![]() |
|
Log-Analyse und Auswertung: Schreiben im Internet unmöglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Schreiben im Internet unmöglich Hallo, ich habe folgendes Problem: Meine Tastatur funktioniert einwandfrei, kann überall (word, e-mail, picasa,...) damit arbeiten, doch sobald ich über meinen Browser ins Internet gehe (google chrome), geht fast gar nichts mehr. (Beim IE ist es übrigens dasselbe!!) Ich kann soviele Tasten wie ich will drücken, es wird höchstens die erste angenommen oder besser gesagt: angezeigt (und das auch nicht immer????). Sobald ich aber dann den Vollbildmodus ein- oder ausschalte, sehe ich auf der verkleinerten- bzw. vergrößerten Seite meine zuvor gedrückten Tasten. Ich muss also immer blind schreiben, dann den Vollbildmodus ein- oder ausschalten, dann sehe ich das Geschriebene. Gleiches gilt für Befehle: scrallen, dann Vollbildmodus ein-oder aus, erst dann sehe ich die Seite weiter unten....oder neuer Tab, Eingabefunktion.....usw. immer das Gleiche! Ich bin am verzweifeln. Und wenn ich zu unserem zweiten Benutzer wechsle, funktioniert es dort einwandfrei. Kann das ein Virus oder so sein, oder liegt das an irgendeiner Interneteinstellung, die nur ein Benutzer gespeichert hat - zu allem Übel ist genau die Benutzerseite des Systemadministrators davon betroffen. Einige Infos noch: Ich habe einen Laptop, HP Probook 4530, Windows 7 Professional, 64 Bit Virusscan A1- Internetschutz ergab keinen Befall, erst als ich FRST gedownloadet habe, gabs Probleme, sodass ich den Test noch nicht durchgeführt haben. Scan mit Malwarebytes ergab nichts. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.18.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 Sigrid :: SIGRID-HP [Administrator] 18.01.2014 10:05:55 mbam-log-2014-01-18 (10-05-55).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 246090 Laufzeit: 15 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:04 on 18/01/2014 (Sigrid) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter GMER 2.1.19322 - hxxp://www.gmer.net Rootkit scan 2014-01-18 15:33:48 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 Hitachi_ rev.JF3O 465,76GB Running: gmer.exe; Driver: C:\Users\Sigrid\AppData\Local\Temp\pwdcrpob.sys ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff800035fa000 64 bytes [00, 00, 9D, 00, 46, 4D, 73, ...] INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 594 fffff800035fa042 4 bytes [00, 00, 00, 00] ---- User code sections - GMER 2.1 ---- .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\ksuser.dll!KsCreatePin + 35 00000000711d11a8 2 bytes [1D, 71] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\ksuser.dll!KsCreateAllocator + 21 00000000711d13a8 2 bytes [1D, 71] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\ksuser.dll!KsCreateClock + 21 00000000711d1422 2 bytes [1D, 71] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\ksuser.dll!KsCreateTopologyNode + 19 00000000711d1498 2 bytes [1D, 71] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 195 0000000070f21b41 2 bytes [F2, 70] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 362 0000000070f21be8 2 bytes [F2, 70] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 418 0000000070f21c20 2 bytes [F2, 70] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 596 0000000070f21cd2 2 bytes [F2, 70] .text C:\windows\SysWow64\ArcVCapRender\uArcCapture.exe[2464] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 628 0000000070f21cf2 2 bytes [F2, 70] .text C:\Program Files (x86)\Secunia\PSI\sua.exe[3480] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000074ef1465 2 bytes [EF, 