|
Plagegeister aller Art und deren Bekämpfung: Jemand hackt auf meinen PC?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.01.2009, 13:26 | #1 |
| Jemand hackt auf meinen PC? hey, ich hab folgendes problem: irgendwie öffnet sich bei mir ständig wie von geisterhand mein windows media center (vista) und es wird durch die verschiedenen optionen geschalten. obwohl ich nichts mache, werden sachen ausgewählt (wie zb bildergalerie) und geöffnet. ich schliesse das programm immer, doch es wird gleich wieder geöffnet. ich habe auch schon probiert mein internet verbindung zu trennen und hab mein wlan ausgeschaltet, doch das hat nichts geholfen. meine frage ist jetzt: kann es sein dass sich jemand auf meinen pc eingehackt hat? oder is das irgendein virus? weil es wirkt eher so als ob sich jemand meinen pc (va bilder etc) anschauen würde. hab acuh schonmal antivir laufen lassen. das hatte einen virus gefunden, den ich dann gelöscht habe, aber es passierte wieder. kann mir bitte bitte bitte jemand helfen?? |
31.01.2009, 14:33 | #2 | |
Gast | Jemand hackt auf meinen PC?Zitat:
Wichtig wäre, damit dir jemand helfen kann: -Welches System hast du? -Kannst du Antivir Updaten? -Wie hieß das Virus, den du gelöscht hast? -> Antivir-Ergebnisse Lade dir HijackThis http://www.trojaner-board.de/51130-a...ijackthis.html und stell den Log hier rein. |
31.01.2009, 16:22 | #3 |
| Jemand hackt auf meinen PC? also ein video kann es nicht sein, da ich ja sehe wie meine eigenen fotoalben im windows media center geöffnet werden...
__________________ich habe windows vista und antivir updaten klappt. den virus den ich gelöscht habe war ein trojaner: Code:
ATTFilter Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <BOOT> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Users\xxx\Empfangene Daten\img67_c5-jpeg.zip [0] Archivtyp: ZIP --> image-348.JPeG_xxx@hotmail.com [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [HINWEIS] Die Datei wurde gelöscht. Beginne mit der Suche in 'D:\' <RECOVER> Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:12:00, on 31.01.2009 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16764) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\OSD.exe C:\Program Files\Launch Manager\WButton.exe C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe C:\Program Files\Sceneo\Bonavista\Services\ODSBC\ODSBCApp.exe C:\Windows\VM_STI.EXE C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\VMware\VMware Player\hqtray.exe C:\Windows\Samsung\PanelMgr\SSMMgr.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe C:\Windows\ehome\ehmsas.exe C:\Windows\System32\mobsync.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Windows\system32\wuauclt.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Windows\system32\conime.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Users\xxx\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.medion.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe" O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe" O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe" O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSD.exe" O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\Home Cinema\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [TVBroadcast] C:\Program Files\Sceneo\Bonavista\SERVICES\ODSBC\ODSBCApp.exe O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Philips SPC 200NC PC Camera O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Player\hqtray.exe" O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: TrayMin300.exe.lnk = ? O4 - Global Startup: VPN Client.lnk = ? O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe O13 - Gopher Prefix: O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Sued Foto Service\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\Bonavista\Services\PVR\PVRService.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Player\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 10208 bytes Geändert von mwin (31.01.2009 um 16:39 Uhr) |
31.01.2009, 17:06 | #4 |
| Jemand hackt auf meinen PC? Also ich würd es so einschätzen: Es wird ziemlich sicher ein Virus sein aber was für einer kann ich dir nicht genau sagen ich schätze dein PC wurde von einem Hacker in ein Botnetz hinzugefügt(das heißt er kann von einem anderen PC ferngesteuert werden). Lass am besten fürs erste immer dein I-net nicht angesteckt und lad dir AVG antivirus runter.(Avira kann Viren nicht unterdrücken!! Und lösch nie die infizierten Dateien!! Setze sie in Quarantäne und versuch sie zu Desinfizieren wenn das nicht klappt lass sie einfach in Quarantäne!! mfg ggggg-unit |
