Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC scrollt von selbst (https://www.trojaner-board.de/39910-pc-scrollt-selbst.html)

mournful 13.06.2007 01:34

PC scrollt von selbst
 
Hallo...

ich hab seit ein paar Tagen das Problem, dass mein PC jegliche Anwendungen von selbst scrollt, ohne das ich irgendetwas mache.
Das hat angefangen mit normalen Seiten im Firefox und IE, bis hin zur Lautstärke im Winamp und sogar Videos im Windows Media Player, wo es dann einfach zurück springt an eine Stelle die schon gelaufen ist.
Hab natürlich gegoogelt und kam auch auf einen Thread hier, wo drin stand das man die Maus mal austauschen sollte, hab ich auch sofort gemacht, ändert aber nix und so langsam bin ich mit meinem Latein am Ende.
Ganz seltsam ist das Ganze ja, weil ich erst letzte Woche Montag meinen PC formatiert hab, nachdem ich mir einen Trojaner eingefangen hatte.
Wende mich nun an euch, in der Hoffnung das ihr mir eventuell weiter helfen könnt, danke schon mal im Vorraus.

Hier dann noch mein HiJackThis-Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 02:09:57, on 13.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\1180974683\ee\AOLSoftware.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\muhaha\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saigns.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1180974683\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Aim6] "C:\Programme\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F49733A-4BD6-4B2D-9C8B-77699E8418A8}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{975B8BE1-61E6-4F21-8D24-28F17534BFD9}: NameServer = 205.188.146.145
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe

karstenm1 13.06.2007 07:47

C:\Programme\DAEMON Tools\daemon.exe

aber du weisst schon das die daemon tools in deutschland verboten sind???

findest du es ok das andere viel geld für software bezahlen und du die daemon tools einsetzt?

eine entsprechende meldung geht heute noch raus...

mournful 13.06.2007 08:01

Was soll denn das ?
Ich bin hierher gekommen weil ich Hilfe brauche und nicht um von jemanden angeschmiert zu werden wegen eines dämlichen Programms.
Nebenbei gesagt, war mir bislang nicht bekannt das dieses Programm hier verboten ist, wo soll das bitte stehen ?

clawhunter 14.06.2007 17:21

daemon tools ist soweit ich weiß nicht verboten da man sich von seinen cd die man sich gekauft hat mit diesem programm images erstellen kann das programm ist nicht illegal

karstenm1 14.06.2007 18:04

genau und die erstellten kopien schön verkaufen kann...
alle programme die den kopierschutz umgehen können sind nunmal seit dem neuen urheberschutzgesetz verboten...das ist fakt!

mfg

felix1 14.06.2007 18:43

@ karstenm1

Zitat:

aber du weisst schon das die daemon tools in deutschland verboten sind???
Zitat:

eine entsprechende meldung geht heute noch raus...
So ein Blödsinn!!!! Das einzige was verboten ist, ist Kopierschutz zu umgehen. Man kann das Programm AUCH für viele legale Dinge einsetzen.

Wenn du schon so schlau bist, warum kann man das Proggi noch bei den meisten Seiten downloaden? Dann müssten sich die Anbieter auch alle strafbar machen, weil sie die Software verbreiten? :D

Lies mal lieber durch, wozu man das Programm für legale Zwecke nutzen kann!

DAEMON Tools - Wikipedia

Ich könnte wetten, dass du ein Vertreter der filesharing Gemeinde bist, der gerne den mahnenden Finger hebt!:D :lach:

mournful 14.06.2007 19:03

Lächerlich, dieser ganze Aufstand von dir karstenm1 wegen eines Programms das ich lediglich dafür benutze ein Image zu mounten von einem Wrestlingspiel das ich mir vor ein paar Jahren bei eBay LEGAL gekauft hab und die Original CD net kaputt machen möchte, da es dieses Spiel net mehr zu kaufen gibt...is Vorsicht nun auch schon illegal, ja ?
Es gibt ein schönes Sprichwort, dass passt gerade perfekt...
Wenn man keine Ahnung hat, einfach mal den Mund halten...

karstenm1 14.06.2007 19:26

ich verstehe gar nicht warum ihr auf mir rumhackt,ich mein das doch nicht negativ oder so,ich wollte ihn nur freundlich auf den umstand aufmerksam machen..

guckst du hier,fast ganz unten.....

http://www.computerbase.de/forum/showpost.php?p=726803&postcount=53

mournful 15.06.2007 09:07

Zitat:

weitere vermutlich verbotene Software:"Daemon-Tools"
Das Stichwort is "vermutlich" hier, solange chip.de, pcwelt.de und andere Konsorten dieses Programm weiter zum Download anbieten, ist für mich daran absolut nix verboten.

Zitat:

eine entsprechende meldung geht heute noch raus...
Sowas nennst du freundlich ? Mir mit einer Meldung zu drohen ? Tut mir leid, da hört bei mir jeglicher Spaß auf. Ich bin nebenbei gesagt eine sie.

Für mich ist das Thema nun beendet, könnte mir nun freundlicherweise jemand mit meinem Problem helfen, bitte ?

felix1 15.06.2007 10:48

Hallo,

also, versuchen wir es mal.

Hast du das Programm installiert, ist von Punksoftware?

Zitat:

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
Deinstalliere mal das Programm. Vielleicht liegt es daran?

Dein log sieht soweit sauber aus.

Gruss :party:

mournful 15.06.2007 12:14

Hm das war's auch net...war ein Programm was mein XP wie Vista aussehen lies...

Hab das von dieser Seite: CrystalXP.net - Graphics & Windows Customization

Aber danke erstmal für deine Hilfe... :)

karstenm1 15.06.2007 13:53

also da hilft nur noch neuaufsetzen bei dem ganzen müll auf deiner platte....

mfg

felix1 15.06.2007 15:21

Zitat:

Zitat von karstenm1 (Beitrag 273767)
also da hilft nur noch neuaufsetzen bei dem ganzen müll auf deiner platte....

mfg

So, so, gib doch mal ein paar Beispiele, wenn du schon schreibst das System wäre nach deiner Meinung zugemüllt? Würde mich doch echt mal interessieren, was dich zu diesem Ergebnis bringt? :confused:

Zitat:

Hm das war's auch net...war ein Programm was mein XP wie Vista aussehen lies...
Hast du es deinstalliert oder nicht?

mournful 16.06.2007 04:11

@felixx65

Ja hab's deinstalliert, aber des war's auch nicht. Ich hab das Gefühl es könnte meine Tastatur sein, weil dort auch ein Mausrad dran ist.

@karstenm1

Hör einfach auf in diesen Thread zu schreiben! Mir reicht es langsam mit deinen unqualifizierten Kommentaren! Wenn du irgendwem ans Bein pissen willst, kauf dir nen Sandsack und lass deine Aggressionen aus, aber verschone mich mit dem Müll, der aus dir rauskommt. Unglaublich, echt.
Meine Platte ist kein bisschen voll mit Müll. Was du natürlich wüsstest, wenn du lesen könntest, was ja anscheinend nicht der Fall ist, da ich sie letzte Woche Montag erst formatiert hab. Wer lesen kann ist klar im Vorteil.

felix1 16.06.2007 11:49

Zitat:

Ja hab's deinstalliert, aber des war's auch nicht. Ich hab das Gefühl es könnte meine Tastatur sein, weil dort auch ein Mausrad dran ist.
Dann probiere mal ne andere Tastatur aus. Entweder ausleihen oder für 8 Euro kaufen.

Gruss


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129