Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.08.2008, 22:42   #1
charlie chaplin
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



Hallo Leute,

WinXp Home SP2 Gdata IS 2008

mein Rechner baut zu der Internetadresse und der dazugehörigen IP Verbindungen auf

"mscom-b2lon.vo.llnwd.net" "213.199.149.69"

Vermutlich wird der Verkehr von der svchost.exe ausgeführt die wiederum von der service.exe gestarte wurde, evtl können auch die Firefox.exe und die Explorer.exe mitspielen.
Wobei mein Gdata Firewall anzeigt daß versucht wird Dateien in MB größe herunterzuladen die dann nach der hälfte oder 2/3 abbrechen.

Google findet sowohl den Domain als auch die Ip nicht, ist das ein/e Geisteradresse/server?

Bitte um Hilfe!
Ist die Ng hier richtig?


Gruss Charlie

Alt 16.08.2008, 00:27   #2
KarlKarl
/// Helfer-Team
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



Hi,

sofort gefunden
Zitat:
213.199.149.69 = [ cds66.lon9.llnw.net ]

(Asked whois.ripe.net:43 about 213.199.149.69)

inetnum: 213.199.128.0 - 213.199.153.255
netname: MSFT-IDC
descr: Microsoft European Internet Data Centers
descr: Distribution of Microsoft content
descr: London and Dublin
country: GB
admin-c: BR329-ARIN
tech-c: CXN-RIPE
status: ASSIGNED PA
mnt-by: MICROSOFT-MAINT
source: RIPE Filtered
person: Bharat Ranjan
address: Microsoft Corporation
address: Redmond WA 98102
address: One Microsoft Way
address: USA
phone: 1 (425) 706 3230
fax-no: 1 (425) 936 7329
nic-hdl: BR329-ARIN
source: RIPE Filtered
Dann schmeiß am besten mal das Gdata Gelumpe runter, dann klappt's auch mit dem Patchday.

Gruß, Karl
__________________


Alt 16.08.2008, 18:25   #3
charlie chaplin
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Hi,

sofort gefunden

Dann schmeiß am besten mal das Gdata Gelumpe runter, dann klappt's auch mit dem Patchday.

Gruß, Karl
1. Warum brechen die Downloads mit Gdata ab?
2. Gdata runterschmeißen ist kein Problem, doch was nehme ich dann als Antivirensoftware?

Gruß Charlie
__________________

Alt 16.08.2008, 20:36   #4
KarlKarl
/// Helfer-Team
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



1. Keine Ahnung, ich kann noch nicht einmal genau sagen, ob es daran liegen. Wenn die aber noch nicht einmal ein Whois programmiert bekommen das dir hätte verraten können, was die IP ist, dann bin ich skeptisch. Könnte aber auch irgendeine andere Software klemmen, wir wissen so gut wie nichts, was auf deinem System los ist.

2. Falls Gdata die Probleme macht: Antivir Personal lässt das Netzwerk jedenfalls in Ruhe und mischt sich nicht in Dinge ein, die es nichts angeht. Gibt noch andere, das ist aber der einzige, den ich nutze, mit dem ich zufrieden bin und den ich daher empfehle.

Alt 17.08.2008, 08:58   #5
charlie chaplin
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



