Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: NameServer = 217.0.43.161 217.0.43.177

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.12.2009, 00:25   #1
xavee
 
NameServer = 217.0.43.161 217.0.43.177 - Standard

NameServer = 217.0.43.161 217.0.43.177



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:20:10, on 24.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\cFos\cFosDNT.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AC3C979-B4AA-49A9-A894-1EE488A2C215}: NameServer = 217.0.43.161 217.0.43.177
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



das hier macht mir sorgen:

O17 - HKLM\System\CCS\Services\Tcpip\..\{9AC3C979-B4AA-49A9-A894-1EE488A2C215}: NameServer = 217.0.43.161 217.0.43.177

habe vor 4 tagen meinen pc formatiert (nicht wegen dem) und heute seh ich dass das schon wieder da ist...
wenn ich es fixe dann ist es zwar weg aber mein internet geht auch nicht mehr. kann keine seiten mehr öffnen etc. wenn ich mich dann neu einwähle ist es wieder da und mein i-net geht wieder!

Alt 24.12.2009, 00:52   #2
franky-ww
 
NameServer = 217.0.43.161 217.0.43.177 - Standard

NameServer = 217.0.43.161 217.0.43.177



Das dürfte dein Provider sein.
Eine whois-Abfrage bei HEISE zeigt zumindestens Telekom an.

Wie stehts mit Updates?
XP SP2 -> SP3
IE6 -> IE8
Java 1.5. 06 -> 1.6. 17
__________________


Alt 24.12.2009, 00:52   #3
4RobSen8
 
NameServer = 217.0.43.161 217.0.43.177 - Standard

NameServer = 217.0.43.161 217.0.43.177



Hallo und

Warum Formatiert?

Dein Eintrag lässt sich per Whios so zuordnen: Whois
So fern du bei der Telekom Kunde bist....^^


Dein System ist nicht auf dem neusten Updatestand
Zitat:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
SP3 und IE8 sind die gängigen Updates.

Java ist ürbigens auch nicht mehr das Neuste: Java-Downloads für alle Betriebssysteme - Sun Microsystems

Bitte einmal folgende Punkte abarbeiten:
http://www.trojaner-board.de/69886-a...-beachten.html

Einstellung Antivir: http://www.trojaner-board.de/54192-a...tellungen.html
__________________
__________________

Alt 24.12.2009, 01:18   #4
xavee
 
NameServer = 217.0.43.161 217.0.43.177 - Standard

NameServer = 217.0.43.161 217.0.43.177



ok danke für die hilfe, das erklärt einiges. werde jetzt mal alles auf den neuesten stand bringen...
den IE nutze ich aber sowieso nicht.

naja ich formatiere so 1 mal im jahr.. da bringt auch keine antivir/antimalware/antispyware software was. irgendwann kommt der zeitpunkt andem alles nur noch lahmt. da nutzt nur noch format c:

Alt 24.12.2009, 01:50   #5
4RobSen8
 
NameServer = 217.0.43.161 217.0.43.177 - Standard

NameServer = 217.0.43.161 217.0.43.177



Zitat:
Zitat von xavee Beitrag anzeigen
Den IE nutze ich aber sowieso nicht.
Das Update des IE beinhaltet auch wichtige Updates für die allgemeine Sicherheit. Auch wenn du zb. mir Firefox surfst, solltest du den IE immer aufm neusten Stand haben.

Zitat:
Zitat von xavee Beitrag anzeigen
da nutzt nur noch format c:
Naja, wenn man sorgsam mit seinem Rechner umgeht muß man das theoretischerweise nicht jedes Jahr machen.

Siehe dazu auch mein Link in der Signatur.

__________________
_____________________________________________
„Optimismus ist nur ein Mangel an Information.“
Heiner Müller

Sicherheit?->Allgemeine Informationen

Der Plural von Virus heisst "Vira"!
virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl.

Antwort

Themen zu NameServer = 217.0.43.161 217.0.43.177
antivir, antivir guard, avg, avira, bho, dateien, desktop, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, messenger, microsoft, mozilla, nvidia, programme, rundll, seiten, software, system, windows, windows xp




Ähnliche Themen: NameServer = 217.0.43.161 217.0.43.177


  1. Unbekannter Nameserver in Registry Eintrag
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (2)
  2. Sicherheits-Update für Nameserver BIND
    Nachrichten - 25.11.2009 (0)
  3. Apple patcht DoS-Schwachstelle in Nameserver BIND
    Nachrichten - 13.08.2009 (0)
  4. DoS-Angriffe auf Nameserver BIND möglich
    Nachrichten - 29.07.2009 (0)
  5. Mehrmals der gleiche Nameserver im HJT-Logfile
    Log-Analyse und Auswertung - 25.04.2009 (0)
  6. Windows Updates funktionieren Nicht!(ukrainischen Nameserver)
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  7. gehackt von: NameServer = 85.255.114.74;85.255.112.61? Wie bekomme ich das wieder weg
    Mülltonne - 12.12.2008 (0)
  8. Nameserver wird umgebogen
    Log-Analyse und Auswertung - 24.11.2008 (1)
  9. Was ist denn C:\WINDOWS\system32\kdbsx.exe, ausserdem Nameserver aus der Ukraine
    Log-Analyse und Auswertung - 10.10.2008 (9)
  10. Nameserver Einträge = Trojaner?
    Log-Analyse und Auswertung - 12.02.2005 (2)
  11. Nameserver - Umleitung?
    Plagegeister aller Art und deren Bekämpfung - 18.04.2004 (4)

Zum Thema NameServer = 217.0.43.161 217.0.43.177 - Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:20:10, on 24.12.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe - NameServer = 217.0.43.161 217.0.43.177...
Archiv
Du betrachtest: NameServer = 217.0.43.161 217.0.43.177 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.