Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ports werden blockiert - virus/trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.02.2006, 16:52   #1
chestrummer
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



also bin neu hier und deshalb erstmal hallo an alle!

hier mein problem:
seit drei tagen kann ich keine websites mehr aufrufen (ie und firefox) auch ftp, smtp und pop funktioniert nicht.
skype und soulseek jedoch schon.

nun nehme ich an, dass hier ein schädling wichtige ports blockiert. hat hier vielleicht jemand einen tipp, was das sein könnte?

Alt 24.02.2006, 16:59   #2
Yopie
Moderator, a.D.
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



Hi,

mach mal "Start - Ausführen - 'cmd' ", und gib dort "ping yahoo.de" ein. Bekommst du eine Rückmeldung?

Wenn nein: Ändert sich das Ergebnis bei "ping 217.12.3.11"?

Gruß
Yopie
__________________


Alt 24.02.2006, 21:02   #3
chestrummer
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



hallo,

danke für den hinweis.

also die ip-adresse funktioniert, die domaine nicht.

jetzt wär ich für weitere infos dankbar.

nochmals danke!
__________________

Alt 25.02.2006, 07:01   #4
Yopie
Moderator, a.D.
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



Schau mal nach, ob in deiner Hosts-Datei irgendwelche komischen Einträge drinstehen.

Poste auch mal ein Hijackthis-Logfile (Anleitung siehe Sig!).

Gruß
Yopie

Alt 26.02.2006, 20:26   #5
chestrummer
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



also in der hosts konnte ich nichts verdächtiges finden.

hier mein logfile:

Logfile of HijackThis v1.99.1
Scan saved at 20:17:57, on 26.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\acer\Wireless\Utility\WlanUtil.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Yahoo!\Messenger\ypager.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*h**p://de.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.fastweb.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*h**p://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*h**p://de.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*h**p://de.search.yahoo.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [acerWireless] C:\Programme\acer\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=031206 serial=DR12WTX-9999998-YSP lang=DE
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{60A92169-043F-491E-9E11-A58442AD892E}: NameServer = 62.101.80.80,62.101.80.81
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Alt 27.02.2006, 08:45   #6
Yopie
Moderator, a.D.
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



Ist Fastweb (Italien) dein Provider? Wenn nicht, dann fixe mal in HJT folgenden Eintrag:
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{60A92169-043F-491E-9E11-A58442AD892E}: NameServer = 62.101.80.80,62.101.80.81
Ansonsten konnte ich nichts feststellen, muss aber nichts heißen.

Wenn keine Änderung, dann mach auch mal einen Scan mit eScan, und poste die Funde mit der find.bat (Anleitung wieder in der Sig!).

Gruß
Yopie

Alt 28.02.2006, 16:02   #7
chestrummer
 
ports werden blockiert - virus/trojaner? - Standard

ports werden blockiert - virus/trojaner?



ja, fastweb ist mein provider.

statt das ich die dns-server automatisch beziehe, hab ich nun zwei andere fix eingeben. jetzt funktionierts auch wieder.
werd aber wohl aus sicherheitsgründen neu aufsetzen.

danke für eure hilfe!

Antwort

Themen zu ports werden blockiert - virus/trojaner?
aufrufe, aufrufen, blockiert, firefox, ftp, funktionier, funktioniert, ie und firefox, neu, ports, problem, schädling, smtp, tagen, virus/trojaner, websites, wichtige




Ähnliche Themen: ports werden blockiert - virus/trojaner?


  1. Virus / Trojaner blockiert Avira "...wurde durch eine Gruppenrichtlinie blockiert"
    Log-Analyse und Auswertung - 20.03.2014 (7)
  2. Trojaner und ihre Ports
    Plagegeister aller Art und deren Bekämpfung - 22.01.2014 (5)
  3. Windows 7 x86 / 32-Bit Offene Ports es werden keine Dienste zu den Ports angezeigt! Trojaner?
    Alles rund um Windows - 31.12.2012 (11)
  4. Winlock-Trojaner "Aus Sicherheitsgründen muss Windows blockiert werden"
    Log-Analyse und Auswertung - 23.05.2012 (1)
  5. Externe Firewall blockiert Ports - Umgehen?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2012 (3)
  6. System musste blockiert werden. 50€ Trjoaner/Virus
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (3)
  7. Windows blockiert! Virus/Trojaner
    Log-Analyse und Auswertung - 13.12.2011 (12)
  8. sollten die offenen Ports geschlossen werden?
    Alles rund um Windows - 14.02.2011 (5)
  9. Trojaner/Virus blockiert Spybot und Malwarebyte
    Antiviren-, Firewall- und andere Schutzprogramme - 21.10.2010 (1)
  10. Sämtliche Antivirensoftware wird blockiert + Sites mit hijackthis werden blockiert +
    Log-Analyse und Auswertung - 17.01.2010 (3)
  11. Internet ports werden blockiert - Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (0)
  12. Ports durch virus gesperrt?
    Mülltonne - 13.12.2008 (0)
  13. Mit (Shark)-Trojaner infiziert (?) - Ports schließen
    Plagegeister aller Art und deren Bekämpfung - 16.09.2007 (1)
  14. Upload durch virus/trojaner blockiert
    Plagegeister aller Art und deren Bekämpfung - 24.06.2007 (6)
  15. Verschiedene Trojaner und Ports. Bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 01.10.2006 (11)
  16. Ports blockiert - Virenscanner sagt ok
    Log-Analyse und Auswertung - 11.04.2006 (11)
  17. Wie können geschloßene/unsichtbare Ports "gehackt" werden?
    Archiv - 13.01.2003 (8)

Zum Thema ports werden blockiert - virus/trojaner? - also bin neu hier und deshalb erstmal hallo an alle! hier mein problem: seit drei tagen kann ich keine websites mehr aufrufen (ie und firefox) auch ftp, smtp und pop - ports werden blockiert - virus/trojaner?...
Archiv
Du betrachtest: ports werden blockiert - virus/trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.