Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Verdacht !!!???

Alibaba / 12 Antworten / Baumansicht Nickles

Grüss Euch !
Wurde von Bekannter wegen vermutlichem Hardwaredefekt gefragt, bin damit aber "überfragt" und tippe auf einen Virus. Hoffe, jemand kann mit den Symptomen was anfangen ?

Auf Basis eines SockelA-MoBos mit einem 1800er Athlon, 1GB RAM und Win XP Home SP2 (oder 3) wird die Kiste hauptsächlich zum Chatten (ICQ), eMail (OE6), Korrespondenz (OO) und MP3 sammeln und hören (MS Mediaplayer, V.6 glaube ich) genutzt. Es begann beim Schreiben in ICQ 6.5, dass div. Buchstaben auf einmal beim Anklicken "Sonderfunktionen" auslösten. Als Beispiel schloss der Buchstabe w auf einmal Fenster. Andere Buchstaben lösten Anderes aus.

Als die Userin entnervt aufgab und zum Abregen Musik hören wollte, startete sie den MS Mediaplayer, um dort festzustellen, dass die MM-interne Musikbibliothek weg war (gelöscht). Und nicht nur das, auch die zugehörigen MP3-Dateien auf der Platte waren gelöscht.

"Die Tastatur spinnt" war dann der erste Gedanke. Sie benutzt eine Kombi aus Tastatur und Maus, kabellos. Aber weder Batterie noch Kanal änderten irgendwas. Als Ersatz wurden zwei andere Tastaturen genommen. Je einmal USB und PS/2 mit Kabel, aber das Verrücktspielen der Buchstaben in ICQ blieb jeweils das Gleiche.

Z. Zt. ist der PC ganz aus und ich wurde gebeten, das Problem zu lösen. Nachdem auch andere Tastaturen nichts änderten, liegt das Problem offensichtlich nicht bei der Hardware - oder ? Evtl. ein Virus, Hoax, ...??

Bitte um Rat... Danke

Alibaba

Win11 pro 64, Ryzen 5 5600G, Gigabyte B550 X V2, DDR4 16GB RAM, SSD Crucial 500 GB, MSI Geforce GTX 1050 2GT OC und 2xSATA3-HD + 1xeSATA-HD mit insges. 7,5 TB, NT Cooler Master Silent Pro Gold 1000W, Monitor Samsung Syncmaster 24"
bei Antwort benachrichtigen
Prosseco Alibaba „Verdacht !!!???“
Optionen

Hallo Alibaba,

schon mal ein Festplattenscan gemacht mit Scandisk ? Wie schaut es mit die Fragemtierung aus !!!

Wenn es ein Virenbefall sein sollte, ist ein Antivirus installiert, wurde die Festplatte auch mal gescant ?

Wenn nicht, koenntest die Festplatte ausbauen und an ein anderes PC anschliessen als Sklave und dort mal scannen lassen. Wuerde aber vorher ein Image erzeugen, weil sicher ist sicher wegen die Datensicherung.

Gruss
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Knoeppken Prosseco „Hallo Alibaba, schon mal ein Festplattenscan gemacht mit Scandisk ? Wie schaut...“
Optionen
wird die Kiste hauptsächlich zum Chatten (ICQ), eMail (OE6), Korrespondenz (OO) und MP3 sammeln und hören (MS Mediaplayer, V.6 glaube ich) genutzt

Hallo,

da klingeln bei mir meistens die Glöckchen ;-)

Wie Sascha es schon vorschlug, würde auch ich die Festplatte mit einem Antivirentool scannen. Aber auf einem anderen Rechner.
Eine Auswertung mit HijackThis könnte auch interessant oder aufschlussreich sein...

Gruß
knoeppken
Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
gelöscht_23570 Alibaba „Verdacht !!!???“
Optionen

Den Rechner auf alle Fälle mal ohne Verbindung zum Internet überprüfen.

Wenn das ungewollte Auslösen von Aktionen dann beseitigt ist, würde ich eine Backdoor-Software bzw. einen Remotezugriff über das Internet vermuten.

Dieser Angreifer hat dann möglicherweise auch die MP3-Dateien gelöscht. Die lassen sich aber evtl. mit entspr. Datenrettungsprogrammen wieder herstellen.


Gruß Alois



bei Antwort benachrichtigen
Alibaba gelöscht_23570 „Den Rechner auf alle Fälle mal ohne Verbindung zum Internet überprüfen. Wenn...“
Optionen

Hallo ! Und Dank schon mal fürs Interesse.
Zu den noch offenen Fragen bleibt Folgendes zu sagen: Ich hab ihr den PC vor ca. 4-5 Wochen über den örtlichen Gebrauchtmarkt organisiert, mit einer anderen HD versehen (einer noch passablen 30GB-Platte) und Win komplett neu aufgesetzt (Reg. + Akt. sind erledigt). Dh. grössere Fragmentierung dürfte nicht vorliegen. Bzgl. Virenschutz hab ich den Avira Antivir Personal eingerichtet, der per durchgeführter Updates auf dem aktuellen Stand ist. Natürlich ist nix 100%, aber zum Einen handelt es sich dabei um eine nicht reiche, nicht kriminelle und drogenfreie junge Frau, sprich nicht unbedingt ein Promi oder ähnliches Angriffsziel, und zum Andern bin ich seit Jahren genauso ausgestattet und zufrieden (keine Probleme).

Die Platte wurde nicht vor Kurzem extra gescannt. Wenn sich durch die Fragestellung hier nichts Konkretes ergibt, dann bringt sie mir die Kiste her und ich mache genau das Vorgeschlagene (sep. scannen, HD ausbauen, etc.). Wir hofften, das vermeiden zu können.

@knoeppken: Was speziell hat denn die Klöckchen klingeln lassen ? Der MS Mediaplayer V.6.0 (die Katastrophen-Version), oder ICQ, das derzeit mit div. Bugs in den Medien ist ? Meine Bekannte ist bei Weitem noch keine 10 J. bei denen und Probleme gibts auch nicht beim Einloggen.

@Onkel_Alois: Der Verlust der MP3-Dateien ist nicht so schlimm. Die waren gesichert. Das Überprüfen ohne bestehenden Internet-Anschluss mach ich auf alle Fälle.

Tja, schade, sieht so aus, als bliebe nichts Anderes übrig, als den PC zu mir zu transportieren. Komische Geschichte, aber mal sehen...

Danke jedenfalls trotzdem

Alibaba

Win11 pro 64, Ryzen 5 5600G, Gigabyte B550 X V2, DDR4 16GB RAM, SSD Crucial 500 GB, MSI Geforce GTX 1050 2GT OC und 2xSATA3-HD + 1xeSATA-HD mit insges. 7,5 TB, NT Cooler Master Silent Pro Gold 1000W, Monitor Samsung Syncmaster 24"
bei Antwort benachrichtigen
Knoeppken Alibaba „Hallo ! Und Dank schon mal fürs Interesse. Zu den noch offenen Fragen bleibt...“
Optionen

Mir ist es eigentlich egal wie alt der PC- Besitzer ist ;-)
Nur hatte ich schon mehr als nur 1 Rechner unter den Fingern, die fast nur für die von mir oben markierten Zwecke genutzt wurden.
Zusätzlich noch vollgestopft mit Tools die die Welt nicht braucht, und besonders beliebt sind auch noch Toolbars, - schön bunt eben ;-)
Auch wird der WMP dann in den Standardeinstellungen belassen, damit man mit ihm auch den bestmöglichsten direkten Internetzugang hat. ;-)
Offen wie ein Scheunentor um zu chatten, Musik zu hören/ saugen, usw.
Das nennt sich dann "Korrespondenz"...

Deiner Bekannten möchte ich natürlich nichts unterstellen.
Es war ja auch nur so eine Ahnung, als ich diese Punkte las...

