Plagegeister aller Art und deren Bekämpfung: Mein Pc macht was er will
Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Mein Pc macht was er will Hallo liebes Trojaner Board ich bin neu hier habe schon öfters in eurem board hilfreiche tipps gelesen hier mein problem : Gestern habe ich ganz normal musik gehört mid WMP 12 , als ich in der wiedergabeliste scrollte um ein anderes lied anzuklicken fuhr der Balcken ständig rauf und runter, startete das lied und pausierte es das ging einige zeit dann ging es wieder ohne probleme. Als ich heute den PC startete ging alles wieder ohne probleme später im I-net klickte ich ein bild an und es öffnete sich auch ohne weiteres doch als ich das bild schließen wollte gib es immer wieder auf das ging so lange bis ich das forum in dem das bild war schloss ![]() später bei einem anderen bild war es auch wieder so ?!??!?!? Plötzlich find der WMP wieder an zu spinnen Pause Play ganz schnell hinter einander dann steckte ich das wlan aus um anti vir durchlaufen zu lassen plötzlich dann schaltete ich den pc aus und wieder an am anfang ca 1 min ging er auch wie gewohnt doch als ich anti vir öffnen wollte zeigte er nur das ladesymbol der maus (kreis ) strg+alt+entf ging auf minimierte sich aber sofort und lies sich auf nicht wieder maximieren da die taskleiste gar nicht reagierte papierkorb usw. öffnen sich plötzlich mit nur einem mausklick ( öffnen und schließen sich ganz schnell ) bilder auch ![]() ![]() ![]() ![]() ![]() ![]() ![]() kann mir bitte jemand helfen ich weiß nicht mehr was ich machen soll kann es vill an meiner maus oder tastatur liegen ?? sorry für den langen text |
/// Malware-holic
Mein Pc macht was er will
ootl:
Systemscan mit OTL

download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.
OTL Logfile:
ATTFilter OTL logfile created on: 29.11.2010 21:01:35 - Run 1 OTL by OldTimer - Version Folder = C:\Users\Flo\Desktop 64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 4,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 43,00% Memory free 8,00 Gb Paging File | 5,00 Gb Available in Paging File | 68,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 1397,17 Gb Total Space | 521,18 Gb Free Space | 37,30% Space Free | Partition Type: NTFS Drive K: | 1,88 Gb Total Space | 1,63 Gb Free Space | 86,81% Space Free | Partition Type: FAT Computer Name: FLO-PC | User Name: Flo | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-Aware.exe (Lavasoft) PRC - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft) PRC - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft) PRC - C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) PRC - C:\Programme\Logitech\GamePanel Software\Applets\LCDMedia.exe (Logitech Inc.) PRC - C:\Windows\SysWOW64\PnkBstrA.exe () PRC - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe () PRC - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (Egis Technology Inc.) PRC - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) PRC - C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (CyberLink Corp.) PRC - C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe (Analog Devices, Inc.) PRC - C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe () PRC - C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.) PRC - C:\Windows\SysWOW64\IoctlSvc.exe (Prolific Technology Inc.) PRC - C:\Users\Flo\Desktop\OTL.exe (OldTimer Tools) < End of report > die extras datei wurde nicht erstellt da sich das program ständig aufhing ständig öffnete sich ein neues textdokument mindestens 1000 mal hintereinander ??? was ist das ? ich werde versuchen das mit otl noch mal zu versuchen |
/// Malware-holic
Mein Pc macht was er will
versuch otl noch mal, woher soll ich wissen was sich da geöffnet hatt, weis ja nicht was drinnen stand, normalerweise gibts nur 2 dokumente.
später gings
OTL Logfile:
Code:
ATTFilter OTL Extras logfile created on: 29.11.2010 21:39:21 - Run 2 OTL by OldTimer - Version Folder = C:\Users\Flo\Desktop 64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 4,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 35,00% Memory free 8,00 Gb Paging File | 5,00 Gb Available in Paging File | 63,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 1397,17 Gb Total Space | 520,37 Gb Free Space | 37,24% Space Free | Partition Type: NTFS Computer Name: FLO-PC | User Name: Flo | Logged in as Administrator. /// Malware-holic
Mein Pc macht was er will
machst du onlinebanking /einkäufe?
__________________ --> Mein Pc macht was er will |
ja mache ich
/// Malware-holic
Mein Pc macht was er will
dann bank anrufen, zugang sperren lassen.
falls zweit pc zur verfügung, von dort alle passwörter endern, nicht mehr vom infizierten bs aus nutzen.
dann daten sichern, dann hier melden, damit ich dir ne anleitung zum neuaufsetzen /absichern geben kann
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
ok passwörter habe ich geändert danke für deine schnellen antworten
wenn ich das system neu aufstetze sind meine ganzen bilder usw. weg ?? hab nämlich keine externe festplatte ??
/// Malware-holic
Mein Pc macht was er will
hi,
dann eben brennen oder die gelegenheit, falls der geldbeutel es hergibt, nutzen und ne externe festplatte kaufen, denn überleg mal bitte was du machst, wenn deine festplatte mal kaputt ist?
ne professionelle daten rettung kostet gut und gern 500 bis mehr €
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
ok ja fesdplatte kaufen dürfte kein problem sein
jetzt aute ich mich mal wieder als totaler noob
wenn ich die sachen auf die externe festplatte ziehe ist dann nicht der virus auf der externen festplatte ?
/// Malware-holic
Mein Pc macht was er will
nein ist er nicht.
wir prüfen sie aber natürlich sicherheitshalber, wenn das neue system eingerichtet ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
ok ich melde mich dann wieder wenn ich das mit den daten gemacht habe
Themen zu Mein Pc macht was er will
anderes, anfang, anti, anti vir, bild, bilder, board, forum, hilfreiche, i-net, maus, mausklick, min, musik, neu, nicht mehr, problem, schließen, schließen sich, schnell, taskleiste, tastatur, tipps, trojaner, trojaner board, wlan, wmp, öffnen