Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Internetverbindung unterbricht teilweise

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.11.2005, 21:02   #1
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



hallo

ich habe ein riesenproblem...wenn ich z.t. auf irgendwelche homepages möchte...wird die internetverbindung automatisch unterbrochen!
keine ahnung wieso...!

als ich die mit ad-aware meinen pc durchsuchen liess, meldete mir AntiVir folgende Trojaner:

TR/Dldr.TSUpdat.F.1
TR/Dldr.TSUpdat.K
TR/Dldr.VB.RI
TR/Dldr.ISTBar.IQ
TR/Inst_gunbot.1
TR/Dldr.ISTBar18944
TR/Dldr.ISTBar.IJ.1
TR/Dldr.Dyfunca.ds
TR/DelProx.A
TR/Perfect.3


was kann ich dagegen tun?
wie kann ich die trojaner entfernen?
ich kann mir vorstellen dass das mit den internetverbindungsunterbrüchen etwas mit diesen Trojanern zutun hat...

THX

Alt 06.11.2005, 22:00   #2
chaosman
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



@creeper
poste ein HJT logfile
http://www.trojaner-board.de/showthread.php?t=17493

scanne dein system mit escan
http://www.trojaner-board.de/showthread.php?t=17492

chaosman
__________________

__________________

Alt 07.11.2005, 18:14   #3
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



Logfile of HijackThis v1.99.1
Scan saved at 18:14:02, on 07.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\avmclient\AvmObexService.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\SLEE12.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Candrian\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\winampa.exe"
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_020e.dll"
O4 - HKCU\..\Run: [wkor] C:\PROGRA~1\COMMON~1\wkor\wkorm.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe
O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe
O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Steganos Live Encryption Engine 12 [Service] (SLEE_12_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
__________________

Alt 08.11.2005, 12:48   #4
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



was muss ich unternehmen?

könnte mir jemand helfen?

besten dank im voraus

Alt 08.11.2005, 13:04   #5
stupormundi
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



@creeper:
Zitat:
was muss ich unternehmen?
Bring uns zuerst die notwendige Info
Zitat:
Zitat von chaosman
scanne dein system mit escan
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, update vor dem Scan, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
Zitat:
könnte mir jemand helfen?
Du bist am Zug - ohne Info können wir nur raten - im HJT Log ist nichts Auffälliges zu finden
stupormundi

__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 08.11.2005, 20:24   #6
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



habe mein system mit escan gemäss beschreibung durchgescannt.
wie geht es weiter??


