Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Aufruf DFÜ-Verbindung???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.12.2005, 00:14   #1
Hank
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Hallo!
Seit einiger Zeit öffnet sich nach jedem Bootvorgang das DFÜ-Verbindungsfenster. Es ist mir nicht möglich, den verantwortlichen Vorgang zu identifizieren. Norton und Ad-Aware zeigen keine Auffälligkeiten. Hat jemand eine Idee?
Anbei das Hijack-Protokoll.

Danke!



Logfile of HijackThis v1.99.1
Scan saved at 00:10:38, on 27.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\WINDOWS\hda.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Microsoft Money\System\reminder.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Nikon\NkView6\NkvMon.exe
C:\Programme\StarOffice7\program\soffice.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Programme\ESTsoft\ALZip\ALZip.exe
C:\Dokumente und Einstellungen\Hans Mustermann\Lokale Einstellungen\Temp\_AZTMP2_\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [TkBellExe] REM "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [EEventManager] C:\Programme\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [HDAudio] C:\WINDOWS\hda.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\system32\mstask.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe
O4 - HKCU\..\Run: [Creative Detector] REM C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [Konni Symbol Autostart] REM "C:\Programme\RagTime Privat\Konni\KonniSymbol.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: StarOffice 7.lnk = C:\Programme\StarOffice7\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Fit-width Print - {3C34EBD2-038D-4d4f-B081-16D99D8BE2B4} - C:\WINDOWS\Downloaded Program Files\IEPrint.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: IEPrint - http://www.visiontech.ltd.uk/software/download/IEPrint.CAB
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109605067656
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15016/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F56773E2-9C66-410C-B2B9-6D6555A394D9}: NameServer = 217.237.151.161 217.237.151.33
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: PMounter - Unknown owner - C:\WINDOWS\system32\PMounter.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe

Alt 27.12.2005, 00:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Zitat:
C:\WINDOWS\hda.exe
C:\WINDOWS\Downloaded Program Files\IEPrint.dll
Diese Dateien bitte bei Jotti prüfen lassen und die Ergebnisse hier posten.

Zitat:
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
Unnötiger Eintrag, kannste fixen.
__________________

__________________

Alt 27.12.2005, 00:31   #3
Hank
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Super! Danke!

IEPRINT ist clean, aber ->>>

Datei: hda.exe
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: -

AntiVir Trojan/Dldr.Agent.ZD gefunden
ArcaVir Trojan.Downloader.Agent.Zd gefunden
Avast Keine Viren gefunden
AVG Antivirus Downloader.Agent.AYE gefunden
BitDefender Keine Viren gefunden
ClamAV Trojan.Downloader.Agent-217 gefunden
Dr.Web Trojan.DownLoader.5284 gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet W32/Small.CCA-dldr gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.Small.cca gefunden
NOD32 a variant of Win32/TrojanDownloader.Agent.KW gefunden
Norman Virus Control W32/DLoader.NNN gefunden
UNA TrojanDownloader.Win32.Agent gefunden
VBA32 Trojan-Downloader.Win32.Agent.zd gefunden

Gruß

Hank
__________________

Alt 27.12.2005, 00:49   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Der Agent.ZD ist ein Spyware-Trojaner der übelsten Sorte.
Zitat:
* Ermöglicht Dritten den Zugriff auf den Computer
* Stiehlt Daten
* Lädt Code aus dem Internet herunter
* Reduziert die Systemsicherheit
* Installiert sich in der Registrierung

Troj/Agent-ZD ist ein Trojaner für die Windows-Plattform.
Der Trojaner ermöglicht remoten Angreifern die Weiterleitung von Internetverkehr über den infizierten Computer.
Da würde ich das System sofort vom Netz nehmen und es neu aufsetzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.12.2005, 14:13   #5
HSV-Andy
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Zitat:
Zitat von Hank
Norton und Ad-Aware zeigen keine Auffälligkeiten.
Dafür, dass es so ein übler Trojaner ist, bereitet mir diese Aussage die größten Sorgen...


Alt 27.12.2005, 22:41   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Zitat:
Zitat von HSV-Andy
Dafür, dass es so ein übler Trojaner ist, bereitet mir diese Aussage die größten Sorgen...
Norton hat auch nicht die beste Scanengine. Evtl. waren auch die Signaturen nicht aktuell.
Ad-Aware ist völlig machtlos gegen Trojaner.
__________________
--> Aufruf DFÜ-Verbindung???

