Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Keinen Netzwerkzugriff, superlangsame Internetverbindung (https://www.trojaner-board.de/23196-keinen-netzwerkzugriff-superlangsame-internetverbindung.html)

werbär24 31.10.2005 05:51

Keinen Netzwerkzugriff, superlangsame Internetverbindung
 
Hi ich habe nen 2800 amd mit einer ati Radeon 9600 und 1GB Ram, es läuft xp, ich surfe mit Firefox und hänge mit drei anderen Rechner an einem Hub der die Verbindung ins Netzwerk herstellt (DSL3000). Seit ein paar Tagen schleicht der Seitenaufbau im Internet auf allen Rechnern bzw die Verbindung zur Seite kann erst gar nicht hergestellt werden, der Download ist meist ok. Nachdem ich Newdot über msconfig aus dem Autostart geschmissen hatte und WinsockFix hab laufen lassen wahr alles wieder gut, bis zu nächsten Neustart, mit dem wurde es noch schlimmer. Aussserdem kann ich als einziger im Netzwerk (seit ?) auf die anderen Rechner nicht mehr zugreifen.
Währe mehr als dankbar, wenn mir jemand weiterhelfen könnte.

Hier die log

Logfile of HijackThis v1.99.1
Scan saved at 05:14:09, on 31.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\eMule\emule.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOKUME~1\WELF\LOKALE~1\TEMP\_VWUPSRV.EXE
G:\Neu Programme\hijackthis best rep antispy listall\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Programme\Accoona\atoolbar.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127854843405
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: dopewars server (dopewars-server) - Unknown owner - d:\dopewars-1.5.9\dopewars.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

mfg
Werbär24
(ich werd zum Tier!!!)

Rene-gad 31.10.2005 16:59

@werbär24
Zitat:

Nachdem ich Newdot über msconfig aus dem Autostart geschmissen hatte und WinsockFix hab laufen lassen wahr alles wieder gut, bis zu nächsten Neustart, mit dem wurde es noch schlimmer.
z.B. startet das AV-Programm nicht mehr - welches es seien soll, weiß ich nicht ,denn du hast die Spuren von AntiVir-PE und Kaspersky drauf. Nur dies kann schon das System zum Erlegen bringen.
Zitat:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.accoona.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.accoona.com/search?q=%s
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Programme\Accoona\atoolbar.dll (file missing)
Die accoona-Seite scheint für mich extrem dubios aus.

werbär24 01.11.2005 20:39

An AV hab ich AntiVir, Spyboot, Kaspersky drauf. Ist also ein Problem? Was ist den zun emfehlen? Bis erst seit 2 Wochen online!!!

accoona seit ein Suchprogramm zu sein, hab aber mal einfach alles gelöscht was damit zu tun hatte.

Sonst noch Ideen oder Tips?

Ich habe gerade noch eine Log eines weitern Rechners gepostet, sind insgesammt 4. Die anderen folgen die Tage.
Vielleicht ein Virus oder Wurm?
Ich bin vollkommen ratlos und echt am verzweifel, brauche inzwischen manchmal 10 Min und mehr für den Seitenaufbau.
Auf das Netzwerk kann nur noch einer von uns zugreifen (auch der einzige mit einer personal Firewall) wir Ideoooten :affe: dachten die vom Router und ein AV-Programm würden reichen.

Vielen Dank im Vorraus
von einem Werbär dem die Haare ausgehen (vom raufen) :(

Rene-gad 02.11.2005 12:44

@werbär24
Zitat:

An AV hab ich AntiVir, Spyboot, Kaspersky drauf. Ist also ein Problem?
Nee, 2 Probleme ;) :
1. 2 Antivirus-Progamme erkennen einander als Virus. Als Folge - bei dir ist gar kein AV-Programm aktiv und der Rechner kann nicht richtig laufen.
2. Spybot S&D ist kein Antivirus-Programm


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131