Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC macht was er will und ich kann es nicht aufhalten (https://www.trojaner-board.de/74692-pc-macht-will-aufhalten.html)

Tamra 01.07.2009 09:41

PC macht was er will und ich kann es nicht aufhalten
 
Hi alle zusammen,

habe windows vista

also leider kann ich nicht mit einer log-file oder einem namen dessen diesen was meinen rechner befallen hat, denn

angefangen hat es gestern abend nachdem ich eine audio file aus dem internet runtergeladen habe. gemerkt habe ich es dann als ich ein programm minimieren wollte und es einfach wieder aufgegangen ist. dann wollte ich den task manager öffnen und der wiederum wird immer automatisch minimiert wenn ich ihn auf machen will. dann hatte ich es endlich geschafft ihn offen zuhalten in dem ich mit der maus einen dauer klick drauf gemacht habe und bin in die prozesse gekommen, dann fing es an das ganz willkürlich (oder vllt auch nicht) prozesse beendet werden also hab ich den task manager wieder schnell zugemacht bevor er mir was wichtiges raus haut.

dann habe ich erstmal zonealarm nach kurzem kampf geöffnet und das inet gesperrt, dann kam die meldung das eine ip adresse auf meinen server zugreifen wollte es aber nicht ging weil ich ja das inet gesperrt hatte.
dann wollte ich die inet verbindung trennen was er dann als ich es offen hatte von selber gemacht hat irgendwie und wollte sich mit einem anderen verbinden was nicht ging also hab ich auch das fenster schnell wieder geschlossen. (also internet ist jetzt aus, hilft aber nichts)

dann auf dem desktop sobald ich mit der maus ein icon markiere rast die markierung sofort los und wollte firefox öffnen dann hijackthis, hab erstmal alles wieder schnell zugemacht.

habe es dann nach längerem hin und her geschafft spybot und antivir zu starten haben beide nichts gefunden.

dann wollte ich hijackthis starten aber nach dem die auswertung zum fixen erschien fing er an irgendwelche daten zu fixen also auch das wieder schnell zugemacht bevor etwas wichtiges weg ist.


genauere angaben kann ich wie gesagt leider nicht machen weil er mich nicht lässt und ich nicht will das er mir einfach etwas löscht.

ich hoffe sehr das einer eine idee hat wie ich das biest fangen kann, jedenfalls hab ich ihm den weg zum inet abgeschnitten.
hoffe mein problem ist verständlich rübergekommen versuche auch gerne es noch mal genauer zu erklären.

schonmal vielen dank an die die sich mit meinem problem auseinandersetzen wollen

Omnibus 01.07.2009 10:34

Hi ;)

Mal eine Frage...
Wird dein Mauszeiger gegen deinen Willen bewegt, oder werden die Sachen automatisch makiert/minimiert/what ever ?

Starte mal den Abgesicherten Modus (Beim Booten einfach F8 drücken). und schau ob da das Problem weiterhin besteht. Versuche wenn möglich im Abgesicherten Modus auch Diese Liste hier, ab Punkt 2 abzuarbeiten.


Mfg
Omnibus

Tamra 01.07.2009 10:42

also so rührt sich der mauszeiger nicht dann passiert auch nichts weiter, erst wenn ich etwas öffne oder markiere gehts los. (mauszeiger beibt aber unter meiner kontrolle, sieht aus als würde man mit tastatur steuern) hatte auch schonmal dran gedacht das meine maus und oder tastatur nen schaden haben hab dann aber einmal eine andere maus + tasta angeschlossen und es hat nicht geholfen.

kann das mit dem abgesicherten modus erst heute abend testen dann gibts das log morgen früh (wenns denn geht) denn meinen rechner zuhause bring ich erstmal nicht mehr ins inet.

Xreal 01.07.2009 11:10

Sieht halt recht nach Trojaner aus, der in dem Audio-File versteckt war :D
Zitat:

dann habe ich erstmal zonealarm nach kurzem kampf geöffnet
Aber wie schon gesagt wurde, so schnell wie möglich das Log besorgn, vielleicht isses garnicht sooo schlimm :daumenhoc , kann auchn dummer Kinderstreich sein... heutzutage können die das ja alles schon >.<

Und was ich von Antivir halte... okay das geht in die falsche Richtung >.<

ps: Meld dich am besten niergends an, kann auchn Keylogger dabei sein ^^" ist aber selbstverständlich

(verdammt ich hab keine Ahnung, poste hier aber :aplaus:)

Omnibus 01.07.2009 11:25

Zitat:

Zitat von Xreal (Beitrag 444500)

(verdammt ich hab keine Ahnung, poste hier aber :aplaus:)

Nicht weiter schlimm, hab auch nicht allzu große Ahnung, was zumindest das Aufspüren solcher Dinger angeht.

Aber du hast geholfen, hab nämlich vergessen zu sagen, das man sich mit dem Rechner nirgends mehr einloggen solltest und möglichst alle Passwörter von nem anderen PC aus sicherheitshalber wechseln ^^ ;)

Trojaner wirds denke ich nicht sein, oder der Typ, der am anderen Ende sitz hält nicht viel davon sich unauffällig zu verhalten ^^ :)

Tamra 01.07.2009 12:34

hab ja wie gesagt mein internet abgeklemmt das einzige passwort was dann haben könnte ist das um mich an meinem pc anzumelden sonst gibts da nichts ohne internet also das hab ich schon bedacht. werde allerdings vorsichtshalber in wow bescheid geben auch wenn ich mich gestern dort garnicht eingeloggt habe weder bevor das los ging noch danach.

Tamra 01.07.2009 19:03

so ich hab den rechner im abgesicherten modus gestartet da war alles okay hab die dateien die ich dafür verantwortlich mache gelöscht und dann normal gestartet und siehe da.... nichts, alles so wie es sein soll. was ich allerdings jetzt irgendwie komisch finde deswegen hier mal die log file




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:01:40, on 01.07.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Feeds] C:\Windows\feeds.bat.lnk
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 6713 bytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131