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
benjaminXVI Alibaba „Hallo ! Und Dank schon mal fürs Interesse. Zu den noch offenen Fragen bleibt...“
Optionen

Hi,
ist Deine Bekannte 1-Klick-freudig?
dann schau' dir mal ua. alle Temp-Ordner an, so seltsam sich das auch anhöhrt.

Im GM oder der Konsole mal ganz brachial die MS101/102 Tastatur löschen und neu starten, wenn dann noch Fehler auftreten, ohne I-Net aber mit CD oder i386 dann dürfte es ein Hardwarefehler sein.

auch checken
http://forum.chip.de/windows-vista/tastatur-problem-vista-937188.html


der müsste es sein, nach Deiner Fehlerbeschreibung, komplett lesen
http://www.netzwelt.de/forum/windows/57609-keyboard-treiber-einmal-defekt-code-39-a.html

sonst siehe die og Tipps
benjamin

bei Antwort benachrichtigen
gelöscht_189916 benjaminXVI „Hi, ist Deine Bekannte 1-Klick-freudig? dann schau dir mal ua. alle Temp-Ordner...“
Optionen

Hallo

Um ganz sicher zu gehen, das es keine Hardwaregeschichte ist, kannst Du den Rechner auch mit einer BartPE-CD booten oder mit dem allwohlfeilen Knoppix respektive Ubuntu.
Unter Knoppix hast Du sogar einen Instant-Messenger enthalten, der auch ICQ kann (Kopete oder Pidgin), mit dem mal antesten, aber ich tippe auch auf digitales Ungeziefer, denn wenn mehrere Geräte an verschiedenen Anschlüssen zicken, kann ein angeknackter PS/2- oder USB-Port eigentlich ausgeschlossen werden.
Außerdem kannst Du da von außen einen Virenscan machen.
Frage ruhig auch, ob manchmal Mails mit undefiniernarem Absender oder Inhalt angekommen sind, die einen Trojaner eingeschleust haben könnten.

fakiauso

bei Antwort benachrichtigen
Alibaba gelöscht_189916 „Hallo Um ganz sicher zu gehen, das es keine Hardwaregeschichte ist, kannst Du...“
Optionen

Okay, erstmal, vielen Dank !
Wie mans auch dreht und wendet, es hilft nix, sie muss die Kiste herbringen. Die genannten Mittel kann sie nicht alleine durchführen und bei ihr fehlen mir die Hilfsmittel. Jedenfalls habt Ihr mir ja ne Menge Ansatzpunkte geliefert, um das Problem zu finden. Ich gehs mal in der Reihenfolge an:

1. Start ohne Internetzugang und Überprüfung der Hardware. Bei glattem Verlauf und keinen Ansatzpunkten noch etwas Prüfsoftware a la Hijackthis & Co. Wenn möglich, sichern von allem Wichtigen.

2. Vorausgesetzt, nichts gefunden, Netz dran und "mal sehen".

3. Notfalls System neu machen.

Notfalls melde ich mich dann nochmal.

@Knoeppken: Zu Dreiviertel hast Du schon Recht mit Deiner Einschätzung. Bis auf "Zusätzlich noch vollgestopft mit Tools die die Welt nicht braucht, und besonders beliebt sind auch noch Toolbars, - schön bunt eben ;-)". Hab ihr das mal erklärt und sie hats auch gelassen bzw. sie kann eh nichts damit anfangen, da sie die Kiste halt nur wie angegeben nutzt. Sie hat ja noch 2 Jobs und Privatleben, und weder Zeit noch Interesse, sich weitergehend in PC-Problematik einzudenken. Aber wer bin ich (oder Du), Ihr dieses Verhalten "vorzuwerfen" ? Nicht falsch verstehen mit dem Begriff "Vorwerfen". Ich glaube schon, dass viele (die Meisten ?) Leute eher so sind, als die, die sich hier meist rumtreiben.

