|
Log-Analyse und Auswertung: www.www.google.at.net usw.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.02.2005, 02:34 | #1 |
| www.www.google.at.net usw. Hallo, durchlebe gerade ein Bad der Gefühle, einmal Virus bzw. Spy weg dann wieder da bzw. andere Fehler. 1. Im IE bei Eingabe von www.google.at -> Weiterleitung nach www.www.google.at.net bzw Seite nicht gefunden 2. Im IE Fehlermeldung Server nicht gefunden - Die Seite kann nicht angezeigt werden. Nach einigen Versuchen gehts wieder wie Punkt 1. Dann nochmalige Eingabe und ich komme auf die richtige Seite. 3. Wenn doch mal die richtige google Seite kommt, dann dauert es nach dem Start von google sehr lange 4. Gestern am Abend schien das Problem gelöst zu sein, aber seit heute nachmittag wieder und sitze noch immer da 5. Mit Firefox habe ich keine Probleme Meine Software: Windows XP Pro, Service Pack 2 inkl. den aktuellsten Updates von Microsoft für IE und Office. Im Internet surfe ich über WLAN-Router. Habe die folgende Programme (neuesten Versionen) laufen lassen: Spybot ad-Aware SE Personal CWSShredder Microsoft AntiSpyWare Norton Anti Virus Alles ohne Erfolg! Bitte um dringende Hilfe. Anbei mein Log: http://www.hijackthis.de/logfiles/98...90e070ea2.html Logfile of HijackThis v1.99.1 Scan saved at 02:08:58, on 24.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Intel\Wireless\Bin\OProtSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Intel\Wireless\Bin\EOUWiz.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\taskswitch.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Acer\ePM\EPM-DM.exe C:\Programme\Arcade\PCMService.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Dexpot\dexpot.exe C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\Sony Ericsson\Mobile\audevicemgr.exe C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE c:\Programme\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Vincent\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.udm.at/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Arcade\PCMService.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Dexpot 1.3] C:\Programme\Dexpot\dexpot.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Telefonverbindungsmonitor.lnk = ? O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1109127529588 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0F4B6984-A8DF-4CD5-8427-7ABC5B661ACB}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{A5B02332-A3C8-49C5-BF5E-357981477CF1}: NameServer = 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{0F4B6984-A8DF-4CD5-8427-7ABC5B661ACB}: NameServer = 192.168.1.1 O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe lg VG |
24.02.2005, 09:09 | #2 |
| www.www.google.at.net usw. @tough2beat
__________________lade escan download anleitung überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht. Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) chaosman
__________________ |
24.02.2005, 22:47 | #3 |
| www.www.google.at.net usw. Hi,
__________________habe keine Einträge mit infected gefunden, aber das hier: Thu Feb 24 22:19:43 2005 => Total Files Scanned: 146728 Thu Feb 24 22:19:43 2005 => Total Virus(es) Found: 17 Thu Feb 24 22:19:43 2005 => Total Disinfected Files: 0 Thu Feb 24 22:19:43 2005 => Total Files Renamed: 0 Thu Feb 24 22:19:43 2005 => Total Deleted Files: 0 Thu Feb 24 22:19:43 2005 => Total Errors: 13 Thu Feb 24 22:19:43 2005 => Time Elapsed: 03:53:35 Thu Feb 24 22:19:43 2005 => Virus Database Date: 2005/02/24 Thu Feb 24 22:19:43 2005 => Virus Database Count: 119282 hoffe das hilft weiter. |
25.02.2005, 09:57 | #4 |
| www.www.google.at.net usw. wenn ich den Sygate Personal Firewall verwende, sind anscheinend die Probleme gelöst, IE verhaltet sich normal, allerdings ist ja der Virus bzw. Spy noch auf dem Rechner und hab noch immer keine Ahnung wie ich diesen entfernen kann. Konnte leider auch nichts in diversen anderen Foren finden. Haben ja anscheinend einige andere auch das Problem. Ist das neu aufsetzen des Rechners die einzige Lösung? |
25.02.2005, 10:01 | #5 | |
www.www.google.at.net usw.Zitat:
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
25.02.2005, 13:39 | #6 |
| www.www.google.at.net usw. Wie gewünscht, hier die Zeilen mit tagged. Mit der Sygate Firewall geht doch nicht alles, manchmal keiine Internet Verbindung oder Seite nicht gefunden. Bin schon ziemlich verzeifelt. Thu Feb 24 17:16:28 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Zope-2.5.1-win32-x86.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 20:41:08 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Zope-2.5.1-win32-x86.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:03:40 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\p900\Programme\Moenc_v20_deutsch.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:05:09 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Mönc\Data\shutdown.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:06:12 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Eigene Dateien (c)\MSOFPASS.EXE tagged as not-a-virus:RiskWare.PSWTool.MSOfPass.a. No Action Taken. Thu Feb 24 21:06:36 2005 => File D:\MyPC\D-Laufwerk\Old Pc\C Laufwerk\WINNT\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:27:24 2005 => File D:\MyPC\D-Laufwerk\Old Pc\C Laufwerk\Programme\Cool2000\ce2kunin.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:36:11 2005 => File D:\MyPC\D-Laufwerk\O Laufwerk\SB\Samsomat\tools\vncviewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.333. No Action Taken. Thu Feb 24 21:44:18 2005 => File D:\O-Laufwerk\MA-GOMEZ\Gomez\jdk1.3.1_05.zip tagged as not-a-virus:JavaClass.Chart. No Action Taken. Thu Feb 24 21:47:44 2005 => File D:\O-Laufwerk\MA-GOMEZ\Gomez\jdk1.3.1_05\demo\applets\BarChart\Chart.class tagged as not-a-virus:JavaClass.Chart. No Action Taken. Thu Feb 24 21:48:01 2005 => File D:\U-Laufwerk\WinVNC\tightvnc-1.2.5-setup.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.b. No Action Taken. Thu Feb 24 21:48:02 2005 => File D:\U-Laufwerk\WinVNC\vnc-3.3.3r9_x86_win32\vncviewer\vncviewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.333. No Action Taken. Thu Feb 24 22:05:01 2005 => File D:\U-Laufwerk\Office97\neue_dt_rechtschreibung\spdeu9x.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 22:18:50 2005 => File D:\U-Laufwerk\FTP\FlashFXP.v1.4.b800.Final.Incl.Key-FXPHell\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 22:18:51 2005 => File D:\U-Laufwerk\DivX\DivXPro503GAINBundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. |
28.02.2005, 23:29 | #7 |
| www.www.google.at.net usw. habe noch immer das Problem, kann mir niemand helfen ?!? müsste sonst alles nochmal neu aufsetzen, was noch nicht so tragisch wäre, aber ich könnte mir ja wieder diesen Virus bzw. Spy einfangen. Bitte um Hilfe... |
Themen zu www.www.google.at.net usw. |
.html, adobe, adobe reader, antivirus, bho, desktop, drivers, einstellungen, explorer, fehlermeldung, firefox, internet, internet explorer, launch, log, mein log, monitor, mozilla, mozilla firefox, nicht angezeigt, notebook, problem, problem gelöst, programme, security, security center, server, settings manager, software, symantec, system, updates, virus, windows, windows messenger, windows xp |