Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spy- Trojan oder was? (https://www.trojaner-board.de/16922-spy-trojan.html)

VoodooChild 21.04.2005 15:54

Spy- Trojan oder was?
 
hallo an alle,
folgendes problem.
ich benutze eine externe festplatte zum spazierengehen im netz (esdel und co).
nach längeren sitzungen mit emule fing der mauszeiger an zu tanzen, maus an einer usb schnittstelle wurde nicht mehr erkannt (die usb ist mittlerweile hin....)
der mauszeiger öffnet fenster etc.
betriebssystem xp
mehrmaliger bs wechsel, neuformat der hd, formatieren auf mac - nix hilft.
kaum ist die hd angesteckt, max 10 minuten, fängt der mauszeiger zu tanzen an.
und jetzt der hammer.
das passiert jetzt auch auf dem mac.
aber nur, wenn die hd angesteckt ist....
im moment lass ich sie grad mit zufälligen 8888 überschreiben am mac
mal sehen was dann passiert
handelt es sich hier um spy prog, das sich in den hd controller schreibt?
(erinnert mich an das manipulieren von c64 disklaufwerken)

wer kann helfen?

grüsse

Rene-gad 21.04.2005 18:00

@VoodooChild
Bitte Hijackthis herunterladen, nach der Anleitung Scan-Log erstellen, hier posten.

VoodooChild 22.04.2005 16:09

so hier sind die logfiles
der versuch die disk am mac lowlevel zu formatieren hat mit crash am mac geendet.
also die hd an den pc.
same procedure. usb schnittstellen werden deaktiviert. cursor tanzt und sucht - was?????????
also hier....
bevor der cursor wieder zu spinnen anfängt


Voodoo...

VoodooChild 22.04.2005 16:17

hier muss noch ein weiterer logfile (eigentlich zwei) dran ;-))

mist, da is er schon...

Rene-gad 22.04.2005 17:53

Log_File:

Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 09:28:10, on 22.04.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\XXXXXX\My Documents\HiJackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
;).
Außer dem jüngfräulichen Zustand deines Windows sowie keinen Spuren von einem AntiVirus-Programm, was ich schon für äußerst fahrlässig halte, kann ich nichts finden, was deine Maus gegen deinen Willen steuern könnte.
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm.
Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. Darüber hinaus soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.

Wenn Ergebnis negativ ausfällt ,(woran bezweifle ich sehr), musst du umgehend SP2+andere Updates installieren. Dafür bitte entweder eine CD-ROM Bestellen oder SP 2 Direkt von Microsoft Homepage downloaden


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131