Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: DFÜ-Verbindung bricht nach random zeitspanne ab

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 31.08.2009, 12:13   #1
lilrazor
 
DFÜ-Verbindung bricht nach random zeitspanne ab - Standard

DFÜ-Verbindung bricht nach random zeitspanne ab



Folgendes Problem:
Nach einer gewissen Zeit scheint die DFÜ-Verbindung (PC -> Modem) ihren Dienst zu versagen. Sie ist noch aktiv, allerdings ist keine Verbindung mehr ins Internet möglich. Wenn ich sie öffnen möchte, "blitzt" sie für den Bruchteil einer Sekunde auf. Ich kann sie weder beenden, noch neustarten. Im Taskmanager unter "Netzwerk" ist sie noch aktiv.

Das ganze passiert unter MS Windows XP SP2

Folgendes versucht:
- Antivir scan (Avira)
- Onlinevirenscan (Firma entfallen)
- Adaware/Spyware scan
- eventuell relevante Sicherheitsupdates aus diversen Forenbeiträgen installiert
- Netzwerktreiber gewechselt/aktualisiert
- DFÜ Verbindung neu erstellt
- Netzwerkeinstellungen überprüft

Hat alles nichts geholfen. Also in den sauren Apfel gebissen und formatiert. (Daten auf zweiter Festplatte gesichert) Alles frisch neu drauf geballer und nun dasselbe Problem. Für mich klarer Verdacht auf Virus o.ä.. Also folgenden Hijacklog erstellt und hoffe nun auf kompetente Hilfe, da ich mit meinem Latein am Ende bin... Router funktioniert übrigens tadellos. Besitze allerdings keinen - sondern nur das Modem -_-

(Habe das OS 2x installiert.. nicht schön aber selten.. also nicht wundern wegen windows.0..)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:57:30, on 31.08.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\nvsvc32.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\SOUNDMAN.EXE
C:\WINDOWS.0\system32\RUNDLL32.EXE
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS.0\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2FB24D2-41E5-493A-95CB-80A76A24BDD8}: NameServer = 213.191.74.18 62.109.123.196
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe

--
End of file - 3663 bytes

Alt 31.08.2009, 20:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
DFÜ-Verbindung bricht nach random zeitspanne ab - Icon32

DFÜ-Verbindung bricht nach random zeitspanne ab



Hallo und

Wenn Du schon formatiert und neu installiert hast, kann man Schädlinge doch locker ausschließen. Ich kann mir auch recht schlecht vorstellen, dass es von den Malwareautoren gewollt ist die Verbindung zu kappen, die machen doch nur Geld damit wenn die Schädlinge werkeln UND eine Verbindung da ist

Evtl hat Dein Provider da ein Problem oder Dein Modem ist defekt. Wenn Du hast: Probier ein anderes Modem aus, wenn nicht oder das auch nicht hilft: Provider anrufen und Problem schildern, dass Du immer alle x Minuten oder so rausgeworfen wirst. Dabei den Modemtausch und das Neuaufsetzen des Systems erwähnen, sonst wirst Du wieder ganz schnell abgewiesen.

Welchen Provider hast Du eigentlich?
Und wieso ist kein SP3 installiert?
__________________

__________________

Alt 31.08.2009, 23:18   #3
lilrazor
 
DFÜ-Verbindung bricht nach random zeitspanne ab - Standard

DFÜ-Verbindung bricht nach random zeitspanne ab



alsoo..

da die andere festplatte NACH dem formatieren wieder drangestöpselt wurde, kann es durchaus sein, dass sich (trotzdem es nur eine storage-hdd ist) wieder etwas herübergeschlichen hat. d.h. ich schließe nur, weil ich die system-hdd platt gemacht habe eine schädlingssoftware nicht aus.

hatte dasselbe problem bei einem anderen anschluss (50km entfernt, anderer provider, modem etc.) d.h. es liegt definitiv an windows respektive an meinem rechner. hardwarefehler schließe ich aus.

die verbindung wird anscheinend nur "virtuell" gekappt.. d.h. auf meinem rechner..

