Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Maus und/oder Touchpad funktioniern einfach mal so nicht mehr (https://www.trojaner-board.de/128833-maus-touchpad-funktioniern-einfach-mal-so-mehr.html)

Bacillus 29.12.2012 23:24

Maus und/oder Touchpad funktioniern einfach mal so nicht mehr
 
Hallo zusammen,
ich benötige fachkundige Hilfe von euch.

Auf dem 32-Bit-Vista Home Premium Notebook waren einige - leider habe ich mir nicht gemerkt welche es waren - Viren und so, die als "schwerwiegend" gekennzeichnet wurden.

Das Notebook wird mir dem aktuellsten "Microsoft Security Essentials (MSE)" geschützt. Die Funde wurden in die Quarantäne geschoben, die ich dann mit MSE entfernt habe. Malwarebytes habe ich auch bemüht, der einige Einträge fand, die ich entfernen lies.

Ich glaube, seit dem Zeitpunkt, funktioniert urplötzlich die Maus oder auch das Touchpad nicht mehr korrekt. Entweder geht der Rechtsklick nicht mehr oder auf Linksklick kommt der kontextsensitive Rechtsklick-Dialog oder manchmal geht auch gar nichts mehr. Gründe dafür kann ich nicht erkennen. Ich betätige dann so lange Alt+Tab bis ich irgendwann denn Fokus auf den entsprechenden Eintrag bekomme und starte den Rechner neu. Dann gehts für 'ne Weile...

Da ich gemerkt habe, dass dies beim anderen Administrator-Account nicht vorkommt, habe ich einen neuen Benutzer mit Administratorrechten eingerichtet. Es schien alles gut... Aber doch wieder nicht... Probleme bestehen weiterhin.

So, sagt mir bitte, was ich tun kann damit ihr mir helfen könnt. Ich sag' schon mal danke.

markusg 30.12.2012 14:28

HI
öffne MSE und poste die Fundmeldungen mit Pfadangaben, ein "Oder so" reicht zur analyse nicht

Bacillus 30.12.2012 15:44

Hi Markus,
ich weiß, dass man mit "oder so" nichts anfangen kann, aber leider hatte/ habe ich keine konkreten Angaben über die Art der Viren machen. In die Log-Dateien habe/ hatte ich bereits reingeschaut. Die zeigen seltsamerweise keinen Fund an. Frag mich nicht, wie das sein kann. :-( Kann ich sonst noch etwas anderes tun, um die bei der Analyse behilflich zu sein?

markusg 02.01.2013 20:48

Hi
öffne Malwarebytes, logdateien, poste Berichte mit Funden.

Bacillus 06.01.2013 22:25

Hi Marcus,
das von dem NB mit dem Maus/Touchpad-Problem ist wirklich: "Ohne Funde".
Das Maus/Touchpad-Problem besteht weiterhin. Ich hatte die Funde dummerweise gelöscht und nicht in Quarantäne gelassen. :-( Wenn man/du jetzt nichts mehr tun kann/st, dann müssen wir den Thread beenden. :-(

markusg 07.01.2013 18:02

Die funde gehen automatisch in die Quarantäne, genauso werden die Berichte gespeichert, bitte prüfe dies.

Bacillus 11.01.2013 23:54

Hi Markus, ich habe jetzt erneut eine Suche durchgeführt und es sind wieder zig Funde. Siehe Malwarebytes-Log:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.11.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Namuslu :: OBELIX [Administrator]

11.01.2013 18:06:10
MBAM-log-2013-01-11 (23-20-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|S:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 414294
Laufzeit: 2 Stunde(n), 9 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 26
C:\Program Files\PCDR5\xjre\jetrt\XL5641086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XCRB41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XEND41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XIMG41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XJCE41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XL5541086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLCH41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLDB41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLJA41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLKO41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLOT41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLTH41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLXT41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMIA41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMIO41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMIS41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMNG41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XPKC41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XRMI41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSEC41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSND41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSQL41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSSE41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSTF41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSWN41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XXML41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.

(Ende)

markusg 13.01.2013 18:18

wieso erneut, ich wollte die alten Logs.

Bacillus 13.01.2013 22:45

Weil ich sagte ja bereits, dass die Logdatei leer ist. Aber ich kann sie gern hier einstellen. Siehe unten.

Ich fürchte mittlerweile, dass ich damals nicht den MBAM, sondern den Microsoft Essentials laufen lassen habe und ich das einfach nur durcheinanderbringe. Sorry :-( Und den Microsoft Essential-Log finde ich nicht, bzw. es gibt für den Zeitraum keine erzeugte Logdatei.

MBAM-Log:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2012.12.29.11

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Admin :: OBELIX [Administrator]

30.12.2012 15:57:16
mbam-log-2012-12-30 (15-57-16).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|Q:\|S:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 403656
Laufzeit: 1 Stunde(n), 21 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Vielleicht kannst du doch an der neuen MBAM-Log arbeiten?

markusg 14.01.2013 20:34

hi dann öffne doch mal mse und schaue nach fundmeldungen

Bacillus 15.01.2013 10:57

Danke. Hier ist der neue Log:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.15.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
******* :: OBELIX [Administrator]

15.01.2013 07:32:03
MBAM-log-2013-01-15 (07-32-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|Q:\|S:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 414294
Laufzeit: 2 Stunde(n), 9 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 26
C:\Program Files\PCDR5\xjre\jetrt\XL5641086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XCRB41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XEND41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XIMG41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XJCE41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XL5541086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLCH41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLDB41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLJA41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLKO41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLOT41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLTH41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XLXT41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMIA41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMIO41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMIS41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XMNG41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XPKC41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XRMI41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSEC41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSND41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSQL41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSSE41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSTF41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XSWN41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.
C:\Program Files\PCDR5\xjre\jetrt\XXML41086.dll (Backdoor.Agent.FU) -> Keine Aktion durchgeführt.

(Ende)

markusg 15.01.2013 20:17

funde gelöscht?

Bacillus 15.01.2013 21:12

Zitat:

Zitat von markusg (Beitrag 991490)
funde gelöscht?

Ich hoffe, du schimpfst jetzt nicht mit mir, aber ja sie sind gelöscht.

markusg 15.01.2013 21:50

ne, wollte ja das sie gelöscht werden, gibts ne verbesserung?

Bacillus 15.01.2013 22:20

Zitat:

Zitat von markusg (Beitrag 991604)
gibts ne verbesserung?

Ich melde mich dazu später erneut. Denn die Maus-/Touchpad-Probleme sind nicht immer. Als sie auftauchten und ich dann diese diversen Funde hatte, dachte ich, dass es damit zu tun haben könnte...

Es ist für mich sehr schwer bis unmöglich zu erkennen, wie viel Schlimmes die Funde anrichten und ob sie überhaupt schlimm sind. :confused:

Man kann doch nicht bei jedem Fund hier posten und euch bemühen? Der Aufwand (für euch) steht da doch in keiner Relation?! Schau doch mal die Anzahl der täglichen Poster an. :eek: Oder reicht (i.d.R.) das Löschenlassen der Funde durch MBAM?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130