Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verbindung wird in unregelmäßigen Abständen getrennt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 06.11.2006, 18:20   #1
Micha1981
 
Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



Hallo.

Folgende Lage: Ich bin vor drei Tagen umgezogen und habe in der neuen Wohnung Arcor DSL 2000 eingerichtet (Zyxel-Router). Das gleiche hatte ich auch davor. Funktioniert alles wunderbar, bloß wird die Verbindung in unregelmäßigen Abständen (10Min-3Stunden) getrennt. Sie kann allerdings sofort wieder manuell hergestellt werden. Bei meinem Mitbewohner passiert das nicht, also muss es wohl an mir liegen und 2 Tage google-Recherche legen den Verdacht nahe, dass da irgendwas Böses auf meinem Laptop ist. wwdc habe ich verwendet und ja, ich war auf eindeutig zweideutigen Seiten. Schonmal herzlichen Dank für evtl. Hilfe! Hier der aktueller Virus-Report:

AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Montag, 6. November 2006 17:28

Es wird nach 546871 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-WURGE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Administrator
Computername: PROTAGORAS

Versionsinformationen:
AVSCAN.EXE : 7.0.0.47 200744 17.09.2006 12:33:20
AVSCAN.DLL : 7.0.0.45 41000 17.09.2006 12:33:20
LUKE.DLL : 7.0.0.47 118824 17.09.2006 12:33:24
LUKERES.DLL : 7.0.0.47 9256 17.09.2006 12:33:24
ANTIVIR0.VDF : 6.35.0.1 7371264 31.05.2006 10:04:29
ANTIVIR1.VDF : 6.36.0.228 2062336 02.11.2006 20:11:47
ANTIVIR2.VDF : 6.36.0.229 2048 02.11.2006 20:11:47
ANTIVIR3.VDF : 6.36.0.241 69120 06.11.2006 15:53:06
AVEWIN32.DLL : 7.2.0.37 1901056 01.11.2006 09:32:07
AVPREF.DLL : 7.0.0.2 23080 17.09.2006 12:33:14
AVREP.DLL : 6.36.0.144 876584 25.10.2006 05:31:18
AVRPBASE.DLL : 7.0.0.0 2162728 30.03.2006 08:43:10
AVPACK32.DLL : 7.2.0.5 368680 26.10.2006 08:27:16
AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24
NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:47
NETNW.DLL : 7.0.0.0 9768 17.09.2006 12:33:24
RCIMAGE.DLL : 7.0.0.74 1642536 16.09.2006 12:39:48
RCTEXT.DLL : 7.0.1.4 77864 08.10.2006 17:15:26

Konfiguration für den aktuellen Suchlauf:
Job Name......................: Lokale Festplatten
Konfigurationsdatei...........: C:\Programme\AntiVir PersonalEdition Classic\alldiscs.avp
Bootsektoren..................: C
Durchsuche Speicher...........: 1
Laufende Programme............: 1
Prüfe alle Dateien............: 2
Durchsuche Archive............: 1
Maximale Rekursionstiefe......: 20
Smart Extensions..............: 1
Makrovirenheuristik...........: 1
Dateiheuristik................: 0
Primäre Aktion................: 1
Sekundäre Aktion..............: 0

Beginn des Suchlaufs: Montag, 6. November 2006 17:28


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 32 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 46 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\2ubwnrsw.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\hsperfdata_Administrator\4040
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\MountPointManagerRemoteDatabase
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\tracking.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{4B1E8A8F-CF11-4E2A-98F5-BAFFAE435ACA}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\dtscsi.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd4077.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Montag, 6. November 2006 18:13
Benötigte Zeit: 45:18 min

Der Suchlauf wurde vollständig durchgeführt.

9789 Verzeichnisse wurden überprüft
262143 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
8646 Archive wurden durchsucht
34 Warnungen
2 Hinweise

Und hier noch die hijackthis.log:

Logfile of HijackThis v1.99.1
Scan saved at 17:24:11, on 06.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Anti-Blaxx 1.18\Anti-Blaxx.exe
C:\Programme\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Programme\Fujitsu Siemens\WinManager\WinManager.exe
C:\Programme\Windows Privacy Tools\WinPT\WinPT.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\HPQ\SHARED\HPQWMI.exe
C:\Programme\Azureus\Azureus.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.hp.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.hp.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PTHOSTTR] C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [WatchDog] C:\Programme\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\system32\vssms32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx 1.18\Anti-Blaxx.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [DaemonUI] C:\Programme\DaemonUI\DaemonUI.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: WinPT.lnk = C:\Programme\Windows Privacy Tools\WinPT\WinPT.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DVD Check.lnk = C:\Programme\InterVideo\DVD Check\DVDCheck.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: WinManager.lnk = C:\Programme\Fujitsu Siemens\WinManager\WinManager.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1160411884296
O17 - HKLM\System\CCS\Services\Tcpip\..\{61AB7E1F-01D6-40EE-BFFA-3E30E3A4BA1B}: NameServer = 145.253.2.11,145.253.2.75
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programme\HPQ\SHARED\HPQWMI.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe

Geändert von Micha1981 (06.11.2006 um 19:12 Uhr)

Alt 06.11.2006, 19:45   #2
felix1
/// Helfer-Team
 
Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



Lasse die Datei online entsprechend meiner Signatur posten und teile die Ergebnisse mit:
C:\WINDOWS\system32\vssms32.exe
__________________

__________________

Alt 06.11.2006, 19:58   #3
Micha1981
 
Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



Es gibt da aber nur eine vssadmin.exe und eine vssvc.exe, keine vssms32.exe
Und ja, Punkt eins in Deiner Signatur wurde beim Suchen befolgt. Danke für die Annahme meines Problems.
__________________

Geändert von Micha1981 (06.11.2006 um 20:18 Uhr)

Alt 06.11.2006, 20:28   #4
Sunny
Administrator
> Competence Manager
 

Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



Hallo.

