merkwürdiges symbol geschlossen 

Status
Für weitere Antworten geschlossen.

5iveo

Registered +
Registriert
Feb. 2010
Beiträge
21
moin
mir ist mal eben nach dem hochfahren aufgefallen das in der taskleiste unten bei den programmen die grade laufen ein "fernglas"symbol angezeigt wird wenn ich mit dem mauszeiger draufgehe verschwindet das symbol!
Das taucht jetzt komischerweise jedesmal auf
ist das ein trojaner oder irgendwas anderes was mich ausspioniert?
da es mir erst heute aufgefallen ist kann ich nicht sagen wie lange genau das da schon ist

Plz help
 
Zuletzt bearbeitet von einem Moderator:
Dann verwende doch mal hijackthis und lass dein Ergebnis hier und für dich auch ersteinmal dort bewerten. Es zeigt dann ungewöhnliche (vermutlich schädliche) Programme auf deinem Rechner.
Sagt dein Antivirenprogramm also nichts? Eventuell ließe es sich auch schon mit dem ProcessExplorer herausfinden, ein wenig Wissen über Dienste und Programme vorausgesetzt.
 
Drücke mal Windows + r
dann gebe msconfig ein. Bestätigen mit enter.

Dienste auswählen (Ist das bei Vista auch so?)
"Alle Microsoft Dienste ausblenden" aktivieren. Was siehst du da, von dem du nicht weißt, was es ist? Der Dienst von dem du sprichst müsste vorne ein Häkchen haben und als Status "beendet"

Hijackthis würde genau diese Aufgabe automatisch übernehmen also benutze das besser.
 
Zuletzt bearbeitet von einem Moderator:
hab mir grade HijackThis gezogen und meinen rechner gecheckt! hab den log dann auf der seite auswerten lassen aber da erkenne ich nichts schädliches!
erkennt ihr was?

Hallo 5iveo,

wie sollen wir denn etwas erkennen, wenn du das Logfile hier nicht postest?
In deiner Abb. sind die Nicht-MS-Dienste auch nur unvollständig zu erkennen! Im Logfile von HijackThis könnte man den evtl. in Frage kommenden Dienst sonst auch erkennen.
Auch mit dem schon von @Himbeer genannten ProcessExplorer könnte man evtl. ausfindig machen, welcher Prozess zuständig für das Laden deines sogenannten "Fernglas"-Symbols.

Gruss Totsch
 
oh sorry hab das ja völlig vergessen :boing:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:55:09, on 17.02.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\FSC OSD Utility\OSDUtility.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
D:\Programme\Tune Up\TuneUpUtilitiesApp32.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - D:\Programme\Mozilla\FreshDownload\fdiebar.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [FSC OSD Utility] c:\PROGRA~1\FSCOSD~1\OSDUTI~1.EXE
O4 - HKLM\..\Run: [FSCRecovery] c:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [UIWatcher] D:\Programme\Ashampoo UnInstaller 2010\UIWatcher.exe
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [fsc-reg] c:\fsc-reg\fscreg.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: FreshDownload - {6D632AFC-0779-411D-8FD0-9E0927FD4D73} - D:\Programme\Mozilla\FreshDownload\fd.exe (file missing)
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O13 - Gopher Prefix:
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: FSCLBaseUpdaterService - Unknown owner - C:\Program Files\Fujitsu Siemens Computers\FSCLounge\FSCWBaseUpdaterService\2\FSCWBaseUpdaterService.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: @D:\Programme\Tune Up\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - D:\Programme\Tune Up\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - D:\Programme\Tune Up\TuneUpUtilitiesService32.exe
O23 - Service: UI Assistant Service - Unknown owner - D:\Programme\Join_Air\Join Air\AssistantServices.exe

--
End of file - 7229 bytes
 
Zuletzt bearbeitet von einem Moderator:
also ich habe das Tool Uninstaller von Ashampoo installiert. seit dem habe ich auch ein Fernglas in der unteren Taskleiste.
Es zeigt mir die bereitschaft der Uninstaller-Monitors an, der sich automatisch bei Ausführung einer Setup- oder Install.exe startet.
kann man aber mit Rechtsklick- beenden.
 
kann man aber mit Rechtsklick- beenden.

mit Rechtsklick funktioniert doch nicht, denn immer wenn er mit dem Mauszeiger auf das Symbol zeigt, verschwindet es.

@5iveo: da dir nun ja der Ursprung des (instabilen) Symbols bekannt ist, solltest du den Ashampoo Uninstaller mal reinstallieren. Danach könnte dann das Symbol im Tray wieder konstant erscheinen.

Gruss Totsch
 
jaaa stimmt habs deinstalliert und nu es es weg :)

vielen dank für die hilfe hatte schon angst das es ein keylogger oder etwas in der art ist
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten