Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet Lahm bis gar nicht Erreichbar ect.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.05.2009, 21:54   #1
Adler-Wolf
 

Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Mein PC hat in letzter Zeit Internet Probleme , speziell mit HTTP

Pc Spiele und Webradio ect. läuft. Was mich zusätlich beunruhig ist das sich ein Freund bei mir gemeldt hat das ich Spam versenden würden.

Ich habe aber nichts davon gewusst und mir in erster Line nichts gedacht da ich mir Windows 7 RC1 installierte haben. ( Super System ^^ )
Also dachte ich kann schon vorkommen.

Aber die Sache mit dem Spam kommt mir da schon merkwürdig vor.

Wäre Nett wenn sich jemand bereit erklären würde sich auch mein Beitrag und
Windows 7 anzunehmen.
Einfach mal eine Herausforderung

Ein HijackThis Logfile habe ich schonmal erstellt
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:40:50, on 19.05.2009
Platform: Unknown Windows (WinNT 6.01.3004)
MSIE: Internet Explorer v8.00 (8.00.7100.0000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\Razer\Lachesis\razerhid.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Razer\Lachesis\OSD.exe
C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
C:\Program Files (x86)\Mindjet\MindManager 8\MmReminderService.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Razer\Lachesis\razertra.exe
C:\Program Files (x86)\Razer\Lachesis\razerofa.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Program Files (x86)\Mindjet\MindManager 8\Mm8InternetExplorer.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [Lachesis] C:\Program Files (x86)\Razer\Lachesis\razerhid.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MMReminderService] C:\Program Files (x86)\Mindjet\MindManager 8\MMReminderService.exe
O4 - HKCU\..\Run: [Steam] "c:\program files (x86)\steam\steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: An Mindjet MindManager senden - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Program Files (x86)\Mindjet\MindManager 8\Mm8InternetExplorer.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O13 - Gopher Prefix: 
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - h**p://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.8.110.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D803F6B5-CAED-4A94-8BC0-6EF4EAD28B47}: NameServer = 192.168.178.1
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8524 bytes
         

Alt 20.05.2009, 15:37   #2
Adler-Wolf
 

Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Mir ist aufgefallen das ich noch meine restlichen System Infos Vergessen habe.

Ich habe momentan ESET Smart Secruity am laufen.
Aber die Firewall von 7 habe ich aktiviert da die von ESET Probleme macht.


Wäre Nett wenn sich jemand zu äusseren könnte :aplaus:
__________________


Alt 30.05.2009, 00:15   #3
Adler-Wolf
 

Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Ich wollte noch einmal auf meine Probleme hinweisen.


Ich weiß so nicht weiter.
Wäre Nett wenn jemand Zeit hat
__________________

Alt 30.05.2009, 05:47   #4
BIOTEC
 
Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Hallo

Könnteste deinen Freund nicht mal Fragen, welchen SPAM du da versenden würdest?

Und über was wird den der Spam versendet?

Gruss BIOTEC

Alt 30.05.2009, 10:39   #5
NoodlesHB
 
Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Um den Spam abzuschalten, sollte es reichen dein Passwort zu ändern.

Entweder hast es in einem "Wer blockiert mich"-Dienst (oder ähnliches) eingegeben, oder eine EXE von jemandem via Messenger angenommen und damit dein Passwort abgegeben. Und der dahintersteckende Dienst sendet nun unter deinem Nick diesen Spam.

Ansonsten bitte nochmal den genauen Wortlaut der Message hier eingeben, um zu sehen was es noch sein könnte.


Alt 30.05.2009, 14:34   #6
Hansebanger
Gesperrt
 
Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



lol
Code:
ATTFilter
Um den Spam abzuschalten, sollte es reichen dein Passwort zu ändern
         

Alt 30.05.2009, 17:16   #7
Adler-Wolf
 

Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Also das ist der Typische Spam.

Es Handel um Viagra und als Absender kommt meine E-mail, aber verändernten Header.

Die Emails kommen bei ihm in seinem exchange server und von dort aus gelöscht.
Habe jetzt keine komplette beirat.


Ich habe aber kein Messerer wo ich Dateien anehme.
Nutze nur Steam und Icq.

Was soll der
Zitat:
"Wer blockiert mich"-Dienst (oder ähnliches)
sein ?

