Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ungew

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.01.2005, 21:12   #1
Perschke
 
ungew - Standard

ungew



Hallo,
seit einiger Zeit bemerke ich immer wieder, dass automatisch eine Internetverbindung hergestellt wird und ich dies nicht unterbinden kann.

Ich habe ISDN und nutze FritzWeb für die Internetverbindung. Das Tool stellt automatisch eine Internetverbindung her und beendet diese, wenn keine Daten über die Leitung gehen. Wenn ich die Verbindung beende, wird automatisch eine neue hergestellt.

Mein WinXP SP2 wird durch AntiVir, ZoneAlarm, YAM abgesichert.
ZoneAlarm meldet nichts. Eine Suche mit Ad-aware und Search & Destroy verliefen ohne Befund. Im Autostart (msconfig, Registry) sind keine neuen Einträge enthalten.

Ich weiß mir wirklich keinen Rat mehr.

Ich hab mal mit HijackThis ein Logfile erstellt.

Logfile of HijackThis v1.99.0
Scan saved at 20:21:10, on 05.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:ProgrammeAVPersonalAVGUARD.EXE
C:ProgrammeAVPersonalAVWUPSRV.EXE
C:WINDOWSSystem32spoolDRIVERSW32X863fpdisp4.exe
C:ProgrammeAVPersonalAVGNT.EXE
D:ProgrammeZone LabsZoneAlarmzlclient.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:ProgrammeFRITZ!FriWeb32.exe
C:WINDOWSSystem32svchost.exe
D:ProgrammehijackthisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammeSpybot - Search & DestroySDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - crogrammegooglegoogletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - crogrammegooglegoogletoolbar2.dll
O4 - HKLM..Run: [FinePrint Dispatcher v4] C:WINDOWSSystem32spoolDRIVERSW32X863fpdisp4.exe
O4 - HKLM..Run: [AVGCtrl] C:ProgrammeAVPersonalAVGNT.EXE /min
O4 - HKCU..Run: [YAW starten] "C:ProgrammeYAW 3.5yawguard.exe"
O4 - Startup: ZoneAlarm.lnk = D:ProgrammeZone LabsZoneAlarmzonealarm.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 - Extra context menu item: &Google Search - res://crogrammegoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - C:ProgrammeGetRightGRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://crogrammegoogleGoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Open with GetRight Browser - C:ProgrammeGetRightGRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://crogrammegoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O8 - Extra context menu item: Ähnliche Seiten - res://crogrammegoogleGoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:ProgrammePreispiratenpreispiraten2ie.exe
O9 - Extra button: Preispiraten - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - D:ProgrammeeBayPreispiratpreispiraten.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:ProgrammeInstantMessengeraim.exe
O9 - Extra button: eBay Homepage - {D4951B60-8FF9-4813-B716-FF3E75386E74} - http://www.preispiraten.de/cgi-bin/e...://www.ebay.de (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:ProgrammeGemeinsame DateienAVMde_serv.exe
O23 - Service: RadClock - Unknown - C:WINDOWSsystem32RadClock.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:WINDOWSsystem32ZoneLabsvsmon.exe

Wer kann mir helfen, den Spuk zu beenden?

Gruß
Perschke

 

Themen zu ungew
ad-aware, antivir, antivir update, autostart, bho, browser, button, download, explorer, file missing, google, helfen, hijack, hijackthis, homepage, hotkey, immer wieder, internet explorer, logfile, monitor, neue, registry, seite, starten, suche, träge, unterbinden, update, windows, windows messenger, windows xp, windowssystem, winxp




Zum Thema ungew - Hallo, seit einiger Zeit bemerke ich immer wieder, dass automatisch eine Internetverbindung hergestellt wird und ich dies nicht unterbinden kann. Ich habe ISDN und nutze FritzWeb für die Internetverbindung. Das - ungew...
Archiv
Du betrachtest: ungew auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.