Bytes JMP 28001D80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!FindResourceA 7C80BE89 7 Bytes JMP 28001B90 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!LockResource 7C80CC97 5 Bytes JMP 28001DF0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!CreateEventA 7C8308AD 5 Bytes JMP 28001840 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!FindResourceExA 7C835F78 7 Bytes JMP 28001C20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!SetUnhandledExceptionFilter 7C84467D 5 Bytes JMP 0056DBBD C:\Programme\Windows Live\Messenger\MsnMsgr.Exe (Windows Live Messenger/Microsoft Corporation) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] kernel32.dll!OutputDebugStringW 7C85A42D 5 Bytes JMP 28001E50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] ADVAPI32.dll!CryptDeriveKey 77DBA685 7 Bytes JMP 28001000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] ADVAPI32.dll!CryptDecrypt 77DBA7B1 2 Bytes JMP 28001060 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] ADVAPI32.dll!CryptDecrypt + 3 77DBA7B4 4 Bytes [ 24, B0, CC, CC ] .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 28004010 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!CreateWindowExW 7E36FC25 5 Bytes JMP 280037A0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!SetWindowRgn 7E36FFB2 7 Bytes JMP 28005900 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!LoadIconW 7E370894 5 Bytes JMP 28006210 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!LoadImageW 7E372CFE 5 Bytes JMP 28006020 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!CreateDialogParamW 7E377D4F 5 Bytes JMP 28005A20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!SetWindowPlacement 7E37D84C 5 Bytes JMP 280057C0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!MessageBoxIndirectW 7E3B62AB 5 Bytes JMP 28005C10 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] USER32.dll!TrackPopupMenuEx 7E3BCD28 5 Bytes JMP 280048F0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WS2_32.dll!send 71A1428A 5 Bytes JMP 28009EE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WS2_32.dll!WSARecv 71A14318 5 Bytes JMP 28009CC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WS2_32.dll!recv 71A1615A 5 Bytes JMP 28009B20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WS2_32.dll!WSASend 71A16233 5 Bytes JMP 2800A0C0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WS2_32.dll!closesocket 71A19639 5 Bytes JMP 2800A300 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] SHELL32.dll!Shell_NotifyIconW 7E6D1B92 5 Bytes JMP 28002F50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] ole32.dll!CoInitializeEx 774CEF6B 5 Bytes JMP 28002100 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] ole32.dll!CoRegisterClassObject 774E8720 5 Bytes JMP 28002200 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WININET.dll!InternetCloseHandle 441EDA59 5 Bytes JMP 28008CE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WININET.dll!HttpOpenRequestA 441F4341 5 Bytes JMP 280089A0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WININET.dll!InternetReadFile 441FABB4 5 Bytes JMP 28008B30 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\MsnMsgr.Exe[2208] WININET.dll!HttpSendRequestA 441FCD40 5 Bytes JMP 28008C10 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!LoadResource 7C809FB5 7 Bytes JMP 28001CC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!FindResourceExW 7C80AC88 7 Bytes JMP 28001B00 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!FindResourceW 7C80BBCE 7 Bytes JMP 28001A80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!SizeofResource 7C80BC69 7 Bytes JMP 28001D80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!FindResourceA 7C80BE89 7 Bytes JMP 28001B90 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!LockResource 7C80CC97 5 Bytes JMP 28001DF0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!CreateEventA 7C8308AD 5 Bytes JMP 28001840 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!FindResourceExA 7C835F78 7 Bytes JMP 28001C20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!SetUnhandledExceptionFilter 7C84467D 5 Bytes JMP 0056DBBD C:\Programme\Windows Live\Messenger\msnmsgr.exe (Windows Live Messenger/Microsoft Corporation) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] kernel32.dll!OutputDebugStringW 7C85A42D 5 Bytes JMP 28001E50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] ADVAPI32.dll!CryptDeriveKey 77DBA685 7 Bytes JMP 28001000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] ADVAPI32.dll!CryptDecrypt 77DBA7B1 2 Bytes JMP 28001060 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] ADVAPI32.dll!CryptDecrypt + 3 77DBA7B4 4 Bytes [ 24, B0, CC, CC ] .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 28004010 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!CreateWindowExW 7E36FC25 5 Bytes JMP 280037A0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!SetWindowRgn 7E36FFB2 7 Bytes JMP 28005900 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!LoadIconW 7E370894 5 Bytes JMP 28006210 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!LoadImageW 7E372CFE 5 Bytes JMP 28006020 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!CreateDialogParamW 7E377D4F 5 Bytes JMP 28005A20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!SetWindowPlacement 7E37D84C 5 Bytes JMP 280057C0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!MessageBoxIndirectW 7E3B62AB 5 Bytes JMP 28005C10 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] USER32.dll!TrackPopupMenuEx 7E3BCD28 5 Bytes JMP 280048F0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WS2_32.dll!send 71A1428A 5 Bytes JMP 28009EE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WS2_32.dll!WSARecv 71A14318 5 Bytes JMP 28009CC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WS2_32.dll!recv 71A1615A 5 Bytes JMP 28009B20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WS2_32.dll!WSASend 71A16233 5 Bytes JMP 2800A0C0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WS2_32.dll!closesocket 71A19639 5 Bytes JMP 2800A300 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] SHELL32.dll!Shell_NotifyIconW 7E6D1B92 5 Bytes JMP 28002F50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] ole32.dll!CoInitializeEx 774CEF6B 5 Bytes JMP 28002100 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] ole32.dll!CoRegisterClassObject 774E8720 5 Bytes JMP 28002200 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WININET.dll!InternetCloseHandle 441EDA59 5 Bytes JMP 28008CE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WININET.dll!HttpOpenRequestA 441F4341 5 Bytes JMP 280089A0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WININET.dll!InternetReadFile 441FABB4 5 Bytes JMP 28008B30 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[3472] WININET.dll!HttpSendRequestA 441FCD40 5 Bytes JMP 28008C10 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) ---- EOF - GMER 1.0.14 ---- |
![]() | #6 |
![]() ![]() | ![]() mauszeiger macht sich selbständig und folgende programme haben sich geöffnet: windows explorer, arbeitsplatz, programm "ausführen...", antivir, dvd laufwerk e, eigene dateien |
![]() | #7 | |
![]() ![]() ![]() | ![]() mauszeiger macht sich selbständig Lass bitte mal noch Blacklight laufen und poste ein frisches HJT Log ![]()
__________________ Kein Support per PN Zitat:
|
![]() |
Themen zu mauszeiger macht sich selbständig |
anmeldung, arten, beginnt, desktop, frisch, gestern, hacker, mauszeiger, meldung, minute, minuten, neu, neu starten, nicht mehr, probleme, rechner, reparatur, selbständig, starte, starten, stehe, tagen, tastatur, verrückt, windows, windows xp |