Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet laggt ab und zu

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.08.2008, 17:06   #1
Johny.Martin
 
Internet laggt ab und zu - Beitrag

Internet laggt ab und zu



Sers leutz also ich hab ein Problem,
seit ner woche is mein Internet ziemlich lahm
und mein PC laggt au ab und zu

Ich hab Win. XP und DSL 2000 und habe schon
Speed getestet und des is schlechter ausgefallen als es
sein sollte

Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33:36, on 20.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Lexmark 1200 Series\lxczbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Lexmark 1200 Series\lxczbmon.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX\adminsvc.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX Firefox\adminsvcff.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
F:\XFire\xfire.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\TeamViewer3\TeamViewer.exe
F:\GTA San Andreas\Grand Theft Auto San Andreas\samp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.gmx.net/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.gmx.net/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.gmx.net/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Programme\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "F:\Counter Strike\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4BBB6C0A-5FB0-4BAE-BF3C-B261C659DB4F}: NameServer = 85.255.113.90,85.255.112.74
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4D00D2E-C3F4-40CD-9893-08901C220378}: NameServer = 85.255.113.90,85.255.112.74
O17 - HKLM\System\CCS\Services\Tcpip\..\{E97D1E91-204D-4C1A-BBDB-35BB1198CAB6}: NameServer = 217.237.148.102,217.237.151.115
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.74
O17 - HKLM\System\CS1\Services\Tcpip\..\{4BBB6C0A-5FB0-4BAE-BF3C-B261C659DB4F}: NameServer = 85.255.113.90,85.255.112.74
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.74
O17 - HKLM\System\CS2\Services\Tcpip\..\{4BBB6C0A-5FB0-4BAE-BF3C-B261C659DB4F}: NameServer = 85.255.113.90,85.255.112.74
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.74
O23 - Service: GMX Browser Update (AdminSVC) - hablamax - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX\adminsvc.exe
O23 - Service: GMX Firefox Update (AdminSVCff) - hablamax - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX Firefox\adminsvcff.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 7010 bytes

Hoffe einer kann mir helfen bin schon am Verzweifeln !

Alt 20.08.2008, 17:22   #2
myrtille
/// TB-Ausbilder
 
Internet laggt ab und zu - Standard

Internet laggt ab und zu



Hi,

deine Internetverbindung wird über die Ukraine umgeleitet und ausgelesen! Ändere so schnell wie möglich alle Passwörter von einem sauberen Rechner aus!

Scanne dann bitte deinen Rechner mit Malwarebytes und poste das Ergebnis hier. Erstell bitte auch ein Lgo mit filelist:
Erstelle bitte ein filelisting mit diesem script: - Script abspeichern per Rechtsklick, speichern unter auf dem Desktop - Doppelklick auf listing7.cmd auf dem Desktop - nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

lg myrtille
__________________

__________________

Alt 21.08.2008, 14:13   #3
Johny.Martin
 
Internet laggt ab und zu - Standard

Internet laggt ab und zu



Also hier ist mal die Log von dem Scan mit Malwarebyte:

Malwarebytes' Anti-Malware 1.25
Datenbank Version: 1072
Windows 5.1.2600 Service Pack 2

15:04:48 21.08.2008
mbam-log-08-21-2008 (15-04-38).txt

Scan-Methode: Vollständiger Scan (C:\|F:\|)
Durchsuchte Objekte: 140536
Laufzeit: 56 minute(s), 54 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 7
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\msliksurdns.dll (Rootkit.Agent) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\msliksur (Trojan.DNSChanger) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msliksurserv (Rootkit.Agent) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c4d00d2e-c3f4-40cd-9893-08901c220378}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.90,85.255.112.74 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c4d00d2e-c3f4-40cd-9893-08901c220378}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.90,85.255.112.74 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{c4d00d2e-c3f4-40cd-9893-08901c220378}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.90,85.255.112.74 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{c4d00d2e-c3f4-40cd-9893-08901c220378}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.90,85.255.112.74 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.90 85.255.112.74 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{4bbb6c0a-5fb0-4bae-bf3c-b261c659db4f}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.90,85.255.112.74 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{c4d00d2e-c3f4-40cd-9893-08901c220378}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.90,85.255.112.74 -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\msliksurcredo.dll (Rootkit.Agent) -> No action taken.
C:\WINDOWS\system32\msliksurdns.dll (Rootkit.Agent) -> No action taken.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\addon.dat (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\drivers\msliksurserv.sys (Rootkit.Agent) -> No action taken.

