Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tastaturen-Wahnsinn (https://www.trojaner-board.de/132735-tastaturen-wahnsinn.html)

laienstefan 25.03.2013 19:22

Tastaturen-Wahnsinn
 
Hi!
Ich habe einen Laptop mit Windows 7, an dem meistens per USB eine externe Tastatur (Logitech) angeschlossen ist. Schon vor geraumer Zeit tauchte das Problem auf, dass die Shift-Taste die Zwischenablage einfügt, allerdings nur auf der externen Tastatur. Schreibe ich auf der Laptop-eigenen Tastatur Großbuchstaben, funktioniert es und wenn ich das einmal gemacht habe, löst sich das Problem auch auf der externen. Allerdings nur, bis ich wieder etwas neues in die Zwischenablqage kopiert habe.
Seit ein paar Tagen lässt sich auch der Task Manager nicht mehr mit der gewohnten Tastenkombination (Strg-Alt-Entf) öffnen, über taskmgr.exe oder einfach "Task Manager" in der Eingabeleiste im Startmenü (Windows 7) oder aber gruseligerweise durch die gewohnte Tastenkombination auf der externen Tastatur... Hier im Forum hatte jemand geschrieben, ich solle "taskmgr.exe" eingeben, dann die Tastenkombination drücken/bissl halten und dann per Enter den Manager öffnen. Das hat aber nicht geklappt - die (Laptop-internen) Tasten bewirken nichts, aber auch rein gar nichts. Malwarebytes Anti-Malware berichtete 2 Funde, die ich alle entfernen ließ, Avira Antivir fand nichts weiteres.

Woran könnte der Kuddel-Muddel sonst liegen?

laienstefan 31.03.2013 17:09

keiner 'ne Idee?

t'john 02.04.2013 10:15

:hallo:

Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast!
(Reiter Logdateien)

laienstefan 02.04.2013 10:30

Ich lasse regelmäßig Scans laufen. Ich poste mal die Logdateien der letzten drei Durchläufe (eine davon ist die Angesprochene)...aus dem Link lese ich das so heraus, dass man die Logdateien als .txt z.B. in Openoffice speichert. Hier also ein Versuch

t'john 02.04.2013 11:49

Nix OpenOffice!

Speichere die Dateien als reinen Text!

laienstefan 02.04.2013 11:54

Die werden eben mit Openoffice geöffnet und dann kann ich sie direkt auf dem Desktop speichern, weil die in diesem versteckten AppData Ordner gespeichert werden von Malwarebytes. Also hier nochmal (wenn es überhaupt eihnen Unterschied macht)

t'john 02.04.2013 14:22

Ja, es macht einen. Diese sind auch lesbar.

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


dann:


Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

laienstefan 02.04.2013 15:35

Zuerst mal vielen Dank an euch, die ihr euch mit meiner Hilfllosigkeit abgebt :P Ich hänge die Ausgabedatei vom adwcleaner (übrigens nur ein einziger Neustart) und die zweite Datei vom OTL Scan an; die Datei "OTL" ist 139KB groß und damit sprengt sie die scheinbar hier geltenden Forenvorgaben, da muss ich mir noch was ausdenken...

t'john 03.04.2013 08:33

Zitat:

die Datei "OTL" ist 139KB groß und damit sprengt sie die scheinbar hier geltenden Forenvorgaben, da muss ich mir noch was ausdenken...
schon mal ans zippen gedacht? ;)

man bekomm auch einen Hinweis: http://www.trojaner-board.de/69886-a...tml#post566999

laienstefan 03.04.2013 08:48

Ich glaube, ihr überschätzt mneine erbärmlichen CVomputerkenntnisse :D Ich habe mir das Programm runtergeladen und nachdem ich alle Exrtras wie Toolbars geskippt hatte, stand da "Installation complete". Aber wenn ich Rechtsklick auf eine Datei mache, erscheint da nicht - so wie in der verlinkten Anleitung - 7-Zip als Auswahl :confused:

t'john 03.04.2013 09:46

Es gibt bei 7-Zip keine Toolbars und auch nichts zum skippen.

laienstefan 03.04.2013 10:00

Okay, also Schritt für Schritt, was ich gemacht habe:

1) ich bin in dem Thema "Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?" auf den Link "7-ZiP (Freeware) herunterladen." gegangen und habe mir die Installationsdatei für "7-Zip 9.20" runtergeladen (die hieß dann "7ZipSetup")
2) Gleich im ersten Fenster kommt unten eine Anzeige "Want to experience Music like never before?" Dann bin ich auf "Skip all" gegangen, weil ich das natürlich nicht will. Es wäre auch die Option da gewesen, einfach den Haken wegzumachen und auf "Next" zu klicken, aber da ja explizit stand "Skip all", dachte ich, da kommt wohl noch mehr Werbung. Sobald ich das also alles skippe, schließt sich das Fenster, es öffnet sich ein neues mit zwei Leisten. Die obere ist schon voll, es steht "Download" darüber. Die untere wird schnell gefüllt, es erscheint "Installation complete" und ich kann auf "Finish" klicken. In den Programmen in der Systemsteuerung steht auch 7-Zip 9.20 drin, allerdings komme ich, wie gesagt, nicht dazu, es anzuwenden...

t'john 03.04.2013 16:01

Die Datei heisst 7z920.exe und hat keine Adware.

