![]() |
|
Log-Analyse und Auswertung: HKLM\System\CCS\Services\Tcpip\... - Eintrag kommt immer wieder!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() HKLM\System\CCS\Services\Tcpip\... - Eintrag kommt immer wieder! Habe mir eine SSD Platte zugelegt für meinen Laptop. Habe Windows XP neu installiert und alles aktiviert. Nun habe ich Virenscan gemacht nichts gefunden. Spybot Scan durchlaufen lassen nichts gefunden. Zur sicherheit habe ich auch in Abgesicherten Modus Virenscan und Spybot scannen lassen. Nichts gefunden. HiJackThis hingegen finden aber diesen Eintrag hier: Code:
ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\..\{99A53946-CEA5-4897-9563-1C013177EF1A}: NameServer = 46.165.246.196 46.165.246.197 Wenn ich den Eintrag nun mit HijackThis Fixe und neu scanne scheint der Eintrag nicht mehr da zu sein. Nach einen Neustart allerdings wenn ich wieder mit HJT scanne ist der Eintrag Plötzlich wieder da. Nun habe ich erneut gefixt und neu gestartet. Nur diesmal habe ich die Internetferbindung unterbrochen um zu sehen ob der Eintrag dann auch wieder Plötzlich da ist. HJT fand diesmal den Eintrag nicht. Auch nachdem ich anschliesend die Internetverbindung aufbaute kam der Eintrag nicht mehr. Aber ... beim neustart mit vorhandener Internetverbindung hat sich der Eintrag wieder selber eingtragen. HJT hat den Eintrag wieder erblickt. HiJackThis Logfile Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:57:35, on 12.10.2015 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.23739) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe C:\Programme\Nero\Update\NASvc.exe C:\Programme\O2Micro Flash Memory Card Driver\o2flash.exe C:\Programme\SAMSUNG\USB Drivers\25_escape\conn\ss_conn_service.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe C:\Programme\Acronis\DiskDirector\OSS\reinstall_svc.exe C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe C:\WINDOWS\Explorer.EXE C:\Programme\COMODO\COMODO Internet Security\cistray.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\PLFSetL.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\CKSOFT~1\CKPOPU~1\pkill.exe C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe C:\Programme\TClock Light\Zima Alexander\tclock.exe C:\Programme\AutoHotkey\AutoHotkey.exe C:\Programme\DeskPins\DeskPins.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\DOKUME~1\ZIMAAL~1\LOKALE~1\Temp\RtkBtMnt.exe C:\Programme\COMODO\COMODO Internet Security\cis.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [COMODO Internet Security] C:\Programme\COMODO\COMODO Internet Security\cistray.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [PLFSetL] C:\WINDOWS\PLFSetL.exe O4 - HKLM\..\Run: [PSQLLauncher] "C:\Programme\ThinkVantage Fingerprint Software\launcher.exe" /startup O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CK POPUP KILLER] C:\PROGRA~1\CKSOFT~1\CKPOPU~1\pkill.exe -hide O4 - HKCU\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [TClock Light] C:\Programme\TClock Light\Zima Alexander\tclock.exe O4 - HKCU\..\Run: [TBP] C:\Programme\BatteryInfo\Suite\bicmd.exe /showtbpanel O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [TBP] C:\Programme\BatteryInfo\Suite\BICmd.exe /showtbpanel (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ac'tivAid.lnk = C:\Programme\ac'tivAid\ac'tivAid.ahk O4 - Startup: DeskPins.lnk = C:\Programme\DeskPins\DeskPins.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1444424446640 O17 - HKLM\System\CCS\Services\Tcpip\..\{99A53946-CEA5-4897-9563-1C013177EF1A}: NameServer = 46.165.246.196 46.165.246.197 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: COMODO Internet Security Helper Service (CmdAgent) - COMODO - C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: COMODO Virtual Service Manager (cmdvirth) - COMODO - C:\Programme\COMODO\COMODO Internet Security\cmdvirth.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @C:\Programme\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Programme\Nero\Update\NASvc.exe O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Programme\O2Micro Flash Memory Card Driver\o2flash.exe O23 - Service: Acronis OS Selector Activator (OS Selector) - Unknown owner - C:\Programme\Acronis\DiskDirector\OSS\reinstall_svc.exe O23 - Service: SAMSUNG Mobile Connectivity Service (ss_conn_service) - DEVGURU Co., LTD. - C:\Programme\SAMSUNG\USB Drivers\25_escape\conn\ss_conn_service.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe -- End of file - 7220 bytes Wie lösche ich den Eintrag dauerhaft so das er nicht mehr kommt? |
Themen zu HKLM\System\CCS\Services\Tcpip\... - Eintrag kommt immer wieder! |
bho, dateien, dll, escape, excel, explorer, firefox, google, hkus\s-1-5-18, internet explorer, kommt immer wieder, mozilla, neu, neustart, popup, programme, realtek, rundll, scan, security, sicherheit, software, system, temp, usb, windows, windows xp |