|
Log-Analyse und Auswertung: HTTP Zugang eigenartig gestörtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.10.2005, 19:36 | #16 |
| HTTP Zugang eigenartig gestört Lade dir clearprog 1.4.1 final runter und clicke auf "alles löschen". cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
15.10.2005, 19:52 | #17 |
| alles gemacht - neues escan-file Aus verschieden Gründen konnte ich nicht eher antworten. Hab alles gemacht und das System ist den den anderen Programmen zufolge sauber. Nur eScan findet weiter etwas. Übertreibt eScan oder warum finden die anderen nichts? Jedenfalls funktioniert das Surfen manchmal, aber meist kommt nur 404 oder "hier entsteht eine neue Internetpräsenz". E-Mail, FtP und die anderen Dienst funktionieren.
__________________Nachfolgend das eScan-Protkoll, vielleicht hat noch jemand eine Idee. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Oct 14 00:39:49 2005 => System found infected with whenu.desktop toolbar Spyware/Adware (message.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with whenu.sidefinder Spyware/Adware (bottom.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with whenu.sidefinder Spyware/Adware (bottom.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with purityscan Spyware/Adware (right.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with whenu.sidefinder Spyware/Adware (top.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:49 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with purityscan Spyware/Adware (right.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with whenu.sidefinder Spyware/Adware (top.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:50 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Fri Oct 14 00:39:58 2005 => System found infected with whistlesoftware Spyware/Adware (uninstall.ini)! Action taken: No Action Taken. Fri Oct 14 05:34:56 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Oct 14 00:41:48 2005 => File C:\Archiv\Wichtige Programme\++++ IRC.zip tagged as not-a-virus:Client-IRC.Win32.mIRC.507. No Action Taken. Fri Oct 14 02:30:29 2005 => File C:\Daten\webseiten\*****\***** 2001\chat\gdmirc.zip tagged as not-a-virus:Client-IRC.Win32.mIRC.507. No Action Taken. Fri Oct 14 04:45:55 2005 => File C:\Programme\mirc\backup\mirc32.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.507. No Action Taken. Fri Oct 14 04:46:18 2005 => File C:\Programme\mirc\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.602. No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\mögliche weitere unis\göttingen\message.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\bottom.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\changelog\index.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\example\bottom.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\example\right.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\example\top.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\images\index.html Fri Oct 14 00:39:49 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\right.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\top.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\trickkiste\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wsboxmodell\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wsbw\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wscolors\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wscss\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wsdoctypeswitch\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wslayout1\index.html Fri Oct 14 00:39:50 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\php\css4you\wsradio\index.html Fri Oct 14 00:39:58 2005 => Offending file found: C:\Dokumente und Einstellungen\****\Desktop\**** datensicherung\trillian\uninstall.ini ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Oct 14 05:34:56 2005 => Total Virus(es) Found: 25 Fri Oct 14 05:34:56 2005 => Total Errors: 86 Fri Oct 14 05:34:56 2005 => Time Elapsed: 04:45:13 Fri Oct 14 05:34:56 2005 => Total Objects Scanned: 165346 Fri Oct 14 05:34:56 2005 => Virus Database Date: 2005/10/10 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
16.10.2005, 00:12 | #18 |
| Hinweis zum typischen Fehler Hier mal eine Reaktion des Browsers auf Surf-Versuche:
__________________ERROR The requested URL could not be retrieved While trying to retrieve the URL: http://www.******/cgi-bin/***/forum.pl The following error was encountered: * Access Denied. Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect. Your cache administrator is webmaster@spiegel.de. Generated Sat, 15 Oct 2005 22:05:40 GMT by lnxc-078.ftu.mediaways.net (squid/2.5.STABLE4) Die abgelehnte seite ist meine eigene! Was dann der Spiegel-Webmaster soll, kann ich mir nicht erklären. Und die Generierung durch mediawaysnet ist mir ein rätsel. Jedenfalls das sind die typischen Reaktionen des Browsers (Firefox) und noch die blande 404. Vielleicht kann mir jemand Hinweise geben, was da los ist? |
16.10.2005, 11:27 | #19 |
| HTTP Zugang eigenartig gestört Hast du mal Nachgeschaut ob du den Port 81 geöffnet hast..dann sollte es auch wieder gehn..alles andere Benutzt den ftp-Port.....darum kannst Du manche sachen benutzen......so einfach, hatte ich vor 2 Tagen das Problem...durch: newdotnet6_90.dll die Datei läßt sich nicht loschen, hat aber keine möglichkeit mehr zu schaden... Benutze DSL---mit Router......von AVM Fritz! Fon WLan 7050...dort lassen sich Port`s zu und anschalten... |
16.10.2005, 19:04 | #20 |
| das ist es wohl nicht Hab an den Ports nichts gemacht. Zwischendurch funktioniert das Surfen ja. Und dann wieder nicht. Frage mich weiterhin, ob das nicht ein Windows Problem ist - vielleicht hat das TCP/IP Protkoll einen Schaden? |
16.10.2005, 19:17 | #21 |
| Weiteres Das escan Protokoll mit der freien downloadbaren Version zeigte ja im Protokoll einige Spyware. Die diversen anderen haben ja nichts gefunden. Nun habe ich von einer PC-Zeitschrift eine 90Tage Version von escan antivirus control installiert, und die hat auch nichts gefunden. Kann es sein, daß die freie Version von eScan dinge nur findet, damit man die vollversion kauft? Komisch ist auch, das escan in der Optik und in der Bedienung fast genau so aussieht wie das antivirenkit von GData - sind beides ja Kaspersky-Engines. |
Themen zu HTTP Zugang eigenartig gestört |
adaware, ads, anderen, angezeigt, antivir, bho, chat, cwshredder, eigenartig, ergebnisse, error, error 404, firefox, freeware, ftp, funktioniert, gdata, infektion, mail, opera, seite, seiten, sp2, tools, verdacht, w32/stanit, winxp, zugang |