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Nov 08 19:29:47 2005 => System found infected with funweb Spyware/Adware ({147a976f-eee1-4377-8ea7-4716e4cdd239})! Action taken: No Action Taken.
Tue Nov 08 19:29:47 2005 => System found infected with bearshare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken.
Tue Nov 08 19:29:47 2005 => System found infected with bearshare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: No Action Taken.
Tue Nov 08 19:29:47 2005 => System found infected with bearshare Spyware/Adware ({5f95e1af-2620-4f15-bdf9-7fdce4607e17})! Action taken: No Action Taken.
Tue Nov 08 19:29:47 2005 => System found infected with bearshare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken.
Tue Nov 08 19:29:48 2005 => System found infected with dyfuca Spyware/Adware ({aa4939c3-deca-4a48-a454-97cd587c0ef5})! Action taken: No Action Taken.
Tue Nov 08 19:29:48 2005 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken.
Tue Nov 08 19:29:48 2005 => System found infected with dyfuca Spyware/Adware ({eee4a2e5-9f56-432f-a6ed-f6f625b551e0})! Action taken: No Action Taken.
Tue Nov 08 19:29:51 2005 => System found infected with travelling salesman Spyware/Adware (inst.dat)! Action taken: No Action Taken.
Tue Nov 08 19:29:51 2005 => System found infected with target saver Spyware/Adware (tsuninst.exe)! Action taken: No Action Taken.
Tue Nov 08 19:29:52 2005 => System found infected with bearshare Spyware/Adware (bearshare.lnk)! Action taken: No Action Taken.
Tue Nov 08 19:29:52 2005 => System found infected with bearshare Spyware/Adware (bearshare.lnk)! Action taken: No Action Taken.
Tue Nov 08 19:29:55 2005 => System found infected with target saver Spyware/Adware (C:\WINDOWS\system32\tsuninst.exe)! Action taken: No Action Taken.
Tue Nov 08 19:34:28 2005 => File C:\Dokumente und Einstellungen\Candrian\Lokale Einstellungen\Temp\istsv_.exe infected by "Trojan-Downloader.Win32.IstBar.mx" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:34:29 2005 => File C:\Dokumente und Einstellungen\Candrian\Lokale Einstellungen\Temp\jfghjhhfgudk.exe infected by "Trojan-Downloader.Win32.IstBar.mw" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:49 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0004290.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0004290.EXE.VIR infected by "Trojan-Downloader.Win32.TSUpdate.j" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0005186.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0005186.EXE.VIR infected by "Trojan-Downloader.Win32.TSUpdate.k" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0005187.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0005187.EXE.VIR infected by "Trojan-Downloader.Win32.TSUpdate.l" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0005217.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0005217.EXE.VIR infected by "Trojan-Downloader.Win32.VB.ri" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0005218.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0005218.EXE.VIR infected by "Trojan-Downloader.Win32.IstBar.is" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0005681.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0005681.EXE.VIR infected by "Trojan-Spy.Win32.Perfloger.f" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0006676.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0006676.EXE.VIR infected by "Trojan-Downloader.Win32.Dyfuca.dp" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0006679.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0006679.EXE.VIR infected by "Trojan-Downloader.Win32.IstBar.gen" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0006681.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0006681.EXE.VIR infected by "Trojan-Downloader.Win32.IstBar.ij" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0006682.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0006682.EXE.VIR infected by "Trojan-Downloader.Win32.Dyfuca.ei" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0007038.EXE.VIR
Tue Nov 08 19:42:50 2005 => File C:\Programme\AVPersonal\INFECTED\A0007038.EXE.VIR infected by "Trojan.Win32.Small.cy" Virus! Action Taken: No Action Taken.
Tue Nov 08 19:42:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0007081.DLL.VIR
Tue Nov 08 19:42:51 2005 => File C:\Programme\AVPersonal\INFECTED\A0007081.DLL.VIR tagged as not-a-virus:Monitor.Win32.Perflogger.al. No Action Taken.
Tue Nov 08 19:42:51 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\sp2update00.VIR
Tue Nov 08 19:42:51 2005 => File C:\Programme\AVPersonal\INFECTED\sp2update00.VIR infected by "Trojan-Downloader.Win32.VB.nh" Virus! Action Taken: No Action Taken.
Tue Nov 08 20:16:07 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Nov 08 19:35:54 2005 => File C:\Dokumente und Einstellungen\Candrian\Lokale Einstellungen\Temp\NNCLXA638.EXE tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.
Tue Nov 08 19:36:56 2005 => File C:\Dokumente und Einstellungen\Candrian\Lokale Einstellungen\Temp\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Tue Nov 08 19:37:43 2005 => File C:\Eigene Dateien\Clemens\Ashlee Simpson\ashleesimpson.exe tagged as "not-a-virus:AdWare.Win32.EZula.bm". Action Taken: No Action Taken.
Tue Nov 08 19:40:06 2005 => File C:\mte3ndi6odoxng.exe tagged as "not-a-virus:AdWare.Win32.ISearch.d". Action Taken: No Action Taken.
Tue Nov 08 19:42:51 2005 => File C:\Programme\AVPersonal\INFECTED\A0007081.DLL.VIR tagged as not-a-virus:Monitor.Win32.Perflogger.al. No Action Taken.
Tue Nov 08 19:42:58 2005 => File C:\Programme\BearShare\Installer\BSINSTALL.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Tue Nov 08 20:06:23 2005 => File C:\WINDOWS\NDNuninstall6_38.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.
Tue Nov 08 20:07:51 2005 => File C:\WINDOWS\system32\bpk.exe tagged as not-a-virus:Monitor.Win32.Perflogger.ad. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\bearshare !!!
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\magnet\handlers\bearshare !!!
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\bearshare !!!
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\gnu !!!
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\mysearch !!!
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\myway !!!
Tue Nov 08 19:29:49 2005 => Offending Key found: HKLM\Software\ucontrol !!!
Tue Nov 08 19:29:49 2005 => Offending value found in HKLM\Software\Licenses: {i56b3cf0d9ab991e1} !!!
Tue Nov 08 19:29:49 2005 => Offending value found in HKLM\Software\Licenses: {056b3cf0d9ab991e1} !!!
Tue Nov 08 19:29:51 2005 => Offending file found: C:\WINDOWS\system32\inst.dat
Tue Nov 08 19:29:51 2005 => Offending file found: C:\WINDOWS\system32\tsuninst.exe
Tue Nov 08 19:29:51 2005 => Offending Folder found: C:\Programme\bearshare
Tue Nov 08 19:29:52 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\bearshare.lnk
Tue Nov 08 19:29:52 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\bearshare.lnk
Tue Nov 08 19:29:55 2005 => Offending file found: C:\WINDOWS\system32\tsuninst.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Nov 08 20:16:07 2005 => Total Virus(es) Found: 45
Tue Nov 08 20:16:07 2005 => Total Errors: 95
Tue Nov 08 20:16:07 2005 => Time Elapsed: 00:47:06
Tue Nov 08 20:16:07 2005 => Total Objects Scanned: 47515
Tue Nov 08 19:28:10 2005 => Virus Database Date: 2005/11/08
Tue Nov 08 20:16:07 2005 => Virus Database Date: 2005/11/08
Tue Nov 08 20:16:31 2005 => Virus Database Date: 2005/11/08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 08.11.2005, 21:21   #7
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



wie geht es weiter???

danke im voraus für euere antworten..!

Alt 08.11.2005, 21:38   #8
felix1
/// Helfer-Team
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



Lade und update Spybot S&D und lasse das Programm laufen.
http://www.comsafe.de/download.html
Immunisiere mit S&D
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/
Leere den Quarantäneordner Deines Antivirenprogrammes.
Deinstalliere über Systemsteuerung->Software Produkte wie NewdotNet usw.
Installiere:
http://www.ewido.net/de/download/
Lasse Ewido das System scannen und bereinigen.
Poste das Ergebnis des Scans mit ewido.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 08.11.2005, 22:24   #9
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



Zitat:
Zitat von felix1
Deinstalliere über Systemsteuerung->Software Produkte wie NewdotNet usw.
das ist das einzige das ich nicht ganz kapiert habe...den rest habe ich durchgeführt. newdotnet ist bei systemsteuerung -> software nicht aufzufinden.

hier noch die reportdatei:

---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 22:21:29, 08.11.2005
+ Report-Checksumme: D29332EA

+ Scanergebnis:

C:\WINDOWS\NDNuninstall6_38.exe -> Spyware.NewDotNet : Gesäubert mit Backup
C:\WINDOWS\system32\bpk.exe -> Not-A-Virus.Monitor.Perflogger.ad : Gesäubert mit Backup


::Report Ende





wie weiter??

Alt 09.11.2005, 16:15   #10
felix1
/// Helfer-Team
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



Lösche im Verzeichnis c:\bases_x die Datei mwav.log. Anschließend neuer escan und wieder das mit der find.bat erstellte Log posten.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 09.11.2005, 18:55   #11
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



das wäre der neue scan.
wie geht es weiter?? scheint als wären immer noch diverse dateien infiziert.
und was ist eigentlich mit diesem clearprogramm und mit ewido? kann ich diese wieder deinstallieren??


