Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Internet disconnected, Sound Mixer abgeschossen, usw.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.10.2009, 16:26   #1
BruderSeth
 
Internet disconnected, Sound Mixer abgeschossen, usw. - Standard

Internet disconnected, Sound Mixer abgeschossen, usw.



Hiho!

Ich habe heute meinen PC an ein neues Netzwerk angeschlossen (Studentenwohnheim, Internet läuft über "mywire")
nach ein paar Stunden hatte ich plötzlich folgende Probleme:

1. Das Internet wird disconnected (mywire erfordert eine Anmeldung mit Nutzerkennung und Passwort auf deren Seite, bevor man ins Internet kann!)

2. Der "Sound Mixer" wird zerschossen (Fehlermeldung: "Es sind keine aktiven Mixer verfügbar.", neustart behebt das kurzzeitig)

3. Meine Tastkleiste wird "resettet" (ist auf doppelte dicke eingestellt, der Rechner arbeitet kurz und ZACK ist sie wieder klein)

Hijack Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:19:50, on 15.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\HotKey\hotkey.exe
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\PROGRA~1\HotKey\OSD.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\GIGABYTE\EnergySaver\GSvr.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\TrueCrypt\TrueCrypt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
e:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
E:\Programme\Mozilla Firefox 3.1 Beta 2\firefox.exe
E:\Programme\HijackThis\HijackThis.exe

R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - e:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HotKey] C:\Programme\HotKey\hotkey.exe
O4 - HKLM\..\Run: [M1000Mnt] Rundll32.exe M1000Rmv.dll,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] e:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] e:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - e:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - e:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://co115w.col115.mail.live.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Programme\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NMSAccessU - Unknown owner - e:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 5967 bytes


Malwarebytes Anti-Malware findet NICHTS, Spybot-SD findet NICHTS
Antivir hat aber zwischenzeitlich völlig ohne Warnung angeschlagen mit dieser Meldung:
Virussignatur: TR/Agent.19094
F:\System Volume\...\A0068682.exe
hab die Datei natürlich dann per Antivir gelöscht, nachträgliches überprüfen des Systemordners hat nichts gebracht..

Da ich leider weder zu Stichpunkten noch zu Dateinamen und Virussignatur brauchbares gefunden habe (bis auf den Tipp, dass es VIELLEICHT Aurora sein könnte.. das war aber auch eher zusammenhangslos), hoffe ich, dass ihr mir weiterhelfen könnt!

Danke im Vorraus,

BruderSeth

Alt 15.10.2009, 19:44   #2
BruderSeth
 
Internet disconnected, Sound Mixer abgeschossen, usw. - Standard

Internet disconnected, Sound Mixer abgeschossen, usw.



nachtrag:

F:\System Volume Information\...\A0068682.exe (da fehlte das "information")

und der Virus scheint erst nach längerer Zeit wieder aktiv zu werden.. nach einem Neustart passiert erstmal längere Zeit nichts (alles läuft wunderbar) irgendwann schlägt er dann wieder zu!
__________________


Alt 16.10.2009, 10:35   #3
BruderSeth
 
Internet disconnected, Sound Mixer abgeschossen, usw. - Standard

Internet disconnected, Sound Mixer abgeschossen, usw.



problem solved, war der Conficker
__________________

Alt 16.10.2009, 10:40   #4
Angel21
 
Internet disconnected, Sound Mixer abgeschossen, usw. - Standard

Internet disconnected, Sound Mixer abgeschossen, usw.



Bist du dir da ganz sicher?

Fallbeispiel: http://www.trojaner-board.de/77015-s...-trojaner.html
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 16.10.2009, 14:00   #5
BruderSeth
 
Internet disconnected, Sound Mixer abgeschossen, usw. - Standard

Internet disconnected, Sound Mixer abgeschossen, usw.



ja, ich bin mir sicher

und ich werde neu aufsetzen wie sich das gehört


Antwort

Themen zu Internet disconnected, Sound Mixer abgeschossen, usw.
adobe, antivir, antivir guard, avg, avira, bho, cdburnerxp, desktop, dll, explorer, fehlermeldung, firefox, gigabyte, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malwarebytes' anti-malware, mozilla, netzwerk, neustart, nvidia, rundll, software, system, tuneup.defrag, warnung, windows, windows xp



Ähnliche Themen: Internet disconnected, Sound Mixer abgeschossen, usw.


  1. Unbekannte Geräte im Lautstärke Mixer
    Plagegeister aller Art und deren Bekämpfung - 27.12.2014 (3)
  2. Internet Explorer lässt sich nicht mehr öffnen und der Sound ist gleichzeitig weg.
    Alles rund um Windows - 12.11.2014 (4)
  3. Internet disconnected minütlich
    Netzwerk und Hardware - 27.10.2014 (4)
  4. Win8: Sound funktioniert nicht(im internet), nur nach Neustart
    Netzwerk und Hardware - 29.07.2014 (11)
  5. Generic Host Process Win 32 kein Ton, keine Mixer
    Plagegeister aller Art und deren Bekämpfung - 01.10.2013 (3)
  6. Ständige Disconnects, Verlangsamtes Internet, Stotternder Sound
    Log-Analyse und Auswertung - 04.09.2013 (3)
  7. Windows Vista Firewall abgeschossen
    Log-Analyse und Auswertung - 13.12.2012 (23)
  8. Internet Explorer öffnet sich im Hintergrund & spielt einen Sound ab
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (1)
  9. Habe irgendwie meine Kernel32.exe abgeschossen
    Alles rund um Windows - 16.07.2012 (4)
  10. Internet Explorer öffnet sich mit Werbung und Wave-Sound schaltet ab
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (2)
  11. windows 2000- USB-Stick abgeschossen was kann man machen
    Alles rund um Windows - 01.07.2010 (3)
  12. System + Bios wurde abgeschossen
    Plagegeister aller Art und deren Bekämpfung - 28.09.2008 (2)
  13. internet disconnected alle 2-10min
    Antiviren-, Firewall- und andere Schutzprogramme - 01.02.2007 (4)
  14. Internet disconnected alle 2-10min
    Plagegeister aller Art und deren Bekämpfung - 21.01.2007 (4)
  15. Computer disconnected nach 2 Minuten aus dem Internet - Verdacht auf Wurm
    Plagegeister aller Art und deren Bekämpfung - 07.01.2007 (6)
  16. System abgeschossen :(
    Log-Analyse und Auswertung - 14.12.2006 (1)
  17. Hilfe mein Internet Disconnected immer!
    Plagegeister aller Art und deren Bekämpfung - 05.08.2004 (4)

Zum Thema Internet disconnected, Sound Mixer abgeschossen, usw. - Hiho! Ich habe heute meinen PC an ein neues Netzwerk angeschlossen (Studentenwohnheim, Internet läuft über "mywire") nach ein paar Stunden hatte ich plötzlich folgende Probleme: 1. Das Internet wird disconnected - Internet disconnected, Sound Mixer abgeschossen, usw....
Archiv
Du betrachtest: Internet disconnected, Sound Mixer abgeschossen, usw. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.