Alt 31.05.2009, 09:52   #8
NoodlesHB
 
Internet Lahm bis gar nicht Erreichbar ect. - Standard

Internet Lahm bis gar nicht Erreichbar ect.



Zitat:
Es Handel um Viagra und als Absender kommt meine E-mail, aber verändernten Header.
Ich hab nicht umsonst nach dem "Wortlaut" gefragt.
Und es fehlte komplett die Information, wer, bzw was diesen Spam sendet.
Ich war mal freizügig von einem Messenger ausgegangen und da gibt es so nette Seiten die einem verraten sollen, wer einen im Messenger blockiert. Was natürlich nur zum Passwörter sammeln gedacht ist. Diese Server melden sich dann mit den Accounts kurz an und versenden an alle Kontakte Spamnachrichten. Die hinterlassen auch nix am localen Rechner, weil man die dafür gar nicht benötigt. Gut, trifft nicht zu, daher egal.

Ebenfalls keine Kunst ist es, unter anderer Absendeadresse irgendwelche Emails zu versenden. Dafür braucht auch niemand deinen Rechner und hjt-logs usw bringen nichts. Deswegen frag ich nach dem Wortlaut der Nachricht (und alles andere, was auffällig ist).

Antwort

Themen zu Internet Lahm bis gar nicht Erreichbar ect.
adobe, bereit, bho, eset smart security, excel, explorer, firefox, hijack, hijackthis, hijackthis logfile, icq, internet, internet explorer, internet lahm, logfile, lsass.exe, micro, microsoft, monitor, mozilla, plug-in, security, smart security, software, spam, super, system, system32, syswow64, windows, windows media player, windows sidebar, wmp




Ähnliche Themen: Internet Lahm bis gar nicht Erreichbar ect.


  1. Tencent nicht deinstallierbar + AMWB Server nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (15)
  2. Windows 7 Internet Explorer langsam Internet Explorer reagiert lahm oder gar nicht
    Log-Analyse und Auswertung - 28.05.2014 (15)
  3. GVU BKA etc. Trojaner - abgesicherter Modus nicht erreichbar, booten von CD nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 24.06.2013 (27)
  4. Windows Update deaktiviert sich nach Neustart / Internet sporadisch nicht erreichbar / Java Exploits
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (9)
  5. Internet langsam, Seite zum Teil zeitweise nicht erreichbar. Explorer stürzt ab.
    Log-Analyse und Auswertung - 21.11.2011 (22)
  6. Festpallen schalten nicht mehr ab, internet sehr lahm
    Log-Analyse und Auswertung - 25.02.2011 (37)
  7. Wohl Virus Gen:Variant.Kazy.9072, einige Webseiten nicht erreichbar, MBM nicht aktualisierbar
    Log-Analyse und Auswertung - 27.01.2011 (9)
  8. Festplatte nicht erreichbar
    Alles rund um Windows - 03.04.2010 (1)
  9. www.Hijackthis.de nicht erreichbar?
    Log-Analyse und Auswertung - 15.07.2009 (5)
  10. Internet geht nach ca. 10min nicht mehr / vorher nur lahm / nach neustart das gleiche
    Log-Analyse und Auswertung - 01.12.2008 (0)
  11. Internet seit gestern total lahm manche seiten funktionieren nicht
    Log-Analyse und Auswertung - 08.06.2008 (6)
  12. internet explorer lahm und files downloaden geht nicht
    Log-Analyse und Auswertung - 10.01.2007 (2)
  13. Seite nicht erreichbar?
    Alles rund um Windows - 09.11.2005 (6)
  14. mwti.net nicht erreichbar?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.05.2005 (2)
  15. Emails lassen sich nicht mehr abrufen / Google nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (11)
  16. Board nicht erreichbar
    Lob, Kritik und Wünsche - 26.04.2004 (3)

Zum Thema Internet Lahm bis gar nicht Erreichbar ect. - Mein PC hat in letzter Zeit Internet Probleme , speziell mit HTTP Pc Spiele und Webradio ect. läuft. Was mich zusätlich beunruhig ist das sich ein Freund bei mir gemeldt - Internet Lahm bis gar nicht Erreichbar ect....
Archiv
Du betrachtest: Internet Lahm bis gar nicht Erreichbar ect. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.