Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   www.www.google.at.net usw. (https://www.trojaner-board.de/14421-www-www-google-at-net-usw.html)

tough2beat 24.02.2005 02:34

www.www.google.at.net usw.
 
Hallo,

durchlebe gerade ein Bad der Gefühle, einmal Virus bzw. Spy weg dann wieder da bzw. andere Fehler.

1. Im IE bei Eingabe von www.google.at -> Weiterleitung nach www.www.google.at.net bzw Seite nicht gefunden

2. Im IE Fehlermeldung Server nicht gefunden - Die Seite kann nicht angezeigt werden. Nach einigen Versuchen gehts wieder wie Punkt 1. Dann nochmalige Eingabe und ich komme auf die richtige Seite.

3. Wenn doch mal die richtige google Seite kommt, dann dauert es nach dem Start von google sehr lange

4. Gestern am Abend schien das Problem gelöst zu sein, aber seit heute nachmittag wieder und sitze noch immer da

5. Mit Firefox habe ich keine Probleme

Meine Software: Windows XP Pro, Service Pack 2 inkl. den aktuellsten Updates von Microsoft für IE und Office. Im Internet surfe ich über WLAN-Router.

Habe die folgende Programme (neuesten Versionen) laufen lassen:

Spybot
ad-Aware SE Personal
CWSShredder
Microsoft AntiSpyWare
Norton Anti Virus

Alles ohne Erfolg!
Bitte um dringende Hilfe.

Anbei mein Log:

http://www.hijackthis.de/logfiles/98...90e070ea2.html

Logfile of HijackThis v1.99.1
Scan saved at 02:08:58, on 24.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\taskswitch.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Acer\ePM\EPM-DM.exe
C:\Programme\Arcade\PCMService.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Dexpot\dexpot.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Sony Ericsson\Mobile\audevicemgr.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE
c:\Programme\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Vincent\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.udm.at/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Dexpot 1.3] C:\Programme\Dexpot\dexpot.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Telefonverbindungsmonitor.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1109127529588
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F4B6984-A8DF-4CD5-8427-7ABC5B661ACB}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5B02332-A3C8-49C5-BF5E-357981477CF1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F4B6984-A8DF-4CD5-8427-7ABC5B661ACB}: NameServer = 192.168.1.1
O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe



lg
VG

chaosman 24.02.2005 09:09

@tough2beat
lade escan
download
anleitung
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

chaosman

tough2beat 24.02.2005 22:47

Hi,

habe keine Einträge mit infected gefunden, aber das hier:

Thu Feb 24 22:19:43 2005 => Total Files Scanned: 146728
Thu Feb 24 22:19:43 2005 => Total Virus(es) Found: 17
Thu Feb 24 22:19:43 2005 => Total Disinfected Files: 0
Thu Feb 24 22:19:43 2005 => Total Files Renamed: 0
Thu Feb 24 22:19:43 2005 => Total Deleted Files: 0
Thu Feb 24 22:19:43 2005 => Total Errors: 13
Thu Feb 24 22:19:43 2005 => Time Elapsed: 03:53:35
Thu Feb 24 22:19:43 2005 => Virus Database Date: 2005/02/24
Thu Feb 24 22:19:43 2005 => Virus Database Count: 119282

hoffe das hilft weiter.

tough2beat 25.02.2005 09:57

wenn ich den Sygate Personal Firewall verwende, sind anscheinend die Probleme gelöst, IE verhaltet sich normal, allerdings ist ja der Virus bzw. Spy noch auf dem Rechner und hab noch immer keine Ahnung wie ich diesen entfernen kann. Konnte leider auch nichts in diversen anderen Foren finden. Haben ja anscheinend einige andere auch das Problem. Ist das neu aufsetzen des Rechners die einzige Lösung?

Lutz 25.02.2005 10:01

Zitat:

Thu Feb 24 22:19:43 2005 => Total Virus(es) Found: 17
Such mal in der Log-Datei nach diesen 17 Funden. Als Suchbegriff gib mal tagged anstatt infected ein.

tough2beat 25.02.2005 13:39

Wie gewünscht, hier die Zeilen mit tagged. Mit der Sygate Firewall geht doch nicht alles, manchmal keiine Internet Verbindung oder Seite nicht gefunden. Bin schon ziemlich verzeifelt.


Thu Feb 24 17:16:28 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Zope-2.5.1-win32-x86.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 20:41:08 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Zope-2.5.1-win32-x86.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 21:03:40 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\p900\Programme\Moenc_v20_deutsch.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 21:05:09 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Mönc\Data\shutdown.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 21:06:12 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Eigene Dateien (c)\MSOFPASS.EXE tagged as not-a-virus:RiskWare.PSWTool.MSOfPass.a. No Action Taken.
Thu Feb 24 21:06:36 2005 => File D:\MyPC\D-Laufwerk\Old Pc\C Laufwerk\WINNT\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 21:27:24 2005 => File D:\MyPC\D-Laufwerk\Old Pc\C Laufwerk\Programme\Cool2000\ce2kunin.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 21:36:11 2005 => File D:\MyPC\D-Laufwerk\O Laufwerk\SB\Samsomat\tools\vncviewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.333. No Action Taken.
Thu Feb 24 21:44:18 2005 => File D:\O-Laufwerk\MA-GOMEZ\Gomez\jdk1.3.1_05.zip tagged as not-a-virus:JavaClass.Chart. No Action Taken.
Thu Feb 24 21:47:44 2005 => File D:\O-Laufwerk\MA-GOMEZ\Gomez\jdk1.3.1_05\demo\applets\BarChart\Chart.class tagged as not-a-virus:JavaClass.Chart. No Action Taken.
Thu Feb 24 21:48:01 2005 => File D:\U-Laufwerk\WinVNC\tightvnc-1.2.5-setup.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.b. No Action Taken.
Thu Feb 24 21:48:02 2005 => File D:\U-Laufwerk\WinVNC\vnc-3.3.3r9_x86_win32\vncviewer\vncviewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.333. No Action Taken.
Thu Feb 24 22:05:01 2005 => File D:\U-Laufwerk\Office97\neue_dt_rechtschreibung\spdeu9x.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 22:18:50 2005 => File D:\U-Laufwerk\FTP\FlashFXP.v1.4.b800.Final.Incl.Key-FXPHell\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Feb 24 22:18:51 2005 => File D:\U-Laufwerk\DivX\DivXPro503GAINBundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

tough2beat 28.02.2005 23:29

habe noch immer das Problem, kann mir niemand helfen ?!? müsste sonst alles nochmal neu aufsetzen, was noch nicht so tragisch wäre, aber ich könnte mir ja wieder diesen Virus bzw. Spy einfangen. Bitte um Hilfe...


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129