Zitat:
Zitat von KarlKarl Beitrag anzeigen
1. Keine Ahnung, ich kann noch nicht einmal genau sagen, ob es daran liegen. Wenn die aber noch nicht einmal ein Whois programmiert bekommen das dir hätte verraten können, was die IP ist, dann bin ich skeptisch. Könnte aber auch irgendeine andere Software klemmen, wir wissen so gut wie nichts, was auf deinem System los ist.
Was brauchst du? Evtl. hilft das.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:35:47, on 17.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\DKOO\dpfserv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\LMabcoms.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\system32\SerExt.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\CS Fire Monitor\CSFireMon.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Lexmark\ErrorApp\LMab1err.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\G DATA InternetSecurity\GUI\avkis.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.fujitsu-siemens.de/produc...ity/index.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\programme\g data internetsecurity\avkkid\avkcks.exe
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll
O3 - Toolbar: Übersetzer - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - C:\Programme\PRMT78\PRMTIE\prmtie.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SerExt] SerExt.exe /unplug
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CS Fire Monitor] C:\Programme\CS Fire Monitor\CSFireMon.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [LMab1err] C:\Programme\Lexmark\ErrorApp\LMab1err.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Lanmonitor 2.lnk.disabled
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Programme\PRMT78\PRMTIE\prmtie5.htm
O9 - Extra 'Tools' menuitem: Übersetzen - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Programme\PRMT78\PRMTIE\prmtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Programme\PRMT78\PRMTIE\options.htm
O9 - Extra 'Tools' menuitem: Übersetzungsoptionen anpassen - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Programme\PRMT78\PRMTIE\options.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home...fshc/fscax.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1143490340312
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1165759934593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O16 - DPF: {E1E73B44-2D20-47A9-9CA2-B534CEBBF856} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home...fshc/fscax.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Duden Proof Factory Dienst (DPFService) - Bibliographisches Institut & F. A. Brockhaus AG - C:\Programme\Gemeinsame Dateien\DKOO\dpfserv.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: lmab_device - - C:\WINDOWS\system32\LMabcoms.exe
O23 - Service: xControlCOM - Siemens - C:\Programme\Gigaset DECT\talk&surf_6_0\xcontrolcom.exe

--
End of file - 8591 bytes

-------------------------------------------------------------------------

StartupList report, 17.08.2008, 09:41:17
StartupList version: 1.52.2
Started from : C:\Programme\Trend Micro\HijackThis\HijackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v7.00 (7.00.6000.16674)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\DKOO\dpfserv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\LMabcoms.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\system32\SerExt.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\CS Fire Monitor\CSFireMon.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Lexmark\ErrorApp\LMab1err.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\G DATA InternetSecurity\GUI\avkis.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\Dokumente und Einstellungen\ADMIN1860\Startmenü\Programme\Autostart]
Lanmonitor 2.lnk.disabled

Shell folders Common Startup:
[C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart]
G DATA Firewall Tray.lnk = ?
Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,c:\programme\g data internetsecurity\avkkid\avkcks.exe

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ATIModeChange = Ati2mdxx.exe
ATIPTA = C:\ATI-CPanel\atiptaxx.exe
SerExt = SerExt.exe /unplug
Cmaudio = RunDll32 cmicnfg.cpl,CMICtrlWnd
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
Adobe Reader Speed Launcher = "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
GDFirewallTray = C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
AVKTray = "C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe"
QuickTime Task = "C:\Programme\QuickTime\QTTask.exe" -atboottime
iTunesHelper = "C:\Programme\iTunes\iTunesHelper.exe"
CS Fire Monitor = C:\Programme\CS Fire Monitor\CSFireMon.exe /startup
SunJavaUpdateSched = C:\Programme\Java\jre1.6.0_05\bin\jusched.exe

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

LMab1err = C:\Programme\Lexmark\ErrorApp\LMab1err.exe
SpybotSD TeaTimer = C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

[OptionalComponents]
=

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

G DATA WebFilter Class - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll - {0124123D-61B4-456f-AF86-78C53A0790C5}
(no name) - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
(no name) - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

--------------------------------------------------

Enumerating Task Scheduler jobs:

AppleSoftwareUpdate.job

--------------------------------------------------

Enumerating Download Program Files:

[F-Secure Health Check 1.0]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\CONFLICT.1\fscax.dll
CODEBASE = http://support.f-secure.com/enu/home...fshc/fscax.cab

[WUWebControl Class]
InProcServer32 = C:\WINDOWS\system32\wuweb.dll
CODEBASE = http://update.microsoft.com/windowsu...?1143490340312

[MUWebControl Class]
InProcServer32 = C:\WINDOWS\system32\muweb.dll
CODEBASE = http://update.microsoft.com/microsof...?1165759934593

[{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}]
CODEBASE = http://fpdownload.macromedia.com/get.../ultrashim.cab

[{D27CDB6E-AE6D-11CF-96B8-444553540000}]
CODEBASE = http://fpdownload2.macromedia.com/ge...sh/swflash.cab

[F-Secure Health Check 1.0]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\CONFLICT.2\fscax.dll
CODEBASE = http://support.f-secure.com/enu/home...fshc/fscax.cab

--------------------------------------------------

Enumerating Winsock LSP files:

NameSpace #4: C:\Programme\Bonjour\mdnsNSP.dll

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: *Registry value not found*
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 7.020 bytes
Report generated in 0,172 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only

Gruß Charlie


Alt 17.08.2008, 09:17   #6
Handtuch
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



Wichtig: Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.
Auch persönliche Informationen wie Klarnamen (z.B. c:\dokumente und einstellungen\horst mustermann\hjt.exe) editieren in z.B. c:\dokumente und einstellungen\XXX\hjt.exe

Ich würde Dir auch eher Antivir empfehlen!

