Mauszeiger bewegt sich von alleine

#0
02.03.2012, 10:13
Member

Beiträge: 19
#16 Hier die neue ComboFix Log:

Anhang: ComboFix.txt
Seitenanfang Seitenende
02.03.2012, 12:49
Moderator

Beiträge: 5694
#17 Und welche Symptome bestehen zur Zeit noch?
Seitenanfang Seitenende
02.03.2012, 16:39
Member

Beiträge: 19
#18 Immernoch das selbe Problem. Fremdsteuerung der Maus und Tastatur, jedoch stets temporär, das ganze für 2, 3 Minuten. Es wird immernoch ein Kommentar in die Tastatur "getippt", den ich in Facebook vor ein paar Tagen verfasst habe.
Seitenanfang Seitenende
03.03.2012, 10:42
Member

Beiträge: 19
#19 Hast du noch eine Idee was man da tun könnte?
Seitenanfang Seitenende
03.03.2012, 18:51
Member

Beiträge: 19
#20 Hier mal die Logfile von HijackThis.

Zitat

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:48:49, on 03.03.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\DAODx.exe
C:\Program Files (x86)\NETGEAR\WNA1100\WNA1100.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Kaliostro\Desktop\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2319825
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [LWS] C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - Global Startup: NETGEAR WNA1100 Setup-Assistent.lnk = ?
O8 - Extra context menu item: Free YouTube Download - C:\Users\Kaliostro\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Kaliostro\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files (x86)\PokerStars.NET\PokerStarsUpdate.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x86)\NETGEAR\WNA1100\jswpsapi.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: WSWNA1100 - Unknown owner - C:\Program Files (x86)\NETGEAR\WNA1100\WifiSvc.exe

--
End of file - 7317 bytes
Seitenanfang Seitenende
03.03.2012, 19:42
Moderator
Avatar joschi

Beiträge: 6466
#21 Würde gerne etwas dazwischen fragen:

Geschehen diese von Dir beschriebenen Symptome mit den Eingabegeräten auch dann, wenn der Rechner komplett vom Internet getrennt ist ? Hast Du darauf mal geachtet ?
Für mich klingt das, als ob hier weniger ein Fernzugriff passiert, als viel mehr etwas script-gesteuertes lokal abläuft. Habe aber auch keine echte Erklärung.

Eingabegeräte sind bei Dir kabellos/mit Kabel ?
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
03.03.2012, 21:25
Member

Beiträge: 19
#22 Ich meine, das ganze läuft auch ab wenn der PC vom Internet getrennt ist, hundertprozentig bin ich mir aber auch nicht sicher.

Ich gehe auch stark davon aus, dass es etwas scriptgesteuertes ist, da wie gesagt ja auch jedes mal dieser Facebook Kommentar getippt wird! Das passiert immer wenn ich diese Fremdsteuerung bemerke.

Meine Maus ist wireless, die Tastatur ganz normal mit Kabel!
Seitenanfang Seitenende
04.03.2012, 08:54
Moderator
Avatar joschi

Beiträge: 6466
#23

Zitat

kaliostro postete
Ich meine, das ganze läuft auch ab wenn der PC vom Internet getrennt ist, hundertprozentig bin ich mir aber auch nicht sicher.
Wäre von Vorteil, wenn man dies wenigstens gesichtert weiß.

Dann stellt sich mir noch eine andere Frage, wenn Du schreibst, dass einer deiner Facebook-Kommentare von Geisterhand eingetippt wird. Wo wird das eingetippt, dass es für Dich sichtbar ist ? Öffnet sich hier zuvor ein Editor-Fenster oder ein leeres Word-Dokument, wo das Getippte sichtbar wird ?
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
04.03.2012, 10:29
Member

Beiträge: 19
#24 Ich werd mal drauf achten und den PC vom Netz nehmen. Ich weiß zwar gar nicht was ich dann mit ihm anstellen soll, aber ich tus ;)

