Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Internet geht nicht mehr! Hilfe! (https://www.trojaner-board.de/19480-internet-geht-mehr-hilfe.html)

Firon 02.07.2005 16:36

Internet geht nicht mehr! Hilfe!
 
HI,
Ich hab ganz normal meinen Computer angemacht...wollte ins Internet...und was ist, es geht nicht mehr! Ich hab gedacht es währe ein Virus und hab meinen Pc mit einem Virenscanner gescannt, hab Viren gefunden und sie gelöscht aber hat nichts gebracht. Hab dann mal meinen Router und mein Modem resetet bringt auch nichts! Und hab dann noch geguckt ob er eine seite anpingen kann (google.de) Geht auch nicht! Ich weiss echt nicht was ich noch machen soll! Währe sehr Dankbar wenn mir jemand helfen kann.

Cidre 02.07.2005 19:20

Hallo,

welche Malware wurde von welcher AV Anwendung wo gefunden und wie eleminiert?

Versorge uns mit weiteren Informationen, wie z.B. ein HJT Log-File und die Virus Log Information von eScan.
Beachte die rot markierten Hinweise!

Firon 02.07.2005 22:56

Ich hab Antivir XP benutzt was für viren das waren und wo sie waren weiss ich nicht mehr... kann man das noch ma irgentwo nachgucken?
und hier die...

HJT Log-File:

Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 21:19:42, on 02.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Pascal Borchers\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O1 - Hosts: 213.219.251.78 www.google.com
O1 - Hosts: 213.219.251.78 google.com
O1 - Hosts: 213.219.251.78 www.google.co.uk
O1 - Hosts: 213.219.251.78 google.co.uk
O1 - Hosts: 213.219.251.78 www.google.ca
O1 - Hosts: 213.219.251.78 google.ca
O1 - Hosts: 213.219.251.78 www.google.es
O1 - Hosts: 213.219.251.78 google.es
O1 - Hosts: 213.219.251.78 www.google.de
O1 - Hosts: 213.219.251.78 google.de
O1 - Hosts: 213.219.251.78 www.google.fr
O1 - Hosts: 213.219.251.78 google.fr
O1 - Hosts: 213.219.251.78 www.google.com.au
O1 - Hosts: 213.219.251.78 google.com.au
O1 - Hosts: 213.219.251.79 www.yahoo.com
O1 - Hosts: 213.219.251.79 yahoo.com
O1 - Hosts: 66.218.75.184 mail.yahoo.com
O1 - Hosts: 213.219.251.80 www.msn.com
O1 - Hosts: 213.219.251.80 msn.com
O1 - Hosts: 213.219.251.80 search.msn.com
O1 - Hosts: 213.219.251.80 www.search.msn.com
O1 - Hosts: 213.219.251.80 go.com
O1 - Hosts: 213.219.251.80 www.go.com
O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.ocx (file missing)
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.ocx (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Programme\Saitek\Software\SaiSmart.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Startup: Registration-Pinnacle Expression.lnk = C:\Programme\Pinnacle\Pinnacle Expression\Register\RegTool.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\fltmgr.dll' missing
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)
O23 - Service: NTLOAD - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)
O23 - Service: NTSVCMGR - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
und

Virus Log Information von eScan:

Zitat:

Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\InterVideo\Common\Bin\IVIPromotion.exe". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{0d2def3a-f4f1-42ec-ac4f-132e7ba6e292}" refers to invalid object "%SystemRoot%\azentretien.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}" refers to invalid object "C:\PROGRA~1\MESSEN~1\rtcimsp.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}" refers to invalid object "C:\Programme\ICQToolbar\toolbaru.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}" refers to invalid object "C:\WINDOWS\system32\azesearch4.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}" refers to invalid object "C:\WINDOWS\system32\azesearch4.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}" refers to invalid object "C:\WINDOWS\system32\azesearch4.ocx". Action Taken: No Action Taken.
Entry "HKCR\DSP.DSP" refers to invalid object "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Action Taken: No Action Taken.
Entry "HKCR\DSP.DSPDMOProp_Chorus.1" refers to invalid object "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Pascal Borchers\Eigene Dateien\Weisseradler-Script 1.071\Weisseradler-Script.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.03. No Action Taken.
File C:\Dokumente und Einstellungen\Pascal Borchers\Lokale Einstellungen\Temp\{424E3338-03ED-4CC8-9A7C-74B2794CA51D}\{C79CB9C7-10A4-4814-8402-F574672C2192}\ArcadeInstallSWBFRONTPC14d.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Pascal Borchers\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR3R1PWE\send_car_int[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus! Action Taken: No Action Taken.
File C:\Programme\America's Army\ArcadeInstallARMYGAME14d.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\America's Army\SeeMePlayMe.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\EA GAMES\Battlefield 2 Demo\Redist\ArcadeInstallBATTLEFIELD2_20.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\FlashFXP\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\GameSpy Arcade\ArcadeInstallFull201.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\GameSpy Arcade\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\ICQLite\Unwise32.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\017553D6.htm infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\05785669 tagged as "not-a-virus:AdWare.AzSearch.b". Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\0806688C infected by "Trojan.Win32.Dialer.gd" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\17AE4E3E infected by "Trojan-Downloader.JS.IstBar.j" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\1FD75DB5 infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\23561E9E tagged as "not-a-virus:AdWare.AzSearch.b". Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\241838D9 infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\252909B1 infected by "Backdoor.Win32.JS.IstBar.e" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\265D2A1B.htm infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\266A520D.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\266D7C09.class infected by "Exploit.Java.Bytverify" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\26C23FAC.htm infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\26C569A8.class infected by "Exploit.Java.Bytverify" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\26E60D84.htm infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\26E93781.class infected by "Exploit.Java.Bytverify" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\270D0559.htm infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\2D394ADA infected by "Trojan.Win32.TopAntiSpyware.l" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\33207ABF tagged as "not-a-virus:AdWare.WinAD.aw". Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\332324BB infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\33264EB8 infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\332978B4 infected by "not-virus:Hoax.Win32.Avgold.a" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\371370BE infected by "Trojan.Win32.Dialer.gd" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\38CA06D9 infected by "Trojan.Win32.TopAntiSpyware.l" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\3DA76902 infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\3E3262CB infected by "Trojan.Win32.Dialer.gd" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\3E3A68D6 infected by "not-virus:Hoax.Win32.Avgold.a" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\3ECE68AA infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\48216D0B infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\49E775B6 infected by "Trojan.Win32.TopAntiSpyware.l" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\5A503BCD infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\5BDB2B9D tagged as "not-a-virus:AdWare.WinAD.aw". Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\5BDE559A infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\5CB25B92.part infected by "P2P-Worm.Win32.Tibick.d" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\5D762C3D infected by "Trojan-Downloader.JS.IstBar.k" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\630D4B20 tagged as "not-a-virus:AdWare.AzSearch.a". Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\639850DD infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\649720D5 infected by "not-virus:Hoax.Win32.Avgold.a" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\6678305E infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\67B72229 infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\706C7C62 infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\72A124EF infected by "Trojan.Win32.Agent.ep" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\730128D9 infected by "Trojan.Win32.TopAntiSpyware.m" Virus! Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\733E019E.part infected by "P2P-Worm.Win32.Tibick.f" Virus! Action Taken: No Action Taken.
File C:\Programme\Valve\Steam\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{E33F9822-C2CD-4165-84B5-4E490AEA3C52}\RP1\A0001445.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{E33F9822-C2CD-4165-84B5-4E490AEA3C52}\RP1\A0001449.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
EDIT: nicht wundern wegen dem SP1 (Service Pack 1). Hab Windows neu drauf gemacht.
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Firon 03.07.2005 15:17

hallo??? seit ihr (noch) da???

The Don - D.R. 03.07.2005 16:51

fixe mit hijackthis diese einträge:

(O1 einträe nur bei dir unbekannten seiten)

O1 - Hosts: 213.219.251.78 w ww.google.com
O1 - Hosts: 213.219.251.78 google.com
O1 - Hosts: 213.219.251.78 www .google.co.uk
O1 - Hosts: 213.219.251.78 google.co.uk
O1 - Hosts: 213.219.251.78 ww w.google.ca
O1 - Hosts: 213.219.251.78 google.ca
O1 - Hosts: 213.219.251.78 w ww.go ogle.es
O1 - Hosts: 213.219.251.78 google.es
O1 - Hosts: 213.219.251.78 w ww.googl e.de
O1 - Hosts: 213.219.251.78 google.de
O1 - Hosts: 213.219.251.78 ww w.google .fr
O1 - Hosts: 213.219.251.78 google.fr
O1 - Hosts: 213.219.251.78 w ww.google.c om.au
O1 - Hosts: 213.219.251.78 google.com.au
O1 - Hosts: 213.219.251.79 ww w.yahoo.co m
O1 - Hosts: 213.219.251.79 yahoo.com
O1 - Hosts: 66.218.75.184 mail.yahoo.com
O1 - Hosts: 213.219.251.80 ww w.m sn.com
O1 - Hosts: 213.219.251.80 msn.com
O1 - Hosts: 213.219.251.80 search.msn.com
O1 - Hosts: 213.219.251.80 w ww.s earch.msn.com
O1 - Hosts: 213.219.251.80 go.com
O1 - Hosts: 213.219.251.80 w ww.g o.com

O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)

