Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   befürchte Angriff (https://www.trojaner-board.de/39901-befuerchte-angriff.html)

Manuel_M 12.06.2007 20:12

befürchte Angriff
 
Hallo!

Mein PC verhält sich die letzten Tage sehr seltsam, sodass ich einen Eingriff von Außen befürchte. Beim Surfen im Internet fällt mein Monitor plötzlich aus, blinkt einmal und der Bildschirm ist schwarz als ob mein Rechner aus wäre, dabei läuft er noch. Ich muss ihn dann neu starten, auch kommt es vor dass ich mich auf Foren anmelde und Usern als offline angezeigt werde obwohl ich aktiv angemeldet bin. Ich habe mal einen aktuellen HighJackThis-Logfile angehängt vielleicht erkennt jemand unregelmäßigkeiten:

Logfile of HijackThis v1.99.1
Scan saved at 21:05:50, on 12.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
D:\HijackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Bin für jeden sinnvollen Ratschlag dankbar

Lub 12.06.2007 20:27

Hallo!

Also der HJT-Log sieht unauffällig aus.

Du solltest HiJackThis in einem eigenen Programmordner installieren:

C:\Programme\HijackThis\HijackThis.exe

Scanne dein gesamtes System noch mal mit dem Panda-Onlinescanner, nach meiner Erfahrung findet der so einiges was andere nicht finden.

Kostenloses Online-Virenschutzprogramm. ActiveScan. Panda Software.

Dann würde ich die Firewall austauschen und ZoneAlarm Free nehmen, die ist die beste Gratis-Firewall, natürlich muss man sie auch richtig einstellen.

ZoneAlarm - proaktiver Firewall-Schutz mit mehreren Sicherheitsebenen, die Attacken von innen und außen blockieren und Angriffe auf andere Programme verhindern

felix1 12.06.2007 20:56

Hast entweder ein Problem mit der Grafikkarte oder dein Monitor möchte nicht mehr.

Das andere User als oflline in Foren für dich angezeigt werden, liegt wohl nicht am deinem System sondern am Forum :D

Ich sehe keine Indizien für einen Befall.

Ausserdem muss ich meine positive Meinung über zonealarm revidieren. Mittlerweile nervt mich das Proggi. Man muss es erstmal etwas zügeln, damit man sein System noch vernünftig nutzen kann.

Ausserdem ist jede Firwall Schwachsinn, wenn der User sich ohne Hirn durch das Internet bewegt!

Gruss :party:

Manuel_M 12.06.2007 21:11

danke für die Tipps!

@felixx
das ist mir auch klar, wenn ich mich total sorglos durchs Netz auf unseriösen Seite bewege hilft mir auch die beste Firewall nichts. Ich werde mein Surfverhalten überprüfen :heilig: Ich kann mir dennoch nicht vorstellen dass die Foren fehlerhaft sind. Ich konnte sogar teilweise meine Einträge nicht richtig schreiben, wurde irgendwie gestört und fehlten Buchstaben usw. Mit meinem Monitor hat es nichts zu tun, glaub ich nicht.

Lasse gerade den online-scan von Pandasoft laufen und er hat bereits Spyware enttarnt. Also so ganz sauber kann mein System nicht sein.

Warum macht es einen Unterschied wo ich HJT ablege? Habs jetzt auch unter c:\Programme. Spielt der Speicherplatz eine wichtige Rolle?

felix1 12.06.2007 21:23

[QUOTE]
Zitat:

Zitat von Manuel_M (Beitrag 273288)
danke für die Tipps!

@felixx
das ist mir auch klar, wenn ich mich total sorglos durchs Netz auf unseriösen Seite bewege hilft mir auch die beste Firewall nichts. Ich werde mein Surfverhalten überprüfen :heilig: Ich kann mir dennoch nicht vorstellen dass die Foren fehlerhaft sind. Ich konnte sogar teilweise meine Einträge nicht richtig schreiben, wurde irgendwie gestört und fehlten Buchstaben usw. Mit meinem Monitor hat es nichts zu tun, glaub ich nicht.

Lasse gerade den online-scan von Pandasoft laufen und er hat bereits Spyware enttarnt. Also so ganz sauber kann mein System nicht sein.

Browser deinstallieren und neu aufsetzen. Dein Monitor kann durchaus langsam den Geist aufgeben. Das ist nicht auszuschließen.

Mal sehen was beim scan rauskommt, allerdings denke ich nicht das dies zu diesen Problemen führt. Denke eher es ist ein Problem mit Software.

By the way, java updaten.
Gruss :party:

Manuel_M 12.06.2007 21:38

So der Pandasoft-scan hat lediglich zwei Cookies als spyware identifiziert, obs das gewesen ist? hab die txt.-dateien entfernt.
Mein Monitor ist noch relativ neu, Flachbildschirm nicht älter als 1 1/2 Jahre. Das schließe ich sicher aus. Und java ist auf aktuellstem Stand.

myrtille 12.06.2007 23:01

Hi, kekse sind immer ungefährlich. ;)
Sprich Cookies dürften an deinem Problem nicht beteiligt sein. ;)

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131