![]() |
|
Plagegeister aller Art und deren Bekämpfung: SHIFT-Taste funktioniert nichtmehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() SHIFT-Taste funktioniert nichtmehr Complete scanning result of "Stop_Aim.exe", received in VirusTotal at 05.06.2007, 13:37:01 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.4.0 05.04.2007 no virus found AntiVir 7.4.0.15 05.05.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 05.04.2007 no virus found Avast 4.7.997.0 05.05.2007 no virus found AVG 7.5.0.467 05.06.2007 Downloader.Obfuskated BitDefender 7.2 05.06.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 05.05.2007 (Suspicious) - DNAScan ClamAV devel-20070416 05.06.2007 no virus found DrWeb 4.33 05.06.2007 no virus found eSafe 7.0.15.0 05.03.2007 no virus found eTrust-Vet 30.7.3615 05.05.2007 no virus found Ewido 4.0 05.05.2007 no virus found FileAdvisor 1 05.06.2007 no virus found Fortinet 2.85.0.0 05.06.2007 suspicious F-Prot 4.3.2.48 05.04.2007 no virus found F-Secure 6.70.13030.0 05.05.2007 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.7 05.06.2007 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 05.06.2007 Trojan.Win32.Obfuscated.en McAfee 5024 05.04.2007 no virus found Microsoft 1.2503 05.06.2007 Trojan:Win32/Anomaly.gen NOD32v2 2245 05.06.2007 no virus found Norman 5.80.02 05.04.2007 no virus found Panda 9.0.0.4 05.06.2007 no virus found Prevx1 V2 05.06.2007 Adware.Lop.Downloader Sophos 4.17.0 05.05.2007 no virus found Sunbelt 2.2.907.0 05.05.2007 no virus found Symantec 10 05.06.2007 no virus found TheHacker 6.1.6.104 04.15.2007 no virus found VBA32 3.11.4 05.04.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.7:9 05.05.2007 Adware.Lop.Gen Webwasher-Gateway 6.0.1 05.06.2007 Trojan.Dldr.Swizzor.Gen Aditional Information File size: 425472 bytes MD5: ce2397e1b26ce761091a04e5dd5785f1 SHA1: dffab024d3ff84d00ac61f66ad17474e7bbefdeb Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=2f9c84461596 |
![]() | #2 |
![]() ![]() | ![]() SHIFT-Taste funktioniert nichtmehr So, bin nun nach der anleitung vorgegangen. hier nun das neueste HijackThis log:
__________________Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.kwick.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 200.146.77.131:80 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [MedionVFD] "C:\Programme\Medion Info Display\MdionLCM.exe" O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_04\bin\jusched.exe" O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1 O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {A461BF3E-96B0-488F-9ACA-202335DDCC4B} - h**p://w*w.medionshop.de/ (file missing) (HKCU) O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=h**p://w*w.aldi.com O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SonicWall VPN Client Service (RampartSvc) - SonicWALL, Inc. - C:\Programme\SonicWALL\SonicWALL Global VPN Client\RampartSvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
![]() | #3 |
![]() ![]() ![]() ![]() ![]() | ![]() SHIFT-Taste funktioniert nichtmehr Moin
__________________die Logdatei stammt aus dem abgesicherten Modus? (bitte eins aus dem normalen Modus nachreichen) Hast du noch Popups? Mach bitte hier noch den Onlinescan --> Kostenloses Online-Virenschutzprogramm. ActiveScan. Panda Software. du musst hierzu den Internet Explorer (ActivX erlauben/aktivieren) verwenden und dein Guard von Antivir sollte deaktiviert sein es kommt sonst zu einer Fehlermeldung, berichte ob noch etwas gefunden wurde. MFG |
![]() | #4 |
![]() ![]() | ![]() SHIFT-Taste funktioniert nichtmehr Hallo zusammen, sorry, dass ich mich ncihtmehr gemeldet hab. Die Pop-Ups sind weg und die Tastatur hab ich auf Garantie eingeschickt. Vielen Dank für Eure Hilfe. ![]() |
![]() |
Themen zu SHIFT-Taste funktioniert nichtmehr |
adobe, bho, cyberlink, dll, ebay, einstellungen, excel, explorer, firefox, helper, hijack, hijackthis, hijackthis log, home, internet, internet explorer, mozilla, mozilla firefox, nvidia, pdf, programme, rundll, software, symantec, system, tastatur, tastenkombinationen, windows, windows xp |