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Nov 09 18:48:05 2005 => System found infected with funweb Spyware/Adware ({147a976f-eee1-4377-8ea7-4716e4cdd239})! Action taken: No Action Taken.
Wed Nov 09 18:48:05 2005 => System found infected with bearshare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken.
Wed Nov 09 18:48:06 2005 => System found infected with bearshare Spyware/Adware ({5f95e1af-2620-4f15-bdf9-7fdce4607e17})! Action taken: No Action Taken.
Wed Nov 09 18:48:06 2005 => System found infected with bearshare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken.
Wed Nov 09 18:48:09 2005 => System found infected with travelling salesman Spyware/Adware (inst.dat)! Action taken: No Action Taken.
Wed Nov 09 18:48:09 2005 => System found infected with target saver Spyware/Adware (tsuninst.exe)! Action taken: No Action Taken.
Wed Nov 09 18:48:10 2005 => System found infected with bearshare Spyware/Adware (bearshare.lnk)! Action taken: No Action Taken.
Wed Nov 09 18:48:10 2005 => System found infected with bearshare Spyware/Adware (bearshare.lnk)! Action taken: No Action Taken.
Wed Nov 09 18:48:14 2005 => System found infected with target saver Spyware/Adware (C:\WINDOWS\system32\tsuninst.exe)! Action taken: No Action Taken.
Wed Nov 09 18:48:27 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\bearshare !!!
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\magnet\handlers\bearshare !!!
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\bearshare !!!
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\gnu !!!
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\mysearch !!!
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\myway !!!
Wed Nov 09 18:48:07 2005 => Offending Key found: HKLM\Software\ucontrol !!!
Wed Nov 09 18:48:07 2005 => Offending value found in HKLM\Software\Licenses: {i56b3cf0d9ab991e1} !!!
Wed Nov 09 18:48:07 2005 => Offending value found in HKLM\Software\Licenses: {056b3cf0d9ab991e1} !!!
Wed Nov 09 18:48:09 2005 => Offending file found: C:\WINDOWS\system32\inst.dat
Wed Nov 09 18:48:09 2005 => Offending file found: C:\WINDOWS\system32\tsuninst.exe
Wed Nov 09 18:48:09 2005 => Offending Folder found: C:\Programme\bearshare
Wed Nov 09 18:48:10 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\bearshare.lnk
Wed Nov 09 18:48:10 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\bearshare.lnk
Wed Nov 09 18:48:14 2005 => Offending file found: C:\WINDOWS\system32\tsuninst.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Nov 09 18:48:27 2005 => Total Virus(es) Found: 19
Wed Nov 09 18:48:27 2005 => Total Errors: 94
Wed Nov 09 18:48:27 2005 => Time Elapsed: 00:01:13
Wed Nov 09 18:48:27 2005 => Total Objects Scanned: 20800
Wed Nov 09 18:47:09 2005 => Virus Database Date: 2005/11/08
Wed Nov 09 18:48:27 2005 => Virus Database Date: 2005/11/08
Wed Nov 09 18:50:54 2005 => Virus Database Date: 2005/11/08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 14.11.2005, 19:41   #12
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



diese sachen habe ich ja schonmal durchgeführt und hier gepostet...

wäre es nicht möglich dass es eventuell an meinem modem liegen könnte?
oder an irgend einer interneteinstellung.

z.b. wenn ich auf die seite: h**p://www.eventpics.ch/bilder gehe lädt mein browser (mozilla firefox) die ganze zeit....dann kommt eine warnmeldung wegen zeitüberschreitung...oder manchmal kommt einfach: suchseite konnte nicht gefunden werden.

ich gab bei der eingabeaufforderung einen ping durch.
dieser verlor von 4 paketen 4 pakete! (=100%)

dann muss ich das modem vom strom trennen und wieder verbinden und dann funzt das internet wieder...bis auf solche ominöse pages wie eventpics/bilder!

ist es möglich dass mein modem einen art überlastet ist?

oder an was könnte es sonst liegen?

denn ich denke dass ich jetzt alle viren und trojaner beseitigt habe...jedoch was das problem mit dem internet immer noch nicht gelöst



danke für eure antworten!!

