Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.07.2012, 01:07   #1
ARK
 
Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Standard

Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht



Hallo,

ich habe auf meinem XP-System (32 bit) wohl ein ernsthaftes Problem:

THunderbird schmeirt sofort nach dem Start reproduzierbar ab (mit der Bitte das an Mozilla melden zu dürfen). Nach dem Start öffnete sich immer ein Explorerfenster das auf die Markierungen zu Googleearth verwies (dieses existierende Verzeichnis habe ich leider in der ersten Panik einfach gelöscht .. kann also den genaune Pfad nicht mehr sagen). Und beim Start versuchte ein Prozess über Nokia-Modem? eine DFÜ-Verbindung aufzubauen.

Schließlich hat Firefox alle Versuche auf Antivir-Seiten zuzugreifen geblockt (not available, 404, etc.)

Ich habe nun versucht hier alle Anleitungen richtig zu befolgen und poste nun meine Logs in der Hoffnung, dass sich eine gute, weise Seele meiner Maliasse annehmen möge. (Leider bin ich vom 9.7.2012 abends bis 16.7. abends weder am Rechner noch anders erreichbar, so dass ich schon jetzt für diese Woche um Nachsicht bitte, dass ich weder etwas ausführen noch antworten kann).

Vielen Dank für jeden noch so kleinen Hinweis.

c u
ARK

Alt 09.07.2012, 19:04   #2
markusg
/// Malware-holic
 
Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Standard

Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [Xiavgyka] C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ehip\iscui.exe (i-rocks)
[2012.07.06 12:21:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ytar
[2012.07.06 12:21:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Wixa
[2012.07.06 12:21:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ehip
 :Files
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ehip
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 15.07.2012, 14:07   #3
ARK
 
Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Standard

Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht



Vielen Dank für die schnelle Antwort.

Ich habe die Schritte befolgt und konnte die Dateien auch problemlos in den Uploadchannel hochladen.
Vielen Dank soweit schon einmal.

Hier das Ergebnis des Logfiles
07152012_134725.log
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Xiavgyka deleted successfully.
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ehip\iscui.exe moved successfully.
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ytar folder moved successfully.
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Wixa folder moved successfully.
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ehip folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Admin
->Flash cache emptied: 3201243 bytes

User: All Users

User: Default User
->Flash cache emptied: 56543 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 3,00 mb


[EMPTYTEMP]

User: Admin
->Temp folder emptied: 5469112717 bytes
->Temporary Internet Files folder emptied: 161337158 bytes
->Java cache emptied: 31567885 bytes
->FireFox cache emptied: 1095612779 bytes
->Google Chrome cache emptied: 47818642 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 33194 bytes

User: NetworkService
->Temp folder emptied: 327680 bytes
->Temporary Internet Files folder emptied: 124010279 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 3871111 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 103529120 bytes
RecycleBin emptied: 6506255790 bytes

Total Files Cleaned = 12.918,00 mb


OTL by OldTimer - Version 3.2.53.1 log created on 07152012_134725

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp\Perflib_Perfdata_738.dat not found!

PendingFileRenameOperations files...
File C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp\Perflib_Perfdata_738.dat not found!

Registry entries deleted on Reboot...
__________________

Geändert von ARK (15.07.2012 um 14:22 Uhr)

Alt 15.07.2012, 15:56   #4
markusg
/// Malware-holic
 
Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Standard

Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht



hi
danke fürs hochladen
nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.07.2012, 16:02   #5
ARK
 
Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Standard

Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht



Hallo,
danke für die schnelle Antwort.
Ja, ich mache Homebanking, Paypal etc. über diesen PC. Nichts geschäftliches jedoch.
Homebanking funktinoiert bei mir über iTan, so dass da jemand wohl auch noch men Handy hacken müsste, um da was anzurichten (hoffe ich mal).

cu ARK


Alt 16.07.2012, 17:50   #6
markusg
/// Malware-holic
 
Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Standard

Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht



lasse onlinebanking sicherheitshalber sperren.
danach
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
--> Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht

Antwort

Themen zu Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht
32 bit, antivirusseiten blockiert thunderbird, antworten, einfach, erreichbar, firefox, geblockt, gelöscht, gen, kleine, kleinen, melde, melden, mozilla, nicht mehr, not, panik, problem, prozess, rechner, richtig, seele, start, verbindung, verzeichnis, woche, worte



Ähnliche Themen: Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht


  1. Trotz bestehender Verbindung, unterbricht sich manchmal die Verbindung komplett
    Plagegeister aller Art und deren Bekämpfung - 15.02.2015 (12)
  2. WLAN-Verbindung plötzlich unverschlüsselt - Zugriff auf eine Default-Verbindung
    Netzwerk und Hardware - 15.12.2013 (1)
  3. Internet Explorer startet automatisch und versucht http://www_getwindowinfo/ zu öffnen, kann aber keine Verbindung aufbauen.
    Plagegeister aller Art und deren Bekämpfung - 21.10.2013 (10)
  4. Skype.exe versucht eine externe Verbindung zu einer russischen IP herzustellen
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (1)
  5. Keine Verbindung Zum WLAN-Router obwohl verbindung lt Meldung hergestellt
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (0)
  6. iexplore.exe versucht Internet-Verbindung herzustellen
    Log-Analyse und Auswertung - 17.08.2011 (6)
  7. Keine Verbindung zu Update Servern trotz bestehender Verbindung
    Plagegeister aller Art und deren Bekämpfung - 18.11.2010 (1)
  8. Problem mit sicherer Verbindung über Amazon
    Überwachung, Datenschutz und Spam - 28.10.2010 (24)
  9. Fehler 815 bei Verbindung über DFÜ mit Netzwerk
    Netzwerk und Hardware - 12.09.2010 (0)
  10. svchost.exe versucht eine Verbindung mit einer schädlichen Seite herzustellen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2010 (52)
  11. Browser kein Verbindung über LAN
    Plagegeister aller Art und deren Bekämpfung - 09.03.2009 (2)
  12. nssstub versucht verbindung ins internet...
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (0)
  13. rechner wird langsamer wen verbindung mit dem internet hergestellt wird
    Log-Analyse und Auswertung - 24.08.2008 (9)
  14. Keine Verbindung zum I-net obwohl Verbindung angezeigt wird
    Netzwerk und Hardware - 23.07.2008 (1)
  15. Keine Verbindung nach deaktivieren und aktivieren der Lan-Verbindung
    Alles rund um Windows - 11.05.2008 (2)
  16. Verbindung über Port 135
    Log-Analyse und Auswertung - 20.02.2007 (2)
  17. Verbindung wird immer getrennt und eine Verbindung taucht unter den DÜF-Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2006 (24)

Zum Thema Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht - Hallo, ich habe auf meinem XP-System (32 bit) wohl ein ernsthaftes Problem: THunderbird schmeirt sofort nach dem Start reproduzierbar ab (mit der Bitte das an Mozilla melden zu dürfen). Nach - Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht...
Archiv
Du betrachtest: Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.