@BenjaminXVI: Nö, "Klickeritis", wie ichs nenne, hat sie eigentlich nicht (mehr). Hab ihr mal die Gefahren daran erklärt und dann hielt sie sich auch dran. Insofern eigentlich "ganz vernübftig". Ihr "Problem" scheint mir mehr zu sein, praktisch nichts mehr zu machen, wenn die Kiste mal läuft und ihre 3-4 Dinger eingerichtet sind. Nunja...
Dein Tip bezieht sich auf den Code39-Fehler, ja ? Sie hat aber keinerlei Fehlermeldungen gehabt. Aber wenn die Kiste hier ist, check ich eh als erstes den GM. Danke trotzdem, ist auch so interessant.

Na, denn ans Werk. Wünscht mir Glück. Die Ursachen-Palette kann ja uuunendlich sein.

Alibaba

Win11 pro 64, Ryzen 5 5600G, Gigabyte B550 X V2, DDR4 16GB RAM, SSD Crucial 500 GB, MSI Geforce GTX 1050 2GT OC und 2xSATA3-HD + 1xeSATA-HD mit insges. 7,5 TB, NT Cooler Master Silent Pro Gold 1000W, Monitor Samsung Syncmaster 24"
bei Antwort benachrichtigen
Knoeppken Alibaba „Okay, erstmal, vielen Dank ! Wie mans auch dreht und wendet, es hilft nix, sie...“
Optionen
Nicht falsch verstehen mit dem Begriff "Vorwerfen". Ich glaube schon, dass viele (die Meisten ?) Leute eher so sind, als die, die sich hier meist rumtreiben.

Einen Deifel werde ich tun, um es falsch zu verstehen ;-)
Es war meinerseits nur eine Vermutung.

Vermuten kann ich viel, - stimmen muss es dadurch noch lange nicht ;-)

Und wie gewünscht, wünsche ich dir Glück, und gutes Gelingen.

Gruß
knoeppken
Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
Alibaba Knoeppken „ Einen Deifel werde ich tun, um es falsch zu verstehen - Es war meinerseits nur...“
Optionen

Na, dann Alles klar. Mal sehen, wie die Möhre an einem anderen Ort und ohne Netz reagiert. Vielleicht reicht ja schon ein wenig "Ausmisten" und bei den Treibern mal schauen, obs andere und/oder neuere gibt. So was wie bei den uralt-TVs der 60er und 70er Jahre mal links dagegentreten und 2x oben drauf gekloppt. Naja, war eher symbolisch gemeint.

Wird schon nix soo dramatisches sein. Werde ihr ein Image anfertigen und zeigen, wie man das zurückspielt - falls mal wieder was ist. Vielleicht genügt ja schon ein Wiederherstellungspunkt...?

Alibaba

Win11 pro 64, Ryzen 5 5600G, Gigabyte B550 X V2, DDR4 16GB RAM, SSD Crucial 500 GB, MSI Geforce GTX 1050 2GT OC und 2xSATA3-HD + 1xeSATA-HD mit insges. 7,5 TB, NT Cooler Master Silent Pro Gold 1000W, Monitor Samsung Syncmaster 24"
bei Antwort benachrichtigen
Knoeppken Alibaba „Na, dann Alles klar. Mal sehen, wie die Möhre an einem anderen Ort und ohne...“
Optionen

Mit dem Image dürfte es die bessere Wahl sein.
Die Handhabung, und somit Erklärung dürfte vielleicht etwas schwerer sein.
Ist aber sicherer...

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
benjaminXVI Alibaba „Okay, erstmal, vielen Dank ! Wie mans auch dreht und wendet, es hilft nix, sie...“
Optionen

Hi Alibaba "Klickeritis"
Klasse
wäre Vorschlagenswert für den Duden, aber ja keinen Igel-Medizinmann oder Krankenkasse hören lassen.

Fehlermeldung: na ja, ich sehe lieber in der Ereignisanzeige nach, weil zumindest bei Vista und W2k nach aktuellen UPD's manchmal keine Fehlermeldungen am Bildschirm mehr kommen, bzw. zu schnell verschwinden.

Viel Erfolg bei Deinen Mühen.

benjamin

bei Antwort benachrichtigen