Und hier ist die listing hochgeladen:

http://www.file-upload.net/download-...ing.txt.htmlah a
__________________

Alt 21.08.2008, 15:25   #4
myrtille
/// TB-Ausbilder
 
Internet laggt ab und zu - Standard

Internet laggt ab und zu



Hast du die Funde löschen lassen, wenn nicht tu das bitte.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 21.08.2008, 16:04   #5
Johny.Martin
 
Internet laggt ab und zu - Standard

Internet laggt ab und zu



Wenn ich die Funde lösche, geht dann das Internet normal ohne sowelche Werbung und Laggs? Wenn nein, was kann ich tun?


Alt 21.08.2008, 18:18   #6
myrtille
/// TB-Ausbilder
 
Internet laggt ab und zu - Standard

Internet laggt ab und zu



Die Funde sind auf jedenfall mit Grund für dein Internetproblem, von daher sollten sie unbedingt gelöscht werden.

Ich würd aber gern noch ein paar andere Tests machen um zu sehen ob noch mehr auf deinem Rechner ist.

lg myrtille
__________________
--> Internet laggt ab und zu

Antwort

Themen zu Internet laggt ab und zu
adobe, antivirus, avast, avast!, bho, bonjour, browser, browser update, computer, dll, dsl, einstellungen, explorer, firefox, grand theft auto, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla firefox, nvidia, problem, rundll, software, system, t-online, tuneup.defrag, urlsearchhook, windows, windows xp, wlan




Ähnliche Themen: Internet laggt ab und zu


  1. Internet [ W-Lan ] laggt total nur an einem bestimmten Computer
    Plagegeister aller Art und deren Bekämpfung - 22.02.2015 (9)
  2. Internet Laggt stark normal ping 30 jetzt zum teil 8000
    Plagegeister aller Art und deren Bekämpfung - 23.04.2014 (16)
  3. Spiel laggt
    Alles rund um Windows - 04.01.2014 (18)
  4. Pc Laggt/ internet
    Netzwerk und Hardware - 17.11.2013 (2)
  5. Internet laggt ohne ersichtlichen Grund(Virensystem meldet nichts)
    Plagegeister aller Art und deren Bekämpfung - 31.08.2013 (13)
  6. Frisches Internet, laggt einige sek., in Min.-Abständen
    Log-Analyse und Auswertung - 21.08.2013 (19)
  7. Verdacht auf Virenbefall - Internet langsam/laggt
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (13)
  8. Internet laggt seit neustem
    Netzwerk und Hardware - 13.02.2013 (3)
  9. PC laggt...
    Mülltonne - 06.02.2011 (1)
  10. Pc laggt / internet langsam / speicherprobleme?
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (5)
  11. internet laggt + ist langsam
    Log-Analyse und Auswertung - 10.07.2009 (0)
  12. Pc laggt / Vauclt.exe?
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (0)
  13. Internet laggt ab und zu
    Log-Analyse und Auswertung - 17.03.2009 (1)
  14. Pc laggt rum <- Infiziert?
    Mülltonne - 27.10.2008 (0)
  15. Bitte mal nachschauen, Rechner und Internet laggt ziemlich
    Mülltonne - 11.10.2008 (0)
  16. Computer laggt total
    Alles rund um Windows - 03.12.2007 (2)
  17. Pc laggt wilkürlich im 3/4 Takt
    Netzwerk und Hardware - 14.07.2006 (17)

Zum Thema Internet laggt ab und zu - Sers leutz also ich hab ein Problem, seit ner woche is mein Internet ziemlich lahm und mein PC laggt au ab und zu Ich hab Win. XP und DSL 2000 - Internet laggt ab und zu...
Archiv
Du betrachtest: Internet laggt ab und zu auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.