Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

wave-lab

Komplett-PC-Aufrüster(in)
Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

Hallo Liebe PCGHler,

Seit heute Mittag hab ich ein mysteriöses Problem:

Meine Maus / Tastatur macht sich selbstständig:

Das Problem trat Plötzlich wärend des spielens von WoW auf.
Mein Charakter lief ohne Input meinerseits vorwärts/rückwärts usw.
Auch konnte ich mit der RECHTEN Maustaste die Kamera nicht bewegen, mit der linken schon (WoW Spieler wissen, dass das einen unterschied macht, ob rechte oder linke).
Daraufhin einfach mal pc neugestartet. Hierbei stellte ich fest, dass meine Tastatur willkürlich Inputs tätigte (zumindest kamen einfach Buchstaben und Befehle). Auch die Maus klickte von alleine (Bewegungen des Mauszeigers fandne keine statt). Und jetzt der Hammer:

Einfach mal Maus & Tastatur KOMPLETT VOM PC WEGGEMACHT:
Die Inputs/Bewegungen/Buchstaben kamen weiterhin: Ich dachte nur: "WTF?"
Habe sämtliche Maus (Sidewinder X8) und Tastatur (Logitech G19) Treiber deinstalliert und neu installiert.
Problem immer noch da!
Bios resettet.
Problem immer noch da!
An Mainboard direkt angeschlossen, auch Front-USB getestet.
Problem immer noch da!
Dreimal im Kreis gehüpft, Haare gezogen und geschrien.
Problem immer noch da! (aber erträglicher :-) )

Hab mal HijackThis laufen lassen, Ergebnis seht ihr unten.

Ich weiß einfach nicht mehr weiter. Ob Tastatur/Maus angeschlossen oder nicht, es kommen einfach inputs. Virenscanner (Microsoft Securitiy Essentials) lief auch mal komplett durch, ohne Befund.

Ich danke vielmals im voraus.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:48:19, on 14.04.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: D - {DC5D3A04-751B-38C1-8803-65428FA96309} - C:\Windows\SysWow64\xwr45591.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Epson Stylus Photo PX710W(Netzwerk)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFSE.EXE /FU "C:\Users\Chrid\AppData\Local\Temp\E_SEEC2.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B0866211-B2A8-4293-849C-E1A288A25EC9}: NameServer = 192.168.178.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10248 bytes

Mein System:
OS: Windows 7 64
CPU: i7 920 (non-oc)
MB: Asus Rampage II Extreme
RAM: 3x2gb Corsair Dominator
HDD: Samsung Spinpoint F1 1TB
GraKa: Sapphire 4890 Toxic

Angeschlossene Geräte:
Außer Tatstaur & Maus nur Monitor. Es ist kein USB-HUB oder dergleichen vorhanden!

Ich hoffe ihr könnt mir bei dieser Herausforderung helfen. Hab über Google nichts dergleichen gefunden.
Also, sche**t auf Galileo Mistery, bei mir gibts richtige Rätsel ;-)

Edit: Die Inputs tauchen nur unter Windows 7 auf, nicht im BIOS oder BOOT-Vorgang ^^
Auch mal PC komplett vom Strom getrennt: nüüüchts, immernoch Inputs
 
Zuletzt bearbeitet:
AW: Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

Ich würd aber schon auf Virus Tippen, denn so ein Fehler ist mir auch noch nicht untergekommen.
Aber starte deinen PC mal im Abgesicherten Modus, also nach dem Bios Bildschirm mal F8 drücken dann kommt ein Auswahlmenü, dann Abgesicherter Modus. Wen dort das Problem auch noch besteht, das mach ich zwar ungern aber versuchs halt mit ner neu Installation, weil ich muss schon sagen bin ziemlich ratlos!

Das einzige was mir noch eingefallen ist, hast du eine Funk Maus und Tastatur?? Weil wenn ja, dann stört etwas deinen Verbingung oder die Batterien sind hinüber, aber wie du merkst fisch ich gerade im dunkeln.
 
Zuletzt bearbeitet:
AW: Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

Ich Stimme Hulkhardy1 zu. Klingt sehr nach Virus.
Ganz doofe frage, hast du mal den Pc vom Internet getrennt?
Nutzt du was an VPN software? Software die dir erlaubt den PC via Android oder Iphone zu steuern?
Wenn du nicht unbedingt Formatieren willst, solltest du deinen PC mit Desinfec't (früher Knoppicillin) durchleuchten. Denn wenn dein PC wirklich infiziert ist, sind AV programme die unter Windows laufen recht nutzlos.
 
AW: Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

Ich Stimme Hulkhardy1 zu. Klingt sehr nach Virus.
Ganz doofe frage, hast du mal den Pc vom Internet getrennt?
Nutzt du was an VPN software? Software die dir erlaubt den PC via Android oder Iphone zu steuern?
Wenn du nicht unbedingt Formatieren willst, solltest du deinen PC mit Desinfec't (früher Knoppicillin) durchleuchten. Denn wenn dein PC wirklich infiziert ist, sind AV programme die unter Windows laufen recht nutzlos.

Jep...

Wenn du neu aufsetzt nimm ein anderes Antiviren-Programm. Ein gutes ist Avira Antivir 10....
 
AW: Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

Also:

Internet Verbindung wurde getrennt (sowohl per "Deaktivieren", als auch per "Kabel ab").
VPN oder dergleichen laufen nicht, sind auch nicht installiert.
Die Tastatur ist Kabel (Logitech G19), Maus ist Funk (Microsoft Sidewinder X8).

Abgesicherter Modus teste ich später wenn ich zu Hause bin.

Formatieren will ich nicht unbedingt (System ist fast neu :-) ).

FALLS ich formatieren muss:
Wie stelle ich sicher, dass die Datein, die ich "retten" möchte, nicht infiziert sind? Zumindest ein paar Dokumente usw. möchte ich sichern.
 
AW: Mysteriöse Tastatur & Maus Inputs; Dabei gar nicht angeschlossen???

Haha, neue Infos:

Hab nacheinander alle Programme einzeln über Autostart getestet.

Es lag am Intellipoint Treiber für meine Microsoft Sidewinder X8

(Im abgesicherten Modus tauchte die inputs nicht auf).

Eine neuinstallation behob das Problem nicht.
Ich vermute, dass der Treiber nicht richtig entfernt wurde.
Wie entferne ich den Treiber/Software komplett, das wirklich NICHTS mehr da ist?

Danke im voraus
 
Zurück