Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 7 öffnet willkürlich Kontextmenüs (https://www.trojaner-board.de/124250-windows-7-oeffnet-willkuerlich-kontextmenues.html)

Kwagsli 18.09.2012 09:48

Windows 7 öffnet willkürlich Kontextmenüs
 
Hallo zusammen!

seit ich vor 2 Wochen die deutsche Thunderbird-Rechtschreibung installiert habe, öffnet sich auf dem Desktop, im Firefox, Thurderbird, in Excel, Word, ... willkürlich und immer häufiger einfach so das Kontextmenü.

Die Erweiterung habe ich wieder entfernt - die Probleme sind geblieben. Viren habe ich keine gefunden. Alle anderen Versuche, wie z.B. rebooten, Java/Firefox/Thunderbird neu zu installieren haben nix gebracht.

Der Defogger ist gelaufen:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 09:25 on 18/09/2012 (Admin)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-

Der OTL-Lauf bricht mir immer wieder mit der Fehlermeldung "Out of Memory" ab. Der Taskmanager zeigt, dass kurz vorher kaum noch freies RAM verfügbar ist. OTL nutzt dann knapp 2,5 GB.

Hier meine wichtigsten Systemdaten:
- Windows 7 Professional - Service Pack 1 - Build 7601 - 64b
- AVG Antivirus 2012, Comodo Firewall 5.10, SpyBot 1.6.2.0
- Firefox 15.0.1, Thunderbird 15.0.1, (Java 7u7 deinstalliert)

Bitte helft mir! Ich habe keine Ahnung, was ich noch tun könnte... :heulen:

Viele Grüße
Kwagsli

cosinus 18.09.2012 10:28

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Kwagsli 18.09.2012 10:49

Hallo Cosinus,

vielen Dank für die schnelle Reaktion und Deine Tipps! Gerade habe ich den Malwarebytes-Scanner geladen und gestartet. Er läuft im Hintergrund. Nach 5min hat er so 70' Files gescannt - bei 2,4'' Files wird er wohl noch etwas brauchen...

Sobald ich auch vom ESET ein Ergebnis habe, melde ich mich.

Hoffentlich auf bald!
Viele Grüße
Kwagsli

Hallo Cosinus,

die Suche mit dem MalwareBytes ergab keine Treffer. Wie gefordert habe ich für den ESET meine Security (FW+AV+AS) deaktiviert und den Lauf als admin durchgeführt. Auch dieser Lauf hat nix gefunden.

Auffällig ist, dass sich bei hoher Systemlast die Fehler häufen: das Kontextmenü geht zwischen jedem Tastenanschlag mehrmals auf und zu. Wenn ich dabei z.B. im Notepad schreibe oder die Maus bewege, starten Funktionen aus dem Kontextmenü, von denen ich bisher nicht einmal etwas wusste...

Was für ein Dreck. Wat nu?

Viele Grüße
Kwagsli

===

MalwareBytes-Lauf:
------------------
Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.17.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin :: C2D1860 [Administrator]

Schutz: Aktiviert

18.09.2012 11:39:08
mbam-log-2012-09-18 (11-39-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem

| Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 423566
Laufzeit: 24 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


ESET-Lauf (keine Ausgabeoption, deshalb abgetippt)
--------------------------------------------------
Code:

ESET Online Scanner
Scan results  (Step 4 out of 4)
No threads found.
Scanned Files: 457413
Infected Files: 0
Cleaned Files: 0
Total scan time: 01:38:15
Scan status: Finished

Select Uninstall if you want to remove all ESET Online Scanner files from your computer. The next time you run the ESET Online Scanner, they will need to be downloaded again.

<Checkbox> Uninstall applicaton on close

<Button> "Finish"


cosinus 19.09.2012 11:30

Zitat:

- AVG Antivirus 2012, Comodo Firewall 5.10, SpyBot 1.6.2.0
Mit dieser Art von Software sollte man sehr sparsam umgehen!
Ich empfehle dir, dich von Comodo und Spybot zu trennen. Die Windows-Firewall statt kontraproduktivem Comodo und für für gelegentliche manuelle Scans Malwarebytes statt Spybot halte ich für effektiver und sinnvoller.


Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Kwagsli 19.09.2012 22:02

Hallo Cosinus,

danke für Deinen Rat. Warum stehst Du denn der Comodo Firewall und dem SpyBot kritisch gegenüber? Bisher leistet mir die Kombi gute Dienste - sie frisst aber auch viele Ressourcen...

Um ehrlich zu sein, kannte ich MalwareBytes vorher noch nicht. Vom AVG könnte ich Logs posten, aber die zeigen auch keine Treffer. Im Laufe des Abends habe ich übrigens AdAware 10 installiert und die verschiedenen Scans laufen lassen. Keiner davon mit einem einzigen Treffer.

Das Kontextmenü öffnet sich immer noch sporadisch, aber mehr so häufig. Seit gestern habe ich: a) im Taskmanager Prozesse aus der Gesamtliste abgeschossen, b) das TouchPad re-installiert, c) im FF sämtliche AddOns und PlugIns re-installiert und d) mehrere Datenverbindungen gekappt. Und die Kiste dazwischen mehrmals rebootet.

Ein paar Probleme hatte ich mit der neuen Version des Adobe/Shockwave FlashPlayers, die FF erst nach dem deaktivieren der alten Version und einem Reboot akzeptiert hat.

Hast Du eine Idee, was ich noch anstellen kann, damit das System wieder komplett zuverlässig funktioniert?

Viele Grüße
Kwagsli

===
a) gekillte Prozesse
- dwm (restartet von selbst)
- fpassist
- hkcmd
- iaantmon
- InputPersonalization
- mobsync
- pdfsrc
- qlbctrl
- smax4pnp
- TapTip und TapTip32 (restartet von selbst)
- VolCtrl
- wisptis (restartet von selbst)
- wmdc

b) TouchPad
- Synaptics PS/2 Port Couch Pad

c) AddOns und PlugIns im FF
- Microsoft Windows MediaPlayer
- QuickTime
- Shockwave Flash
- Silverlight
- VLC Web PlugIn
- WinAmp Application Detector

d) gekappte Datenverbindungen
- 8.27.5.254
- 157.56.96.60 und .61
- 209.84.11.126

cosinus 20.09.2012 14:10

Spybot ist generell ziemlich überwertet meiner Meinung nach, Malwarebytes und "unsere" Spezialtools sind effektiver - von anderen Personal-Firewalls rate ich grundsätzlich ab, also immer schön wenn überhaupt es ein Paketfilter sein suss => Windows-Firewall verwenden!

Kwagsli 21.09.2012 14:58

Hallo Cosinus,

danke für die Erklärung! Gestern Nacht habe ich meinen Laptop jetzt von Links nach Rechts gedreht. Tools und Software im Familienpack deinstalliert - und nur noch das gelassen, was ich regelmäßig nutze.

Danach habe ich die "Maustasten" von Tastatur und Touchpad mit Alkohol sauber gemacht und noch einmal alles, was im Gerätemanager mit Maus/TouchPad/Tastatur zu tun hat, deinstalliert.

Last but not least habe ich bei der Aktion auch AVG, Comodo und Spybot gekillt - und über das BIOS und von chip empfohlene Tols nach Fehlern der RAM-Bausteine und der SSD-Festplatte gesucht.

Nach der Re-Installation der Treiber läuft die Kiste jetzt merklich schneller - und auch mein Problem mit dem Kontextmenü scheint weg zu sein... ***riesig freu***

An dieser Stelle sage ich schon einmal HERZLICHEN DANK für Deine Unterstützung, Cosinus!!!

Viele Grüße
Kwagsli

cosinus 21.09.2012 20:29

Dann sollten wir schon durch sein :D
Ich hätte nicht gedacht, dass soviel Unfug an Software auch solche Fehler provoziert :rofl:

Oder möchtest du noch weiter/tiefer unter der Haube nachsehen? ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129