Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   internetverbindung ok? (https://www.trojaner-board.de/51125-internetverbindung-ok.html)

beatborder 27.03.2008 19:45

internetverbindung ok?
 
hallo,

ich habe seit paar tagen ein problem. mein online control ( programm zur netzwerk/dsl verbindung von t-online) zeigt an " router nicht gefunden " und "offline" aber meine internetverbindung geht einwandfrei. ich kann surfen, online spielen, pokern etc.

kann mein pc sich ungewollt woanders einwählen, so wie bei einem dialer? oder geht das über dsl gar nicht?!

da ich der ganzen sache nicht so richtig traue und ich keine lust auf ne 4 stellige telefonrechung habe, wäre ich sehr dankbar wenn sich jemand ma meine hijackthis file ansieht. bin auf diesem gebiet ein laie. wenn noch andere sachen benötigt werden bitte schreiben, das poste ich dann noch.

PHP-Code:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19
:40:36on 27.03.2008
Platform
Windows XP SP2 (WinNT 5.01.2600)
MSIEInternet Explorer v7.00 (7.00.6000.16608)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\WINDOWS\Explorer.EXE
C
:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C
:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C
:\WINDOWS\SOUNDMAN.EXE
C
:\Programme\Winamp\winampa.exe
C
:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C
:\WINDOWS\system32\RUNDLL32.EXE
C
:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C
:\Programme\BitDefender\BitDefender 2008\bdagent.exe
C
:\Programme\iTunes\iTunesHelper.exe
C
:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C
:\WINDOWS\system32\ctfmon.exe
C
:\Programme\DAEMON Tools\daemon.exe
C
:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C
:\WINDOWS\system32\cisvc.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\WINDOWS\system32\PnkBstrA.exe
C
:\Programme\CyberLink\Shared files\RichVideo.exe
C
:\WINDOWS\System32\snmp.exe
C
:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe
C
:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
C
:\Programme\BitDefender\BitDefender 2008\vsserv.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\cidaemon.exe
C
:\PROGRA~1\Mozilla Firefox\firefox.exe
C
:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C
:\Dokumente und Einstellungen\****\Desktop\HJTInstall.exe
C
:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page about:blank
R1 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://go.microsoft.com/fwlink/?LinkId=69157
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://go.microsoft.com/fwlink/?LinkId=54896
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://go.microsoft.com/fwlink/?LinkId=54896
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://go.microsoft.com/fwlink/?LinkId=69157
O2 BHOAdobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 
BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O3 
ToolbarBitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programme\BitDefender\BitDefender 2008\IEToolbar.dll
O4 
HKLM\..\Run: [avgnt"C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 
HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [nwiznwiz.exe /install
O4 
HKLM\..\Run: [SoundManSOUNDMAN.EXE
O4 
HKLM\..\Run: [WinampAgentC:\Programme\Winamp\winampa.exe
O4 
HKLM\..\Run: [RemoteControlC:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 
HKLM\..\Run: [LanguageShortcutC:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [SunJavaUpdateSched"C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 HKLM\..\Run: [BitDefender Antiphishing Helper"C:\Programme\BitDefender\BitDefender 2008\IEShow.exe"
O4 HKLM\..\Run: [BDAgent"C:\Programme\BitDefender\BitDefender 2008\bdagent.exe"
O4 HKLM\..\Run: [Adobe Reader Speed Launcher"C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 HKLM\..\Run: [QuickTime Task"C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 
HKLM\..\Run: [iTunesHelper"C:\Programme\iTunes\iTunesHelper.exe"
O4 HKLM\..\Run: [TkBellExe"C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 
HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
O4 
HKCU\..\Run: [DAEMON Tools"C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global StartupOnlineControl.lnk C:\Programme\OnlineControl\ocontrol.exe
O9 
Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 
Extra buttonPokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 
Extra buttonPokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 
ServiceAntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 
ServiceAntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 
ServiceApple Mobile Device AppleInc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 
ServiceiPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 
ServiceBitDefender Desktop Update Service (LIVESRV) - BitDefender SRL C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
O23 
ServiceNVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation C:\WINDOWS\system32\nvsvc32.exe
O23 
ServicePnkBstrA Unknown owner C:\WINDOWS\system32\PnkBstrA.exe
O23 
ServiceCyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 
ServiceBitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Programme\BitDefender\BitDefender 2008\vsserv.exe
O23 
ServiceBitDefender Communicator (XCOMM) - BitDefender C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file 6602 bytes 


sollten andere dinge auffallen die schädlich für mich und meinen pc sind könntet ihr mich ja auch drauf hinweisen ;)

danke im vorraus,

gruß daniel

Tayk 27.03.2008 20:02

Also durch dialer geschädigt zu werden ist mit DSL unmöglich! Das lässt sich schon mit google herausfinden:aplaus:


Zitat:

Benutzer, die sich ausschließlich über DSL mit dem Internet verbinden, sind nicht von Dialern betroffen, sofern die DSL-Verbindung über die Netzwerkkarte zustande kommt und die einzige Verbindung des Computers zur Außenwelt ist. Ein Dialer kann dann zwar heruntergeladen werden, ist jedoch wirkungslos, denn eine Einwahl über DSL ist nicht möglich, da es im DSL-Netz keine herkömmlichen Telefonnummern gibt.
Quelle: Dialer – Wikipedia

Also mach dir keine sorge um Dialer!:D

Dein Logfile ist soweit ich das sehe auch sauber und du hast ein Antiviren Programm...

Wenn ich etwas falsch habe verbessert mich xD
PS:
Man soll die links deaktivieren aber die / kann man drinne lassen :D:D

Jaipur 27.03.2008 20:18

Hallo beatborder,

es dürfte sich um eine Fehlfunktion dieses "Controlprogrammes" handeln, siehe z.B. Online Control meldet >> Router nicht gefunden - PC-WELT - FORUM.

Wozu braucht man sowas überhaupt? Alle relevanten Einstellungen lassen sich direkt am Router vornehmen.

Ansonsten: Bei Dir laufen zwei Antivierenprogramme, was Dein System lahmlegen kann. Entscheide Dich für eins.
Java ist nicht mehr aktuell. Deinstallieren und neuste Version laden.

Gruß

Jaipur

beatborder 27.03.2008 20:35

so erstma vielen dank, jetz bin ich beruhigt.

aber welche links soll ich löschen? geb ich zu viel von privatssphäre preis? :rolleyes:

desweiteren war ich nur verwundert, das es bisher immer online anzeigte wenn ich auch online war. und vor ca. 5 tagen kam dann beim hochfahren "router nicht gefunden. aber gut, nochmals danke und ich werd dann einfach das programm weglassen.

gruß daniel


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131