Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Audio Player öffnet sich 'zig fach von selbst Trojaner ! (https://www.trojaner-board.de/104321-audio-player-oeffnet-zig-fach-selbst-trojaner.html)

Parapsycho 23.10.2011 19:19

grade ist das problem wieder da

wenn es auftritt geht die shift taste nicht mehr.

ich kann nicht mehr grossschreiben und die zeichen die über den tasten 1234567890 liegen kann ich nicht mehr eintippen, wie das ausrufezeichen u.s.w

wenn ich shift und 1 z.b drücke geht der windows media player auf.habe aber keine short cuts dafür aktiviert.

es ist zum verrückt werden, echt.

Parapsycho 23.10.2011 19:21

zu deiner frage ob es auch musik gibt.nein, der player wird nur geöffnet.musik spielt keine ab.

markusg 23.10.2011 19:26

edit:
ok schau jetzt noch mal auf die logs.

markusg 23.10.2011 19:41

hiho
hau mal bitte outpost oder kaspersky runter, ich würde dann eher kaspersky behalten.
deinstaliere außerdem tuneup, solche software versaut das system häufig eher als dass es hilft.

achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
SRV - (HidServ) --  File not found
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.yahoo.com/search?ei=UTF-8fr=ytff-p="
FF - prefs.js..browser.search.param.yahoo-fr: "moz2-ytff-"
FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "moz2-ytff-"
FF - prefs.js..keyword.URL: "hxxp://search.yahoo.com/search?ei=UTF-8fr=ytff-p="
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

Parapsycho 23.10.2011 19:44

ok mache ich.

warum hat kaspersky die beiden trojaner nicht gefunden und dafür outpost ?

na ja ich mache was du sagst

bis gleich

Parapsycho 23.10.2011 19:56

All processes killed
========== OTL ==========
Service HidServ stopped successfully!
Service HidServ deleted successfully!
File File not found not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
Prefs.js: "Yahoo" removed from browser.search.defaultenginename
Prefs.js: "hxxp://search.yahoo.com/search?ei=UTF-8fr=ytff-p=" removed from browser.search.defaulturl
Prefs.js: "moz2-ytff-" removed from browser.search.param.yahoo-fr
Prefs.js: "moz2-ytff-" removed from browser.search.param.yahoo-fr-cjkt
Prefs.js: "hxxp://search.yahoo.com/search?ei=UTF-8fr=ytff-p=" removed from keyword.URL
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: LocalService

User: Marc
->Flash cache emptied: 1279 bytes

User: NetworkService

User: Parapsycho777
->Flash cache emptied: 584 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 25214 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Marc
->Temp folder emptied: 6329688 bytes
->Temporary Internet Files folder emptied: 536169 bytes
->FireFox cache emptied: 59158207 bytes
->Flash cache emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Parapsycho777
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 47234 bytes
->FireFox cache emptied: 15111491 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 6479615 bytes
%systemroot%\System32\dllcache .tmp files removed: 17845456 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 290055 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 101,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 10232011_205032

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\Perflib_Perfdata_f30.dat not found!

Registry entries deleted on Reboot...

Parapsycho 23.10.2011 19:57

Gleich nach dem Neustart ist der WMP wieder aufgegangen und die Shift taste spinnt wieder

markusg 23.10.2011 20:42

hi,
1. weis ich nicht genau was outpost gefunden hatt. aber es sieht mir nach nem packer aus der erkannt wurde, kein trojaner.
2. hast du das mit ner andern tastatur mal versucht?

Parapsycho 23.10.2011 21:03

nein , da ich keine zweite tastatur habe.

der player öffnet sich leider auch , wenn ich keine taste drücke und den pc einfach anlasse ohne daran zu arbeiten ohne die maus bzw. die tastatur zu betätigen.

kann mir gerne eine neue tastatur kaufen, aber der fehler war ja früher nicht da und die gleiche tastatur angeschlossen.

markusg 24.10.2011 13:17

naja das muss ja nichts heißen, sachen gehen nun mal kaputt.
du kannst aber mal beides raus ziehen und gucken ob noch was geöffnet wird.

Parapsycho 25.10.2011 17:43

also der player geht immer noch auf :-(

gibt es ein programm welches mir alle treiber sichert ? falls ich xp neu installiere, habe ich nämlich nicht den Grafikkarten Treiber, Sound Karten Treiber u.s.w zur Hand und die Treiber werden von XP NICHT erkannt.

