Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internetzugang umgeleitet ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.05.2007, 16:05   #1
Haze
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



Sers

Folgendes : Gestern waehrend des Zockens (FPS online) haengte sich auf einmal das Spiel auf und ich war wieder zurueck auf dem Desktop , beim erneuten connecten dann , musste ich feststellen das mein Ping so um die 800 lag und ich natuerlich so nicht spielen konnte . Beim Versuch Internetseiten aufzurufen , haben die ewig gebraucht um zu laden (ca. 2 minuten)

Ich habe dann meinen Router disconnected und neu verbunden , hat aber nichts geaendert ! Dann meine Netzwerkverbindung deaktiviert und aktiviert - nichts . Eine neue Verbindung erstellt - immer noch dasselbe ! Ich habe dann mal eine Routenverfolgung gemacht wobei herauskam das die ersten 4 Positionen nach meinem Router in Ordnung waren und dann der Ping ins unermessliche anstieg !

Routenverfolgung sieht so aus zu jetzigem Zeitpunkt wo alles einwandfrei laeuft :

tracert bunker4.aaxxss.com

Routenverfolgung zu bunker4.aaxxss.com [88.198.112.74] über maximal 30 Abschnit
te:

1 1 ms <1 ms <1 ms 192.168.2.1
2 63 ms 54 ms 41 ms 217.0.116.122
3 39 ms 38 ms 39 ms 217.0.72.98
4 43 ms 43 ms 43 ms 217.239.40.177
5 48 ms 46 ms 46 ms hetzner-gw.dtag.de [193.159.225.34]
6 46 ms 46 ms 45 ms hos-bb1.juniper1.rz6.hetzner.de [213.239.240.238
]
7 47 ms 46 ms 47 ms et.1.16.rs3k42.rz6.hetzner.de [213.239.229.53]
8 50 ms 48 ms 46 ms static.88-198-112-74.clients.your-server.de [88.
198.112.74]

Ablaufverfolgung beendet.

Was mich stutzig macht sind die 4 ersten Ips die mit 217 beginnen , zu denen ich ueber whois abfrage diese Infos kriege :

217.239.40.177
Record Type: IP Address

OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
StateProv:
PostalCode: 1001EB
Country: NL

ReferralServer: whois://whois.ripe.net:43

NetRange: 217.0.0.0 - 217.255.255.255
CIDR: 217.0.0.0/8
NetName: 217-RIPE
NetHandle: NET-217-0-0-0-1
Parent:
NetType: Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: NS3.NIC.FR
NameServer: SUNIC.SUNET.SE
NameServer: NS-EXT.ISC.ORG
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: TINNIE.ARIN.NET
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://***.ripe.***/whois
RegDate: 2000-06-05
Updated: 2005-07-27

Wenn ich das richtig verstehe sind diese Adressen in Holland angesiedelt ? Ich blick nicht mehr ganz durch ehrlich gesagt !

Hier noch mein HJT log :

Logfile of HijackThis v1.99.1
Scan saved at 17:05:07, on 30.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
C:\Programme\Firefox\Mozilla Firefox\firefox.exe
C:\Programme\AVL 2.0\mirc.exe
D:\Dokumente und Einstellungen\Haze\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

Hat das alles so seine Richtigkeit , oder bin ich bloss paranoid ?

cheers

PS: der Ping stieg nach den ersten 4 217er IPs an auf 800 gestern , was heute normal ist
__________________
When your Mind becomes obsessed with anything , it will find that Thing everywhere !

Alt 31.05.2007, 10:44   #2
undoreal
/// AVZ-Toolkit Guru
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



Halli hallo.

Dein HijackThis logFile kann nicht komplett sein oder ich habe so etwas noch nicht gesehen.. ^^

Lässt du irc immer laufen? Dann sind die Ping Schwankungen kein Wunder.

Die ips gehören zu deinem Router.

Führe bitte einen eScan durch.

Gruß

Undoreal
__________________

__________________

Alt 31.05.2007, 16:17   #3
Haze
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



Doch das Logfile ist komplett , versuche meinen Rechner penibel sauber zu halten , sprich bloss nichts mitstarten lassen , und so sachen wie Spybot extra buttons und son unnuetzes Zeug habe ich dann gleich runtergeschmissen ! Was mir allerdings grade auffaellt ist das im logfile nur 2 svchost drin sind , das sind normalerweise 4 oO

Laut E-Scan ist mein system sauber , wurde nichts zu tage gefoerdert !