Gruss Handtuch

Alt 17.08.2008, 14:07   #7
KarlKarl
/// Helfer-Team
 
Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Standard

Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net



Zum editieren st es jetzt zu spät, kann sein, dass der Thread nachher in die Mülltonne wandert.

Ich gehe derzeit davon aus, dass diese Hintergrunddownloads die Windowsupdates sind. Du kannst ja in der Zwischenzeit mal mit dem Internet Explorer das Windowsupdate ansteuern und sicher stellen, dass dein System aktuell ist. In der Theorie sollten dann diese Downloads aufhören, jedenfalls bis zum nächsten Patchtag.

Was sie abbrechen lässt, ist nicht ersichtlich. Neben deiner Security Sweet ist die Software in C:\Programme\CS Fire Monitor ein weiterer Kandidat, nach dem was ich im Web gelesen habe, hat sie ja wohl umfangreiche Funktionen für Internetverbindungen.

Die Javaversion auf deinem Rechner ist veraltet. Die muss aktualisiert werden. Dazu in Systemsteuerung -> Software alle alten Versionen deinstallieren, von http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java Update[/URL] die aktuelle "Java Runtime Environment (JRE) 6u7" runterladen und installieren.

Antwort

Themen zu Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net
adresse, ausgeführt, charlie, dateien, domain, explorer.exe, firefox.exe, firewall, gdata, größe, home, inter, interne, leute, rechner, richtig, service.exe, sp2, spiele, svchost.exe, verbindungen, verkehr, versucht, xp home




Ähnliche Themen: Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net


  1. Kennt jemand azfucib.exe?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2014 (7)
  2. Wer kennt diese avira warnung: C:\Users\xxx\AppData\Local\Temp\8VRav0_T.exe.part
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (1)
  3. HALLO und direkt ne frage " qceqmebmpc.exe " kennt jemand diese .exe ???
    Plagegeister aller Art und deren Bekämpfung - 01.12.2007 (1)
  4. kennt jemand YPS.exe
    Plagegeister aller Art und deren Bekämpfung - 05.02.2007 (2)
  5. Kann mir wer helfen - kennt jemand diese Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (4)
  6. Kennt jemand diese IP 212.43.221.215
    Log-Analyse und Auswertung - 14.09.2006 (1)
  7. Hijack findet ... wer kennt diese Dateien?
    Log-Analyse und Auswertung - 16.08.2006 (3)
  8. Kennt jemand diese Programm??
    Netzwerk und Hardware - 21.03.2006 (8)
  9. Kennt ihr diese hier?? W32/Agent.NU -- Bloodhount.Morphine ??
    Plagegeister aller Art und deren Bekämpfung - 24.08.2005 (2)
  10. Kennt jemand....
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (1)
  11. Kennt jemand iMaillight?
    Überwachung, Datenschutz und Spam - 19.05.2005 (6)
  12. Kennt jemand diese Symptome ?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2005 (8)
  13. Wer kennt diese Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2004 (3)
  14. Wer kennt diese Geschichte?
    Plagegeister aller Art und deren Bekämpfung - 18.06.2003 (3)
  15. Evc.family - kennt den jemand?
    Plagegeister aller Art und deren Bekämpfung - 16.05.2003 (10)

Zum Thema Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net - Hallo Leute, WinXp Home SP2 Gdata IS 2008 mein Rechner baut zu der Internetadresse und der dazugehörigen IP Verbindungen auf "mscom-b2lon.vo.llnwd.net" "213.199.149.69" Vermutlich wird der Verkehr von der svchost.exe ausgeführt - Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net...
Archiv
Du betrachtest: Kennt jemand diese Internetadresse: mscom-b2lon.vo.llnwd.net auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.