Alt 15.11.2005, 18:13   #13
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



kann mir jemand helfen???!!

Alt 16.11.2005, 15:56   #14
creeper
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



wäre das rein theoretisch möglich ?????????!!!!!!!!??????????

Alt 16.11.2005, 16:28   #15
felix1
/// Helfer-Team
 
Internetverbindung unterbricht teilweise - Standard

Internetverbindung unterbricht teilweise



Du hast also alles gelöscht, was ich Dir geschrieben hatte?
Lösche nochmals die Datei MWAV im Verzeichnis C:\bases_x und lasse den escan nach einem Update erneut laufen. Poste dann das mit der find.bat erzeugte Log.

Wäre auch möglich dass das Modem nicht i.O ist. Dann musst Du es mal mit einem anderen versuchen.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu Internetverbindung unterbricht teilweise
ad-aware, ahnung, antivir, automatisch, durchsuchen, entferne, entfernen, folge, folgende, homepages, inter, interne, internetverbindung, melde, teilweise, troja, trojaner, trojaner entferne, trojaner entfernen, trojanern, unterbricht, unterbrochen, verbindung, zutun




Ähnliche Themen: Internetverbindung unterbricht teilweise


  1. Internetverbinung unterbricht immer für wenige Sekunden
    Alles rund um Windows - 16.08.2015 (3)
  2. conhost.exe-Prozess unterbricht ausgewähltes Fenster
    Log-Analyse und Auswertung - 28.04.2015 (17)
  3. Verbindung zum Internet unterbricht in verschiedenen Intervallen
    Netzwerk und Hardware - 06.04.2014 (5)
  4. kurz nach google chrome start funktioniert Internetverbindung teilweise nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (6)
  5. Problem: Internetverbindung teilweise abgehackt
    Netzwerk und Hardware - 06.09.2011 (1)
  6. Internetverbindung unterbricht laufend. Virus?
    Log-Analyse und Auswertung - 06.11.2010 (7)
  7. Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.
    Log-Analyse und Auswertung - 16.04.2010 (24)
  8. Internet ist Langsam und Verbindung unterbricht
    Log-Analyse und Auswertung - 15.04.2010 (2)
  9. Meine Internetverbindung unterbricht ab und zu
    Mülltonne - 24.09.2008 (1)
  10. Wlan unterbricht alle 10 min!
    Alles rund um Windows - 06.12.2007 (2)
  11. Nach Systemneuaufspielung teilweise langsam und teilweise hohe CPU Auslastung
    Log-Analyse und Auswertung - 11.11.2007 (6)
  12. ccproxy.exe von Norton 360 unterbricht internet verbindung
    Antiviren-, Firewall- und andere Schutzprogramme - 16.07.2007 (15)
  13. Wlan unterbricht Internet-Verbindung?
    Netzwerk und Hardware - 07.01.2007 (9)
  14. Wlan unterbricht Verbindung
    Netzwerk und Hardware - 22.10.2006 (8)
  15. Router unterbricht selber die Verbindung
    Netzwerk und Hardware - 09.03.2006 (2)
  16. Emule unterbricht Verbindung
    Alles rund um Windows - 29.07.2005 (3)
  17. Popup-Fenster unterbricht mich
    Log-Analyse und Auswertung - 17.04.2005 (4)

Zum Thema Internetverbindung unterbricht teilweise - hallo ich habe ein riesenproblem...wenn ich z.t. auf irgendwelche homepages möchte...wird die internetverbindung automatisch unterbrochen! keine ahnung wieso...! als ich die mit ad-aware meinen pc durchsuchen liess, meldete mir AntiVir - Internetverbindung unterbricht teilweise...
Archiv
Du betrachtest: Internetverbindung unterbricht teilweise auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.