![]() |
|
Log-Analyse und Auswertung: laptop scrollt von alleine nach untenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() laptop scrollt von alleine nach unten Du solltest den Teatimer löschen und auf die Windows-Updateseite gehen. Da aber erst später, zuerst bitte noch einen Durchlauf mit Combofix: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() laptop scrollt von alleine nach unten Jup, ich habe das jetzt gemacht.
__________________Hier mal die Datei: Code:
ATTFilter ComboFix 09-11-16.05 - Besitzer 16.11.2009 21:23..2 - FAT32x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.49.1031.18.2038.1536 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Eigene Dateien\Downloads\ComboFix.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\Desktop_.ini . ((((((((((((((((((((((( Dateien erstellt von 2009-10-16 bis 2009-11-16 )))))))))))))))))))))))))))))) . 2009-11-16 18:34 . 2009-11-16 18:34 -------- d-----w- c:\programme\CCleaner 2009-11-13 18:42 . 2009-11-13 18:42 -------- d-----w- C:\rsit 2009-11-13 17:08 . 2009-11-13 17:08 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2009-11-13 17:08 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-11-13 17:08 . 2009-11-13 17:08 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2009-11-13 17:08 . 2009-11-13 17:08 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-11-13 17:08 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-11-13 16:54 . 2009-11-13 16:54 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Yahoo! 2009-11-13 16:54 . 2009-11-13 16:54 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo! Companion 2009-11-13 16:54 . 2009-11-13 16:54 -------- d-----w- c:\programme\Yahoo! 2009-11-13 16:36 . 2009-11-13 16:41 -------- d-----w- C:\Lop SD 2009-11-12 20:50 . 2009-11-12 20:50 -------- d-----w- C:\Program Files 2009-11-12 15:18 . 2009-11-12 15:18 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten 2009-11-12 13:53 . 2009-11-12 13:53 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache 2009-11-12 13:50 . 2009-07-28 15:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-11-12 13:50 . 2009-03-30 09:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys 2009-11-12 13:50 . 2009-02-13 11:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys 2009-11-12 13:50 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys 2009-11-12 13:50 . 2009-11-12 13:50 -------- d-----w- c:\programme\Avira 2009-11-12 13:50 . 2009-11-12 13:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2009-11-08 09:46 . 2009-11-08 09:46 -------- d-----w- c:\programme\Bowling Evolution 1.09 2009-10-29 14:34 . 2009-10-29 14:34 -------- d-----w- c:\windows\Profiles 2009-10-29 14:33 . 2009-10-29 14:33 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\InterTrust 2009-10-29 14:33 . 1998-11-17 11:44 328704 ----a-w- c:\windows\IsUn0407.exe 2009-10-29 14:33 . 2002-10-18 00:00 110592 ----a-w- c:\windows\system32\tsccvid.dll 2009-10-29 14:33 . 2009-10-29 14:33 -------- d-----w- c:\programme\Learnkey CBT 2009-10-18 18:02 . 2009-11-16 19:44 -------- d-----w- c:\dokumente und einstellungen\Besitzer\tipp10 2009-10-18 18:02 . 2009-10-18 18:02 -------- d-----w- c:\programme\Tipp10 . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-11-16 15:20 . 2009-03-31 13:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2009-11-10 23:37 . 2009-04-09 00:15 -------- d-----w- c:\programme\Der Schreibtrainer 2009-10-29 22:59 . 2009-03-31 13:45 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2009-10-29 14:33 . 2009-07-04 02:14 -------- d-----w- c:\programme\DivX 2009-10-18 00:05 . 2009-05-24 14:14 -------- d-----w- c:\programme\PacificPoker 2009-10-18 00:05 . 2009-05-24 14:14 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PacificPoker 2009-10-15 01:03 . 2004-11-11 12:00 81324 ----a-w- c:\windows\system32\perfc007.dat 2009-10-15 01:03 . 2004-11-11 12:00 452544 ----a-w- c:\windows\system32\perfh007.dat 2009-09-20 14:43 . 2009-04-08 01:36 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ICQ 2009-09-19 22:04 . 2009-09-19 22:04 -------- d-----w- c:\programme\Windows Media Connect 2 2009-09-16 21:53 . 2009-09-16 21:53 152576 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll 2009-09-16 09:47 . 2009-03-31 13:27 46280 ----a-w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-09-11 14:31 . 2004-11-11 12:00 133632 ----a-w- c:\windows\system32\msv1_0.dll 2009-09-10 14:48 . 2009-09-10 14:48 46 ----a-w- c:\windows\system32\DonationCoder_urlsnooper_InstallInfo.dat 2009-09-04 20:45 . 2004-11-11 12:00 58880 ----a-w- c:\windows\system32\msasn1.dll 2009-09-02 22:33 . 2009-09-02 22:26 2953213 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Opera\Opera\Opera_1000_int_Setup.exe 2009-08-29 07:54 . 2004-11-11 12:00 916480 ----a-w- c:\windows\system32\wininet.dll 2009-08-26 08:14 . 2004-11-11 12:00 247326 ----a-w- c:\windows\system32\strmdll.dll 2006-05-03 09:06 . 2009-09-13 13:11 163328 --sh--r- c:\windows\system32\flvDX.dll 2009-07-24 22:25 . 2009-05-03 02:48 952 --sha-w- c:\windows\system32\KGyGaAvL.sys 2007-02-21 10:47 . 2009-09-13 13:11 31232 --sh--r- c:\windows\system32\msfDX.dll 2008-03-16 12:30 . 2009-09-13 13:11 216064 --sh--r- c:\windows\system32\nbDX.dll . ------- Sigcheck ------- [-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe [-] 2004-11-11 . DB37D307003055ED09711CB3417814C7 . 507392 . . [5.1.2600.2180] . . c:\windows\system32\winlogon.exe . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2008-10-08 173368] [HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}] [HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1] [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}] [HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] 2008-10-08 10:22 1172792 ----a-w- c:\programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2008-10-08 1172792] [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3] [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2008-10-08 1172792] [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3] [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208] "MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2004-08-03 1667584] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-06-13 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-06-13 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2006-06-13 118784] "AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 53248] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 766041] "NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "WinampAgent"="c:\programme\Winamp\winampa.exe" [2006-05-25 35328] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-03-31 155648] "SweetIM"="c:\programme\SweetIM\Messenger\SweetIM.exe" [2009-04-26 111928] "MobileConnect"="c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2008-07-04 2072576] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-07-25 149280] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] " Malwarebytes Anti-Malware (reboot)"="c:\programme\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-07-19 16248320] "SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-07-19 2879488] "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2005-12-13 88204] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-11-11 15360] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ Lycos WLAN Manager.lnk - c:\programme\WLANManager\WLANManager.exe [2008-1-15 1691648] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{0cab0400-7395-11d0-a5e5-0020afe2fdd9}"= "qvphook.dll" [2003-11-21 45056] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "AutoRun"=c:\programme\BEWERBUNGS-MASTER\UpdateCheck_BEWERBUNGSMASTER.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\ICQ6.5\\ICQ.exe"= "c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "c:\\Dokumente und Einstellungen\\Besitzer\\Desktop\\Private Sachen\\Spiele\\blobby\\volley.exe"= R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [12.11.2009 14:50 108289] R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [08.04.2009 02:44 222456] R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [04.07.2008 11:52 14336] R3 SPOTSp50;SPOTSp50 NDIS Protocol Driver;c:\windows\system32\drivers\SPOTSp50.sys [20.04.2007 09:47 17664] S2 gupdate1c9fc4d3d59dab0;Google Update Service (gupdate1c9fc4d3d59dab0);c:\programme\Google\Update\GoogleUpdate.exe [04.07.2009 03:15 133104] S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [21.06.2007 21:55 42512] S3 PEEK5;PEEK5 Protocol Driver;\??\c:\dokume~1\Besitzer\Desktop\AIRCRA~1.41\win32\PEEK5.SYS --> c:\dokume~1\Besitzer\Desktop\AIRCRA~1.41\win32\PEEK5.SYS [?] S3 SPOTIGOSp50;SPOTIGOSp50 NDIS Protocol Driver;c:\windows\system32\Drivers\SPOTIGOSp50.sys --> c:\windows\system32\Drivers\SPOTIGOSp50.sys [?] --- Andere Dienste/Treiber im Speicher --- *NewlyCreated* - MBR *NewlyCreated* - PROCEXP113 *Deregistered* - mbr *Deregistered* - PROCEXP113 . Inhalt des "geplante Tasks" Ordners 2009-11-13 c:\windows\Tasks\1-Klick-Wartung.job - c:\programme\TuneUpUtilities2006\SystemOptimizer.exe [2005-08-24 00:29] 2009-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-07-04 02:14] 2009-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-07-04 02:14] 2009-11-16 c:\windows\Tasks\User_Feed_Synchronization-{42D2536B-1B26-4FD6-82F8-ABFDF4AC736E}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://start.icq.com/ uInternet Connection Wizard,ShellNext = iexplore IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: {F7E90EDD-0306-4F7D-B041-B8A54515D8C4} = 139.7.30.125 139.7.30.126 FF - ProfilePath - c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\t0xkqm0i.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q= FF - prefs.js: browser.search.selectedEngine - SweetIM Search FF - prefs.js: browser.startup.homepage - hxxp://home.sweetim.com FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q= FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll FF - plugin: c:\programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . ************************************************************************** Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(784) c:\windows\system32\sfc_os.dll . Zeit der Fertigstellung: 2009-11-16 21:31 ComboFix-quarantined-files.txt 2009-11-16 20:30 Vor Suchlauf: 12 Verzeichnis(se), 73.746.771.968 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 73.838.936.064 Bytes frei WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect - - End Of File - - 80FA1209854C09006AEE14C2B410E295 Mir ist inzwischen auch aufgefallen, dass mein Laptop oft einfach von ganz alleine scrollt, aber wenn ich bestimmte Tasten drücke er sofort nach unten scrollt und erstmal nicht aufhört. Diese Tasten sind beispielsweise "l","g","f","a"und die Richtungstasten links, rechts und unten. Kurz nachdem ich den cleaner benutzt habe ist es ein klein wenig besser geworden, aber es ist immer noch recht schlimm. Wenn ich diese viereckige Stopptaste gedtückt halte hört er zumindest so lange auf, bis ich sie wieder los lasse.sonst könnte ich hier gar nicht schreiben, weil er entweder die seite nach unten scrollt oder den cursor ans ende setzt Ich weiss nicht ob dir das was hilft, aber so hab ichs sicherheitshalber mal erwähnt. Dann bedanke ich mic nochmal und hoffe dass du dort vielleicht irgendwas erkennst oder mir noch nen Tipp gibst. Achja,das Programm das die Datei "teatimer" enthielt habe ich gelöscht. lieben Gruß |
![]() |
Themen zu laptop scrollt von alleine nach unten |
adobe, antivir, antivir guard, avira, besitzer, bho, canon, dateien, desktop, excel, explorer, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, icq, internet explorer, logfile, microsoft, pdf, plug-in, programme, realtek, seiten, software, sweetim, system, temp, toolbars, vodafone, windows, windows xp |