Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Shift ist beim Start eingerastet , Taskmanager spinnt , Pc Lahmt (https://www.trojaner-board.de/99584-shift-beim-start-eingerastet-taskmanager-spinnt-pc-lahmt.html)

thallium1983 26.05.2011 08:18

Shift ist beim Start eingerastet , Taskmanager spinnt , Pc Lahmt
 
Hallo zusammen ,

Ich habe mich hier neu angemeldet weil ich sorge habe das mein Notebook irgendeinen Virenbefall o.ä. hat .
Er macht Quasi was er will ...

beispielsweise ist generell die shifttaste aretiert wenn ich Windows (XP) starte , diese kann ich NUR über die Bildschirmtastatur wieder lösen .

Der Tastmanager öffnet sich auch nur wann er gerade mal lust hat ..und dann gleich mehrfach (im bereich von 10-15 mal)

Es gibt Tage an denen der Rechner "lahmt" an anderen läuft er supi :stirn:

Für mich Grund genug euch als Fachleute mal nach der Meinung zu fragen

Bitte Schaut doch drüber und gebt mir Tipps wie ich vorgehen kann und ob überhaupt etwas nicht stimmt oder was zu tun ist .

Bitte detailiert wie möglich , da ich nicht gerade ein PC Kenner bin ...

Ach so ... Commodo security habe ich installiert und durchlaufen lassen ..nix gefunden ... ich wollt mich gleich mal an Ad-Aware machen ... habe gelesen das das auch immer Sinnvoll ist ???

Immerhin habe ich es aber geschafft eine Log zu erstellen :

Ich bin echt Dankbar für Jede Hilfe !!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:06:44, on 26.05.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\COMODO\COMODO Internet Security\cfp.exe
C:\Programme\Glary Utilities\memdefrag.exe
C:\WINDOWS\system32\OSK.exe
C:\WINDOWS\system32\MSSWCHX.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\Hama\Common\RaUI.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mozilla Sunbird\sunbird.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
C:\Dokumente und Einstellungen\home\Desktop\HiJackThis.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Opera\Opera.exe
C:\WINDOWS\system32\Rundll32.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2613550
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (file missing)
O3 - Toolbar: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - (no file)
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [Glary Memory Optimizer] "C:\Programme\Glary Utilities\memdefrag.exe" /autostart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 5157 bytes

cosinus 26.05.2011 11:17

http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html

thallium1983 26.05.2011 14:11

Sorry ..werde gleich das thema neu und korrekt erstellen ..
ist es jemandem möglich diesen Tread dann zu löschen ??

mfg

cosinus 26.05.2011 15:05

Nein neuer Strang ist nicht nötig, poste hier einfach weiter.

thallium1983 26.05.2011 15:11

Shifttaste ist beim Start immer eingerastet , PC Lahmt Taskmanager spinnt
 
Hallo zusammen ,

Ich habe mich hier neu angemeldet weil ich sorge habe das mein Notebook irgendeinen Virenbefall o.ä. hat .
Er macht Quasi was er will ...

beispielsweise ist generell die shifttaste aretiert wenn ich Windows (XP) starte , diese kann ich NUR über die Bildschirmtastatur wieder lösen .

Der Tastmanager öffnet sich auch nur wann er gerade mal lust hat ..und dann gleich mehrfach (im bereich von 10-15 mal)

Es gibt Tage an denen der Rechner "lahmt" an anderen läuft er supi

Für mich Grund genug euch als Fachleute mal nach der Meinung zu fragen

Bitte Schaut doch drüber und gebt mir Tipps wie ich vorgehen kann und ob überhaupt etwas nicht stimmt oder was zu tun ist .

Bitte detailiert wie möglich , da ich nicht gerade ein PC Kenner bin ...

Ach so ... Commodo security habe ich installiert und durchlaufen lassen ..nix gefunden ... ich wollt mich gleich mal an Ad-Aware machen ... habe gelesen das das auch immer Sinnvoll ist ???

Immerhin habe ich es aber geschafft eine Log zu erstellen :

Ich bin echt Dankbar für Jede Hilfe !!!!

Sorry habe die Extras logfile übersehen ....hier im Anhang


[edit]

habe die Themen für bessere Übersichtlichkeit nun zusammengeführt, hab ja auch geschrieben, dass ein neuer Strang unnötig sei.

--
cosinus

[/edit]

cosinus 29.05.2011 10:24

Zitat:

Ach so ... Commodo security habe ich installiert und durchlaufen lassen ..nix gefunden
Kannste gleich deinstallieren, Comodo IS ist wegen der darin enthaltenen Firewall kontraproduktiver Unsinn.

Außerdem solltest du lt. dem Hilfsstrang auch ein Log mit GMER machen.

Zitat:

Windows XP Home Edition Service Pack 2
Wenn wir hier nachher durch sein sollten, müssen wir unbedingt das SP3 und weitere Updates installieren!

thallium1983 29.05.2011 12:10

Hallo ,

Danke erstmal für deine Mühe .

Ich habe zwischenzeitlich das Windows neu aufgespielt und diesmal alle automatischen Updates auch installieren lassen .
sorry das ich nicht bescheid gesgt habe ...

abgesehen von meinem Problem mit der Shift taste luppt alles ..

Ich tippe mittlerweile auf nen Hardware defekt , da bereits beim win installieren
wo mann seinen Namen usw. eingibt das Problem bestand .
ein Freund meinete ich solle die Notebook Tastatur mal ganz ausbauen bzw. abklemmen und dann mit ner normalen Tastatur testen ..

Infos folgen

Was ich trotzdem gerne gewusst hätte ist warum Commodo nichts bringt ?

Habt Ihr /DU denn eine gute Alternative für ne Firewall und nen Antivirus Programm ?
am besten natürlich Ressorcen arm und freeware ;)

Danke !!!

cosinus 29.05.2011 12:15

Zitat:

Was ich trotzdem gerne gewusst hätte ist warum Commodo nichts bringt ?
Lies einfach mal hier, ich denke dann sollte es etwas klarer werden:

Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen
Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei?
personal firewalls ? Wiki ? ubuntuusers.de
NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de

Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... :rolleyes:

Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?


Zitat:

Habt Ihr /DU denn eine gute Alternative für ne Firewall und nen Antivirus Programm ?
Nach Möglichkeit einen Router mit Firewall einsetzen, in Kombination mit Windows-Firewall. Beim Einsatz eines Routers wäre aber selbst die Windows-Firewall nicht mehr unbedingt nötig.

Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials.
Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
6) automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131