Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   probleme mit Ton, Browser etc. (https://www.trojaner-board.de/88217-probleme-ton-browser-etc.html)

volkson 15.07.2010 12:13

probleme mit Ton, Browser etc.
 
Hallo,
ich habe seit ein paar Wochen auffällige Probleme mit meinem Fujitsu Siemens Laptop. Weiss nicht, ob es ein Virus ist, jemand meinen Computer hackt oder der Computer einfach spinnt. Dachte ich hör mir mal ein paar Expertenmeinungen an. Folgende Probleme treten auf:
1. Bei meiner Lautstärkeregelung (Realtek HD Audio Output) Verschiebt sich der Wave Regeler immer, bzw. der Ton geht aus, wenn ich z.Bsp. mir ein Video online anschauen will. Muss dann den Waveregeler kurz berühren und es geht wieder - für eine gewisse Zeit.
2. Wenn ich bei einem Video (Bsp.kino.to) in den Vollbildmodus gehe, springt es recht oft wieder raus (Normalbildmodus). Liegt das vielleicht daran, dass sich mein Browser Mozilla Firefox immer deaktiviert (das soll heißen, die blaue obere Bildleiste wird hellblau und ich muss erst wieder ins Browserfenster klicken, um weiterschreiben zu können (wie auch gerade jetzt) oder scollen zu können)?
3. siehe 2. Problem mit Browserfenster
4. seit neuestem öffnen sich auch oft Werbepopups aber in einem Explorerfenster
5. Thunderbird hat interessanterweise gerade heute entschieden, dass es mein eingegebenes Passwort meines Mailproviders nicht mehr kennt. Ich meine ich kann wieder Mails abrufen nach neuem eingeben des Passwortes, aber es wundert mich doch, dass dies gerade jetzt auftritt.
6. Pdfs öffnen ging auch kurzfristig nicht, geht aber wieder. Hoffe das war nur einmalig aber sowas sollte doch eigentlich nicht vorkommen oder?

Ich denke, dass waren alle Dinge, die so in letzter Zeit aufgetreten sind.

Nochmal ein paar Infos zu meinem System:
Microsoft Windows XP Home, Version 2, Service Pack 2, benutze Avira Standard und die Windows Firewall

Hoffe hab alles korrekt und entsprechend der Forenregeln gemacht.
Wenn jemand das alles verdächtig vorkommt und er konkrete Tips hat w+ürd ich mich freuen. Bitte kein zu großes Fachchinesisch - bin zwar nicht ganz blöd was PC angeht, aber mit Fehlerbehebung und so kenn ich ´mich nicht allzu gut aus.

Vielen dank im voraus

Gruß volkson

cosinus 15.07.2010 15:05

Zitat:

2. Wenn ich bei einem Video (Bsp.kino.to) in den Vollbildmodus gehe,
Finger weg von dieser Malwareschleuder kino.to Seite, die sich am Rande der Legalität bewegt! :twak:

Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.

volkson 15.07.2010 22:53

Liste der Anhänge anzeigen (Anzahl: 1)
Hat nicht viel ausgespuckt. Hab Datei angehängt. Da kannst du sehen was remover.exe gefunden hat.

Gruß Volker

cosinus 16.07.2010 08:15

Zuerst mal (falls noch nicht gemacht) die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
Danach Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe dump \\.\PhysicalDrive0 c:\mbr.dat
Lad danach die neu erstellte Datei c:\mbr.dat bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html

volkson 16.07.2010 18:57

Habs hochgeladen.

cosinus 16.07.2010 19:00

Ok. Dann wieder die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0

volkson 16.07.2010 19:13

Liste der Anhänge anzeigen (Anzahl: 1)
Hat ich schon gemacht. Anbei das Ergebnis
Eben grad ist Musik einfach so bei mir angegangen. So langsam kommt es mir echt so vor, dass sich jemand in meinen computer hackt.

cosinus 17.07.2010 17:31

Der konnte beim FIX die remover.exe nicht finden! Hast Du die ganz sicher vor dem Befehl nach system32 kopiert? Nur dann kannst Du den Befehl so ausführen.
Kopier mal die remove.exe direkt nach c:\ und führ diesen Befehl aus:

Code:

c:\remover.exe fix \\.\PhysicalDrive0


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129