O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.ocx (file missing)
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.ocx (file missing)


wegen diesem eintrag hast du keine verbindung mehr:
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\fltmgr.dll' missing

den darfst du aber nicht mit hjt fixen.
also downloade spybot - s&d (wenn du irgendwo internet zugriff hast, dann auf cd brennen und bei dir installieren)
und lass es laufen

mit spybot wird auch gleich dein malware problem (siehe escan auswertung)
behoben


peace :heilig:

Firon 03.07.2005 17:06

hab die einträge gefixt.
spybot hab ich auf meinen pc installiert, gestartet und wollte scan laufen lassen nur es gibt ein problem man muss Spybot S&D updaten damit man scannen kann! Kann aber nicht Updaten, weil das Internet auf meinem Pc nicht funktioniert. Argg :schmoll:

EDIT:
hab son prog. gefunden was das updaten blockt. hab dann mit spybot gescannt und paar malware gefunden und entfernt. Hab dan Pc neu gestartet aber mein internet geht immer noch nicht. Ist das normal?
Achja und der O10 Eintrag steht immer noch...

Cidre 03.07.2005 18:18

Bei dieser massiven Durchseuchung wäre IMO ein Neuaufsetzen deines Systems angebracht.
Zitat:

Achja und der O10 Eintrag steht immer noch...
Wenn du wieder eine DFÜ Verbindung herstellen willst, dann mußt du LSP-Fix einsetzen, denn Spybot S&D versagt hier.

[1] Lade LSP-Fix. (LSP-Fix starten -> "I know what I´m doing" anhaken -> Datei c:\windows\system32\fltmgr.dll in das Fenster "Remove" verschieben -> Finish)

The Saint 03.07.2005 18:24

@ Firon!

Deine Verseuchung ist erheblich(Backdoors, Würmer, Dialer usw.)!

Daher ist eine Neuinstallation laut Cidre's Anleitung unumgänglich.

Weiters würde ich dir empfehlen dein Surfverhalten zu ändern und P2P Sharing zu meiden.

Weiters ist dein Betriebssystem nicht upgedatet.

EDIT: Hallo Cidre!
Wie immer ein wenig schneller!

Grüße aus Wien

The Don - D.R. 03.07.2005 18:25

"" Wenn du wieder eine DFÜ Verbindung herstellen willst, dann mußt du LSP-Fix einsetzen, denn Spybot S&D versagt hier.""

soweit waren wir auch schon (msn)

Firon 03.07.2005 18:37

Dank euch und LSP-Fix geht das Internet wieder :D BIG THX
P2P Sharing werd ich ganz sicher meiden.
Und wegen dem Updaten: Hab Windows neu Installiert und konnte nicht updaten weil ja i-net nicht funktioniert hat. Update aber jetzt erstma.
Und die meisten Viren (oder vielleicht sogar alle wiess ich nicht XD) sidn jetzt entfernt worden mit verschiedenen AV Programmen

BIG THX NOCHMA AN ALLE

Cidre 03.07.2005 18:42

Zitat:

Zitat von The Don - D.R.
soweit waren wir auch schon (msn)

Das kann ich nicht beurteilen, aber ein Forum ist dazu da, daß man hier die Problematik diskutiert und nicht per Messenger.

@ The Saint

Hi, macht doch nichts...
Du weißt ja, doppelt gemoppelt hält besser. ;)

@ Firon

Auch wenn deine DFÜ Verbindung wieder funktioniert, es ändert aber nichts an der Tatsache, daß dein System weiterhin nicht mehr vertrauenswürdig ist. :rolleyes:

Firon 03.07.2005 18:48

mir egal meine viren die ich jetzt noch hab (wenn ich noch welche hab) sind schon brav zu mir und wenn sie es net mehr sind werden sie verhauen :zzwhip: und in die tonne gehauen :lach:

The Saint 03.07.2005 18:56

Zitat:

Zitat von Firon
mir egal meine viren die ich jetzt noch hab (wenn ich noch welche hab) sind schon brav zu mir und wenn sie es net mehr sind werden sie verhauen :zzwhip: und in die tonne gehauen :lach:

Das ist eigentlich nebensächlich dein Betriebssystem ob es jetzt funktioniert oder nicht sondern das man mit deinem Rechner andere schädigen kann.
Was man alles so mit deinem rechner ohne deines Wissens anstellen kann usw.

Cidre 03.07.2005 18:57

Ganz so ironisch kann ich die Sache nicht sehen. :rolleyes:

Wenn du dein System nicht neu aufsetzen und mit der Malware Leben willst, dann ist das dein Bier. Seih dir aber über die eventuellen Konsequenzen im Klaren und denke auch an die anderen vielleicht noch ahnungslosen ONUs denen du das 'Gewürm' unterjubelst.
Außerdem kostet es wertvollen Traffic, den man sinnvoller einsetzen könnte.
Es gibt noch einige Gründe mehr, aber das sollte es zunächst von mir gewesen sein.

Firon 03.07.2005 19:01

was kann den passieren?


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131