31.01.2009, 19:15 | #5 |
| Jemand hackt auf meinen PC? Hast Du eine Funk Maus / Tastatur? Und wohnst du in einer dichtbesiedelten Gegend. Wir hatte das Problem in Berlin schon öfters das Funktastaturen über hunderte Meter gestreut haben? |
31.01.2009, 20:31 | #6 |
| Jemand hackt auf meinen PC? ne, hab keine funk maus/ tastatur. hab aber eine fernbedienung für meinen laptop. meine erste vermutung war auch dass einer meiner mitbewohner sich nen scherz erlaubt:P, aber das wars nicht. und so eine fernbedienung funktioniert doch nicht so weit oder? hab jetzt übrigens auch AVG mal durchlaufen lassen, aber nach über 2 std suche (wo auch nichts gefunden wurde), fing es wieder an: ein paar mal wurde der media player geöffnet und dann wurde meine bildschirm schwarz. der computer is noch weitergelaufen, doch ich konnte nichts machen. also musste ich ihn ausschalten und ddie virensuche wurde natürlich abgebrochen. falls es wirklich so ist dass ich jetz in einem botnetz bin, was kann ich dann machen um das wieder loszuwerden. und das mit inet getrennt lassen hilft auch nichts. ich finde gerade wenn ich keine inet verbindung und auch mein wlan ausgeschaltet ist, passiert es oft. bin echt hier schon am durchdrehen... |
31.01.2009, 23:22 | #7 | ||
Gast | Jemand hackt auf meinen PC?Zitat:
Verstehe ich das jetzt richtig? Es passiert auch, wenn du vom Internet getrennt bist?^^ Zitat:
Lade dir Malewarebytes runter http://www.trojaner-board.de/51187-a...i-malware.html |
01.02.2009, 14:17 | #8 | ||
| Jemand hackt auf meinen PC?Zitat:
habe Anti-Malware durchlaufen lassen, aber es wurde nichts gefunden... Code:
ATTFilter Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1712 Windows 6.0.6000 01.02.2009 14:07:49 mbam-log-2009-02-01 (14-07-49).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 157224 Laufzeit: 2 hour(s), 39 minute(s), 56 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Zitat:
hab aber auch den fehler gemacht dass ich die datei gleich gelöscht habe und nicht nachgeschaut was genau es is und woher ich es habe... weiss jemand weiter??? |
01.02.2009, 14:35 | #9 |
Gesperrt | Jemand hackt auf meinen PC? Entweder du hast deine Fernbedienung für den Mediacenter nicht in eigener Kontrolle oder du hast im Center Voreinstellungen selbst getroffen. Über 25 startende O4 Prozesse ist auch ein wenig derbe... Rex |
01.02.2009, 15:04 | #10 | ||
| Jemand hackt auf meinen PC?Zitat:
falls es so is, dass es an der fernbedienung liegt, weiss jemand wie ich sie komplett ausschalten kann? hab schon probiert auf nen anderen kanal umzuschalten aber das hat nichts geholfen... Zitat:
???kannst du das vllt nochmal genauer erklären. ich bin nämlich nicht so der checker und hab keine ahnung was das bedeutet... |
01.02.2009, 15:05 | #11 |
/// Helfer-Team | Jemand hackt auf meinen PC? Du hast ein Medion Notebook oder? Wenn ja ändere mal den Kanal der MCE Fernbedienung. Start -> Systemsteurung(am besten klassische Ansicht) -> Fernbedienung. Geh nach der Bedienungsanleitung vor. Die Fernbedienungen sind standardmässig so konfiguriert das der Empfänger auf alle Kanäle reagiert und wenn du einen Nachbarn hast der auch einen PC/ein Notebook von Medion hat, dann stören sich die Funk-Fernbedienungen. Komplett ausschalten, in den Diensten den X10 und im Gerätemanager den X10 Dienst/Eintrag löschen/stoppen. Für die nächste Nutzung musst du ggf. den Fernbedienungstreiber neuinstallieren.
__________________ Kein Support per PM! Geändert von Lucky (01.02.2009 um 15:19 Uhr) |
01.02.2009, 15:28 | #12 |
| Jemand hackt auf meinen PC? jup hab nen medion... das mit dem kanal ändern hatte ich gestern abend schon gemacht, doch ich hatte mein notebook nicht heruntergefahren, deswegen hat es wahrscheinlich noch nicht funktioniert... über nacht war er aber heruntergefahren und heute is noch nichts passiert. hab jetz auch noch den x10 dienst beendet und hoffe mal das es wirklich nur daran lag... ihc warte es mal ab:P vielen dank für eure hilfe!!!!! |
01.02.2009, 15:32 | #13 | |
Gast | Jemand hackt auf meinen PC?Zitat:
Aber gut, ich merk mir das mal... |
01.02.2009, 15:43 | #14 |
/// Helfer-Team | Jemand hackt auf meinen PC? Wo dran muss man denken?
__________________ Kein Support per PM! |
01.02.2009, 16:45 | #15 | |
Gast | Jemand hackt auf meinen PC? Achso, ja. Zitat:
Man ist immer gleich auf Schadsoftware progemiert^^. |
Themen zu Jemand hackt auf meinen PC? |
antivir, center, folge, folgendes, frage, gehackt, gelöscht, hack, hackt, internet, media, media center, nichts, problem, programm, sache, sachen, schonmal, verbindung, verschiedene, virus, virus gefunden, virus?, vista, windows, wlan, öffnet |