74] .text C:\Program Files (x86)\Secunia\PSI\sua.exe[3480] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000074ef14bb 2 bytes [EF, 74] .text ... * 2 .text C:\Users\Sigrid\AppData\Local\Google\Update\GoogleUpdate.exe[6316] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000074ef1465 2 bytes [EF, 74] .text C:\Users\Sigrid\AppData\Local\Google\Update\GoogleUpdate.exe[6316] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000074ef14bb 2 bytes [EF, 74] .text ... * 2 ---- Threads - GMER 2.1 ---- Thread C:\windows\System32\spoolsv.exe [1772:3516] 000007fef1d210c8 Thread C:\windows\System32\spoolsv.exe [1772:3524] 000007fef1ce6144 Thread C:\windows\System32\spoolsv.exe [1772:3528] 000007fef8005fd0 Thread C:\windows\System32\spoolsv.exe [1772:3532] 000007fef7ff3438 Thread C:\windows\System32\spoolsv.exe [1772:3536] 000007fef80063ec Thread C:\windows\System32\spoolsv.exe [1772:3540] 000007fef7ff3438 Thread C:\windows\System32\spoolsv.exe [1772:3544] 000007fef80063ec Thread C:\windows\System32\svchost.exe [2492:3260] 000007fef69e9688 Thread C:\windows\SysWOW64\ntdll.dll [4260:4264] 000000000083ec1e Thread C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [456:5924] 000007fef5e4b6cc Thread C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [456:5900] 000007fef5d0b62c Thread C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [456:5936] 000007fef5d0b62c ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{44BC97F3-0F96-4A25-95AD-039854B2F059}\Connection@Name isatap.{D5645DFD-AE94-4BB6-AB76-FB06B0D50988} Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage@Bind \Device\{8721B58E-AFE7-4CF9-9659-9D1C0FC2FA43}?\Device\{44BC97F3-0F96-4A25-95AD-039854B2F059}?\Device\{880C003C-C3FC-4AAF-8041-003922F8D199}? Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage@Route "{8721B58E-AFE7-4CF9-9659-9D1C0FC2FA43}"?"{44BC97F3-0F96-4A25-95AD-039854B2F059}"?"{880C003C-C3FC-4AAF-8041-003922F8D199}"? Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage@Export \Device\TCPIP6TUNNEL_{8721B58E-AFE7-4CF9-9659-9D1C0FC2FA43}?\Device\TCPIP6TUNNEL_{44BC97F3-0F96-4A25-95AD-039854B2F059}?\Device\TCPIP6TUNNEL_{880C003C-C3FC-4AAF-8041-003922F8D199}? Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\74de2b026a86 Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\74de2b026a86@b05ce5fff74a 0x6C 0x73 0x40 0xF4 ... Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\74de2b026a86@60a10afb72b3 0xF9 0xCC 0x30 0x9B ... Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\74de2b026a86@fca13e71b581 0xDA 0x36 0x03 0x54 ... Reg HKLM\SYSTEM\CurrentControlSet\services\iphlpsvc\Parameters\Isatap\{44BC97F3-0F96-4A25-95AD-039854B2F059}@InterfaceName isatap.{D5645DFD-AE94-4BB6-AB76-FB06B0D50988} Reg HKLM\SYSTEM\CurrentControlSet\services\iphlpsvc\Parameters\Isatap\{44BC97F3-0F96-4A25-95AD-039854B2F059}@ReusableType 0 Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\74de2b026a86 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\74de2b026a86@b05ce5fff74a 0x6C 0x73 0x40 0xF4 ... Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\74de2b026a86@60a10afb72b3 0xF9 0xCC 0x30 0x9B ... Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\74de2b026a86@fca13e71b581 0xDA 0x36 0x03 0x54 ... ---- EOF - GMER 2.1 ---- Lg Sima |
Themen zu Schreiben im Internet unmöglich |
4d36e972-e325-11ce-bfc1-08002be10318, autostart, browser, dateien, e-mail, einstellung, explorer, google, harddisk, hp probook, internet, laptop, logfile, malwarebytes, ntdll.dll, ntoskrnl.exe, problem, registry, schutz, seite, spoolsv.exe, svchost.exe, system32, tastatur, temp, tunnel, update, virus, windows |