Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mozilla und andere Browser verbinden nach einiger Zeit nicht mehr!!! (https://www.trojaner-board.de/34724-mozilla-andere-browser-verbinden-einiger-zeit-mehr.html)

ss-schwarzi 27.12.2006 13:37

Mozilla und andere Browser verbinden nach einiger Zeit nicht mehr!!!
 
Hey Leute!

Bräuchte mal die Hilfe von jemanden weil ich mich mit Computer usw. nicht so wircklich auskenne! Deswegen wenn jemand ne Lösung für mein Problem hat bitte bissl genauer Beschreiben was ich zu tun hab!

Also jetz zum Problem! Wenn ich meinen PC hochfahre und mit Mozilla ins Inet gehen will funktioniert das alles noch wunderbar! Nach einiger Zeit und wenn ich Mozilla beende und wieder öffnen will läd keine Startseite im Browser mehr! Unten steht nur noch "Nachschlagen von ..."! Auch andere Browser funktionieren dann nicht mehr! ICQ, MSN usw. aber schon! Hab ich mir da vll was eingefangen???

Logfile of HijackThis v1.99.1
Scan saved at 13:30:05, on 27.12.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\T-DSL SpeedManager\TSMSvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [DAEMON Tools] REM "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] REM SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [LDM] REM C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154880815281
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


Danke schon mal im vorraus!!!

TeZwo 27.12.2006 14:44

Windows und IE updaten !
Zitat:

von: Hilfe!!!! kermit_gorf
hpztsb0 6.exe (könnte HP tool sein, kann manuel gestartet werden,
gibt div. einträge dazu in verschiedenen foren)
ggf. löschen bzw. mit Virustotal überprüfen

ss-schwarzi 28.12.2006 21:22

Also hab jetz alles ma aktualliesiert! Und Des andere überprüft is kein Virus oder sowas! Erst hab ich gedacht mei Problem wär weg! Aber dann am nächsten Tag hat sich Mozilla schon wieder aufgehängt! Wenn ich allerdings mit meinem Notebook ins Inet gehe funktioniert alles! Selbst wenn Mozillla aufm PC schon nicht mehr reagiert!

cosinus 28.12.2006 21:38

Dein Logfile sieht sauber aus.
SP2 installiert? Alle danach erschienenen Hotfixes (also Patches) auch?
Wie genau verbindest du dich mit dem Internet?

ss-schwarzi 28.12.2006 21:43

Ja hab ich jetz alles gemacht, alles installiert! Ich hab nen Router von T-Punkt einen Speedport W500V! Mein PC is mit Kabel angeschlossen und mein Notebook über WLan! Wenn ich allerdingst mein Notebook über Kabel anschließe dann habe ich das Problem nicht mit den Browsern! Habe jetz in anderen Foren gelesen bei ähnlichen Problemen das es was mit RBot zu tun haben soll! Allerdings habe ich diesen Virus ja nicht! Denke ich zu mindest weil mein AntiVir in ja erkennen müsste!

cosinus 28.12.2006 21:49

Hattest du in letzter Zeit mal Virenbefall? Und die Schädlinge mit Virenscanner "entfernt" ?
Lass doch mal Blacklight deinen PC scannen. Vllt. findet es ja was. Dass dein PC so lange ohne das SP2 war ist schon etwas bedenklich.

ss-schwarzi 28.12.2006 22:31

Also ich hab jetz zuerst noch im abgesicherten Modus E-Scan drüber laufen lassen! Das hat zwar keine Virengefunden aber einige Objekte bei denen es einen Fehler angezeigt hat und dabei stand Objekt mit fehlender Verknüpfung! E-Scan hat alle Objekte gelöscht! Nach dem Neustart war dann mein Verbindungsmanager von T-Online auf Inaktiv gestellt was er sonst eigentlich nie ist! Kann es vll dadran gelegen haben? Weil momentan funktioniet jetz wieder alles einwandfrei! Hab auch noch Blacklight scannen lassen hat aber nichts gefunden!

ss-schwarzi 29.12.2006 16:11

Also es hat wircklich funktioniert! Mein Problem is weg! Mozilla und alle anderen Browser starten jetz wieder einwandfrei auch nach 1 einhalb Tagen! Scheint wircklich an diesen Fehlerhaften verknüpfungen gelegen zu haben! Hab meinen T-Online Verbindungsmananger jetz deinstalliert und zur Sicherheit nochma alle Cookies und Temporären Dateien löschen lassen! Außerdem hab ich nochma mit XP Clean alles in der Registry sauber gemacht! Ich kann zwar jetz nicht 100% sagen das es wircklich was damit zu tun hat, aber ich glaube das es einen Fehler gegeben hat wie ich Firefox auf die V 2.0 geuptadet hab weil seit dem etwa der Fehler aufgetreten war!

Also dann Danke für die schnelle Hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131