SP3 habe ich nicht, da ich bisher alle MS-Produkte von meiner uni gestellt bekomme und das war so ein tolles XP+SP2-konglumerat.. (grund: faulheit?) hatte in dem zuge jetzt aber schon überlegt auf vista oder gleich windows 7 umzusteigen (beides steht mir kostenlos zur verfügung - allerdings muss ich noch kompatibilitäten testen)

problem ist soweit gelöst, als dass ich einen router zwischengeschaltet habe, der sich selbst einwählt. jetzt ist es "ruhig" .. aber schon doof, wenn ich nicht weiß, ob da was war/ist...
__________________

Antwort

Themen zu DFÜ-Verbindung bricht nach random zeitspanne ab
adobe, antivir, avira, bho, browser, explorer, festplatte, firefox, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, netzwerk, nvidia, problem, rundll, scan, senden, software, system, taskmanager, verdacht auf virus, virus, windows, windows xp




Ähnliche Themen: DFÜ-Verbindung bricht nach random zeitspanne ab


  1. Windows 10 - W-Lan Verbindung bricht ab
    Alles rund um Windows - 30.10.2015 (2)
  2. Notebook bricht ständig die W-Lan Verbindung ab
    Netzwerk und Hardware - 24.10.2015 (6)
  3. W-LAN Verbindung bricht laufend ab.
    Netzwerk und Hardware - 22.06.2015 (22)
  4. Bei 2 Notebooks gleichzeitig ins Internet: Verbindung bricht nach kurzer Zeit ab
    Netzwerk und Hardware - 14.09.2014 (12)
  5. W-Lan Verbindung bricht immer wieder ab
    Alles rund um Windows - 26.04.2012 (8)
  6. Internet Verbindung bricht ständig ab
    Log-Analyse und Auswertung - 01.06.2011 (8)
  7. LAN-Verbindung bricht nach Drucken auf Brother MFC-7320 ab
    Log-Analyse und Auswertung - 26.09.2010 (2)
  8. Internet verbindung bricht ständig weg
    Netzwerk und Hardware - 26.03.2010 (1)
  9. Verbindung bricht einfach ab.
    Log-Analyse und Auswertung - 10.09.2009 (1)
  10. WLAN Verbindung bricht ständig ab
    Mülltonne - 09.12.2008 (1)
  11. Lan Verbindung bricht ständig ab...
    Netzwerk und Hardware - 10.03.2008 (3)
  12. MSN fehler verbindung bricht oft ab Hilfe PLS
    Antiviren-, Firewall- und andere Schutzprogramme - 03.07.2007 (6)
  13. MSN fehler verbindung bricht oft ab
    Plagegeister aller Art und deren Bekämpfung - 03.07.2007 (1)
  14. msn verbindung bricht ab
    Log-Analyse und Auswertung - 02.05.2007 (2)
  15. Verbindung bricht unregelmäßig ab
    Plagegeister aller Art und deren Bekämpfung - 24.04.2007 (4)
  16. Verbindung bricht unregelmäßig ab die 2te :D
    Plagegeister aller Art und deren Bekämpfung - 21.04.2007 (2)
  17. Verbindung bricht immer nach ca. 2 Stunden ab!
    Plagegeister aller Art und deren Bekämpfung - 24.05.2006 (8)

Zum Thema DFÜ-Verbindung bricht nach random zeitspanne ab - Folgendes Problem: Nach einer gewissen Zeit scheint die DFÜ-Verbindung (PC -> Modem) ihren Dienst zu versagen. Sie ist noch aktiv, allerdings ist keine Verbindung mehr ins Internet möglich. Wenn ich - DFÜ-Verbindung bricht nach random zeitspanne ab...
Archiv
Du betrachtest: DFÜ-Verbindung bricht nach random zeitspanne ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.