Also Fenster öffnet sich keins. Es ist so. Ich spiele zurzeit viel Herr der Ringe Online. Und wenn es da dann losgeht mit der Fremdsteuerung, hüpft er erst auf und ab und die verschiedenen Buchstabenkombinationen öffnen halt die verschiedensten Karten, Inhaltsbeutel, je nachdem wofür welche Taste halt steht. Und wenn ich dann merke dass es losgeht und Herr der Ringe beende, und dann einfach irgendwo in ein Texteingabefeld klicke (Sei es im Explorer die Suchfunktion, oder einfach Google, oder sonst IRGENDEINE Art von Eingabefeld) dann wird dieser Satz wieder eingegeben. Es wird auch hauptsächlich wild rumgeklickt und mit dem Mausrädchen bewegt, der Cursor bewegt sich eher selten und das auch nur einmal - das ist mir im Spiel aufgefallen. Es fällt mir im Spiel auch meistens eher auf als auf der normalen Desktop-Oberfläche, weil der Cursor im Spiel wenn er geklickt wird, verschwindet. Daher merke ich das im Spiel besser.
Seitenanfang Seitenende
04.03.2012, 13:17
Moderator
Avatar joschi

Beiträge: 6466
#25 Wildgewordene Mäuse und Tastaturen - das wäre alles irgendwie erklärbar, was die Sache so ungewöhnlich macht ist der Umstand mit den Facebookkommentaren, die ohne Fokus auf ein bestimmtes Programmfenster erscheinen.

Teste auf jeden Fall aus, wie es sich mit dem Online/Oflline des Internet verhält.

Ist das Spiel in irgendeiner Weise mit deinem Facebook-Konto verknüpft ? Sind in dem Spiel irgendwelche Facebook-Logins oder auch nur Mitgliedsname hinterlegt ? Falls ja, hätte ein Mit-/Gegenspieler auf solche Informationen Zugriff ? Traten die Probleme auch schon auf, bevor Du das Spiel gespielt hast ?

@Swiss
Du darfst bei Bedarf jederzeit hier weitermachen, will mich nicht dazwischendrängen ;)

__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
04.03.2012, 13:33
Member

Beiträge: 19
#26 Hab den PC jetzt eine Weile offline gehabt und das Problem ist nicht aufgetreten (habe Open Office Writer geöffnet und den PC eine Weile laufen lassen, aber es wurde nix eingetippt).

Das Problem hatte ich vor dem Spiel nicht, allerdings spiele ich das schon eine Weile (sicher nen guten Monat) und hatte das Problem seither noch nicht. Facebook-Daten sind in keinster Weise mit dem Spiel verbunden, ich nutze lediglich die gleiche E-Mail-Adresse für den Account des Spiels als auch meines Facebook-Kontos, wie penetrant das ganze miteinander koexistiert, weiß ich nicht.. :/
Seitenanfang Seitenende
04.03.2012, 19:10
Moderator

Beiträge: 5694
#27 ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.

• Dein Anti-Virus-Programm während des Scans deaktivieren.

Button (<< klick) drücken.

Firefox-User:
Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
IE-User:
müssen das Installieren eines ActiveX Elements erlauben.

• Setze den einen Hacken bei Yes, i accept the Terms of Use.
• Drücke den Button.
• Warte bis die Komponenten herunter geladen wurden.
• Setze einen Haken bei "Scan archives".
• Gehe sicher das bei Remove Found Threads kein Hacken gesetzt ist.
drücken.
• Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.Wenn der Scan beendet wurde

• Klicke .
• Klicke und speichere das Logfile als ESET.txt auf dem Desktop.
• Klicke Back und Finish

Bitte poste die Logfile hier.
Seitenanfang Seitenende
05.03.2012, 09:32
Member

Beiträge: 19
#28 No Threats found!
Seitenanfang Seitenende
05.03.2012, 12:54
Moderator

Beiträge: 5694
#29 Hmmm... aber dann dürfte es nicht Malwartechnisch sein... Hast Du es beobachtet wie Joschi geschrieben hat?
Seitenanfang Seitenende
05.03.2012, 13:24
Moderator
Avatar joschi

Beiträge: 6466
#30 Nein, nach Malware klingt der ganze Vorgang nicht. Wenn dann würde sie eher unter die Rubrik "application.joke" fallen, bzw. der kleine Bruder im Nebenzimmer hat die Funktastatur gehackt und mach sich einen Spaß.
Aber selbst, wenn man jetzt annehmen würde, dass dieses Spiel eine Möglichkeit/Lücke mit sich bringt, die so etwas ermöglicht - wieso sind es die letzten Facebook-Kommentare, die hier getippt werden ?!?!?!??

Das klingt irgendwie nach nem Jux.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: