Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   FLV direct Player installiert sich von selbst, Maus lässt sich nicht steuern (https://www.trojaner-board.de/88749-flv-direct-player-installiert-selbst-maus-laesst-steuern.html)

christianw 27.07.2010 18:20

FLV direct Player installiert sich von selbst, Maus lässt sich nicht steuern
 
Hallo,

Ich habe folgendes Problem:
Es ist jetzt schon zwei bis dreimal passiert, das sich die Installation von "FLV direct Player" von FLVpro.com von selbst startet und auch nicht abzubrechen ist. Das Programm fängt von selbst an, die Maus lässt sich nicht kontrollieren und zuckt mehrere Minuten lang auf dem Bildschirm herum. Nur mittels Reset kommt man da wieder raus. Danach ist auch die Startseite vom Mozilla verstellt. Ich habe das Programm nicht selbst runtergeladen.

Ich habe im Netz bereits recherchieren gekonnt, das ich das Programm wieder deinstallieren soll und mittels Malwarebytes die Sache beheben könnte. Das klappt auch soweit, bis ein Paar Stunden später der ganze Spaß wieder von neuem losgeht.

Ich habe im Forum gesucht, aber nichts richtig Passendes gefunden.

Was habe ich nun bis jetzt gemacht:
Norton AntiVirus findet nichts
Ccleaner hat die Registry gesäubert
Folgende Scans habe ich gemacht und angehängt
- Malwarebytes
- Hijackthis
- OSAM
- OTL
- RSIT
- ComboFix

Ich hoffe ihr könnt mir weiterhelfen, da mir die Logs von den Programmen nix sagen, das klingt für mich alles "chinesisch" ;)

Vielen Dank schonmal im Voraus!!!

Larusso 29.07.2010 11:03

:hallo:

Problem noch aktuell

christianw 29.07.2010 17:49

Hallo Larusso,

Tja, ist das Problem noch aktuell?!
Das ist ne gute Frage, im Moment merk ich nix von dem Ding. Das war davor aber auch eine ganze Zeit lang so, bis es irgendwann wieder von Vorne los ging.

Ich hab gedacht, das man in den Scan-Logs vielleicht irgendwas sieht - also ob das Schad-Programm noch da ist oder ob das Problem behoben wurde. Da ich auch nicht wirklich weiß welcher Virus/Malware... da genau am Werk bin ich mir unsischer ob da vielleicht noch was nachkommt, oder ob im Hintergrund irgendwas abläuft von dem ich nix merk.

Über einen professionellen Rat freue ich mich daher immer noch ;)

Larusso 29.07.2010 19:26

Ich versteh nicht wie man ComboFix trotz Warnung einfach mal so verwenden kann -.-

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12

Wähle den Download, der für dein Betriebssystem bestimmt ist:
Hinweis: Für WinXP Sp3 wähle die Sp2 Version.

http://i94.photobucket.com/albums/l8...ungskonsol.png

Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab.

http://i94.photobucket.com/albums/l8...onsole_ani.gif

Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.[list][*]Ziehe die Setupdatei auf ComboFix.exe und lasse es los.[*]Folge den Aufforderungen um ComboFix zu starten und wenn Du dazu aufgefordert wirst, stimme den Nutzungsbedingungen zu um die Wiederherstellungskonsole zu installieren.[*]Bei der nächsten Eingabeaufforderung, klicke auf "Yes" um den vollständigen Suchlauf von ComboFix zu starten.[*]Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.[/b]


Schritt 2

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.jpg
%systemroot%\*.scr
%systemroot%\*._sy
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%APPDATA%\Microsoft\*.*
%PROGRAMFILES%\*.*
%APPDATA%\Update\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs



Bitte poste in Deiner nächsten Antwort
Combofix.txt
OTL.txt

christianw 30.07.2010 08:56

Zitat:

Zitat von Larusso (Beitrag 547847)
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.

Ja das scheint mir auch so... schade

Trotzdem vielen Dank Daniel für deine Mühen!!!:daumenhoc

Ich hab mich heut morgen dann doch dazu entschieden mein System neu aufzusetzen. Das läuft so langsam, keine Ahnung ob es von dem Virus/Malware-Kram kommt, aber so macht auch eine Reparatur keinen Spaß .

Nochmal vielen Dank für die (Entscheidungs-) Hilfe!!!
Gruß
christian

Larusso 30.07.2010 09:51

Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich.

Jeder andere möge bitte einen eigenen Thread starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129