Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.01.2010, 17:15   #1
Vinicius101
 
zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon - Standard

zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon



Hallo,

vor ein paar Wochen verschwand meine zonealarm firewall (symbol in taskleiste, in Programmliste, Desktopsymbol) sie läuft aber noch laut Taskmanager im Hintergrund.
Kann sie aber ohne Symbole etc. nicht deinstallieren und ergo auch nicht neu installieren.
Nun seit ein paar Tagen geht mein Firefox Browser nicht mehr, öffnet sich normal findet aber keine Seite (kann keine Verbindung herstellen), der
Internet Explorer dagegen kann ungehindert surfen.

Nachdem ich einige Virentests (Avira usw.) und Spybot durchlaufen hab lassen konnte ich auch nichts bösartiges entdecken.
Ein Parallel PC im selben Netzwerk läuft einwandfrei ohne diese Symptome.

Deshalb bitte ich euch einfach mal einen kurzen Blick auf mein
Hijackthis Logfile zu werfen um zu schauen ob Ihr "Experten" da was
ungewöhnliches findet.

Vielen Dank für eure Hilfe

Vini

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:10:22, on 10.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Free Download Manager\fdm.exe
C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Free Download Manager] "C:\Programme\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programme\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1234373153000
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{320081EB-3698-499A-8D1E-6CE8FE8B75EF}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{DFD0AD33-D626-4E4F-A842-127394D9FF81}: NameServer = 192.168.178.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{320081EB-3698-499A-8D1E-6CE8FE8B75EF}: NameServer = 192.168.178.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{320081EB-3698-499A-8D1E-6CE8FE8B75EF}: NameServer = 192.168.178.1
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8191 bytes

Alt 10.01.2010, 19:41   #2
Vinicius101
 
zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon - Standard

zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon



Hey Leute,

ich denke ich habe das Problem nach reiflicher Untersuchung bzw. Überlegung gefunden.

Da das Problem mit Firefox nach einem update entstand ist mir ein Licht aufgegangen :-).

Und zwar läuft ja meine Firewall (zonealarm) noch obwohl ich leider die Programmsymbole nicht mehr sehe.
Nach einem Update der Firefox.exe müsste ich der geänderten .exe eigentlich über zonealarm wieder den Zugriff erlauben, dies konnte ich aber ja nicht tun da zonealarm ja nurnoch "unsichtbar" auf meinem pc läuft.

Die Frage die sich mir jetzt stellt ist allerdings, wie ich nun den "Rest" von zonealarm runterbekomme, damit ich sie wieder neu installieren kann und neu die Rechte vergeben kann...

Irgendjemand ne Idee?

Die laufenden Zonealarm Prozesse kann ich leider mit dem Taskmanager nicht beenden...

Danke

Vini
__________________


Antwort

Themen zu zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon
acroiehelper.dll, adobe, antivir, antivir guard, avira, bho, bonjour, browser, dll, explorer, firefox, firewall, free download, hkus\s-1-5-18, logfile, monitor, netzwerk, nvidia, pdf, plug-in, rundll, software, system, taskleiste, taskmanager, viren, windows, windows xp, öffnet




Ähnliche Themen: zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon


  1. Virenscan meldet keine Malware aber http requests im Hintergrund
    Log-Analyse und Auswertung - 31.07.2015 (6)
  2. Laptop stellt keine WLAN Verbindung her - Smartphone dagegen schon
    Alles rund um Windows - 17.01.2015 (18)
  3. Pc hängt kurz, Maus läuft aber noch
    Log-Analyse und Auswertung - 16.08.2013 (14)
  4. GVU Trojaner (Rechner läuft aber noch)
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (29)
  5. Musik spielt ab, aber keine Anwendung läuft
    Log-Analyse und Auswertung - 05.01.2013 (17)
  6. IE verbindung nicht möglich - Firefox schon!
    Alles rund um Windows - 18.09.2011 (8)
  7. Festplatte C sind keine Daten mehr sichtbar - Windows7 läuft aber?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (18)
  8. Verbindung da, Firefox bekommt keine Verbindung X(
    Alles rund um Windows - 09.09.2010 (1)
  9. ICQ funktioniert aber keine browser verbindung
    Alles rund um Windows - 03.04.2010 (9)
  10. profil läd nicht, IE + Proxy bekommen keine verbindung zum internet, firefox schon
    Plagegeister aller Art und deren Bekämpfung - 15.01.2009 (3)
  11. Internet Explorer Läuft im Hintergrund 2 mal obwolhl ich Firefox benutze!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (5)
  12. W-Lan Verbindung geht aber kann keine Seiten laden
    Log-Analyse und Auswertung - 21.11.2008 (1)
  13. Internet hat Verbindung aber Browser öffnen keine Seiten
    Plagegeister aller Art und deren Bekämpfung - 17.11.2008 (0)
  14. Internet Explorer hat keine Verbindung - Skype jedoch schon
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (2)
  15. Internet Explorer funktioniert nicht Firefox aber schon
    Plagegeister aller Art und deren Bekämpfung - 04.06.2007 (3)
  16. ZoneAlarm deinstalliert aber trotzdem noch Aktiv!!!???
    Log-Analyse und Auswertung - 23.09.2006 (10)
  17. I-Net-Verbindung steht, aber findet keine Seite
    Plagegeister aller Art und deren Bekämpfung - 30.12.2004 (8)

Zum Thema zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon - Hallo, vor ein paar Wochen verschwand meine zonealarm firewall (symbol in taskleiste, in Programmliste, Desktopsymbol) sie läuft aber noch laut Taskmanager im Hintergrund. Kann sie aber ohne Symbole etc. nicht - zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon...
Archiv
Du betrachtest: zonealarm weg läuft aber noch im Hintergrund, Firefox keine Verbindung, IE schon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.