Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AOL funzt nicht- IE geht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.02.2005, 21:31   #1
MikJaschke
 
AOL funzt nicht- IE geht - Standard

AOL funzt nicht- IE geht



Hallo!

Ich hab seit kurzem Probleme mit AOL. Ich komme über den AOL eigenen Browser nicht mehr ins Netz. IE funktioniert aber. Nach vielen Kontakten hat die AOL hotline Trojaner vermutet. Spybot meldet 2 die ich nicht entfernene kann "DSO Exploit" und "Unbekannt".

Hier meine logfile:

Logfile of HijackThis v1.99.0
Scan saved at 21:18:39, on 07.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
D:\Programme\Ahead\Nero INCD\InCD\InCDsrv.exe
D:\Programme\Norton AntiVirus\navapsvc.exe
D:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\regsvc.exe
D:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\MSTask.exe
D:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\stisvc.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymTray.exe
C:\WINDOWS\system32\taskmgr.exe
D:\Programme\Logitech\iTouch\iTouch.exe
d:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
D:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
C:\PROGRA~1\GEMEIN~1\Nokia\Services\SERVIC~1.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\Mixer.exe
D:\Programme\FRITZ!DSL\Awatch.exe
D:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe
C:\WINDOWS\system32\internat.exe
D:\Programme\Bildbearbeitung\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
D:\Programme\fritz!\IWatch.exe
D:\Programme\AOL 9.0\aoltray.exe
E:\unzipped\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e55/suche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von AOL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\Symtray.exe SetReg
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\system32\pmxinit.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] D:\Programme\Bildbearbeitung\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~3\NORTON~2\navapw32.exe
O4 - HKLM\..\Run: [InCD] D:\Programme\Ahead\Nero INCD\InCD\InCD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "d:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AWatch] d:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [ASUS Probe] d:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [0190 Warner] D:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\Symtrdr.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Zahlungserinnerung.lnk = D:\Programme\Quicken9\billmind.exe
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = D:\Programme\Bildbearbeitung\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: ISDNWatch.lnk = D:\Programme\fritz!\IWatch.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = D:\Programme\AOL 9.0\aoltray.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - d:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - d:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/152bfbd42c915cf...dxIE601_de.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/Sha.../bin/cabsa.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{45EB860F-3671-4CAA-9233-DAFDB3850A15}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{C5B00FEA-13BC-4BB0-9110-BDCAD78673E1}: NameServer = 192.168.120.252,192.168.120.253
O23 - Service: AOL Connectivity Service - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service - Unknown - D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: InCD Helper - Nero AG - D:\Programme\Ahead\Nero INCD\InCD\InCDsrv.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - D:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - d:\Programme\T-DSL SpeedManager\tsmsvc.exe

Hat mir jemand einen Tip zum weiteren Vorgehen?

Vielen Dank im voraus.

Gruß Mike

Alt 07.02.2005, 22:32   #2
Lutz
 

AOL funzt nicht- IE geht - Standard

AOL funzt nicht- IE geht



Hallo,
an Deinem Log sehe ich nichts ungewöhnliches.

Kannst Du dies näher eingrenzen:
Zitat:
Ich hab seit kurzem Probleme mit AOL.
Hast Du etwas neu installiert, bevor der Fehler auftrat? Bzw. irgendwelche Veränderungen vorgenommen? Z.B. in einer Desktop-Firewall...


Zitat:
"DSO Exploit" und "Unbekannt".
DSO Exploit ist ein bekannter Bug in Spybot, das kannst Du ignorieren.
Wo, bei welcher Datei/welchem Eintrag wird den Unbekannt gemeldet?
__________________

__________________

Alt 08.02.2005, 19:42   #3
MikJaschke
 
AOL funzt nicht- IE geht - Standard

AOL funzt nicht- IE geht



Hallo Lutz
Zitat:
Zitat von Lutz
Hallo,
an Deinem Log sehe ich nichts ungewöhnliches.
Das ist ja schon mal beruhigend. Die Idee mit den Trojanern kam ja auch nur von der AOL hotline. Ich hatte bislang keinen Anlass zur Sorge.
Zitat:
Zitat von Lutz
Kannst Du dies näher eingrenzen:

Hast Du etwas neu installiert, bevor der Fehler auftrat? Bzw. irgendwelche Veränderungen vorgenommen? Z.B. in einer Desktop-Firewall...
Ich habe nichts bewusst geändert. Da ich aber auch häufig mit dem IE surfe, kann ich nicht genau sagen wann das Problem auftrat. Firewall hab ich nur im Router.
Zitat:
Zitat von Lutz
DSO Exploit ist ein bekannter Bug in Spybot, das kannst Du ignorieren.
Wo, bei welcher Datei/welchem Eintrag wird den Unbekannt gemeldet?
"User settings KKEY_USERS\DEFAULT\Software\SiteIcons "

Auf der Suche nach der Problemlösung bin ich im DSL Forum auf jemandem mit exakt dem gleichen Problem gestossen:
http://www.dslteam.de/forum/showthre...31&page=1&pp=7
Hier haben sich schon ziemlich viele Leute viele Gedanken gemacht!
An meinem AOL account kanns nicht liegen. Beim 2. Rechner in meinem "Familiennetzwerk" funktioniert alles bestens. Bin ziemlich ratlos.
Da jedoch lediglich der AOL Browser nicht tut ists vielleicht doch ein AOL Problem. (AOL Neuinstallation nutzt nix!)

