Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rechner sendet permanent Daten ins Internet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.08.2006, 16:37   #1
JohnnyKnox
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



Hallo,

seit ein Paar Tagen sendet mein Rechner sobald ich online gehe permanent Daten ins Intenet. Ich weiß ja, dass Windows gerne mal nach Hause telefoniert, aber 20MB innerhalb weniger Minuten ohne irgendwelche Internetsktivitäten meinerseits? Das war vorher nie der Fall. Automatische Updates habe ich deaktiviert, aber das würde ja auch kein Senden von Daten erklären.
Ich habe Ethereal einmal den Netzwerkverkehr mitprotokollieren gelassen und dabei extrem viele SMTP-Verbindungen entdeckt mit Message-Bodies, die verdächtig nach Spam aussehen. Bedeutet das, dass mein Rechner zig MB an Spam in die Welt verschickt?
Andererseits habe ich mit keinem Anti-Viren-Programm (eScan, Panda Antivirus, aSquared, AVG-Antivirus) einen Trojaner finden können. Ich habe dann noch Zonealarm installiert und einmal sämtliche Programme geblockt. Ich habe sogar den "Internet Sperren"-Knopf gedrückt und selbst währenddessen zeigten die Netzwerkeigenschaften an, dass fröhlich weiter Daten gesendet und empfangen werden.
Hat jemand eine Idee, was hier los sein könnte?
Viele Grüße,
JohnnyKnox

Alt 26.08.2006, 16:50   #2
Yopie
Moderator, a.D.
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



Zitat:
Zitat von JohnnyKnox
Bedeutet das, dass mein Rechner zig MB an Spam in die Welt verschickt?
Möglich.

Zitat:
Andererseits habe ich mit keinem Anti-Viren-Programm (eScan, Panda Antivirus, aSquared, AVG-Antivirus) einen Trojaner finden können.
Das ist nichts aussergewöhnliches.

Poste mal ein Hijackthis-Logfile (Anleitung im Anleitungsforum beachten!).

Gruß
Yopie
__________________


Alt 26.08.2006, 16:52   #3
The Saint
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



Wie wäre es wenn du es ein Hijack This logfile erstellst?
__________________

Alt 26.08.2006, 17:07   #4
JohnnyKnox
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



Hier das Hijack This Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 18:03:08, on 26.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\MSI\Live Update 3\LMonitor.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\ESCAN\SPOOLER.EXE
C:\PROGRA~1\eScan\kavss.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\Programme\MSI\Core Center\CoreCenter.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Mp3tag\Mp3tag.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\Ethereal\ethereal.exe
C:\DOKUME~1\*****\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Programme\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CoreCenter.lnk = C:\Programme\MSI\Core Center\CoreCenter.exe
O8 - Extra context menu item: Alles mit Net Transport herunterladen - C:\Programme\Xi\NetTransport 2\NTAddList.html
O8 - Extra context menu item: Herunterladen mit Net Transport - C:\Programme\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6B93FED-67D7-49BB-956E-BD98BD935E8E}: NameServer = 195.50.140.178 195.50.140.114
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 26.08.2006, 17:18   #5
Yopie
Moderator, a.D.
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



Ich konnte nichts schlimmes feststellen, aber ich bin auch nicht so der Auswerte-Held.

Wenn du auf Nummer sicher gehen willst, dann formatier und setz die Kiste neu auf. Ist im Zweifel besser, als weiter missbraucht zu werden.

Vielleicht findet ja jemand noch einen bösen Eintrag?

Gruß
Yopie


Alt 26.08.2006, 17:32   #6
JohnnyKnox
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



Danke schonmal für die Hilfe.
Mir ist gerade aufgefallen, dass Ethereal seit ich Zonealarm installiert habe, nicht mehr wie vorher hunderte TCP-Pakete protokolliert (nur solange ich selber nichts mache natürlich), sondern nur noch UDP-Pakete, nämlich DNS-Anfragen nach mir unbekannten Servern, soweit ich das beurteilen kann hauptsächlich Mailserver. Normal sein dürfte das auch nicht, oder?
Gibt es keine Möglichkeit herauszufinden, welcher Prozess das ist, der die ganze Zeit auf das Netzwerk zugreift?
Notfalls werde ich wohl doch die Platte platt machen müssen.
Gruß,
JohnnyKnox

Alt 26.08.2006, 17:36   #7
Yopie
Moderator, a.D.
 
Rechner sendet permanent Daten ins Internet - Standard

Rechner sendet permanent Daten ins Internet



TCPView kann da helfen... Aber ob du um eine Formatierung rumkommst möchte ich bezweifeln.

Gruß
Yopie

Antwort

Themen zu Rechner sendet permanent Daten ins Internet
antivirus, automatische, automatische updates, daten, deaktiviert, empfangen, entdeck, entdeckt, escan, gesendet, installiert, internet, netzwerkverkehr, online, panda, programme, rechner, senden, spam, sperre, sperren, trojaner, updates, verschickt, windows, zonealarm




Ähnliche Themen: Rechner sendet permanent Daten ins Internet


  1. Warum sendet Windows 10 Daten an das Britische Verteidigungsministerium?
    Überwachung, Datenschutz und Spam - 01.09.2015 (13)
  2. Rechner m. E. clean aber sendet ständig Daten
    Log-Analyse und Auswertung - 27.01.2014 (9)
  3. Eigene Website sendet Daten an andere Url`s
    Plagegeister aller Art und deren Bekämpfung - 19.04.2011 (5)
  4. Mein Rechner sendet Spam? - Kein Befall gefunden...
    Überwachung, Datenschutz und Spam - 30.11.2010 (8)
  5. PC empfängt bzw. sendet permanent Daten
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (7)
  6. Nach kompletter Neuinstallation wg. Phishing sendet Computer weiter Daten
    Log-Analyse und Auswertung - 16.01.2010 (2)
  7. Windows Update > svchost sendet massig Daten & Internet extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (0)
  8. PC sendet ständig Daten ins Internet
    Mülltonne - 29.11.2008 (0)
  9. PC sendet ständig Daten
    Mülltonne - 29.11.2008 (0)
  10. Rechner sendet / empfängt, aber scheinbar ohne Grund!?!
    Log-Analyse und Auswertung - 27.08.2008 (6)
  11. Mein Rechner sendet SPAM?
    Überwachung, Datenschutz und Spam - 25.03.2008 (17)
  12. Pc sendet permanent Daten
    Plagegeister aller Art und deren Bekämpfung - 04.12.2007 (5)
  13. DSL Modem sendet oder empfängt STÄNDIG Daten!
    Log-Analyse und Auswertung - 31.10.2007 (15)
  14. Ich werde permanent fehlgeleitet im Internet
    Log-Analyse und Auswertung - 12.09.2007 (3)
  15. Zone Alarm sendet Daten
    Antiviren-, Firewall- und andere Schutzprogramme - 14.08.2006 (4)
  16. Winlogon.exe sendet ständig daten ins inet!
    Plagegeister aller Art und deren Bekämpfung - 19.01.2006 (1)
  17. Daten werden permanent gesendet - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (1)

Zum Thema Rechner sendet permanent Daten ins Internet - Hallo, seit ein Paar Tagen sendet mein Rechner sobald ich online gehe permanent Daten ins Intenet. Ich weiß ja, dass Windows gerne mal nach Hause telefoniert, aber 20MB innerhalb weniger - Rechner sendet permanent Daten ins Internet...
Archiv
Du betrachtest: Rechner sendet permanent Daten ins Internet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.