Erledigt - Alt: Beim Drücken der Strg Taste erscheint immer ein Kreis...

#0
29.01.2007, 17:36
...neu hier

Beiträge: 5
#1 Ergänzung:
------------

Problem hat sich erledigt... ein echt bescheuert simple Lösung gab es:

Start > Einstellungen > Systemsteuerung > Maus > Reiter "Zeigeroptionen" >
Ganz unten, Haken entfernen bei "Zeigerposition beim Drücken der STRG-Taste anzeigen"

--> Nur eine Frage bleibt: Bzgl. des Scanreports von Panda: Inwieweit besteht Handlungsbedarf?





Hallo zusammen,

ich habe folgendes Problem:

Immer wenn ich die Strg Taste drücke erscheint bei mir sofort nach dem Loslassen der Taste ein etwa 10 cm Durchmesser großer Kreis, der sich dann schnell verkleinert udn wieder verschwindet. Das dauert etwa 1-2 Sek. Der Kreis ist in der Mitte farblos und hat einen schwarzen Rand. Screenshot war nicht möglich.

Beim hochfahren des PC bevor ich mich einlogge (für mein Benutzerprofil) kommt dieser Kreis noch nicht. Erst sofort nach dem Einloggen erscheint dieser Kreis beim Drücken der Strg taste. Logge ich mich desweiteren über das Profil meines Mitnutzers des PCs ein (aber der ist ganz selten nur dran) dann erscheint das dort auch nicht. Unter Windows abgesicherter Modus erscheint es hingegen auch, wenn ich mich dort mit meinem Login einlogge.

Ziel wäre es diesen blöden Kreis bei Drücken der Strg Taste wegzubekommen.


Folgende Ergenoisse hab ich:

1.)
Logfile of HijackThis v1.99.1
Scan saved at 16:49:36, on 29.01.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security Professional\NISUM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\NetDrive\wdservice.exe
C:\Programme\Norton Internet Security Professional\ccPxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Popup Ad Filter\PopFilter.exe
C:\Programme\ICQPlus\vplus.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\ron\Desktop\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [Popup Ad Filter] C:\Programme\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [ICQ Plus] "C:\Programme\ICQPlus\vplus.exe"
O4 - Startup: Reminder 99.lnk = C:\Programme\Reminder 99\remind99.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - http://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151930590505
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D2BD142-5855-49D6-AFE7-051366BBE4D4}: NameServer = 192.127.121.1
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\ccPxySvc.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norton Internet Security Professional Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Programme\NetDrive\wdservice.exe



2.)
LSPfix sagt:
pnrpnsp.dll
mswsock.dll
winrnr.dll
rsvpsp.dll

3.) Leer sind folgende Verzeichnisse:
C:\DOKUME~1\ron\LOKALE~1\Temp
C:\WINDOWS\Temp

4.)
Verzeichnis von C:\

29.01.2007 17:01 0 sys.txt
29.01.2007 17:01 844 down.txt
29.01.2007 17:01 117 tmp.txt
29.01.2007 17:01 12.119 system.txt
29.01.2007 17:01 131 systemtemp.txt
29.01.2007 17:01 115.678 system32.txt
29.01.2007 16:41 267.968.512 hiberfil.sys
29.01.2007 16:40 402.653.184 pagefile.sys

5.)
Verzeichnis von C:\WINDOWS\system32

29.01.2007 16:40 28 driver.dat
29.01.2007 16:24 2.584 ikhcore.log
27.01.2007 11:40 21.840 SIntfNT.dll
27.01.2007 11:40 17.212 SIntf32.dll
27.01.2007 11:40 12.067 SIntf16.dll
19.01.2007 11:07 139.648 FNTCACHE.DAT
19.01.2007 00:55 2.206 wpa.dbl
17.01.2007 12:46 1.852 d3d9caps.dat
11.01.2007 17:34 81.920 ElbyCDIO.dll
05.01.2007 14:30 0 magicpvt.dat


6.)
Verzeichnis von C:\WINDOWS

29.01.2007 16:41 0 0.log
29.01.2007 16:41 2.059.910 WindowsUpdate.log
29.01.2007 16:41 159 wiadebug.log
29.01.2007 16:41 50 wiaservc.log
29.01.2007 16:41 2.048 bootstat.dat
29.01.2007 16:39 353.362 ntbtlog.txt
29.01.2007 14:19 32.584 SchedLgU.Txt
29.01.2007 13:33 568.224 setupapi.log
27.01.2007 15:37 192 Winamp.ini
26.01.2007 20:18 381 KTEL.INI
23.01.2007 23:03 1.978 wincmd.ini
23.01.2007 22:58 249.856 Setup1.exe
23.01.2007 22:58 73.216 ST6UNST.EXE
22.01.2007 17:24 69 NeroDigital.ini
19.01.2007 00:05 266.734 wmsetup.log
16.01.2007 19:27 1.147 win.ini
16.01.2007 19:12 0 CleaningLab.INI
12.01.2007 18:40 383.113 DirectX.log
05.01.2007 17:22 251.605 setupact.log



Danke für jede Hilfe !!!
Viele Grüße!


Uiii, das sagt Panda Onlinescan noch dazu:

Adware:adware/cws.searchmeup Not disinfected c:\windows\mstasks2.exe
Adware:adware/superspider Not disinfected c:\windows\system.exe
Adware:adware/startpage.ccm Not disinfected c:\windows\win32.dat
Adware:adware/sbsoft Not disinfected c:\windows\winsx.inf
Adware:adware/savenow Not disinfected c:\programme\VVSN
Adware:adware/cws Not disinfected Windows Registry
Adware:adware/ist.istbar Not disinfected Windows Registry
Spyware:spyware/apropos Not disinfected Windows Registry
Adware:adware/wupd Not disinfected Windows Registry
Spyware:spyware/dynadesk Not disinfected Windows Registry


Die entsprechenden eben genannten Viruseinträge habe ich entdeckt -> das war der Quarantäne Ordner von Norton Antivirus bei mir. Den hab ich gesäubert. Diese Einträge sind aber nun noch geblieben.

DANKE für jede Hilfe !!
Dieser Beitrag wurde am 29.01.2007 um 19:41 Uhr von helpme2006 editiert.
Seitenanfang Seitenende
30.01.2007, 01:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:
c:\windows\mstasks2.exe
c:\windows\system.exe
c:\windows\win32.dat
c:\windows\winsx.inf

Folders to delete:
c:\programme\VVSN
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: