Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   verbindung wird zurückgesetzt (https://www.trojaner-board.de/11709-verbindung-zurueckgesetzt.html)

Helgi63 05.01.2005 22:35

verbindung wird zurückgesetzt
 
habe ein großes Problem.
Benutze Firefox und beim anmelden z.B. auf ebay in persönliches Konto oder beim mitbieten wird die Meldung angezeigt: beim Versuch, signin.ebay.de zu kontaktieren, wurde die Verbindung zurückgesetzt. Dasselbe auch unter amazon, wenn ich was bestellen willl, und die Bestellung auslösen will, erscheint beim Versuch amazon.de zu kontaktieren, wurde die Verbindung zurückgesetzt.
Habe bei Firefox unter Einstellungen OCSP nicht verwendet schon eingestellt.
Wer weiß Rat??

Tom59 05.01.2005 23:09

@Helgi63

seit wann verwendest du den Firefox?
sind die Probleme abrupt aufgetreten?
hast du Einstellungen verändert?
kannst du andere https - Seiten öffnen?
verwendest du DSL?

mein erster Rat bei solchen Probs ist immer...

http://www.zdnet.de/downloads/prg/b/p/de0DBP-wc.html

...versuche es mal und stelle deine MTU-Werte nach angegebenen Vorgaben ein...


lg


Tom59

Helgi63 05.01.2005 23:33

verwende firefox seit etwa anfang Dezember, weil mein IE keine Seiten mehr anzeigt, obwohl die Verbindung hergestellt wird. (Fehlermeldung Seite kann nicht gefunden werden)
das Problem mit ebay besteht seit etwa Miitte dezember und amazon erst seit kurzer Zeit (hatte zu Weihnachten noch bestellt)
Verwende analog.
Die Seiten werden ja angezeigt, nur komme ich nicht mehr in den Bereich, wo Passwörter etc. abgefordert werden (z.B. bei Amazon läuft die online Bestellung ja über einen Sicherheitsserver weiter, was immer das auch ist).

Tom59 07.01.2005 00:39

@Helgi63...

dann scheinst du ein größeres Prob zu haben...

lade dir bitte dieses www.hjt.klaffke.de herunter und poste das Logfile hierher...

lg


T@m59

Feierfox 07.01.2005 01:12

Vielleicht sind ja nur:

Cookies
JavaScript / Java
Referrer

im Browser deaktiviert.... :confused:

Helgi63 11.01.2005 21:03

sorry, heut erst wieder on
anbei logfile

Logfile of HijackThis v1.98.2
Scan saved at 21:00:36, on 11.01.2026
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
H:\Programme\Norton Internet security\Norton AntiVirus\navapsvc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
H:\Programme\handspring\HOTSYNC.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
H:\Programme\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - H:\Programme\Norton Internet security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: HotSync Manager.lnk = H:\Programme\handspring\HOTSYNC.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1554B9C-A874-4CE8-B78D-70337936D04E}: NameServer = 62.27.27.62 195.185.185.195

Bitte mal anschauen

Helgi63 11.01.2005 21:04

Im Browser sind Cookies etc. aktiviert.

Simola 27.02.2005 19:19

Habe das selbe prob. wie Helgi :headbang: und weiß nicht weiter wäre nett wenn jmd helfen könnte!

Feierfox 27.02.2005 19:27

@Simola

Mach bitte einen eigenen Thread auf und poste gleich ein HijackThis-Log dazu (s.o.).
Schildere dort bitte genau, welche Probleme Du hast.

olimlad 09.03.2005 20:44

Hallo,

hab auch das selbe Problem!

Kann mir bitte jemand helfen?

Hier das file:

Logfile of HijackThis v1.99.1
Scan saved at 20:43:55, on 09.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\mcafee32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\sysedit32.exe
C:\DOKUME~1\Tommy\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar version 8.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RSPC Driver] szdv.exe
O4 - HKLM\..\Run: [Srvce Pack Updte] svcpack.exe
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [VITAL BOOT PROCESS] taskmngr.exe
O4 - HKLM\..\Run: [snapple] snapple.exe
O4 - HKLM\..\Run: [antiware] C:\windows\system32\elitelin32.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [sysedit Win32] sysedit32.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Storage Machine Service] winms.exe
O4 - HKLM\..\RunServices: [RSPC Driver] szdv.exe
O4 - HKLM\..\RunServices: [Srvce Pack Updte] svcpack.exe
O4 - HKLM\..\RunServices: [VITAL BOOT PROCESS] taskmngr.exe
O4 - HKLM\..\RunServices: [snapple] snapple.exe
O4 - HKLM\..\RunServices: [sysedit Win32] sysedit32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Srvce Pack Updte] svcpack.exe
O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKCU\..\Run: [sysedit Win32] sysedit32.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O17 - HKLM\System\CCS\Services\Tcpip\..\{095E2E07-CDB6-49E0-908E-42EF93153A15}: NameServer = 217.237.149.225 217.237.151.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{095E2E07-CDB6-49E0-908E-42EF93153A15}: NameServer = 217.237.149.225 217.237.151.97
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Windows 32-bit PnP Driver (winpnp32) - Unknown owner - C:\WINDOWS\System32\winpnp32.exe (file missing)

:party:

Cidre 09.03.2005 20:51

Hallo,

dein Log-File sieht ja übelst aus und ist mit mehreren Bot-Würmer mit Backdoor Funktionalität durchseucht.
Befolge, zur deiner eigenen Sicherheit, den Link in meiner Signatur um wieder ein vertrauenswürdiges System zu erhalten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55