|
Plagegeister aller Art und deren Bekämpfung: Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.08.2007, 19:19 | #1 |
| Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! hallo, ich hoffe, es kann mir jemand helfen, ich habe gestern meinen rechner an einen anderen platz gestellt und seit dem ich ihn neu angeschlossen habe, funktionieren weder maus noch tastatur richtig. ich habe alles korrekt angeschlossen, aber dennoch. beispiele: Groß_und kleinschreibung sind vertauscht, ziffernblock geht nicht mehr, er kommt nicht mehr ins bios rein weil die f_tasten eine andere belegung bekommen haben, wenn ich mit meiner maus auf einer hp runterscrolle gelange ich pro scroll eine hp weiter zurück, d.h. es wird die hp angezeigt, die ich vorher hatte, wenn ich ne seite öffne, öffnet er sie automatisch in nem anderen fenster, wenn ich einen ordner öffnen will, öffnet er alle ordner mit, die davor stehen, markieren von textpassagen ist nicht mehr möglich usw. ich weiß wirklich nicht mehr weiter, denn die nutzung des rechners ist dadurch unmöglich geworden. mein virenscanner (antivir kann nicht mehr upgedatet werden und zeigt mir bei meiner 6 tage alten version keinen virus oder ähnliches an, allerdings kommt er auf über 200.000 warnungen. was soll ich tun? ich weiß ja nicht mal, ob ich nen virus habe?????? BITTE HELFT MIR!!! Geändert von shining (02.08.2007 um 19:45 Uhr) |
02.08.2007, 19:23 | #2 |
Administrator > Competence Manager | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir!Hallo und im Trojaner Board! Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen: Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis (nur diese Version benutzen, nicht die BETA-Version!) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.exe -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp *Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung* Gruß Sunny
__________________ |
02.08.2007, 19:33 | #3 |
| Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! HIER MAL NOCH DER SCAN: VIELLEICHT HILFTS JA JEMANDEN; ICH WEISS ECHT NICHT WEITER...
__________________Logfile of HijackThis v1.99.1 Scan saved at 20:32:51, on 02.08.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\xampp\xampp\apache\bin\Apache.exe C:\WINDOWS\Explorer.EXE C:\Programme\xampp\xampp\FileZillaFTP\FileZillaServer.exe C:\Programme\xampp\xampp\mysql\bin\mysqld-nt.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\xampp\xampp\apache\bin\Apache.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\PROGRA~1\ICQ\ICQ.exe C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\Sabrina\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [CreativeMouse ] C:\Programme\MLK\mouse_2k.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [IW_ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\\InstantDrive\InstantDrive.exe /remount O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {483912CF-8995-4434-AD61-6163756E05DF} (AXTNS Control) - http://download.livemath.com/activex/AXTNS.ocx O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} (Photo Uploader Control) - http://www.studivz.net/lib/photouploader/PhotoUploader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FADC2E16-EE36-4C5F-8375-F34F65916CD6}: NameServer = 192.168.1.1 O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apache2 - Unknown owner - C:\Programme\xampp\xampp\apache\bin\Apache.exe" -k runservice (file missing) O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Dokumente und Einstellungen\Sabrina\cvpnd.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Programme\xampp\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: mysql - Unknown owner - C:\Programme\xampp\xampp\mysql\bin\mysqld-nt.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: AEGIS Client 1.3.6.1 (SVC8021X) - Meetinghouse Data Communications - C:\WINDOWS\System32\svc8021x.exe |
02.08.2007, 20:32 | #4 | ||
Gesperrt | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir!Zitat:
Zitat:
3. Woher weißt du von Hijack? |
02.08.2007, 20:43 | #5 |
| Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! keine ahnung, was das für ne exe_datei ist. besser runterschmeissen? von hijack weiss ich über diese plattform hier... stimmt noch was nicht? und was meinst du mit "unverzeihlicher fehler"? |
02.08.2007, 20:52 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir!Zitat:
2. Ohne dem SP2 (du hast nur SP1!) ins Internet zu gehen ist grobfahrässig, da Windows XP ohne SP2 zu viele sicherheitsrelevante Fehler hat! Außerdem hat M$ den Support für WinXPSP1 seit Oktober 2006 eingestellt, d.h. es gibt seit dem keine weiteren Patches mehr! Es führen keine Wege am SP2 vorbei
__________________ --> Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! |
02.08.2007, 21:17 | #7 |
Gesperrt | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! Man cosinus musst du mich immer überholen |
02.08.2007, 21:35 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! Dein localhost ist zu langsam und kommt nicht früh genug heraus!
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2007, 21:42 | #9 | |
Gesperrt | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir!Zitat:
|
02.08.2007, 22:41 | #10 |
| Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! so, ich hab jetzt nach dem onlinevirenscanner folgende meldung bekommen: c/WINDOWS/SYSTEM32/dpnpast.exe ist infiziert mit securityrisk.settec c/WINDOWS/SYSTEM32/hadl.dll ist infiziert mit securityrisk.settec was kann ich denn jetzt machen? Mein antivir_virenscanner findet die infizierten dateien nicht und viren nicht. wie bekomm ich die denn gelöscht? Wäre super, wenn mir jemand helfen könnte... |
02.08.2007, 22:47 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! Das Löschen der Dateien ist weniger ein Problem, das bekommt man mit killbox oder avenger recht einfach hin. Ich mach mir hier eher Gedanken um dein Gesamtsystem, denn in zu vielen Fällen reicht das Löschen bestimmter Dateien einfach nicht aus, um danach von einem sicheren System auszugehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2007, 22:56 | #12 |
| Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! also ein kollege von mir kommt demnächst vorbei und will das system sicher machen. aber meine frage ist eher, wenn ich die viren gelöscht bekomme, kann ich dann davon ausgehen, dass meine tastatur und maus wieder gehen? ich kann echt kaum schreiben oder mit der maus was anklicken, die funktionen sind alle, wenn noch vorhanden, verdreht und machen was sie wollen. also muss ich windows xp _ mit sp2_ ( so viel hab ich jetzt schon verstanden ) komplett neu aufspielen oder hab ich ne chance, das alles zu retten wenn ich die viren bzw den trojaner runter bekomme? |
03.08.2007, 20:17 | #13 |
| Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! hallo nochmal, erst mal vielen dank schonmal für eure hilfe, leider besteht das problem immer noch, d.h. jetzt vervielfältigen sich meine icons aufm desktop wenn ich eines markieren möchte, so dass ich mit dem löschen nicht mehr nachkomme. ich habe das online_virenprogramm drüber laufen lassen und per killbox alle viren, die gefunden wurden, gelöscht. was kann ich denn noch tun??? bitte helft mir... weiß es nicht weiter und würde wirklich nur ungerne meine daten alle löschen müssen und das system platt machen... |
04.08.2007, 14:35 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! Ich glaube nicht, dass die Bereinigung deines Systems (Windows XP ohne SP2!) noch Sinn macht. Du könntest aber aber erstmal noch diese Datei Datei online bei Virustotal auswerten: C:\WINDOWS\System32\svc8021x.exe Poste bitte alle Ergebnisse. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Tastatur und maus spinnen total, HIJACK ist dabei, bitte helft mir! |
antivir, automatisch, bios, funktionieren, geht nicht, geht nicht mehr, helfen, hijack, maus, neu, nicht mehr, ordner, rechner, scan, scanner, seite, tastatur, total, version, vertauscht, virenscan, virenscanner, virus, wirklich, öffnen, öffnet |