Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! (https://www.trojaner-board.de/41640-tastatur-maus-spinnen-total-hijack-dabei-bitte-helft-mir.html)

shining 02.08.2007 19:19

Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir!
 
hallo,

ich hoffe, es kann mir jemand helfen, ich habe gestern meinen rechner an einen anderen platz gestellt und seit dem ich ihn neu angeschlossen habe, funktionieren weder maus noch tastatur richtig. ich habe alles korrekt angeschlossen, aber dennoch. beispiele: Groß_und kleinschreibung sind vertauscht, ziffernblock geht nicht mehr, er kommt nicht mehr ins bios rein weil die f_tasten eine andere belegung bekommen haben, wenn ich mit meiner maus auf einer hp runterscrolle gelange ich pro scroll eine hp weiter zurück, d.h. es wird die hp angezeigt, die ich vorher hatte, wenn ich ne seite öffne, öffnet er sie automatisch in nem anderen fenster, wenn ich einen ordner öffnen will, öffnet er alle ordner mit, die davor stehen, markieren von textpassagen ist nicht mehr möglich usw. ich weiß wirklich nicht mehr weiter, denn die nutzung des rechners ist dadurch unmöglich geworden. mein virenscanner (antivir kann nicht mehr upgedatet werden und zeigt mir bei meiner 6 tage alten version keinen virus oder ähnliches an, allerdings kommt er auf über 200.000 warnungen. was soll ich tun? ich weiß ja nicht mal, ob ich nen virus habe?????? BITTE HELFT MIR!!!

Sunny 02.08.2007 19:23

Hallo und http://www.world-of-smilies.com/wos_...hilder1020.gif im Trojaner Board!

Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen:




Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)


Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

*Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung*


Gruß :daumenhoc
Sunny

shining 02.08.2007 19:33

HIER MAL NOCH DER SCAN: VIELLEICHT HILFTS JA JEMANDEN; ICH WEISS ECHT NICHT WEITER...

Logfile of HijackThis v1.99.1
Scan saved at 20:32:51, on 02.08.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\xampp\xampp\apache\bin\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\xampp\xampp\FileZillaFTP\FileZillaServer.exe
C:\Programme\xampp\xampp\mysql\bin\mysqld-nt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\xampp\xampp\apache\bin\Apache.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Sabrina\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CreativeMouse ] C:\Programme\MLK\mouse_2k.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [IW_ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\\InstantDrive\InstantDrive.exe /remount
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {483912CF-8995-4434-AD61-6163756E05DF} (AXTNS Control) - http://download.livemath.com/activex/AXTNS.ocx
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} (Photo Uploader Control) - http://www.studivz.net/lib/photouploader/PhotoUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FADC2E16-EE36-4C5F-8375-F34F65916CD6}: NameServer = 192.168.1.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache2 - Unknown owner - C:\Programme\xampp\xampp\apache\bin\Apache.exe" -k runservice (file missing)
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Dokumente und Einstellungen\Sabrina\cvpnd.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Programme\xampp\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: mysql - Unknown owner - C:\Programme\xampp\xampp\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: AEGIS Client 1.3.6.1 (SVC8021X) - Meetinghouse Data Communications - C:\WINDOWS\System32\svc8021x.exe

inFiniTY 02.08.2007 20:32

Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
1. Unverzeiliche Sünde^^

Zitat:

C:\WINDOWS\System32\svc8021x.exe
2. Was ist dass?

3. Woher weißt du von Hijack?

shining 02.08.2007 20:43

keine ahnung, was das für ne exe_datei ist. besser runterschmeissen? von hijack weiss ich über diese plattform hier... stimmt noch was nicht? und was meinst du mit "unverzeihlicher fehler"?

cosinus 02.08.2007 20:52

Zitat:

Zitat von shining (Beitrag 284370)
keine ahnung, was das für ne exe_datei ist. besser runterschmeissen? von hijack weiss ich über diese plattform hier... stimmt noch was nicht? und was meinst du mit "unverzeihlicher fehler"?

