Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ping Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.11.2006, 18:03   #1
nightreven
 
Ping Probleme - Standard

Ping Probleme



Habe ein großes Ping Problem. Mein Ping geht seit gestern komischerweise immer auf ca. 200ms wenn ich Counterstrike spiele, egal auf welchem server.
Ich habe DSL 18mb Netcologne + Interleave Low (soll glaub ich das gleiche sein wie Fastpath).
Hier der Log File:

Logfile of HijackThis v1.99.1
Scan saved at 18:54:35, on 25.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Steganos Safe 2007\SteganosHotKeyService.exe
C:\Programme\Steganos Safe 2007\SteganosAgent.exe
C:\Programme\Steganos Safe 2007\fredirstarter.exe
C:\WINDOWS\system32\ctfmon.exe
D:\spiele\steam\steam.exe
C:\Programme\tunebite\tunebite.exe
D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\SpeedProject\SpeedCommander 11\SpeedCommander.exe
C:\Dokumente und Einstellungen\Lukas Krug\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Hilfsobjekt für Encarta Web-Begleiter - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kav] "D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Win_key] C:\WINDOWS\system32\Winlogon.dll
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SAFE2007 HotKeys] C:\Programme\Steganos Safe 2007\SteganosHotKeyService.exe
O4 - HKLM\..\Run: [SAFE2007 Agent] C:\Programme\Steganos Safe 2007\SteganosAgent.exe
O4 - HKLM\..\Run: [SAFE2007 File Redirection Starter] C:\Programme\Steganos Safe 2007\fredirstarter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "d:\spiele\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Win_key] C:\WINDOWS\system32\Winlogon.dll
O4 - HKCU\..\Run: [tunebite.exe] C:\Programme\tunebite\tunebite.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Fraps] D:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [SparVoip] "C:\Programme\SparVoip\SparVoip.exe" -nosplash -minimized
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Dragon NaturallySpeaking.lnk = D:\Programme\Nuance\NaturallySpeaking9\Program\natspeak.exe
O4 - Global Startup: GameJack 6.lnk = ?
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Enterprise 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Enterprise 2007\RpcSandraSrv.exe

Alt 25.11.2006, 19:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ping Probleme - Standard

Ping Probleme



Zitat:
C:\Programme\NetPumper\NetPumperIEProxy.exe
Netpumper ist üble Spy- und Adware! Den solltest Du deinstallieren.
Zitat:
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
Java verträgt ein Update.

C:\WINDOWS\system32\Winlogon.dll

Werte die Datei mal bei Jotti aus und poste die Ergebnisse, auch die Angaben zur Dateigröße.
__________________

__________________

Alt 25.11.2006, 19:36   #3
nightreven
 
Ping Probleme - Standard

Ping Probleme



ja netpumper werde ich deinstallieren,

komischerweise zeigt der java update manager auch immer an, er muss nach updates suchen, findet dann aber nichts.

Hier sind die ergebnisse von Jotti:



Hab auch mal die Ergebnisse von Virustotal gepostet

__________________

Geändert von nightreven (25.11.2006 um 19:44 Uhr)

Alt 25.11.2006, 19:59   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ping Probleme - Standard

Ping Probleme



Für mich ist das definitiv Malware. Anscheinend noch recht neue, denn nicht wirklich viele Virenscanner sind angesprungen. Da der anscheinend auch noch Backdoorqualitäten hat, solltest Du das System neu aufsetzen.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 26.11.2006, 00:37   #5
nightreven
 
Ping Probleme - Standard

Ping Probleme



Danke, sehr, ich hab mein System jetzt neu aufgesetzt, also alle partitionen gelöscht und neu installt, hab auch nochma nach Winlogon.dll gegoogelt und es hat sich als Backdoor heraus gestellt.

welches Virenprogramm kannst du mir denn empfehlen, damit sowas nicht nochmal passiert? Hab bisher Kaspersky.

EDIT: Achja, Kaspersky hat sehr viele Fehlalarme, leider. Der zeigt meinen Magix Musik Maker 2007 die datei sheduler.exe als Virus an, win32 packet (modification)



Geändert von nightreven (26.11.2006 um 00:44 Uhr)

Alt 26.11.2006, 15:48   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ping Probleme - Standard

Ping Probleme



Wie empfindlich hast du den Virenscanner denn eingestellt?
Der Magix Musik Maker 2007 kommt doch auch von einer Original-CD oder?

Kaspersky ist eigentlich mit der beste Virenscanner, auch zu empfehlen sei nod32. Eine kostenlose Alternative (für Privatanwender) wäre Avast oder AntiVir.
Aber beachte, dass Virenscanner sich auch irren können und eshalb nur eine Ergänzung zum Sicherheitskonzept darstellen.
__________________
--> Ping Probleme

Antwort

Themen zu Ping Probleme
adobe, bho, browser, desktop, dll, download, dsl, einstellungen, explorer, file, hijack, hijackthis, internet, internet explorer, kaspersky, log file, nvidia, ping geht, ping problem, problem, programme, rundll, senden, software, system, web companion, windows, windows xp



Ähnliche Themen: Ping Probleme


  1. Fritz USB Stick AC 430 - WlanSvc - Ping Probleme
    Alles rund um Windows - 28.09.2015 (10)
  2. Ping probleme
    Log-Analyse und Auswertung - 20.08.2015 (9)
  3. Ping nicht möglich und Probleme mit IPFire "pakfire unreachable"
    Netzwerk und Hardware - 09.07.2015 (0)
  4. Ping-Problem nur in CS GO
    Log-Analyse und Auswertung - 06.04.2015 (10)
  5. PING probleme!
    Alles rund um Windows - 23.08.2012 (6)
  6. Ping von 33 auf 700 normal?
    Log-Analyse und Auswertung - 05.06.2012 (1)
  7. (2x) ping.exe-Virus?
    Mülltonne - 03.04.2012 (5)
  8. Ping zu hoch!
    Netzwerk und Hardware - 25.10.2011 (1)
  9. PING und DNS Probleme
    Log-Analyse und Auswertung - 28.01.2010 (4)
  10. Seid Win 7 Update Extreme Ping Probleme. Verdacht auf Virus
    Log-Analyse und Auswertung - 21.01.2010 (0)
  11. Ping zu hoch bei CS:CZ :(
    Log-Analyse und Auswertung - 08.01.2010 (0)
  12. Ping verbessern.
    Diskussionsforum - 10.11.2008 (5)
  13. frag zum ping
    Netzwerk und Hardware - 02.07.2008 (6)
  14. Hoher Ping
    Netzwerk und Hardware - 25.05.2007 (1)
  15. Ping schwankungen
    Log-Analyse und Auswertung - 10.09.2006 (5)
  16. Ping ?
    Alles rund um Windows - 23.02.2005 (5)
  17. Ping: Zu Hoch
    Log-Analyse und Auswertung - 04.10.2004 (12)

Zum Thema Ping Probleme - Habe ein großes Ping Problem. Mein Ping geht seit gestern komischerweise immer auf ca. 200ms wenn ich Counterstrike spiele, egal auf welchem server. Ich habe DSL 18mb Netcologne + Interleave - Ping Probleme...
Archiv
Du betrachtest: Ping Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.