Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spielt vielleicht ein Trojaner mit mir ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.02.2009, 22:00   #1
Bieber
 
Spielt vielleicht ein Trojaner mit mir ? - Ausrufezeichen

Spielt vielleicht ein Trojaner mit mir ?



Hallo, ich habe folgendes Problem:
Ich hatte meinen Rechner 6 Tage nicht an weil ich nicht zu Hause war,
als ich dann meinen Rechner anmachte ging mein Internet nicht mehr.
Die von Versatel meinten ich sollte meinen Baricade Router abnehmen um zu versuchen
ob ich nur übers Modem reinkomme.
Ok,soweit sogut, ich kam ins Netz nur fliege ich alle 10 Min aus dem Netz.
Wenn ich glück habe gehts mal 50 60 Min. Nun kommt das komische. Er zeigt mir zwar an das ich eine Verbindung habe
aber ich habe keinen Seitenaufbau mehr. Löschen oder sogar manuell Trennen kann ich die Verbindung auch nicht.
Nur ein Neustart hilft dann um wieder ins Netz zu kommen. Habe mein System schon neu aufgesetzt aber es ist immer noch dasselbe problem.
Auch ein Firmenupdate vom Modem habe ich gemacht....nix.

Ich bitte deswegen um einen LogFile Check.

Der Support von Versatel ist mieserabel !!!


Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 21:48:32, on 23.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\DOWNLOADS\hijackthis_199\HijackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{145222AA-C24E-4CED-B41F-2EC4D9AC1A5B}: NameServer = 89.246.64.8 62.220.18.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA384EC3-9FBB-4DC3-8228-B745B98FF45A}: NameServer = 62.220.18.8,62.72.64.237
O17 - HKLM\System\CS1\Services\Tcpip\..\{145222AA-C24E-4CED-B41F-2EC4D9AC1A5B}: NameServer = 89.246.64.8 62.220.18.8
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
         

Alt 24.02.2009, 12:25   #2
Bieber
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



......was mir noch aufgefallen ist, das mein rechner beim hochbooten lange braucht.
es dauert lange bis das Verbindungs icon in der Task unten bei der Uhr erscheint.

Auch ist mir aufgefallen das mein Sound nach dem neu aufsetzen des systems zicken macht,
aber ob es mit dem oberen Problem zusammenhängt denke/hoffe ich nicht.
__________________


Alt 24.02.2009, 13:39   #3
Redwulf
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



Lade dir hier mal CCleaner und benutze das Tool wie in der Anleitung beschrieben. Poste dann nochmal ein neues Hijack hier.
hat sich nach der bereinigung etwas geändert?
__________________

Alt 24.02.2009, 14:40   #4
Bieber
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



erstmal danke für die hilfe.....
Veränderungen konnte ich bisher nicht feststellen.....
hier das neue LogFile :

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 14:33:08, on 24.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
E:\DOWNLOADS\hijackthis_199\HijackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{145222AA-C24E-4CED-B41F-2EC4D9AC1A5B}: NameServer = 89.246.64.8 62.220.18.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA384EC3-9FBB-4DC3-8228-B745B98FF45A}: NameServer = 62.220.18.8,62.72.64.237
O17 - HKLM\System\CS1\Services\Tcpip\..\{145222AA-C24E-4CED-B41F-2EC4D9AC1A5B}: NameServer = 89.246.64.8 62.220.18.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{145222AA-C24E-4CED-B41F-2EC4D9AC1A5B}: NameServer = 89.246.64.8 62.220.18.8
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
         

Alt 25.02.2009, 09:03   #5
Redwulf
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



Schalte bitte zuerst deine Systemwiederherstellung aus.

Fixe dann mit Hijack die beiden Einträge hier:

Code:
ATTFilter
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
         
Lade dir Malwarebytes herunter und lasse Malwarebytes laufen. Poste das Log anschließend hier...


Alt 25.02.2009, 09:49   #6
BataAlexander
> MalwareDB
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



Zitat:
Zitat von Redwulf Beitrag anzeigen
Fixe dann mit Hijack die beiden Einträge hier:
Fixe das bitte nicht

Du nimmst Mozilla als Browser, hast Du es gleichzeitig schon mit einem anderen Browser versucht?
Hast Du einen zweiten Rechner mit dem Du die Verbindung testen kannst?

Wie funktioniert der Internet Zugang im Moment? Nur ohne Router?
Mach doch mal einen Verbindungstest, wie hier und poste das Ergebnis.

MEh fällt mir im Moment auch nicht ein, ich überlege...
__________________
--> Spielt vielleicht ein Trojaner mit mir ?

Alt 25.02.2009, 11:15   #7
Bieber
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



Ähm, mit dem IE ist es das gleiche problem. Habe mir gestern SP3 runtergeladen und konnte gestern abend ohne abbruch über 2 std. online sein, dann abbruch der verbindung. Wenn ich meinen Router anschliesse funktioniert garnichts mehr, also keine Verbindung. Versatel sagte ich soll ohne Router probieren, da kann ich online aber wie oben schon beschrieben fliege ich nach einiger Zeit raus. Jetzt hat Versatel mir ne sms geschickt meine Leitung sei in Ordnung es muss an meinen Einstellungen liegen. Aber es ist trotzdem komisch weil ich alles eingestellt habe wie der Verbindungsassistent mir vorgegeben hat. Und den Speedtest, hm damit komme ich nicht klar, kann da nichts auswählen, bitte um unterstützung oder erklärung.
Kann es sein das eins der Kabel bei mir kaputt ist? Als ich vor 2 wochen meine Wohnung verlassen hatte lief alles ohne problem, als ich denn nach einer Woche wieder nach hause kam hatte ich keine verbindung mehr, is doch echt komisch !!! ???