Gruß Mike
__________________

Alt 08.02.2005, 20:22   #4
Lutz
 

AOL funzt nicht- IE geht - Standard

AOL funzt nicht- IE geht



Hi Mike,

ich kann zwar nur spekulieren, da ich weder AOL noch DSL habe, aber der bei dslteam.de geäußerte Verdacht drängt sich mir auch auf, dass mit der Software etwas im argen ist.

Wie gesagt, ich kenne weder aktuelle AOL-Spftware noch Deine Spezifikationen, aber wie wäre es mal mit einer 8er-Version von AOL. Und wenn es nur dazu ist, um festzustellen, dass es damit auch nicht geht...
Auf irgend einem Weg muss das Problem erst mal eingekreist werden.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 09.02.2005, 17:16   #5
MikJaschke
 
AOL funzt nicht- IE geht - Standard

AOL funzt nicht- IE geht



Hallo Lutz,

erstmal vielen Dank für deine Mühe.

Die Idee mit 8.0 hatte ich auch schon. Hatte es sogar noch auf der Festplatte und konnte es direkt probieren. Leider mit der gleichen Fehlermeldung.

Mir ist langsam vor lauter Problemeinkreisen schon ganz schwindelig. Andrerseits packt mich langsam der Ehrgeiz.
Wenn ich was neues weiß, werd ich es posten.

Gruß Mike


Alt 19.02.2005, 18:08   #6
MikJaschke
 
AOL funzt nicht- IE geht - Standard

AOL funzt nicht- IE geht



Hi Lutz,

bei mir geht´s wieder! Ich habe den T-DSL Installations- und Funktionstest vom T-DSL Speedmanager laufen lassen. Da kam ne Fehlermeldung die ich dooferweise nicht abgeschrieben hab, mit dem Vorschlag diesen Fehler automatisch zu korrigieren. Hab ich gemacht und danach ging alles als wär nie was gewesen !?!
Hab keine Ahnung was es war, aber offensichtlich nichts "Bösartiges"!
Nochmals vielen Dank für deine Mühe!!!

Liebe Grüße

Mike

Antwort

Themen zu AOL funzt nicht- IE geht
adobe, antivirus, application, askbar, asus, bho, browser, dateien, desktop, drivers, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, privacy protection, programme, registry, security, security center, settings manager, software, spyware, spyware protection, symantec, system, system32, trojaner, update, windows



Ähnliche Themen: AOL funzt nicht- IE geht


  1. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  2. Auf ein mal mehrere Probleme: Datein nicht zu öffnen, youtube geht nicht, Download geht nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (20)
  3. Win7 64Bit: Programme öffnen sich nicht - USB und mehr funzt nicht.
    Alles rund um Windows - 28.10.2012 (7)
  4. Win7 herunterfahren Button reagiert nicht, strg+alt+entf geht nicht mehr & cmd.exe geht nicht auf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (25)
  5. Direct3D spinnt / funzt nicht - :(
    Alles rund um Windows - 08.09.2009 (6)
  6. Tastatur funzt nicht!
    Plagegeister aller Art und deren Bekämpfung - 17.07.2009 (0)
  7. Systemwiederherstellung funzt nicht, AntiVirund Spybot updaten nicht mehr,bediddle...
    Log-Analyse und Auswertung - 31.10.2008 (22)
  8. Windowsupdate funzt nicht mehr
    Log-Analyse und Auswertung - 28.07.2008 (2)
  9. Escan funzt nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 14.05.2005 (1)
  10. google funzt nicht
    Plagegeister aller Art und deren Bekämpfung - 23.01.2005 (9)
  11. IE-Explorer funzt nicht mehr
    Log-Analyse und Auswertung - 15.12.2004 (1)
  12. Netzwerkdrucker funzt nicht mehr
    Alles rund um Windows - 29.10.2004 (3)
  13. verknüpfung funzt nicht
    Alles rund um Windows - 25.07.2004 (8)
  14. internet funzt nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 26.12.2003 (4)
  15. ZA und T-Online mail funzt nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 30.09.2003 (1)
  16. nestat funzt nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 25.02.2003 (3)

Zum Thema AOL funzt nicht- IE geht - Hallo! Ich hab seit kurzem Probleme mit AOL. Ich komme über den AOL eigenen Browser nicht mehr ins Netz. IE funktioniert aber. Nach vielen Kontakten hat die AOL hotline Trojaner - AOL funzt nicht- IE geht...
Archiv
Du betrachtest: AOL funzt nicht- IE geht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.