Die IPs die mit 217 beginnen gehoeren also alle zum Router ? Hab schon sonstwas gedacht !

PS : Ach ja IRC laeuft dauerhaft wenn ich den Rechner anhabe , da gehen aber so gut wie keine Daten drueber , also es verursacht keine Pingschwankungen . selbst wenn ich MSN und TS noch dazulaufen lasse habe ich einen stabilen Ping ! Und es waren ja keine Pingschwankungen , sondern dauerhaft so um die 800 rum !
__________________
__________________

Alt 31.05.2007, 18:08   #4
Xexano
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



Die IP's mit den 217's müssten eigentlich dein Provider sein.

Wenn ich z.B. bei mir ein tracert mache, dann sehe ich ganz klar, wann es über einen Router geht (da ist bei mir noch eine 192er IP) und wann es dann das Haus verlässt: Die Pingzeit steigt an (statt 1 ms Response gehts nun auf 40 ms hoch), die IP ist 217...

Alt 19.10.2007, 15:37   #5
arun
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



Hallo Sers,

lese Heute Deinen Beitrag, komme deshalb neu dazu, bei mir sieht es leider ähnlich aus, hast Du Lösungen gefunden?

Über Deine Antwort würde ich mich freuen!

Viele Grüsse

arun



Zitat:
Zitat von Haze Beitrag anzeigen
Sers

Folgendes : Gestern waehrend des Zockens (FPS online) haengte sich auf einmal das Spiel auf und ich war wieder zurueck auf dem Desktop , beim erneuten connecten dann , musste ich feststellen das mein Ping so um die 800 lag und ich natuerlich so nicht spielen konnte . Beim Versuch Internetseiten aufzurufen , haben die ewig gebraucht um zu laden (ca. 2 minuten)

Ich habe dann meinen Router disconnected und neu verbunden , hat aber nichts geaendert ! Dann meine Netzwerkverbindung deaktiviert und aktiviert - nichts . Eine neue Verbindung erstellt - immer noch dasselbe ! Ich habe dann mal eine Routenverfolgung gemacht wobei herauskam das die ersten 4 Positionen nach meinem Router in Ordnung waren und dann der Ping ins unermessliche anstieg !

Routenverfolgung sieht so aus zu jetzigem Zeitpunkt wo alles einwandfrei laeuft :

tracert bunker4.aaxxss.com

Routenverfolgung zu bunker4.aaxxss.com [88.198.112.74] über maximal 30 Abschnit
te:

1 1 ms <1 ms <1 ms 192.168.2.1
2 63 ms 54 ms 41 ms 217.0.116.122
3 39 ms 38 ms 39 ms 217.0.72.98
4 43 ms 43 ms 43 ms 217.239.40.177
5 48 ms 46 ms 46 ms hetzner-gw.dtag.de [193.159.225.34]
6 46 ms 46 ms 45 ms hos-bb1.juniper1.rz6.hetzner.de [213.239.240.238
]
7 47 ms 46 ms 47 ms et.1.16.rs3k42.rz6.hetzner.de [213.239.229.53]
8 50 ms 48 ms 46 ms static.88-198-112-74.clients.your-server.de [88.
198.112.74]

Ablaufverfolgung beendet.

Was mich stutzig macht sind die 4 ersten Ips die mit 217 beginnen , zu denen ich ueber whois abfrage diese Infos kriege :

217.239.40.177
Record Type: IP Address

OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
StateProv:
PostalCode: 1001EB
Country: NL

ReferralServer: whois://whois.ripe.net:43

NetRange: 217.0.0.0 - 217.255.255.255
CIDR: 217.0.0.0/8
NetName: 217-RIPE
NetHandle: NET-217-0-0-0-1
Parent:
NetType: Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: NS3.NIC.FR
NameServer: SUNIC.SUNET.SE
NameServer: NS-EXT.ISC.ORG
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: TINNIE.ARIN.NET
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://***.ripe.***/whois
RegDate: 2000-06-05
Updated: 2005-07-27

Wenn ich das richtig verstehe sind diese Adressen in Holland angesiedelt ? Ich blick nicht mehr ganz durch ehrlich gesagt !