Die Datei muss aber da sein, besuche folgende Seite -> Virustotal

Kopiere diesen Pfad in das weiße Kästchen (neben den Button DURCHSUCHEN):

Zitat:
C:\WINDOWS\system32\vssms32.exe
Lass die Datei auswerten, markiere das Ergebnis und kopiere es hier in einen Beitrag. ACHTE darauf das auch die Größe der Datei mitgepostet wird...

Es sollte sich hierbei um folgenden Schädling handeln -> Troj/Bdoor-YP

Sollte sich dieses bestätigen, bleibt dir nur eine Neuinstallation.

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 06.11.2006, 20:31   #5
Micha1981
 
Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



Ich kopiere in das Kästchen, es öffnet sich das "datei uploaden" fenster, ich drücke "öffnen" und dann kommt "Datei konnte nicht gefunden werden. Überprüfen Sie, ob der Dateiname richtig ist."


Alt 06.11.2006, 20:59   #6
felix1
/// Helfer-Team
 
Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



@Micha1981
Da Du die vorhandene Datei nicht findest und der Sunny zur gleichen Auffassung wie ich kommt, solltest Du diese Hilfe in Erwägung ziehen:
http://www.trojaner-board.de/12154-a...sicherung.html
__________________
--> Verbindung wird in unregelmäßigen Abständen getrennt

Alt 06.11.2006, 21:03   #7
Micha1981
 
Verbindung wird in unregelmäßigen Abständen getrennt - Standard

Verbindung wird in unregelmäßigen Abständen getrennt



Na da kann man wohl nichts machen. Werde also alles plätten. Trotzdem vielen Dank für eure Bemühungen,
Micha

Antwort

Themen zu Verbindung wird in unregelmäßigen Abständen getrennt
.dll, adobe, avira, bho, desktop, drivers, dsl, einstellungen, excel, explorer, festplatte, firefox, herzlichen dank, hijack, internet, internet explorer, launch, mozilla, mozilla firefox, nt.dll, programme, prozesse, quara, registry, senden, suchlauf, system, temp, verweise, virus gefunden, warnung, windows, windows\system32\drivers, yahoo




Ähnliche Themen: Verbindung wird in unregelmäßigen Abständen getrennt


  1. Alle Programme hängen in unregelmäßigen Abständen
    Alles rund um Windows - 21.07.2015 (1)
  2. Windows tapt in unregelmäßigen Abständen aus
    Plagegeister aller Art und deren Bekämpfung - 31.03.2015 (5)
  3. Windows tabt immer in unregelmäßigen Abständen aus
    Alles rund um Windows - 31.03.2015 (4)
  4. Sounds im Hintergrund in unregelmäßigen Abständen
    Plagegeister aller Art und deren Bekämpfung - 25.05.2014 (23)
  5. Windows Vista: friert in unregelmäßigen Abständen ein
    Alles rund um Windows - 24.03.2014 (1)
  6. PC stürzt in unregelmäßigen Abständen ab
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (6)
  7. Windows 8 Pro (x64) friert in unregelmäßigen abständen ein.
    Log-Analyse und Auswertung - 29.09.2013 (17)
  8. Fragwürdiges Geräusch in unregelmäßigen Abständen
    Netzwerk und Hardware - 19.09.2013 (7)
  9. Verbindung zum Internet wird getrennt
    Log-Analyse und Auswertung - 20.01.2012 (14)
  10. BIOS piept 1 mal kurz in unregelmäßigen abständen
    Netzwerk und Hardware - 06.07.2011 (4)
  11. Die Verbindung zum Router wird getrennt
    Netzwerk und Hardware - 31.12.2009 (1)
  12. Internet Verbindung wird nach kurzer Zeit getrennt
    Antiviren-, Firewall- und andere Schutzprogramme - 26.12.2009 (2)
  13. Internet Verbindung wird getrennt!
    Log-Analyse und Auswertung - 13.07.2008 (2)
  14. maus spinnt,verbindung wird getrennt...
    Mülltonne - 10.01.2008 (0)
  15. Internet verbindung wird getrennt - logfile - bitte um hilfe
    Log-Analyse und Auswertung - 02.01.2008 (7)
  16. Verbindung wird immer getrennt und eine Verbindung taucht unter den DÜF-Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2006 (24)
  17. Internet-verbindung wird andauernd getrennt!
    Log-Analyse und Auswertung - 06.02.2006 (1)

Zum Thema Verbindung wird in unregelmäßigen Abständen getrennt - Hallo. Folgende Lage: Ich bin vor drei Tagen umgezogen und habe in der neuen Wohnung Arcor DSL 2000 eingerichtet (Zyxel-Router). Das gleiche hatte ich auch davor. Funktioniert alles wunderbar, bloß - Verbindung wird in unregelmäßigen Abständen getrennt...
Archiv
Du betrachtest: Verbindung wird in unregelmäßigen Abständen getrennt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.