Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe bei logfile (https://www.trojaner-board.de/31920-hilfe-logfile.html)

Pflaume7 04.09.2006 02:47

Hilfe bei logfile
 
moin meine i-net verbindung trennt sich ständig alleine und der internet explorer ist auf obwohl ich ihn nicht geöffnet habe
wer kann mir helfen ?
danke im vorraus

Logfile of HijackThis v1.99.1
Scan saved at 03:44:03, on 04.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\RAMpage\RAMpage.exe
F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
F:\Programme\CyberLink\PowerDVD\PDVDServ.exe
F:\Programme\AntiVir PersonalEdition Classic\sched.exe
F:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
F:\Programme\micro\Tmas.exe
C:\WINDOWS\explorer.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [RAMpage] "F:\Programme\RAMpage\RAMpage.exe" M=28 T=4 LG P="F:\Programme\RAMpage\RAMpageConfig.exe"
O4 - HKLM\..\Run: [avgnt] "F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Intra camp build bleh] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\blah setup intra camp\Build pure.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [style trust] C:\DOKUME~1\Ronny\ANWEND~1\LIST01~1\Film phone proxy.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = F:\Programme\micro\Tmas.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{17166D01-EFA3-4DE5-8B2C-9E4D9DCF23F9}: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C5AD8CB-097B-4B18-A3D9-91894BC24ADE}: NameServer = 85.255.116.70,85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\..\{17166D01-EFA3-4DE5-8B2C-9E4D9DCF23F9}: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.101
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - F:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - F:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe

PeterPan 04.09.2006 03:53

Guten Morgen Pflaume7,
du hast deine Systempflege vernachlässigt.

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
Aktuell ist Windows XP SP2.
Nun läßt dich dein System im Stich.
System + IE haben den Programmstand von 2004.

Zitat:

85.255.116.70 85.255.112.101
Deine Internetverbindung ist auf einen Server in der Ukraine umgeleitet!

Dobroje utro, towarischi. ;o)

PP

PeterPan 04.09.2006 05:41

Da geht es Dir wie SusiSorglos
PP

Pflaume7 04.09.2006 18:36

reicht es denn dann nicht wenn ich sp2 drauf mache ?

Mellosun 04.09.2006 18:42

Zitat:

Zitat von Pflaume7
reicht es denn dann nicht wenn ich sp2 drauf mache ?

Nein, leider nicht. Die Umleitung hast du dann noch immer.
Es hilft dir nur die Neuinstallation + anschleißender Absicherung Deines Systems.....

Link in meiner SIG und der wurde Dir ja auch schon weiter oben ans Herz gelegt!


Gruß Mellosun


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131