Deinstalliere das was du installiert hast und versuche es nochmal.

laienstefan 03.04.2013 16:15

Okay, bei chip.de habe ich das Ding gefunden. In dem verlinkten Thread wurde ich zwar auch auf eine Download-Page geführt, allerdings habe ich mir da dieses andere runterladen können, nur als Hinweis. Jetzt sollte es aber geklappt haben - nächster Versuch!

t'john 03.04.2013 16:41

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


dann:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

laienstefan 03.04.2013 16:44

Ich bedanke mich erstmal für die Hilfe. Vor Freitag werde ich nicht dazu kommen, die Tests durchzuführen und dann bin ich für eine gute Woche verreist. Also hier eilt erstmal nix.

t'john 04.04.2013 09:51

Alles klar.

laienstefan 05.04.2013 10:30

Hi! Heute bin ich dazu gekommen. Mbar hatte beim ersten Durchgang einen Fund, beim zweiten war alles okay. Das Logfile ist jetzt vom ersten Durchgang, ich dachte am zweiten wird ja nichts ungewöhnliches sein.

Code:

Results of screen317's Security Check version 0.99.61 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 9 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.70.0.1100 
 Java 7 Update 13 
 Java version out of Date!
 Adobe Flash Player 11.6.602.180 
 Adobe Reader XI 
 Mozilla Firefox (19.0.2)
 Google Chrome 25.0.1364.172 
 Google Chrome 26.0.1410.43 
````````Process Check: objlist.exe by Laurent```````` 
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
 Malwarebytes' Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


t'john 05.04.2013 10:58

Die Version vo adwCleaner auf dem Rechner loeschen dann:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



dann:


Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 17 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

laienstefan 05.04.2013 14:15

Ok, also ich habe alles gemacht, bis einschließlich die temorären Dateien gelöscht.
Das war ja jetzt schon das zweite Mal innerhalb von 3 Tagen, dass der adwcleaner gelaufen ist. Die .txt-Datei wurde nicht automatisch geöffnet und als ich sie manuell gesucht habe, waren da 2 Stück - gleicher Name, gleiches Erstellungsdatum etc. Scheint ein Anzeigefehler gewesen zu sein, denn als ich sie beide anhängen wollte, blieb es bei einer Datei. Diese ist also angehängt.
Allerdings kann ich die Ansicht in der Systemsteuerung nicht ändern (ich kann da nichts auswählen, die Buchstaben sind nicht schwarz hinterlegt), dementsprechend taucht auch der Reiter "Aktualisierung" im Java-Menü gar nicht auf unjd die folgenden Schritte habe ich auch nicht gemacht.

t'john 06.04.2013 10:22

Dann Deinstalliere Java zuerst ueber die Systemsteuerung.

laienstefan 16.04.2013 17:58

Hab ich gemacht. Soweit ich mich erinnern kann, alles wie in den Anweisungen. Außer, dass ich in der Systemsteuerung keine älteren Java-Versionen finden konte, nachdem die neueste installiert war und anschließendem Neustart. Es steht nur "Java 7 Update 17" in den Programmen. Also bis auf den Schritt habe ich alles wie in den Anweisungen gemacht. So wie ich das verstehe, ist das Javva-Update ja zunächst mal als Vorbeugung gegen neue Schädlinge gedacht. Das Problem besteht allerdings weiterhin.

t'john 20.04.2013 18:47

Die Tastatur funktioniert an einem anderen Rechner einwandfrei?

laienstefan 20.04.2013 19:17

Die Vermutung eines Tastaturdefekts hqatte ich zu Beginn auch. Momentan benutze ich allerdings schon eine andere, die definitiv nicht kaputt ist.

t'john 21.04.2013 18:25

Spricht fuer Hardware-Defekt.

Sicher kannst du sein, wenn du es an einem anderen Rechner probierst.

Gibt es sonst noch Probleme mit dem Rechner?

laienstefan 22.04.2013 09:34

Also irgendwas an der Hardware voom Rechner selbst? Ich hatte zwischen August und Dezember ca. 3 Bluescreens (sind für neuere Generationen von Thinküpads wohl berüchtigt, aber ich war davon ausgegangen, sie seinen Software-bedingt), sonst habe ich keine Probleme.

t'john 22.04.2013 17:17

Beim naechsten Bluescreen die Nachrict auf dem Schirm aufschreiben ;)


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

laienstefan 22.04.2013 17:33

:daumenhoc:daumenhoc

Zitat:

Zitat von t'john (Beitrag 1051082)
Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista,

Diese Einstellung wurde bei mir nie geändert, vermutlich, weil mein Standardbrowser Firefox ist. In dessen Einstellungen konnte ich allerdings nichts vergleichbares finden...

t'john 22.04.2013 18:59

Zitat:

vermutlich, weil mein Standardbrowser Firefox ist.
Der IE ist Systembestandteil und wird oft benutzt, auch wenn man davon ichts merkt.
Er sollte immer aktuell sein.


wuensche eine virenfreie Zeit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130