Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verbindungsabbrüche und Trojanermeldung ? (https://www.trojaner-board.de/23853-verbindungsabbrueche-trojanermeldung.html)

Dex2k1 21.11.2005 00:33

Verbindungsabbrüche und Trojanermeldung ?
 
Ich habe seit ein paar Wochen das Problem, dass ich beim Surfen (egal welcher Browser) immer gelegentliche Aussetzer habe. Nun hat mich ein Freund darauf aufmerksam gemacht, dass ich mir einen Trojaner eingefangen haben könnte. Dies habe ich anfangs ausgeschlossen, da ich meinen Virenscanner immer täglich aktualisiere, die Router und die SW-Firewall aktiviert ist, alle Windowsupdates sofort eingespielt werden und ich mich ausschließlich auf seriösen Seiten aufhalte.
Stutzig wurde ich heute aber, als mir Kaspersky einen Trojaner namens "Trojan-Spy.HTML.Bankfraud.kg" beim Abrufen meines GMX-Kontos meldet im Tempordner von TheBat. Aber eben auch nur in diesem Konto, die anderen Mailkonten werden ohne Warnung abgerufen. Diese Meldung ist reproduzierbar.
Jedenfalls habe ich mich auf die Suche nach Informationen zu dem Virus gemacht, aber keinerlei Infos gefunden. Ein Systemkoplettcheck brachte auch nichts hervor. Nun bin ich sehr verwirrt und mir immernoch nicht sicher, dass ich mir keinen Trojaner eingefangen habe. Deshalb die Bitte an die Experten, sich mal mein Hijacklog anzuschauen und auf mögliche Probleme/Trojaner hinzuweisen bzw. eine Idee nennen, woran die Verbindungsabbrüche noch liegen könnten. Danke für jegliche Hilfe im Voraus !

Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 00:29:45, on 21.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\GEMEIN~1\Stardock\SDMCP.exe
C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Opera\Opera.exe
C:\Programme\The Bat!\thebat.exe
C:\Dokumente und Einstellungen\*LOGINNAME*\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\GEMEIN~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~2\WINDOW~1\fastload.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Programme\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
[edit]
links entfernt
[/edit]

Dex2k1 21.11.2005 07:34

Danke an GUA für die Linkentfernung. Das Mysterium mit dem Trojaner hat sich auch schon geklärt. In meinem GMX-Postfach war eine Phishingmail welche Kaspersky geblockt hat. Habe mich einfach über das Webinterface von GMX eingeloggt und sie gelöscht.

Die Problematik mit den Surfunterbrechungen besteht aber weiterhin. Dazu nochmal ein paar Informationen:
wenn ich auf eine Seite surfe, dann wird diese oft im Ladevorgang abgebrochen und bleibt hängen. Manchmal kann ich aber eine andere Seite öffnen und diese lädt dann parallel einwandfrei während die andere selbst nach aktualisieren nicht lädt. Erst nach einer kurzen Pause von einigen Minuten lässt sich diese einwandfrei wieder laden.
Diese Probleme treten nur beim Surfen auf. E-Mails, Spielen über das Internet (WoW) und Teamspeak funktionieren ohne jegliche Probleme. Woran kann das liegen ? Ist das vielleicht ein Trojaner/Virus ?

Dex2k1 23.11.2005 12:43

Keiner eine Idee bzw. Zeit sich den Log anzuschauen ? :(

schischa 23.11.2005 13:40

Hi Dex2k1,

Zitat:
Die Problematik mit den Surfunterbrechungen besteht aber weiterhin. Dazu nochmal ein paar Informationen:
wenn ich auf eine Seite surfe, dann wird diese oft im Ladevorgang abgebrochen und bleibt hängen. Manchmal kann ich aber eine andere Seite öffnen und diese lädt dann parallel einwandfrei während die andere selbst nach aktualisieren nicht lädt. Erst nach einer kurzen Pause von einigen Minuten lässt sich diese einwandfrei wieder laden.
Diese Probleme treten nur beim Surfen auf. E-Mails, Spielen über das Internet (WoW) und Teamspeak funktionieren ohne jegliche Probleme. Woran kann das liegen ? Ist das vielleicht ein Trojaner/Virus ?


Das gleiche Problem habe ich auch. Bekommst du auch einen DNS error vom ie? Allerdings sind meine Aussetzer eher im Bereich von 30 Sekunden und nicht "einigen Minuten". Ich habe auch das Problem, dass der ie in den Offline Modus wechseln will, weil er behauptet es sei keine internet-Verbindung vorhanden. Wenn ich in meinem Zyxel/Arcor Wlan Router nachsehe, sehe ich aber, dass die Verbindung schon seit Stunden besteht und nicht getrennt wurde. Ich hab im router dhcp aktiviert und die dns server von Arcor eingetragen. Die ip auf meinem Hauptrechner habe ich fest vergeben und als dns den router angegeben.

Mach doch mal folgendes: Netzwerkkabel ziehen, neu booten, Start-Run-cmd, ipconfig -a und poste das Ergebnis mal (siehe meinen anderen thread).

Viele Grüße!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131