1. Diese Exe-Datei sieht nach Malware aus, bitte bei Virustotal auswerten lassen
2. Ohne dem SP2 (du hast nur SP1!) ins Internet zu gehen ist grobfahrässig, da Windows XP ohne SP2 zu viele sicherheitsrelevante Fehler hat!
Außerdem hat M$ den Support für WinXPSP1 seit Oktober 2006 eingestellt, d.h. es gibt seit dem keine weiteren Patches mehr!
Es führen keine Wege am SP2 vorbei ;)

inFiniTY 02.08.2007 21:17

Man cosinus musst du mich immer überholen :D

cosinus 02.08.2007 21:35

Zitat:

Zitat von inFiniTY (Beitrag 284396)
Man cosinus musst du mich immer überholen :D

Dein localhost ist zu langsam und kommt nicht früh genug heraus! :rolleyes:

inFiniTY 02.08.2007 21:42

Zitat:

Zitat von cosinus
Dein localhost ist zu langsam und kommt nicht früh genug heraus! :rolleyes:

MIT GARANTIE :D :D :D :D :D

shining 02.08.2007 22:41

so, ich hab jetzt nach dem onlinevirenscanner folgende meldung bekommen:

c/WINDOWS/SYSTEM32/dpnpast.exe ist infiziert mit securityrisk.settec

c/WINDOWS/SYSTEM32/hadl.dll ist infiziert mit securityrisk.settec

was kann ich denn jetzt machen? Mein antivir_virenscanner findet die infizierten dateien nicht und viren nicht. wie bekomm ich die denn gelöscht? Wäre super, wenn mir jemand helfen könnte...

cosinus 02.08.2007 22:47

Das Löschen der Dateien ist weniger ein Problem, das bekommt man mit killbox oder avenger recht einfach hin.

Ich mach mir hier eher Gedanken um dein Gesamtsystem, denn in zu vielen Fällen reicht das Löschen bestimmter Dateien einfach nicht aus, um danach von einem sicheren System auszugehen.

shining 02.08.2007 22:56

also ein kollege von mir kommt demnächst vorbei und will das system sicher machen. aber meine frage ist eher, wenn ich die viren gelöscht bekomme, kann ich dann davon ausgehen, dass meine tastatur und maus wieder gehen? ich kann echt kaum schreiben oder mit der maus was anklicken, die funktionen sind alle, wenn noch vorhanden, verdreht und machen was sie wollen. also muss ich windows xp _ mit sp2_ ( so viel hab ich jetzt schon verstanden :) ) komplett neu aufspielen oder hab ich ne chance, das alles zu retten wenn ich die viren bzw den trojaner runter bekomme?

shining 03.08.2007 20:17

hallo nochmal,

erst mal vielen dank schonmal für eure hilfe, leider besteht das problem immer noch, d.h. jetzt vervielfältigen sich meine icons aufm desktop wenn ich eines markieren möchte, so dass ich mit dem löschen nicht mehr nachkomme. ich habe das online_virenprogramm drüber laufen lassen und per killbox alle viren, die gefunden wurden, gelöscht. was kann ich denn noch tun??? bitte helft mir... weiß es nicht weiter und würde wirklich nur ungerne meine daten alle löschen müssen und das system platt machen...

cosinus 04.08.2007 14:35

Ich glaube nicht, dass die Bereinigung deines Systems (Windows XP ohne SP2!) noch Sinn macht. Du könntest aber aber erstmal noch diese Datei Datei online bei Virustotal auswerten:

C:\WINDOWS\System32\svc8021x.exe

Poste bitte alle Ergebnisse.

Zitat:

kann ich dann davon ausgehen, dass meine tastatur und maus wieder gehen?
Du solltest erstmal überprüfen, ob die Geräte nicht selber daran schuld sind. Probier andere Eingabegeräte aus oder schließ deine Tastatur/Maus an einem anderen PC an und beobachte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131