Alt 27.12.2005, 22:47   #7
cronos
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Zitat:
Zitat von cosinus
Norton hat auch nicht die beste Scanengine.
Diese Aussage ist sicherlich nicht richtig, auch wenn ich kein Fan von Symantec Produkten bin.
__________________
Only cronos endures

Alt 27.12.2005, 22:56   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Zitat:
Zitat von cronos
Diese Aussage ist sicherlich nicht richtig, auch wenn ich kein Fan von Symantec Produkten bin.
Wirklich? Lese aus einschlägigen Kreisen, dass Kaspersky und NOD32 mit die beste Engine hätten. Hat Norton da aufgeholt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.12.2005, 23:05   #9
cronos
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Das Problem bei NAV ist in erster Linie nicht das Problem der Erkennungsraten.Meine Erfahrungswerte zeigen, dass Norton sich da nicht verstecken muß.
Die Erfahrung zeigt aber, dass dieses Produkt sehr systembelastend ist und wie jedes andere AV-Programm(auch Kaspersky) nicht ohne Hilfestellung in der Lage ist, Malware zuverlässig von befallenen Systemen zu entfernen, insofern sie es überhaupt können.
__________________
Only cronos endures

Alt 27.12.2005, 23:20   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aufruf DFÜ-Verbindung??? - Standard

Aufruf DFÜ-Verbindung???



Ja, man liest regelmäßig in Foren, dass das Norton-Gedöns viele Probleme verursacht, Systeme belastet und durch sehr sehr dürftige Deinstallroutinen "glänzt"
AntiVir HE belastet m.E. nach das System nicht sehr stark, dafür sind die Erkennungsraten auch nicht gerade die besten.
Dass Virenscanner nicht zuverlässig kompromittierte Systeme bereinigen, dürfte Dir ja bekannt sein, ist prinzipbedingt.
Es ist und bleibt immer so: Virenscanner sind nur max. eine Ergänzung zum umfassenden Sicherheitskonzept, dass nat. auch regelmäßige Backups relevanter Daten miteinschließt.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Aufruf DFÜ-Verbindung???
ad-aware, adobe, adobe reader, antivirus, bho, bootvorgang, canon, cdrom, dateien, drivers, einstellungen, explorer, hijackthis, hotkey, internet, internet explorer, internet security, messenger, microsoft, monitor, nicht möglich, norton internet security, programme, security, settings manager, software, symantec, system, temp, uleadburninghelper, webroot, windows, windows xp, öffnet




Ähnliche Themen: Aufruf DFÜ-Verbindung???


  1. Trotz bestehender Verbindung, unterbricht sich manchmal die Verbindung komplett
    Plagegeister aller Art und deren Bekämpfung - 15.02.2015 (12)
  2. WLAN-Verbindung plötzlich unverschlüsselt - Zugriff auf eine Default-Verbindung
    Netzwerk und Hardware - 15.12.2013 (1)
  3. Trojan.JS.Redirector bei Aufruf von Firefox
    Plagegeister aller Art und deren Bekämpfung - 10.01.2013 (14)
  4. Keine Verbindung Zum WLAN-Router obwohl verbindung lt Meldung hergestellt
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (0)
  5. Verbindung zu allen Antivirusseiten blokiert. Verbindung über Nokiamodem wird versucht
    Log-Analyse und Auswertung - 16.07.2012 (5)
  6. yourtribe.ru bei Aufruf von google.de
    Log-Analyse und Auswertung - 27.11.2011 (14)
  7. Aufruf von Windows SiteTrack (ssw.msn.com)
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (7)
  8. Virusmeldung bei Aufruf einer Internetseite
    Diskussionsforum - 13.01.2010 (4)
  9. Keine Reaktion auf Aufruf
    Plagegeister aller Art und deren Bekämpfung - 15.05.2009 (1)
  10. Agressiver Virus bei Aufruf von Spielseite
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (0)
  11. ungewollte automatische Weiterleitung bei URL aufruf
    Log-Analyse und Auswertung - 25.09.2007 (4)
  12. Verbindung wird immer getrennt und eine Verbindung taucht unter den DÜF-Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2006 (24)
  13. Seltsame Url beim Aufruf MS-IE 6
    Plagegeister aller Art und deren Bekämpfung - 02.11.2005 (5)
  14. Automatischer Aufruf von Teen Sex Baby??
    Plagegeister aller Art und deren Bekämpfung - 04.03.2005 (4)
  15. Selbstständiger Aufruf von I-Netseiten
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (5)
  16. dialer nach email - aufruf
    Plagegeister aller Art und deren Bekämpfung - 21.09.2003 (4)

Zum Thema Aufruf DFÜ-Verbindung??? - Hallo! Seit einiger Zeit öffnet sich nach jedem Bootvorgang das DFÜ-Verbindungsfenster. Es ist mir nicht möglich, den verantwortlichen Vorgang zu identifizieren. Norton und Ad-Aware zeigen keine Auffälligkeiten. Hat jemand eine - Aufruf DFÜ-Verbindung???...
Archiv
Du betrachtest: Aufruf DFÜ-Verbindung??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.