Kann man kein Program laufen lassen welches überprüft, warum der Player aufgeht und wodurch er geöffnet wird ? Ist es ein Keylogger ?

Bitte um Info ! DANKE !

markusg 25.10.2011 18:15

ich sehe nichts auf deinem pc, wie gesagt, was dies verursacht, sonst hätte ich dir das schon längst gesagt.
nenne mir doch mal hersteller und typ der sound, grafik und sonstiger driver die du so benötigst?

Parapsycho 25.10.2011 18:20

vielen dank markus, aber ich sichere das lieber mit einem programm da ich die daten nicht genau kenne.und wenn windows neu drauf ist muss ich ja erstmal diese ganzen services packs installieren und zig updates runterladen !

wie soll ich das machen ohne mir viren einzufangen ?

markusg 25.10.2011 18:24

naja das kann man nicht alles so sichern, häufig muss man das schon instalieren, also benötige ich die bezeichnung für grafikarte usw.
ne sicherung hätte man vorher machen müssen.

Parapsycho 26.10.2011 17:31

Also mit Driver Genius Pro kann man seine Treiber sichern und wenn Windows neu installiert wurde, einfach zurück spielen.

Da mir hier im Trojaner Board nicht geholfen werden konnte mit dem dauernden sich öffnenden Player, mache ich XP jetzt neu drauf und hoffe das dann alles ok ist.

markusg 27.10.2011 16:20

kannst ja bescheid sagen obs geklappt hatt

Parapsycho 27.10.2011 19:28

so windows xp ist neu drauf ! alles ok !

wie kann ich den pc jetzt am besten absichern und wann darf ich das erste mal online gehen ?

wie richte ich am besten eine wlan verbindung ein das der pc direkt im internet ist wenn er eingeschaltet wird ?


wann mache ich ein image ? mit oder ohne installierten programmen ?

für eine anleitung wäre ich dankar !

markusg 27.10.2011 20:10

hi,
ich würde ein image machen wenn alle updates etc instaliert sind und dann kann man, je nach dem wie viel man so instaliert, alle 1 woche bis 1 monat ein image machen.
verständniss frage:
verbindet dein pc sich nicht automatisch nach dem start oder musst du dein wlan erst durch knopfdruck aktivieren wie es bei einigen laptops nötig ist?

Parapsycho 27.10.2011 20:26

Acronis true image 2012 :mbr fehler ....image wird aber gemacht und zurückgespielt.alles ok.warum mbr fehler ?

mit fixmbr habe ich den master boot record neu geschrieben.kommt aber immer noch die meldung.

na ja, habe xp auf jedenfall drauf.

meine nur, um updates zu installieren mus ich doch eine internet verbindung haben und da muss ich doch erstmal ein antiviren prog. installieren um nicht direkt wieder einen virus zu bekommen oder trojaner !?

meld mich morgen wieder.

freue mich über kommentare !!!!

markusg 28.10.2011 13:01

hi, das image können wir später noch mal erstellen.
solange du nur updates etc instalierst kommt keine malware aufs system, die "fliegt" ja nicht so einfach durchs netz
- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Konfigurieren und Verwenden des Features "Automatische Updates" in Windows
http://www.trojaner-board.de/96344-a...-rechners.html
hier alles unter xp abarbeiten
bitte lasse den punkt "dienste" weg, der link geht im moment nicht.
Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
In punkto Sicherheit, geschwindigkeit und Komfort ist der Opera weit vorne,
Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
- Autorun deaktivieren,
- Update checker instalieren.

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern

Parapsycho 01.11.2011 20:01

Habe jetzt seit 4 Tagen Windows neu drauf und alles ist perfekt

bis heute

gleiche Problem wie vorher

shift taste geht nicht auf einmal und die zeichen über 1234567890
sind nicht anwählbar.

der windows media player geht auch wieder auf und ich habe nichts ausser den updates zu windows aus dem internet installiert und kaspersky habe ich auch drauf und die firewall ist an

was ist das nur für ein scheiss ????

kaufe morgen eine neue tastatur

und ich wette das es nicht daran liegen wird

hat jemand bitte eine idee und kann mir helfen ???

markusg 01.11.2011 20:11

wenn du nicht grad wieder irgendwo ne malware eingefangen hast was nicht passiert sein sollte wenn du die ganze anleitung abgearbeitet hast, muss es hardware seitig sein.
hast du denn nen image erstellt? dann spiels mal zurück und prüfe obs immernoch auftritt

Parapsycho 01.11.2011 20:40

ja ich habe alles genau so gemacht wie im forum beschrieben und den pc genauso abgesichert !!!!!!!!!!!!

habe auch mehrere images zur sicherheit gemacht !

