Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.12.2004, 13:17   #1
TheMaxx
 
Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Standard

Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung



Hi
ich hab Probleme. Sobald ich eine Netzwerkverbindung aktiviere, schickt mein Rechner Daten über Daten ans Internet. MIr ist das durch das heftige Blinken an meinem Router aufgefallen als mein Rechner grade frisch hochgefahren war und ich noch keinerlei Aktionen mit dem Internet unternommen habe.

Habe grade HijackThis laufen lassen. Hier das Ergebnis....

Logfile of HijackThis v1.99.0
Scan saved at 13:11:19, on 29.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINDOWS\System32\mssqlsrv.exe
C:\WINDOWS\System32\winhosting.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Manuel\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [RSPC Driver] szyy.exe
O4 - HKLM\..\Run: [Microsoft SQL Srv] mssqlsrv.exe
O4 - HKLM\..\Run: [Microsoft Hosting Service] winhosting.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Microsoft SQL Srv] mssqlsrv.exe
O4 - HKLM\..\RunServices: [Microsoft Hosting Service] winhosting.exe
O4 - HKLM\..\RunServices: [RSPC Driver] szyy.exe
O4 - HKLM\..\RunServices: [Windows Task Manager] wintask.exe
O4 - HKCU\..\Run: [Microsoft SQL Srv] mssqlsrv.exe
O4 - HKCU\..\Run: [Microsoft Hosting Service] winhosting.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1104067747671
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Oben steht SP1 lade grade SP2 runter nur ist mir dabei nicht ganz wohl, weil mein rechner halt so viele Daten veschickt.

Woran kann das liegen, das ich so viele Daten irgendwo hin schicke? Gibt es tools, die mich sehen lassen, wohin ich was schicken und in welchen Mengen?

Danke im Voraus schonmal für euere Mühen...
Maxx

Alt 29.12.2004, 13:22   #2
HerrKautz
 
Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Standard

Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung



Hallo,


lass bitte diese beiden Dateien:

C:\WINDOWS\System32\mssqlsrv.exe

C:\WINDOWS\System32\winhosting.exe

hier online überprüfen,und poste dann das Ergebnis:

http://virusscan.jotti.org/de
__________________


Alt 29.12.2004, 13:35   #3
TheMaxx
 
Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Standard

Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung



Hi
danke für die schnelle Antwort.

Die dateien sind beide im ordner C:\windows\Prefetch

und heißen dort:

WINHOSTING.EXE-2D6A1A2F.pf

und

MSSQLSRV.EXE-3AB66FD1.pf

Und beinhalten laut der von dir angegebenen Seite keine Viren.
Maxx
__________________

Alt 29.12.2004, 13:38   #4
TheMaxx
 
Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Standard

Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung



Sorry, habe eine atwort geschrieben, und als ich auf Antworten klickte kam das gleiche wie beim ersten post.

Hi
danke für die schnelle Antwort.

Die dateien sind beide im ordner C:\windows\Prefetch

und heißen dort:

WINHOSTING.EXE-2D6A1A2F.pf

und

MSSQLSRV.EXE-3AB66FD1.pf

Und beinhalten laut der von dir angegebenen Seite keine Viren.
Maxx


Das war die Nachricht die eigenlich kommen sollte.

Achja, noch ein Nachtrag. Immer wenn ich meine Netzwerkverbindung Deaktiviere, also über windows und dann wieder aktiviere, öffnet sich automatisch ein Eingabefenster (DOS) ohne jeglichen INhalt und oben im Fensterkopf steht der Pfad: C:\dokumente und....\Benutzer\whs.exe

Maxx

Alt 30.12.2004, 07:40   #5
TheMaxx
 
Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Standard

Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung



War es das mit hilfe schon?


Alt 30.12.2004, 09:15   #6
MountainKing
 
Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Standard

Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung



Die Dateien, die du testen solltest, sind nicht im Prefetch-Ordner, der Ordner steht doch im HJT-Log klar drin. Aber du kannst es dir auch sparen, es handelt sich um Rbot-Varianten

http://www.trendmicro.com/vinfo/viru...=WORM_RBOT.AEV

das heisst, dein System ist kompromittiert und sollte nach folgender Anleitung neu gemacht werden:

http://board.protecus.de/showtopic.p...me=1097944155&

Für die Zukunft:

http://www.mathematik.uni-marburg.de...ompromise.html

Antwort

Themen zu Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung
adobe, antivir, antivir update, bho, blinken, desktop, dll, ebay, einstellungen, explorer, firefox, hijack, hijackthis, homepage, icq, internet explorer, manuel, microsoft, mozilla, mozilla firefox, nvidia, programme, router, rundll, sun java, system, system32, windows, windows xp




Ähnliche Themen: Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung


  1. Internet geht trotz Verbindung aus - hier das HiJackThis Logfile
    Log-Analyse und Auswertung - 19.07.2010 (9)
  2. Hier meine HijackThis Logfile
    Plagegeister aller Art und deren Bekämpfung - 25.04.2010 (4)
  3. Hijackthis Logfile - Ist hier noch was gefährlich?
    Mülltonne - 03.11.2008 (0)
  4. arcor Browser stürzt ab...hier meine Logfile
    Log-Analyse und Auswertung - 06.01.2008 (1)
  5. Hilfe meine :Logfile of HijackThis v1.99.1
    Mülltonne - 19.09.2007 (0)
  6. Meine Hijackthis Logfile ! Hilfe ! Was ist los!
    Mülltonne - 30.10.2006 (1)
  7. meine hijackthis logfile
    Log-Analyse und Auswertung - 18.06.2006 (3)
  8. Wer prüft bitte meine HiJackThis Logfile
    Log-Analyse und Auswertung - 06.06.2006 (5)
  9. Stimmt hier alles??(HiJackThis Logfile)
    Log-Analyse und Auswertung - 18.05.2006 (9)
  10. Meine HiJackThis Logfile
    Log-Analyse und Auswertung - 15.04.2006 (1)
  11. Trojaner Problem, hier meine logfile
    Log-Analyse und Auswertung - 15.01.2006 (2)
  12. PC stürzt ab :( -> Hier meine hijackthis.log !
    Log-Analyse und Auswertung - 29.12.2005 (3)
  13. Probleme mit spy axe, hier ist meine logfile
    Log-Analyse und Auswertung - 17.12.2005 (12)
  14. Hier meine Logfile, ich hoffe alle Viren sind nun tot???
    Log-Analyse und Auswertung - 19.08.2005 (1)
  15. Hier meine HJT Logfile !!!!!
    Log-Analyse und Auswertung - 28.07.2005 (4)
  16. brauche dringend hilfe!!! hier ist meine logfile von escan!!!
    Log-Analyse und Auswertung - 22.01.2005 (2)
  17. hier meine logfile
    Log-Analyse und Auswertung - 27.12.2004 (5)

Zum Thema Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung - Hi ich hab Probleme. Sobald ich eine Netzwerkverbindung aktiviere, schickt mein Rechner Daten über Daten ans Internet. MIr ist das durch das heftige Blinken an meinem Router aufgefallen als mein - Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung...
Archiv
Du betrachtest: Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.