Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme ohne Ende (https://www.trojaner-board.de/11034-probleme-ohne-ende.html)

Mattes 20.12.2004 22:31

Probleme ohne Ende
 
Hallo ihr,

bin hier ganz neu, aber ich glaub hier kann mir einer helfen.

Seit gestern hab ich einige Probleme, die sich nicht beheben lassen und langsam glaub ich an einen Trojaner, auch wenn Norton nix findet.

- SMTP-Versand über Outlook ist nicht mehr möglich,
- Mailversand direkt aus dem Webbrowser (Opera, Mozilla, IE) ist nicht möglich, bis zum schreiben einer Mail komme ich, aber absenden tut er nicht
- Mailempfang mit Outlook/Browser ist ohne weiteres möglich
- Ebay.de, .com, .it usw... lässt sich nicht laden, alle anderen Webseiten funzen aber einwandfrei

Was sagen die Fachleute dazu?

Vielen Dank schon mal!

Bolek 20.12.2004 22:36

hi bin zwar keiner aber hier hijackthis laden und logfile hier reinposten

Mattes 20.12.2004 22:49

OK,


Logfile of HijackThis v1.99.0
Scan saved at 22:41:58, on 20.12.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Mattes 20.12.2004 22:50

Hm,
anscheinend kann ich einfach keine längeren Eingaben mehr abschicken, sondern nur Bröckchenweise...

also hier Teil 2:


Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
C:\WINDOWS\EXPLORER.EXE

Mattes 20.12.2004 22:51

C:\windows\system\restore\stmgr.exe
C:\windows\taskmon.exe
C:\windows\system\systray.exe
C:\programme\tdslsm\speedmgr.exe
C:\programme\logitech\mouseware\system\em_exec.exe
C:\windows\system\hpztsb04.exe
C:\programme\logitech\itouch\itouch.exe
C:\programme\zone Labs\zonealarm\zlclient.exe
C:\programme\gemeinsame Dateien\symantec Shared\ccpd-lc\symlcsvc.exe

Mattes 20.12.2004 22:52

C:\programme\gemeinsame Dateien\symantec Shared\ccapp.exe
C:\programme\dslwatch\traffic.exe
C:\windows\system\wmiexe.exe
C:\windows\system\spool32.exe
C:\programme\microsoft Office\office\osa.exe
C:\windows\system\rnaapp.exe
C:\programme\microsoft Office\office\findfast.exe
C:\windows\system\tapisrv.exe
C:\programme\gemeinsame Dateien\symantec Shared\sndsrvc.exe
C:\windows\system\ddhelp.exe
C:\programme\internet Explorer\iexplore.exe
C:\programme\mozilla\mozilla.exe
C:\programme\outlook Express\msimn.exe
C:\windows\system\pstores.exe
C:\programme\winzip\winzip32.exe
C:\windows\temp\hijackthis.exe

Mattes 20.12.2004 22:52

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [T-DSL SpeedMgr] C:\PROGRAMME\TDSLSM\SPEEDMGR.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe

Mattes 20.12.2004 22:53

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Symantec Core LC] C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

Mattes 20.12.2004 22:54

O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [NPFMonitor] C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKCU\..\Run: [DSLWatch] C:\PROGRAMME\DSLWATCH\TRAFFIC.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Connection through VIA VT6102 Rhine II Fast Ethernet Adapter.lnk = ?

Mattes 20.12.2004 22:54

O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab


Sorry, aber anders hat es nicht geklappt - habs mehrfach probiert, der Seitenaufbau beginnt zwar aber auch nach 5 Minuten ist nix weiter passiert....

Bolek 20.12.2004 23:16

hi also hab mal hier http://www.hijackthis.de/ deine logfile ausgewertet und er hatt nix böses gefunden aber ich weiss nicht genau ob jetz da alles sauber ist, kann ich dir leider nicht sagen

Bolek 20.12.2004 23:21

lad dir mal diese programme runter updaten und las die scannen und lösch wenn die was finden adaware , spybot und sweepi


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131