|
Plagegeister aller Art und deren Bekämpfung: Bei ENTF fährt PC runterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.07.2009, 18:27 | #1 |
| Bei ENTF fährt PC runter So servus erstmal ich hoffe ihr könnt mir helfen. Also seit 4 Tagen spinnt meine Tastatur völlig und ich weis nicht mehr weiter. Also wenn ich Entf drück beendet Windows alle Programme schlagartig in Sekunden und fährt denn Rechner runter. Wenn ich Einfg drücke geht er in den Standby Modus. Bei den Zahlen spinnt er auch `(ausser beim Ziffernblock rechts das funzt) also wenn ich z.B die eins drücke kommt das raus: ^1, bei der zwei öffnet er mir einen neuen Tab, bei 4: 54 bei fünf das gleiche, bei sechs: 67 genauso bei der 7... usw.... wenn ich strg drücke refresht er eine inetseite `(ist mir hier ein paar mal passiert ^^) Ich habe Virusscanner durchlaufen lassen, einen Systemwiederherstellungspunkt geladen und auch in Windows einstellungen überprüft `(ländereinstellung etc..) Zwei andere Tastaturen ausprobiert, das Problemm bestand weiterhin. Ich weis nicht mehr weiter, ich hoffe ihr wisst vllt Rat! Ich weis ja nicht ob es solche Viren gibt, die Tastaturen so beeinträchtigen können. Aber was anderes fällt mir nicht mehr ein und googlen hat bisher nichts gebracht. Malwarelog: Malwarebytes' Anti-Malware 1.38 Datenbank Version: 2377 Windows 5.1.2600 Service Pack 3 06.07.2009 00:10:52 mbam-log-2009-07-06 (00-10-52).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 236204 Laufzeit: 54 minute(s), 27 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:08:50, on 06.07.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20815) Boot mode: Normal Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\Ati2evxx.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\system32\Ati2evxx.exe H:\Program Files\Avira\AntiVir Desktop\sched.exe H:\Program Files\Avira\AntiVir Desktop\avguard.exe H:\WINDOWS\system32\xa24539546.exe H:\Program Files\Java\jre6\bin\jqs.exe H:\WINDOWS\system32\PnkBstrA.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\TUProgSt.exe H:\Program Files\VentSrv\ventrilo_svc.exe H:\Program Files\VentSrv\ventrilo_srv.exe H:\WINDOWS\system32\FahCore_78.exe H:\WINDOWS\Explorer.EXE H:\WINDOWS\system32\wscntfy.exe H:\WINDOWS\RTHDCPL.EXE H:\Program Files\Razer\Copperhead\razerhid.exe H:\Program Files\Java\jre6\bin\jusched.exe H:\Program Files\Avira\AntiVir Desktop\avgnt.exe H:\Program Files\TuneUp Utilities 2009\MemOptimizer.exe H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe H:\Program Files\DT\Sinus 1054 data\Wifiusb.exe H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe H:\Program Files\Razer\Copperhead\razertra.exe H:\Program Files\Razer\Copperhead\razerofa.exe H:\Program Files\ProxyWay\proxyway.exe H:\Program Files\Mozilla Firefox\firefox.exe H:\Program Files\UseNeXT\UseNeXT.exe H:\PROGRA~1\FREEDO~1\fdm.exe H:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - H:\Program Files\Free Download Manager\iefdm2.dll O2 - BHO: Burn4Free Toolbar Helper - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - H:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Burn4Free Toolbar - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - H:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - H:\Program Files\Save Flash\SaveFlash.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [razer] H:\Program Files\Razer\Copperhead\razerhid.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [StartCCC] "H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [Google Update] "H:\Documents and Settings\Blacksun\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [TuneUp MemOptimizer] "H:\Program Files\TuneUp Utilities 2009\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [ProxyWay] H:\Program Files\ProxyWay\proxyway.exe O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = H:\Program Files\DT\Sinus 1054 data\Wifiusb.exe O8 - Extra context menu item: Alles mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: Videos mit FDM herunterladen - file://H:\Program Files\Free Download Manager\dlfvideo.htm O9 - Extra button: Scratch2Cash - {3c69c7a4-0fb3-4fe0-bc90-9739726e4570} - C:\Program Files\Scratch2Cash\Scratch2Cash.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6\ICQ.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - H:\Program Files\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - H:\Program Files\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O13 - Gopher Prefix: O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe O23 - Service: FAH@H:+WINDOWS+system32+xa24539546.exe - Stanford University - H:\WINDOWS\system32\xa24539546.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - H:\WINDOWS\system32\PnkBstrA.exe O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - H:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - H:\WINDOWS\System32\TUProgSt.exe O23 - Service: Ventrilo - Unknown owner - H:\Program Files\VentSrv\ventrilo_svc.exe -- End of file - 7516 bytes uninstall list: 7-Zip 4.57 Adobe Flash Player 10 Plugin Adobe Reader 8.1.6 - Deutsch Adobe Shockwave Player 11 Age of Chivalry AhnLab Online Security Alien Shooter 2 ANNO 1404 ATI - Software Uninstall Utility ATI Catalyst Control Center ATI Display Driver ATI Parental Control & Encoder Audiosurf Avira AntiVir Personal - Free Antivirus BattleForge™ Big Fish Games Client BlueShot 1.1.0 Burn4Free CD and DVD Burn4Free Toolbar Call of Duty(R) - World at War(TM) 1.1 Patch Catalyst Control Center - Branding CCleaner (remove only) Cheat Engine 5.5 Combined Community Codec Pack 2008-01-24 Das Schwarze Auge Der Herr der Ringe® - Die Eroberung™ Die Schlacht um Mittelerde(tm) Die Schlacht um Mittelerde™ II Die*Sims™*3 DivX Codec DivX Converter DivX Plus DirectShow Filters DivX Web Player Doom 3 Drakensang (Patch Version 1.02) EA Download Manager Emote-Launcher (remove only) ESL Wire Beta 6 Eternal Silence FileZilla Client 3.1.5 Final Fantasy VII Final Fantasy VII XP Patch Free Download Manager 2.5 Ghostbusters (TM): The Video Game GUILD WARS GuildWars Visions v1.08 GW Teddy 0.2.4 GWFreaks 3.5.4.0 Hamachi 1.0.3.0 HeadStrong WebClicker v2.56 HijackThis 2.0.2 HLSW v1.3.1 ICQ6 Impulse Impulse Insurgency Java(TM) 6 Update 13 Java(TM) 6 Update 7 Killing Floor Killing Floor SDK King’s Bounty: The Legend (Nur entfernen) Laura Jones und das geheime Erbe des Nikola Tesla Malwarebytes' Anti-Malware Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Microsoft AppLocale Microsoft Games for Windows - LIVE Microsoft Games for Windows - LIVE Redistributable Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Silverlight Microsoft Silverlight Microsoft User-Mode Driver Framework Feature Pack 1.5 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Windows Application Compatibility Database Microsoft Windows Media Video 9 VCM Microsoft WSE 3.0 Runtime mIRC Mirror's Edge™ Motherboard Monitor 5 Mozilla Firefox (3.5) MSVC80_x86 MSXML 4.0 SP2 (KB941833) MSXML 4.0 SP2 (KB941833) MSXML 6.0 Parser (KB925673) Nokia Connectivity Cable Driver Nokia PC Suite Nokia PC Suite Nokia Series 40 Theme Studio 2.2 NVIDIA Drivers NVIDIA PhysX OpenAL OpenOffice.org 2.4 Overlord II PC Connectivity Solution Prototype(TM) ProxyWay PunkBuster Services QuickPar 0.9 Razer Copperhead Realtek High Definition Audio Driver Sacred 2 Sacred 2 - Fallen Angel Sandlot Games Client Services 1.2.2 Save Flash 4.1 Sinus 1054 data Spectromancer Spybot - Search & Destroy TeamSpeak 2 RC2 The Maw The Ship Single Player The Void Tomb Raider: Anniversary Tomb Raider: Underworld 1.0 TrackMania Nations Forever TrackMania Sunrise TuneUp Utilities 2009 UseNeXT VC80CRTRedist - 8.0.50727.762 Ventrilo Client Ventrilo Server VideoLAN VLC media player 0.8.6h Windows Communication Foundation Windows Driver Package - Nokia Modem (03/05/2008 3.7) Windows Driver Package - Nokia Modem (03/13/2008 6.86.0.1) Windows Driver Package - Nokia Modem (05/22/2008 3.8) Windows Driver Package - Nokia Modem (05/22/2008 7.00.0.1) Windows Driver Package - Nokia Modem (10/27/2008 3.9) Windows Driver Package - Nokia Modem (10/27/2008 7.01.0.1) Windows Driver Package - Nokia pccsmcfd (08/22/2008 7.0.0.0) Windows Presentation Foundation Windows Rights Management Client Backwards Compatibility SP2 Windows Rights Management Client Backwards Compatibility SP2 Windows Rights Management Client with Service Pack 2 Windows Rights Management Client with Service Pack 2 Windows Workflow Foundation WinRAR archiver xp-AntiSpy 3.96-8 Xvid 1.1.2 final uninstall –žˆú’s—“dŽÔ3`’s—FOREVER` |
06.07.2009, 19:14 | #2 |
| Bei ENTF fährt PC runter Schonmal andere Tastatur probiert?
__________________ |
06.07.2009, 20:06 | #3 |
| Bei ENTF fährt PC runter jo wie oben steht hab ich 2 andere tastaturen schon ausprobiert, hat aber nichts gebracht.. ich vermut dadurch das es halt am system liegt, bzw. ein Virus etc...
__________________ |
Themen zu Bei ENTF fährt PC runter |
adobe, alle programme, antivir, antivir guard, avira, bho, desktop, disabled.securitycenter, einstellungen, entfernen, explorer, firefox, flash player, free download, google, google update, internet, internet explorer, monitor, mozilla, plug-in, refresh, registrierungsschlüssel, security, sekunden, software, solution, studio, tastatur, tuneup.defrag, usenext, viren, vlc media player, windows, windows xp, wlan, world at war, öffnet |