Hier noch mein HJT log :

Logfile of HijackThis v1.99.1
Scan saved at 17:05:07, on 30.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
C:\Programme\Firefox\Mozilla Firefox\firefox.exe
C:\Programme\AVL 2.0\mirc.exe
D:\Dokumente und Einstellungen\Haze\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

Hat das alles so seine Richtigkeit , oder bin ich bloss paranoid ?

cheers

PS: der Ping stieg nach den ersten 4 217er IPs an auf 800 gestern , was heute normal ist


Alt 19.10.2007, 16:12   #6
-SkY-
Gast
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



arun, eröffne bitte deinen eigenen Thread!!!

Haze, das kann nicht dein vollständiger Log sein.

Alt 20.10.2007, 01:26   #7
arun
 
Internetzugang umgeleitet ? - Standard

Internetzugang umgeleitet ?



Zitat:
Zitat von -SkY- Beitrag anzeigen
arun, eröffne bitte deinen eigenen Thread!!!

Haze, das kann nicht dein vollständiger Log sein.
Bitte um Geduld, bin neu, konnte jahrelang nicht online gehen, der Zugang wird mir aufs Heftigste verwehrt!

Könnt Ihr mir helfen?
- Wie mache ich einen vollständigen Thread; eine vollständigen Log?

arun

Antwort

Themen zu Internetzugang umgeleitet ?
auf einmal, desktop, dll, einstellungen, explorer, firefox, gebraucht, hijack, hijackthis, hjt log, internet explorer, internetseite, log, maximal, mozilla, mozilla firefox, neue, nvidia, programme, router, rundll, rundll32.exe, seite, seiten, spielen, system, system32, windows, windows xp




Ähnliche Themen: Internetzugang umgeleitet ?


  1. Kein Internetzugang
    Netzwerk und Hardware - 16.12.2014 (1)
  2. t-online Sicherheitswarung zum Internetzugang
    Log-Analyse und Auswertung - 04.09.2013 (30)
  3. Bundespolizeitrojaner, Internetzugang gesperrt
    Log-Analyse und Auswertung - 19.07.2012 (28)
  4. Problem mit Router bzw. Internetzugang
    Netzwerk und Hardware - 13.09.2010 (2)
  5. Internetzugang im Computer blockiert
    Log-Analyse und Auswertung - 22.04.2010 (7)
  6. Kein Internetzugang mehr
    Log-Analyse und Auswertung - 12.07.2008 (3)
  7. Internetzugang extrem langsam
    Log-Analyse und Auswertung - 10.07.2008 (7)
  8. probleme mit internetzugang wlanbox200 PPPoP
    Alles rund um Windows - 16.06.2008 (22)
  9. Internetzugang funktioniert nicht
    Alles rund um Windows - 09.03.2008 (0)
  10. Internetzugang quälend langsam
    Log-Analyse und Auswertung - 07.03.2008 (4)
  11. CPU 100% und kein Internetzugang mehr
    Log-Analyse und Auswertung - 15.04.2007 (2)
  12. Probleme mit Internetzugang via IE
    Log-Analyse und Auswertung - 15.11.2006 (10)
  13. LAN-Internetzugang hängt sich auf
    Log-Analyse und Auswertung - 09.10.2006 (1)
  14. Eigenwilliger Internetzugang
    Log-Analyse und Auswertung - 30.08.2005 (5)
  15. internetzugang
    Plagegeister aller Art und deren Bekämpfung - 18.08.2005 (2)
  16. Kein Internetzugang mehr
    Log-Analyse und Auswertung - 15.08.2005 (1)
  17. Kein Internetzugang!!!
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (10)

Zum Thema Internetzugang umgeleitet ? - Sers Folgendes : Gestern waehrend des Zockens (FPS online) haengte sich auf einmal das Spiel auf und ich war wieder zurueck auf dem Desktop , beim erneuten connecten dann , - Internetzugang umgeleitet ?...
Archiv
Du betrachtest: Internetzugang umgeleitet ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.