Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Selsamer Kreis..... (https://www.trojaner-board.de/12714-selsamer-kreis.html)

seamoon 25.01.2005 11:16

Selsamer Kreis.....
 
Hallo zusammen,

habe seit einigen Tagen ein sehr komische Verhalten meiner Strg-Tasten;
sobald ich diese "loslasse", erscheint um meinen Mauszeiger ein etwa 10cm großer Kreis, welcher sich innerhalb weniger millisec. um den Mauszeiger "zuzieht"
(Ist vieleicht etwas blöde beschieben :) )
Virenscanner, Spywarechecker usw finden nichts auf meinem System, ebensowenig wie diverse Online Scanner.
Irgendwie mach mich das Ganze schon etwas nervös; kann mir da vieleicht jemand weiterhelfen?

Vielen Dank im Voraus

M

chaosman 25.01.2005 11:46

@seamoon
poste bitte ein HJT logfile
download
anleitung
arbeiten auch andere mit dein system?
chaosman

seamoon 25.01.2005 12:06

Hallo Chaosman,

vielen Dank für deine schnelle Antwort.

Hier ist der gewünschte Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 12:01:35, on 25.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Alwil Software\Avast4\ashserv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\Programme\Alwil Software\Avast4\ashDisp.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PVSW\Bin\W3DBSMGR.EXE
C:\Programme\The Bat!\SpamPal\spampal.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\The Bat!\thebat.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Markus.CS\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\Programme\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\spydoctor.exe" /Q
O4 - Global Startup: Pervasive.SQL Workgroup Engine.lnk = C:\PVSW\Bin\W3DBSMGR.EXE
O4 - Global Startup: SpamPal.lnk = C:\Programme\The Bat!\SpamPal\spampal.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\the bat!\spampal\spampallsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxxxxxxx.de
O17 - HKLM\Software\..\Telephony: DomainName = xxxxxxxxxx.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCAB0D1A-B011-455D-B8C9-22E8A59EA9FA}: NameServer = 000.000.000.000,000.000.000.000
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxxxxxxx.de
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown - C:\Programme\Alwil Software\Avast4\ashserv.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe

Ich hoffe das hilft in irgeneiner Weise....

M

PS: Nein, ist mein System und niemand hat zugang

chaosman 25.01.2005 12:34

@seamoon
hast du vor einige tage spampall installiert?
kann es sein das dieses programm dir probleme macht?
lade dir LSP-Fix http://www.cexx.org/lspfix.htm
update spybot
wechsle danach in den abgesicherten modus und fixe mit HJT
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxxxxxxx.de
O17 - HKLM\Software\..\Telephony: DomainName = xxxxxxxxxx.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCAB0D1A-B011-455D-B8C9-22E8A59EA9FA}: NameServer = 000.000.000.000,000.000.000.000
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxxxxxxx.de
lasse danach spybot laufen.
neu booten, wenn danach deine Internetverbindung nicht mehr geht, dann mit LSP-Fix reparieren
und ein neues HJT logfile hier posten
chaosman

seamoon 25.01.2005 14:56

...so, habe mal das SpamPal deinstaliert. Spybot läuft nun gar nicht mehr (sehr seltsam); werde den nun mal neu instalieren.
Die angegebenen Stellen mit Domain und NameServer passen schon (sind von mir ge-ixt worden)
Hier nochmal ein neues HJT-Log:

Logfile of HijackThis v1.99.0
Scan saved at 14:41:34, on 25.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Alwil Software\Avast4\ashserv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\Programme\Alwil Software\Avast4\ashDisp.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PVSW\Bin\W3DBSMGR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Markus.CS\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\Programme\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\spydoctor.exe" /Q
O4 - Global Startup: Pervasive.SQL Workgroup Engine.lnk = C:\PVSW\Bin\W3DBSMGR.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxxxxx.de
O17 - HKLM\Software\..\Telephony: DomainName = xxxxxxxxx.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCAB0D1A-B011-455D-B8C9-22E8A59EA9FA}: NameServer = 000.000.000.000,000.000.000.000
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxxxx.de
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown - C:\Programme\Alwil Software\Avast4\ashserv.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe


der dusselige Kreis ist immer noch da.... :koch:

Dirty 25.01.2005 16:14

hi,
hast du vielleicht die software für deine maus upgedadet?
weil bei meiner maus kann ich einstellen, wenn ich eben auf die Strg taste dass sich so ein kreis um meinnen muaszeiger zieht.

und zwar kannst des im zeigermnü eistellen!!!

seamoon 25.01.2005 16:23

@ Dirty

:huepp: ...bin gerade vor Lachen vom Stuhl gefallen.

Wie heist es so schön: Problem erkannt, Problem gebannt.

@ Chaosman

danke für deine Mühe, leider bin ich ein Trottel.

:knuddel: euch beiden

Gruß
M

Dirty 26.01.2005 16:19

dass nächst mal gleich zum newbee!!! :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131