|
Log-Analyse und Auswertung: AOL funzt nicht- IE gehtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.02.2005, 21:31 | #1 |
| AOL funzt nicht- IE geht Hallo! Ich hab seit kurzem Probleme mit AOL. Ich komme über den AOL eigenen Browser nicht mehr ins Netz. IE funktioniert aber. Nach vielen Kontakten hat die AOL hotline Trojaner vermutet. Spybot meldet 2 die ich nicht entfernene kann "DSO Exploit" und "Unbekannt". Hier meine logfile: Logfile of HijackThis v1.99.0 Scan saved at 21:18:39, on 07.02.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe D:\Programme\Ahead\Nero INCD\InCD\InCDsrv.exe D:\Programme\Norton AntiVirus\navapsvc.exe D:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\WINDOWS\system32\regsvc.exe D:\Programme\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\MSTask.exe D:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe C:\WINDOWS\system32\stisvc.exe C:\WINDOWS\System32\WBEM\WinMgmt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\SymTray.exe C:\WINDOWS\system32\taskmgr.exe D:\Programme\Logitech\iTouch\iTouch.exe d:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe D:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe C:\PROGRA~1\GEMEIN~1\Nokia\Services\SERVIC~1.EXE C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\Mixer.exe D:\Programme\FRITZ!DSL\Awatch.exe D:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe C:\WINDOWS\system32\internat.exe D:\Programme\Bildbearbeitung\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe D:\Programme\fritz!\IWatch.exe D:\Programme\AOL 9.0\aoltray.exe E:\unzipped\hijackthis_199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e55/suche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von AOL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\Symtray.exe SetReg O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\system32\pmxinit.exe O4 - HKLM\..\Run: [PE2CKFNT SE] D:\Programme\Bildbearbeitung\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~3\NORTON~2\navapw32.exe O4 - HKLM\..\Run: [InCD] D:\Programme\Ahead\Nero INCD\InCD\InCD.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "d:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [AWatch] d:\Programme\FRITZ!DSL\Awatch.exe O4 - HKLM\..\Run: [ASUS Probe] d:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [AOL Spyware Protection] "D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe" O4 - HKLM\..\Run: [0190 Warner] D:\PROGRA~1\0190WA~1\WARN0190.EXE O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\Symtrdr.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: Zahlungserinnerung.lnk = D:\Programme\Quicken9\billmind.exe O4 - Global Startup: Photo Express Calendar Checker SE.lnk = D:\Programme\Bildbearbeitung\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: ISDNWatch.lnk = D:\Programme\fritz!\IWatch.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = D:\Programme\AOL 9.0\aoltray.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - d:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - d:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/152bfbd42c915cf...dxIE601_de.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/Sha.../bin/cabsa.cab O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?326 O17 - HKLM\System\CCS\Services\Tcpip\..\{45EB860F-3671-4CAA-9233-DAFDB3850A15}: NameServer = 192.168.122.252,192.168.122.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{C5B00FEA-13BC-4BB0-9110-BDCAD78673E1}: NameServer = 192.168.120.252,192.168.120.253 O23 - Service: AOL Connectivity Service - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AOL Privacy Protection Service - Unknown - D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe O23 - Service: InCD Helper - Nero AG - D:\Programme\Ahead\Nero INCD\InCD\InCDsrv.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - D:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Speed Disk service - Symantec Corporation - D:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TSMService - T-Systems Nova, Berkom - d:\Programme\T-DSL SpeedManager\tsmsvc.exe Hat mir jemand einen Tip zum weiteren Vorgehen? Vielen Dank im voraus. Gruß Mike |
07.02.2005, 22:32 | #2 | ||
AOL funzt nicht- IE geht Hallo,
__________________an Deinem Log sehe ich nichts ungewöhnliches. Kannst Du dies näher eingrenzen: Zitat:
Zitat:
Wo, bei welcher Datei/welchem Eintrag wird den Unbekannt gemeldet?
__________________ |
08.02.2005, 19:42 | #3 | |||
| AOL funzt nicht- IE geht Hallo Lutz
__________________Zitat:
Zitat:
Zitat:
Auf der Suche nach der Problemlösung bin ich im DSL Forum auf jemandem mit exakt dem gleichen Problem gestossen: http://www.dslteam.de/forum/showthre...31&page=1&pp=7 Hier haben sich schon ziemlich viele Leute viele Gedanken gemacht! An meinem AOL account kanns nicht liegen. Beim 2. Rechner in meinem "Familiennetzwerk" funktioniert alles bestens. Bin ziemlich ratlos. Da jedoch lediglich der AOL Browser nicht tut ists vielleicht doch ein AOL Problem. (AOL Neuinstallation nutzt nix!) Gruß Mike |
08.02.2005, 20:22 | #4 |
AOL funzt nicht- IE geht Hi Mike, ich kann zwar nur spekulieren, da ich weder AOL noch DSL habe, aber der bei dslteam.de geäußerte Verdacht drängt sich mir auch auf, dass mit der Software etwas im argen ist. Wie gesagt, ich kenne weder aktuelle AOL-Spftware noch Deine Spezifikationen, aber wie wäre es mal mit einer 8er-Version von AOL. Und wenn es nur dazu ist, um festzustellen, dass es damit auch nicht geht... Auf irgend einem Weg muss das Problem erst mal eingekreist werden.
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
09.02.2005, 17:16 | #5 |
| AOL funzt nicht- IE geht Hallo Lutz, erstmal vielen Dank für deine Mühe. Die Idee mit 8.0 hatte ich auch schon. Hatte es sogar noch auf der Festplatte und konnte es direkt probieren. Leider mit der gleichen Fehlermeldung. Mir ist langsam vor lauter Problemeinkreisen schon ganz schwindelig. Andrerseits packt mich langsam der Ehrgeiz. Wenn ich was neues weiß, werd ich es posten. Gruß Mike |
19.02.2005, 18:08 | #6 |
| AOL funzt nicht- IE geht Hi Lutz, bei mir geht´s wieder! Ich habe den T-DSL Installations- und Funktionstest vom T-DSL Speedmanager laufen lassen. Da kam ne Fehlermeldung die ich dooferweise nicht abgeschrieben hab, mit dem Vorschlag diesen Fehler automatisch zu korrigieren. Hab ich gemacht und danach ging alles als wär nie was gewesen !?! Hab keine Ahnung was es war, aber offensichtlich nichts "Bösartiges"! Nochmals vielen Dank für deine Mühe!!! Liebe Grüße Mike |
Themen zu AOL funzt nicht- IE geht |
adobe, antivirus, application, askbar, asus, bho, browser, dateien, desktop, drivers, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, privacy protection, programme, registry, security, security center, settings manager, software, spyware, spyware protection, symantec, system, system32, trojaner, update, windows |