Alt 25.02.2009, 12:39   #8
Bieber
 
Spielt vielleicht ein Trojaner mit mir ? - Standard

Spielt vielleicht ein Trojaner mit mir ?



Habe mal das Netzwer Diagnose toll von Windoof XP gemacht,
das kam dabei raus, vielleicht hilft das weiter:



Letzte Ausführungszeit der Diagnose: 02/25/09 12:28:16 Netzwerkadapterdiagnose
Netzwerkpfadermittlung

info Heimnetzwerkverbindung verwenden
Netzwerkadapteridentifizierung

info Netzwerkverbindung: Name=LAN-Verbindung, Gerät=VIA Rhine II Fast Ethernet Adapter, Medientyp=LAN, Submedientyp=LAN
info Netzwerkverbindung: Name=Hamachi, Gerät=Hamachi Network Interface, Medientyp=LAN, Submedientyp=LAN
info Netzwerkverbindung: Name=Versatel, Gerät=WAN-Miniport (PPPOE), Medientyp=PPPOE, Submedientyp=KEIN
warn Dieser Computer verfügt über mehrere Ethernet- oder Drahtlosadapter.
info Der Supportanruf des Benutzers wird weitergeleitet.



HTTP-, HTTPS-, FTP-Diagnose
HTTP-, HTTPS-, FTP-Konnektivität

warn HTTP: Fehler 12007 beim Herstellen der Verbindung mit www.microsoft.com: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
warn HTTPS: Fehler 12007 beim Herstellen der Verbindung mit www.microsoft.com: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
warn FTP (Passiv): Fehler 12007 beim Herstellen der Verbindung mit ftp.microsoft.com: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
warn HTTP: Fehler 12007 beim Herstellen der Verbindung mit www.hotmail.com: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
warn HTTPS: Fehler 12007 beim Herstellen der Verbindung mit www.passport.net: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
warn FTP (Aktiv): Fehler 12007 beim Herstellen der Verbindung mit ftp.microsoft.com: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
error Es konnte keine Verbindung des Typs "HTTP" hergestellt werden.
error Es konnte keine Verbindung des Typs "HTTPS" hergestellt werden.
error Es konnte keine Verbindung des Typs "FTP" hergestellt werden.


Sonst hat sich nichts weiter verändert an meinem Problem

Antwort

Themen zu Spielt vielleicht ein Trojaner mit mir ?
adobe, antivirus, avast, avast!, bho, dll, explorer, firefox, gservice, hijack, hijackthis, internet, internet explorer, logfile, monitor, mozilla, neu aufgesetzt, neustart, nvidia, pdf, problem, programme, rundll, software, system, trojaner, windows, windows xp




Ähnliche Themen: Spielt vielleicht ein Trojaner mit mir ?


  1. BKA Trojaner (und vielleicht andere?)
    Log-Analyse und Auswertung - 07.01.2014 (18)
  2. BKA Trojaner.... Vielleicht ein ganz neuer?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2013 (13)
  3. Windows 7 startet und bleib mit einem grauen Bildschirm leer vielleicht GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (25)
  4. Vielleicht Probleme mit Trojaner, Malware, etc. (Crossrider, Gameplaylab, installbrain gefunden)
    Plagegeister aller Art und deren Bekämpfung - 30.12.2012 (1)
  5. Abnow Trojaner (und vielleicht noch anderes) Logs im Anhang
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (5)
  6. Trojaner (Wurm) Spielt hintergrundmusik ab
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (8)
  7. Vielleicht wieder ein Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (2)
  8. Gestern vielleicht Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 08.01.2010 (1)
  9. Festplatte ist daueraktiv vielleicht Virus oder Trojaner drauf?
    Log-Analyse und Auswertung - 09.09.2009 (3)
  10. Problem, vielleicht Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.04.2009 (22)
  11. PC langsam, Trojaner etc. vielleicht noch vorhanden?
    Log-Analyse und Auswertung - 02.01.2009 (0)
  12. Maus spielt verrückt - vielleicht Virus? - komme mit Logfile nicht zurecht
    Log-Analyse und Auswertung - 23.10.2007 (3)
  13. Habe ich vielleicht ein Virus oder ein Trojaner?
    Mülltonne - 20.08.2007 (0)
  14. Hoffe auf Hilfe,Teamspeak 2 Ping zu hoch!Vielleicht ein Trojaner o.Ä.!
    Log-Analyse und Auswertung - 14.03.2007 (1)
  15. ...Habe vielleicht Trojaner auf PC...was tun???!!!...weiss nicht mehr weiter...!!!
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (14)
  16. ProRat Trojaner vielleicht?
    Log-Analyse und Auswertung - 20.04.2006 (2)
  17. Habe vielleicht Trojaner auf dem pc
    Log-Analyse und Auswertung - 20.10.2005 (5)

Zum Thema Spielt vielleicht ein Trojaner mit mir ? - Hallo, ich habe folgendes Problem: Ich hatte meinen Rechner 6 Tage nicht an weil ich nicht zu Hause war, als ich dann meinen Rechner anmachte ging mein Internet nicht mehr. - Spielt vielleicht ein Trojaner mit mir ?...
Archiv
Du betrachtest: Spielt vielleicht ein Trojaner mit mir ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.