Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   @ Zeichen Eingabe --> enter the passwort fenster (https://www.trojaner-board.de/53953-zeichen-eingabe-enter-the-passwort-fenster.html)

rx8wanki 14.06.2008 13:24

@ Zeichen Eingabe --> enter the passwort fenster
 
Habe folgendes Problem bei dem XP Rechner meiner Freundin.Jedesmal wenn ich das @ Zeichen mit Alt Gr und Q eingeben will erscheint anstatt dem Zeichen ein Fenster mit der Aufforderung ein Passwort einzugeben.Somit kann ich nirgendwo mehr @ Zeichen schreiben.Ansonten funktioniert der PC einwandfrei.Leider hab ich im Netz absolut nix zu meinem Problem gefunden daher seid ihr meine letzte Rettung.
Weiss jemand wie ich das wieder abstellen kann?Handelt es sich dabei um einen Virus oder ähnliches???

Danke schonmal vorab für eure Hilfe.

burnd 14.06.2008 13:44

Hallo.
Also eine wirkliche Lösung für dein Problem habe ich nicht, aber eine ALternative.

Undzwar ist mir deine Tastenkombination neu gewesen, ich habe es bis jetzt immer mit Strg+ALT+Q gemacht. Man braucht zwar 3 FInger, aber es funktioniert.
Mal gucken, vielleicht werde ich mich jetzt auf deine Tastenkombination umstellen, weil ein FInger weniger benötigt wird, aber dass wird die Zukunft zeigen.

Ansonsten hoffe ich dir weitergeholfen zu haben.

Burnd

cad 14.06.2008 14:52

Zitat:

Zitat von rx8wanki (Beitrag 345591)

.....dem Zeichen ein Fenster mit der Aufforderung ein Passwort einzugeben.

Hallo und :hallo:

Kannst Du bitte einen Screenshot von dem Fenster machen ?

Gruß cad

rx8wanki 14.06.2008 15:30

Leider funktioniert die 3Finger Kombination auch nicht.Egal ob ein @ Zeichen im Word oder Internet Explorer etc. machen will kommt immer dieses doofe Fenster.Die einzige Möglichkeit die ich bisher gefunden hab ist von woanderst ein @Zeichen per Kopieren dann entsprechend einzufügen ist aber auf Dauer sehr nervig.
Meine Freundin hat in letzter Zeit auch keinerlei Programme runtergeladen und installiert etc.Hab auch schon Symantec Anti Virus (Update gestern abend) laufen lassen.Wird aber nix gefunden.

Hoffe jemand hat ne Lösung für mich :daumenhoc:daumenhoc

Hier wie gewünscht mal ein paar Screenshots:

http://img71.imageshack.us/img71/512...hot1bl1.th.jpg

Hier das Fenster nachdem ich irgend ein Passwort versuche:

http://img71.imageshack.us/img71/680...hot2ua3.th.jpg

und hier noch der Taskmanager während des Fensters:

http://img71.imageshack.us/img71/591...hot3mv1.th.jpg

-SkY- 14.06.2008 17:12

Also:

Wieder dieses "Password" -Fenster aufmachen.
Task-Manager starten
Auf den Task "Password" rechtklick -> "zu Prozess wechseln"
Screenshot machen und hier posten

rx8wanki 14.06.2008 19:02

@-SKY-
wenn ich auf "zu Prozess wechseln" gehe zeigt er mir lediglich alle laufenden Prozesse an genau wie wenn ich im Taskmanager gleich auf Prozesse klicke.Daher hier mal 2 Bilder von allen laufenden Prozessen.Hoffe das hilft euch weiter.

http://img80.imageshack.us/img80/870...anntsi0.th.jpg

http://img80.imageshack.us/img80/590...nnt2yr0.th.jpg

Lucky 14.06.2008 19:34

Passiert das eigentlich nur wenn du den IE auf hast?

rx8wanki 14.06.2008 19:59

Nein das Fenster tritt überall auf auch wenn ich z.B. im Word Document ein @ Zeichen tippen will.

Lucky 14.06.2008 20:00

Mach mal mit HijackThis ein Logfile und poste das hier.

rx8wanki 14.06.2008 21:27

So hier das Hijack Ergebnis.Hab extra vor dem Scan nochmals das Password Fenster geöffnet und währenddessen offen gelassen.

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:22:15, on 14.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Analog Devices\SoundMAX\Smtray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\Microsoft IntelliType Pro\itype.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [itype] "C:\Programme\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe

--
End of file - 5870 bytes


-SkY- 14.06.2008 21:39

Kann es an IntelliType liegen?

cad 14.06.2008 22:18

@sky

Eigentlich nur, wenn die Direktzugriffstasten oder die Tasten mit Alternativbefehlen neu belegt wurden. (Obwohl ich bei keiner meiner Microsoft Tastaturen die Taste Alt Gr neu belegen kann)

@rx8wanki

Vielleicht möchtest Du es ausprobieren?
Falls ja, bitte bei der Tastatur die Standardbelegung wiederherstellen.

Die Maus ebenfalls auf Standard zurück.

Änderungen?


P.S. Deine Java Version ist veraltet und Adobe könnte auch ein Update vertragen.

rx8wanki 15.06.2008 11:55

So nun hab ich bei meiner Maus und Tastatur überall wieder die Standardeinstellungen wiederhergestellt,leider ohne Erfolg.Es gibt auch beim Intelli Point wie von euch schon erwähnt auch keine Möglichkeit die ALT GR Taste anders zu belegen.

Hmm echt komisch das ganze,vielleicht findet jemand doch noch ne Lösung zu meinem Problem.Wäre klasse.

@Cad

Danke für die Infos bezüglich der Updates.Hab gleich mal Adobe und Java auf den neuesten Stand gebracht.

Heike 15.06.2008 12:03

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout <-- hast Du da Einträge?

rx8wanki 15.06.2008 13:16

hmm da steht nur (Standard) Typ:REG_SZ und (Wert nicht gesetzt)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129