![]() |
|
Plagegeister aller Art und deren Bekämpfung: Fenster öffnen und schließen sichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Fenster öffnen und schließen sich Hallo zusammen, habe diese Anfrage vor krzem schon mal veröffentlicht, leider gab es keine Antworten, die mir wirklich weitergeholfen haben, deshalb stelle ich das noch mal rein. In unregelmäßigen Abständen macht sich "mein Bildschirm selbständig", das heißt, es gehen für eine Dauer von ca. 10 Sekunden blitzschnell verschiedene Menüs auf, Fenster werden verkleinert oder verschoben, Menüleisten verschoben usw. Es sieht so aus, als würde der Mauszeiger sich selbständig machen und überall sinnlos reinklicken. Das ist mir auch schon im abgesicherten Modus passiert. Manchmal passiert nichts tragisches aber manchmal ist etwas verstellt und muß wieder korrekt eingerichtet werden. Schäden habe ich keine, ist aber sehr lästig und ich weiß ja nicht, ob im Hintergrund noch mehr passiert. Mein stets aktueller Virenscanner AntiVir und auch mein immer aktueller "Zweitscanner" e scan melden nichts. Auch nicht nach kompletten scan der Festplatte im abgesicherten Modus. Auch Ad Aware findet nichts. Habe desweiteren ZoneAlarm Firewall. Habe mal die Maus-Treiber neu installiert, hat aber auch nix gebracht (keine Funkmaus!) Habt ihr mir einen Tip? Logfile of HijackThis v1.99.0 Scan saved at 21:42:29, on 30.12.04 Platform: Windows 98 Gold (Win9x 4.10.1998) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SCARDS32.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\PROGRAMME\DISKEEPERLITE DEFRAG\DKSERVICE.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE C:\PROGRAMME\ANTIVIRPERSONAL\AVGCTRL.EXE C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\PROGRAMME\POP-UP STOPPER\PSFREE.EXE C:\PROGRAMME\BHODEMON 2\BHODEMON.EXE C:\WINDOWS\SYSTEM\WBEM\CIMOM.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAMME\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ariva.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Eigene Dateien\ws.js O3 - Toolbar: &WINSWEEP Toolbar - {E915E62E-41DA-40D0-8106-3438B4D24394} - C:\PROGRAMME\WINSWEEP\SURFBAR.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\ANTIVIRPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\RunServices: [TwkSCardSrv] C:\WINDOWS\SCARDS32.exe search O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKLM\..\RunServices: [DkService] C:\Programme\DiskeeperLite Defrag\DkService.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRAMME\POP-UP STOPPER\PSFREE.EXE" O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] "C:\Programme\Purgatio Pro\checker.exe /check" O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: BHODemon 2.0.lnk = C:\Programme\BHODemon 2\BHODemon.exe O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://banking.seb.de/hbci/plugin/AXFOAM.CAB O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/31750e24...dxIE601_de.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab Vielen Dank und Grüße aus Villingen-Schwenningen Andreas P.S. Bin neu hier und kein Virenexperte, also bitte etwas ausführlicher erklären. |
Themen zu Fenster öffnen und schließen sich |
.inf, abgesicherten modus, ad aware, antivir, antivirus, antivirus scan, bildschirm, explorer, festplatte, firefox, frage, hijack, hijackthis, internet, internet explorer, microsoft, mozilla, mozilla firefox, neu, plug-in, pop-up, popups, programme, registry, rundll, scan, schließen, schließen sich, sekunden, software, symantec, system, upd.exe, windows |