Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: irgendwas haut mich ausm Netz!!! Hilfe!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.02.2006, 11:23   #1
aspismaragd
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



Nachtrag:

also es dauert immer 9 Minuten, bis die Verbindung ins Netz zwar nicht beendet wird, aber der Datenverkehr gestoppt wird. Prüfung auf Look2Me war negativ, also weiterhin ein Rätsel,

Gruß Walter

Alt 06.02.2006, 12:04   #2
Wildone
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



Hallo,
Hauptverdächtiger sollte die Firewall sein, besonders da es sich um Zonealarm handelt. Knips diese mal aus und teste ob es dann besser ist.


Grüße Wildone
__________________


Alt 06.02.2006, 13:04   #3
aspismaragd
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



Danke erstmal!

Zonealarm war schon lange drauf in einer 3er Pro Version, aber abschalten brachte nichts. Dann habe ich die 6er Pro draufgemacht, aber abschalten bringt auch wieder nichts. Ich finde bisher auch keine andere Idee im Netz,

Gruß Walter
__________________

Alt 06.02.2006, 19:19   #4
Apollinaris
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



Hallo!

hab jetzt dieses HijackThis log. glaub ich zumindest.

wär nett wenn sich das mal jemand anschaun könnte....

Logfile of HijackThis v1.99.1
Scan saved at 19:10:15, on 06.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Firewall\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla\Mozilla\Mozilla.exe
C:\WINDOWS\System32\wuauclt.exe
C:\DOKUME~1\"Name"\LOKALE~1\Temp\Rar$EX00.459\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Firewall\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Mozilla\Mozilla\Mozilla.exe" -turbo
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/07f718e7e3a7e0194705/netzip/RdxIE601_de.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E353770-9252-4040-94B5-05E164F2948D}: NameServer = 192.168.0.80
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Dankeschön!!!

Alt 06.02.2006, 19:50   #5
aspismaragd
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



Also, dein IE ist veraltet, aktuell ist Version: 6.00.2900.2180
sonst ist alles OK nach

http://www.hijackthis.de/

zu urteilen, probier doch selbst einmal die automatische Auswertung.

Meinen setz ich grad neu auf, es gab keinen Hinweis und letztlich ist es das Sicherste überhaupt,

Gruß Walter


Alt 07.02.2006, 00:09   #6
Apollinaris
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



hallo!

Danke dir! aber hilf mir nochmal: was bitte ist ein IE??? bin absolut unwissend was Computer angeht.

Alt 07.02.2006, 02:00   #7
Haengdichweg
 
irgendwas haut mich ausm Netz!!! Hilfe!! - Standard

irgendwas haut mich ausm Netz!!! Hilfe!!



IE ist der Internet Explorer (dein Browser)

Hau mal SP2 drauf

Antwort

Themen zu irgendwas haut mich ausm Netz!!! Hilfe!!
ad-aware, ahnung, aktiviere, aktiviert, anderen, antivir, funktioniert, hilfe!, hilfe!!, keine ahnung, langsam, melde, melden, minute, minuten, nervig, nicht mehr, nichts, richtig, router, schließe, schonmal, spiel, super, verbindung, w-lan, wirklich




Ähnliche Themen: irgendwas haut mich ausm Netz!!! Hilfe!!


  1. kazy irgendwas.......hilfe
    Log-Analyse und Auswertung - 03.05.2011 (1)
  2. Irgendwas umgeht Firewall? Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 11.08.2009 (1)
  3. Soundkarte (X-Fi Extreme Music) fliegt plötzlich nach paar minuten immer ausm windows
    Plagegeister aller Art und deren Bekämpfung - 01.06.2009 (28)
  4. Brauche Hilfe, irgendwas stimmt nicht
    Log-Analyse und Auswertung - 25.04.2009 (53)
  5. TR & Spambot werden autom. ausm I-Net gezogen
    Plagegeister aller Art und deren Bekämpfung - 13.02.2007 (1)
  6. HILFE!: Habe mir irgendwas über e-mail die angeblich von der Telekom war eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2006 (15)
  7. Hilfe ständige Attacken aus dem Netz!!
    Plagegeister aller Art und deren Bekämpfung - 28.08.2006 (2)
  8. Irgendwas hat mich befallen
    Log-Analyse und Auswertung - 25.09.2005 (6)
  9. Brauche Hilfe! Irgendwas stimmt hier nicht!
    Log-Analyse und Auswertung - 03.08.2005 (11)
  10. Hilfe! IRGENDWAS öffnet am laufenden Band Suchfenster und Systemeigenschaften!!
    Plagegeister aller Art und deren Bekämpfung - 08.07.2005 (2)
  11. Automatische Verbindung ins Netz ! Hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.06.2005 (4)
  12. Hilfe - irgendwas macht Internet viel langsamer
    Plagegeister aller Art und deren Bekämpfung - 24.04.2005 (4)
  13. irgendwas stimmt nicht... hoffe auf hilfe
    Plagegeister aller Art und deren Bekämpfung - 29.03.2005 (2)
  14. Hilfe, hab mir irgendwas schlimmes eingefangen
    Log-Analyse und Auswertung - 14.01.2005 (4)
  15. Hilfe! Habe irgendwas, dass Mails ohne Outlook verschickt!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (3)
  16. Bitte um Hilfe irgendwas blockiert den Port 113
    Log-Analyse und Auswertung - 25.11.2004 (6)
  17. Trojaner: wuxat.exe, und im Netz keine Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.05.2004 (3)

Zum Thema irgendwas haut mich ausm Netz!!! Hilfe!! - Nachtrag: also es dauert immer 9 Minuten, bis die Verbindung ins Netz zwar nicht beendet wird, aber der Datenverkehr gestoppt wird. Prüfung auf Look2Me war negativ, also weiterhin ein Rätsel, - irgendwas haut mich ausm Netz!!! Hilfe!!...
Archiv
Du betrachtest: irgendwas haut mich ausm Netz!!! Hilfe!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.