Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bei ENTF fährt PC runter (https://www.trojaner-board.de/74890-entf-faehrt-pc-runter.html)

Blacksun 06.07.2009 18:27

Bei ENTF fährt PC runter
 
So servus erstmal ich hoffe ihr könnt mir helfen.
Also seit 4 Tagen spinnt meine Tastatur völlig und ich weis nicht mehr weiter.
Also wenn ich Entf drück beendet Windows alle Programme schlagartig in Sekunden und fährt denn Rechner runter. Wenn ich Einfg drücke geht er in den Standby Modus. Bei den Zahlen spinnt er auch `(ausser beim Ziffernblock rechts das funzt) also wenn ich z.B die eins drücke kommt das raus: ^1, bei der zwei öffnet er mir einen neuen Tab, bei 4: 54 bei fünf das gleiche, bei sechs: 67 genauso bei der 7... usw.... wenn ich strg drücke refresht er eine inetseite `(ist mir hier ein paar mal passiert ^^)
Ich habe Virusscanner durchlaufen lassen, einen Systemwiederherstellungspunkt geladen und auch in Windows einstellungen überprüft `(ländereinstellung etc..)
Zwei andere Tastaturen ausprobiert, das Problemm bestand weiterhin. Ich weis nicht mehr weiter, ich hoffe ihr wisst vllt Rat! Ich weis ja nicht ob es solche Viren gibt, die Tastaturen so beeinträchtigen können. Aber was anderes fällt mir nicht mehr ein und googlen hat bisher nichts gebracht.

Malwarelog:

Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2377
Windows 5.1.2600 Service Pack 3

06.07.2009 00:10:52
mbam-log-2009-07-06 (00-10-52).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 236204
Laufzeit: 54 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:08:50, on 06.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\Program Files\Avira\AntiVir Desktop\sched.exe
H:\Program Files\Avira\AntiVir Desktop\avguard.exe
H:\WINDOWS\system32\xa24539546.exe
H:\Program Files\Java\jre6\bin\jqs.exe
H:\WINDOWS\system32\PnkBstrA.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\TUProgSt.exe
H:\Program Files\VentSrv\ventrilo_svc.exe
H:\Program Files\VentSrv\ventrilo_srv.exe
H:\WINDOWS\system32\FahCore_78.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\wscntfy.exe
H:\WINDOWS\RTHDCPL.EXE
H:\Program Files\Razer\Copperhead\razerhid.exe
H:\Program Files\Java\jre6\bin\jusched.exe
H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
H:\Program Files\TuneUp Utilities 2009\MemOptimizer.exe
H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
H:\Program Files\DT\Sinus 1054 data\Wifiusb.exe
H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
H:\Program Files\Razer\Copperhead\razertra.exe
H:\Program Files\Razer\Copperhead\razerofa.exe
H:\Program Files\ProxyWay\proxyway.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\UseNeXT\UseNeXT.exe
H:\PROGRA~1\FREEDO~1\fdm.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - H:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Burn4Free Toolbar Helper - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - H:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Burn4Free Toolbar - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - H:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - H:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [razer] H:\Program Files\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Google Update] "H:\Documents and Settings\Blacksun\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "H:\Program Files\TuneUp Utilities 2009\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ProxyWay] H:\Program Files\ProxyWay\proxyway.exe
O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = H:\Program Files\DT\Sinus 1054 data\Wifiusb.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Scratch2Cash - {3c69c7a4-0fb3-4fe0-bc90-9739726e4570} - C:\Program Files\Scratch2Cash\Scratch2Cash.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - H:\Program Files\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - H:\Program Files\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FAH@H:+WINDOWS+system32+xa24539546.exe - Stanford University - H:\WINDOWS\system32\xa24539546.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - H:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - H:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - H:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Ventrilo - Unknown owner - H:\Program Files\VentSrv\ventrilo_svc.exe

--
End of file - 7516 bytes


uninstall list:

7-Zip 4.57
Adobe Flash Player 10 Plugin
Adobe Reader 8.1.6 - Deutsch
Adobe Shockwave Player 11
Age of Chivalry
AhnLab Online Security
Alien Shooter 2
ANNO 1404
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
ATI Parental Control & Encoder
Audiosurf
Avira AntiVir Personal - Free Antivirus
BattleForge™
Big Fish Games Client
BlueShot 1.1.0
Burn4Free CD and DVD
Burn4Free Toolbar
Call of Duty(R) - World at War(TM) 1.1 Patch
Catalyst Control Center - Branding
CCleaner (remove only)
Cheat Engine 5.5
Combined Community Codec Pack 2008-01-24
Das Schwarze Auge
Der Herr der Ringe® - Die Eroberung™
Die Schlacht um Mittelerde(tm)
Die Schlacht um Mittelerde™ II
Die*Sims™*3
DivX Codec
DivX Converter
DivX Plus DirectShow Filters
DivX Web Player
Doom 3
Drakensang (Patch Version 1.02)
EA Download Manager
Emote-Launcher (remove only)
ESL Wire Beta 6
Eternal Silence
FileZilla Client 3.1.5
Final Fantasy VII
Final Fantasy VII XP Patch
Free Download Manager 2.5
Ghostbusters (TM): The Video Game
GUILD WARS
GuildWars Visions v1.08
GW Teddy 0.2.4
GWFreaks 3.5.4.0
Hamachi 1.0.3.0
HeadStrong WebClicker v2.56
HijackThis 2.0.2
HLSW v1.3.1
ICQ6
Impulse
Impulse
Insurgency
Java(TM) 6 Update 13
Java(TM) 6 Update 7
Killing Floor
Killing Floor SDK
King’s Bounty: The Legend (Nur entfernen)
Laura Jones und das geheime Erbe des Nikola Tesla
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0
Microsoft AppLocale
Microsoft Games for Windows - LIVE
Microsoft Games for Windows - LIVE Redistributable
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Silverlight
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.5
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Windows Application Compatibility Database
Microsoft Windows Media Video 9 VCM
Microsoft WSE 3.0 Runtime
mIRC
Mirror's Edge™
Motherboard Monitor 5
Mozilla Firefox (3.5)
MSVC80_x86
MSXML 4.0 SP2 (KB941833)
MSXML 4.0 SP2 (KB941833)
MSXML 6.0 Parser (KB925673)
Nokia Connectivity Cable Driver
Nokia PC Suite
Nokia PC Suite
Nokia Series 40 Theme Studio 2.2
NVIDIA Drivers
NVIDIA PhysX
OpenAL
OpenOffice.org 2.4
Overlord II
PC Connectivity Solution
Prototype(TM)
ProxyWay
PunkBuster Services
QuickPar 0.9
Razer Copperhead
Realtek High Definition Audio Driver
Sacred 2
Sacred 2 - Fallen Angel
Sandlot Games Client Services 1.2.2
Save Flash 4.1
Sinus 1054 data
Spectromancer
Spybot - Search & Destroy
TeamSpeak 2 RC2
The Maw
The Ship Single Player
The Void
Tomb Raider: Anniversary
Tomb Raider: Underworld 1.0
TrackMania Nations Forever
TrackMania Sunrise
TuneUp Utilities 2009
UseNeXT
VC80CRTRedist - 8.0.50727.762
Ventrilo Client
Ventrilo Server
VideoLAN VLC media player 0.8.6h
Windows Communication Foundation
Windows Driver Package - Nokia Modem (03/05/2008 3.7)
Windows Driver Package - Nokia Modem (03/13/2008 6.86.0.1)
Windows Driver Package - Nokia Modem (05/22/2008 3.8)
Windows Driver Package - Nokia Modem (05/22/2008 7.00.0.1)
Windows Driver Package - Nokia Modem (10/27/2008 3.9)
Windows Driver Package - Nokia Modem (10/27/2008 7.01.0.1)
Windows Driver Package - Nokia pccsmcfd (08/22/2008 7.0.0.0)
Windows Presentation Foundation
Windows Rights Management Client Backwards Compatibility SP2
Windows Rights Management Client Backwards Compatibility SP2
Windows Rights Management Client with Service Pack 2
Windows Rights Management Client with Service Pack 2
Windows Workflow Foundation
WinRAR archiver
xp-AntiSpy 3.96-8
Xvid 1.1.2 final uninstall
–žˆú’s—“dŽÔ3`’s—FOREVER`

maximilian11 06.07.2009 19:14

Schonmal andere Tastatur probiert?

Blacksun 06.07.2009 20:06

jo wie oben steht hab ich 2 andere tastaturen schon ausprobiert, hat aber nichts gebracht.. ich vermut dadurch das es halt am system liegt, bzw. ein Virus etc...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129