1.windows xp _neu
2.windows xp_mit programmen
3.windows xp_mit windows media player problem

der fehler ist erst grade wieder wie aus heiterem himmel aufgetreten und ich drehe echt noch durch !!!!

die symptome habe ich hier haarklein ganz genau beschrieben ! wie es passiert und was passiert !

ich brauche BITTE hilfe

es kann nicht sein das nur ich dieses kuriose problem habe !

markusg 01.11.2011 20:42

hi, und du hast jetzt auch wirklich nichts neues instaliert als das problem auftrat?
das image 2, wie alt ist das, und tritt das probem auf wenn du es einspielst?

Parapsycho 01.11.2011 20:49

also ich werde das image mit programmen zurückspielen und dann berichten ob das problem auftritt.

hatte danach nämlich ein programm was homepages erstellt dazu installiert.

markusg 01.11.2011 20:52

ok, vllt können wir das problem dann eingrenzen.

Parapsycho 01.11.2011 21:03

also,image zurück gespielt mit inst.programmen und nach kurzer zeit geht vom mauszeiger die sanduhr an und media player öffnet den Windows Media Guide.

ich bin einfach nur ratlos !

markusg 01.11.2011 21:06

und ist das selbe beim image ohne programme?
wir können die möglichkeiten ja mal durchspielen, die images gehen ja nicht verloren.

Parapsycho 01.11.2011 21:09

ja ok ich kann dann das image ohne programme drauf spielen.da habe ich noch kein internetzugang installiert.denke das es dann nicht auftreten wird, weil es aus dem Internet irgendwie aktiviert wird.

ok spiele es auf und melde mich dann wieder !

Parapsycho 01.11.2011 21:25

ok windows xp ist jetzt wieder ganz jungfräulich drauf und ich werde direkt berichten ob der player aufgeht oder nicht ! teste es bis morgen ! meld mich !

danke !!!!

Parapsycho 01.11.2011 21:31

also...den windows media player konnte ich noch nicht zum aufgehen reizen.

die Shift Taste funktioniert NICHT !!!! habe word pad geöffnet und es getestet !


komisch komisch

xp ist sauber installiert und nichts drauf ausser xp.keine internet verbindung !

Parapsycho 01.11.2011 21:33

kann es sein das es daran liegt das diese "TOUR" von XP noch nicht nach dem ersten Installieren gemacht wurde und der Media Player noch nicht aktiv ist !?!?!

markusg 02.11.2011 11:53

wenn ich mich recht erinnere kann man ja anhaken, tour nicht mehr anzeigen.
machen muss man die nicht, hab die ja auch noch nie gemacht.
aber wenn tasten auf deiner tastatur net gehen, wird die wohl kaputt sein. ich hatte dich ja gebeten zu schauen das du dir mal eine leist und dann probierst ob du am pc vernünftig arbeiten kannst

Parapsycho 02.11.2011 21:35

Hallo Markus,

neue Tastatur am PC angeschlossen und das Phänomen ist weg !

Hoffe es lag tatsächlich an der Tastatur und es bleibt so !

Werde es die nächsten Tage wissen und dann noch mal schreiben wenn ich darf.

markusg 02.11.2011 21:37

ja sicher. jetzt haben wir uns schon so lange rum gequält und dann will ichs wissen, ist ja klar :p

Parapsycho 04.11.2011 19:56

...also neue Tastatur angeschlossen und damit stundenlang gearbeitet ! KEIN Problem ist aufgetreten !

...dann noch mal die alte Tastatur angeschlossen und komischer Weise tritt das Problem bisher auch damit nicht wieder auf.

komisch komisch komisch

markusg 04.11.2011 20:05

hmm einfach mal weiter schauen.
wie gesagt, dass war meine letzte idee gewesen.

Parapsycho 23.11.2011 18:45

Hallo Markus,

wollte mich noch mal melden.Also ich hatte eine neue Tastatur angeschlossen und der Fehler trat nicht auf.Tage später habe ich wieder die alte Tastatur angeschlossen und der Fehler trat bis heute komischer Weise nie wieder auf.

Woran es gelegen hat , keine Ahnung ! Leider ! Hätte gerne gewusst, warum und wieso.

Na ja, DANKE jedenfalls für Deine Hilfe !!!

markusg 23.11.2011 19:05

jo ich auch, haben ja lange genug gearbeitet :d


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132