![]() |
Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! hallo, ich hoffe, es kann mir jemand helfen, ich habe gestern meinen rechner an einen anderen platz gestellt und seit dem ich ihn neu angeschlossen habe, funktionieren weder maus noch tastatur richtig. ich habe alles korrekt angeschlossen, aber dennoch. beispiele: Groß_und kleinschreibung sind vertauscht, ziffernblock geht nicht mehr, er kommt nicht mehr ins bios rein weil die f_tasten eine andere belegung bekommen haben, wenn ich mit meiner maus auf einer hp runterscrolle gelange ich pro scroll eine hp weiter zurück, d.h. es wird die hp angezeigt, die ich vorher hatte, wenn ich ne seite öffne, öffnet er sie automatisch in nem anderen fenster, wenn ich einen ordner öffnen will, öffnet er alle ordner mit, die davor stehen, markieren von textpassagen ist nicht mehr möglich usw. ich weiß wirklich nicht mehr weiter, denn die nutzung des rechners ist dadurch unmöglich geworden. mein virenscanner (antivir kann nicht mehr upgedatet werden und zeigt mir bei meiner 6 tage alten version keinen virus oder ähnliches an, allerdings kommt er auf über 200.000 warnungen. was soll ich tun? ich weiß ja nicht mal, ob ich nen virus habe?????? BITTE HELFT MIR!!! |
Hallo und http://www.world-of-smilies.com/wos_...hilder1020.gif im Trojaner Board! Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen: Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis (nur diese Version benutzen, nicht die BETA-Version!) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.exe -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp *Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung* Gruß :daumenhoc Sunny |
HIER MAL NOCH DER SCAN: VIELLEICHT HILFTS JA JEMANDEN; ICH WEISS ECHT NICHT WEITER... Logfile of HijackThis v1.99.1 Scan saved at 20:32:51, on 02.08.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\xampp\xampp\apache\bin\Apache.exe C:\WINDOWS\Explorer.EXE C:\Programme\xampp\xampp\FileZillaFTP\FileZillaServer.exe C:\Programme\xampp\xampp\mysql\bin\mysqld-nt.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\xampp\xampp\apache\bin\Apache.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\PROGRA~1\ICQ\ICQ.exe C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\Sabrina\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [CreativeMouse ] C:\Programme\MLK\mouse_2k.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [IW_ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\\InstantDrive\InstantDrive.exe /remount O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {483912CF-8995-4434-AD61-6163756E05DF} (AXTNS Control) - http://download.livemath.com/activex/AXTNS.ocx O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} (Photo Uploader Control) - http://www.studivz.net/lib/photouploader/PhotoUploader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FADC2E16-EE36-4C5F-8375-F34F65916CD6}: NameServer = 192.168.1.1 O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apache2 - Unknown owner - C:\Programme\xampp\xampp\apache\bin\Apache.exe" -k runservice (file missing) O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Dokumente und Einstellungen\Sabrina\cvpnd.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Programme\xampp\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: mysql - Unknown owner - C:\Programme\xampp\xampp\mysql\bin\mysqld-nt.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: AEGIS Client 1.3.6.1 (SVC8021X) - Meetinghouse Data Communications - C:\WINDOWS\System32\svc8021x.exe |
Zitat:
Zitat:
3. Woher weißt du von Hijack? |
keine ahnung, was das für ne exe_datei ist. besser runterschmeissen? von hijack weiss ich über diese plattform hier... stimmt noch was nicht? und was meinst du mit "unverzeihlicher fehler"? |
Zitat:
2. Ohne dem SP2 (du hast nur SP1!) ins Internet zu gehen ist grobfahrässig, da Windows XP ohne SP2 zu viele sicherheitsrelevante Fehler hat! Außerdem hat M$ den Support für WinXPSP1 seit Oktober 2006 eingestellt, d.h. es gibt seit dem keine weiteren Patches mehr! Es führen keine Wege am SP2 vorbei ;) |
Man cosinus musst du mich immer überholen :D |
Zitat:
|
Zitat:
|
so, ich hab jetzt nach dem onlinevirenscanner folgende meldung bekommen: c/WINDOWS/SYSTEM32/dpnpast.exe ist infiziert mit securityrisk.settec c/WINDOWS/SYSTEM32/hadl.dll ist infiziert mit securityrisk.settec was kann ich denn jetzt machen? Mein antivir_virenscanner findet die infizierten dateien nicht und viren nicht. wie bekomm ich die denn gelöscht? Wäre super, wenn mir jemand helfen könnte... |
Das Löschen der Dateien ist weniger ein Problem, das bekommt man mit killbox oder avenger recht einfach hin. Ich mach mir hier eher Gedanken um dein Gesamtsystem, denn in zu vielen Fällen reicht das Löschen bestimmter Dateien einfach nicht aus, um danach von einem sicheren System auszugehen. |
also ein kollege von mir kommt demnächst vorbei und will das system sicher machen. aber meine frage ist eher, wenn ich die viren gelöscht bekomme, kann ich dann davon ausgehen, dass meine tastatur und maus wieder gehen? ich kann echt kaum schreiben oder mit der maus was anklicken, die funktionen sind alle, wenn noch vorhanden, verdreht und machen was sie wollen. also muss ich windows xp _ mit sp2_ ( so viel hab ich jetzt schon verstanden :) ) komplett neu aufspielen oder hab ich ne chance, das alles zu retten wenn ich die viren bzw den trojaner runter bekomme? |
hallo nochmal, erst mal vielen dank schonmal für eure hilfe, leider besteht das problem immer noch, d.h. jetzt vervielfältigen sich meine icons aufm desktop wenn ich eines markieren möchte, so dass ich mit dem löschen nicht mehr nachkomme. ich habe das online_virenprogramm drüber laufen lassen und per killbox alle viren, die gefunden wurden, gelöscht. was kann ich denn noch tun??? bitte helft mir... weiß es nicht weiter und würde wirklich nur ungerne meine daten alle löschen müssen und das system platt machen... |
Ich glaube nicht, dass die Bereinigung deines Systems (Windows XP ohne SP2!) noch Sinn macht. Du könntest aber aber erstmal noch diese Datei Datei online bei Virustotal auswerten: C:\WINDOWS\System32\svc8021x.exe Poste bitte alle Ergebnisse. Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board