Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE und Firewallproblem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.06.2006, 20:50   #1
RandyGarcia
 
IE und Firewallproblem - Standard

IE und Firewallproblem



Hallo allerseits,

ich versuch mal mein Problem zu schildern!
als erstes viel mir gestern auf das mein rechner sehr lange braucht um hochzufahren.
als zweites das meine Sygatefirewall nicht mehr aktiv in der Taskleiste ist!
nun habe ich probiert sie von Hand zu starten....nix da!
zuckt sich gar nichts....
okay. dann wollte ich ins Internet....und da steht beim IE links unten in der Ecke : "Proxyeinstellungen werden geladen..." es bleibt weiß und nach ca. 2 minuten warten kommt dann die bekannte meldung wenn eine seite nich angezeigt werden kann! ich komme also auch nicht mehr ins netz!
(sitze jetzt bei einem kumpel am rechner)

habe sämtliche virenchecks und spyware checks im abgesicherten modus durchgeführt....nix böses gefunden!
das hijackfile hat auch nur gut angezeigt! kann es trotzdem mal mit posten.

bin echt ratlos, hoffe mir kann einer hier helfen. danke schon mal im vorraus, Randy

Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 18:33:44, on 02.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
G:\DOWNLOADS\ANWENDUNGEN\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\ANWENDUNGEN\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe
O4 - HKLM\..\Run: [SmcService] E:\ANWEND~1\SYGATE~1\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\ANWENDUNGEN\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NBJ] "E:\ANWEND~1\Nero6\NEROBA~1\NBJ.exe"
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .m3u: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134930909390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134930897828
O16 - DPF: {EDDD6406-4684-410F-A90D-780E8C73D2C4} (aldi-fotoservice-druck_de_bilduebertragung) - http://www.aldi-fotoservice-druck.de/upload/aldi_nord_bilduebertragung.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Platinum (SmcService) - Sygate Technologies, Inc. - E:\ANWENDUNGEN\SYGATE FIREWALL\smc.exe

Alt 02.06.2006, 21:01   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE und Firewallproblem - Standard

IE und Firewallproblem



Zitat:
C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
IMHO einzige Auffälligkeit im Logfile: Java ist veraltet und muss aktualisiert werden.
Hat sich bei dir noch nicht rumgesprochen, dass man den IE möglichst nicht benutzen sollte? Besser wären da z.B. Firefox oder Opera.
Mach doch auch mal einen Check mit Blacklight und poste das Log davon.
__________________

__________________

Antwort

Themen zu IE und Firewallproblem
abgesicherten modus, adobe, antivir, avg, avgnt, avgnt.exe, avira, bho, dateien, explorer, helper, hijackthis, internet explorer, messenger, microsoft, nvidia, pdf, problem, programme, proxyeinstellungen, ratlos, rundll, software, spyware, system, system32, taskleiste, windows, windows xp




Zum Thema IE und Firewallproblem - Hallo allerseits, ich versuch mal mein Problem zu schildern! als erstes viel mir gestern auf das mein rechner sehr lange braucht um hochzufahren. als zweites das meine Sygatefirewall nicht mehr - IE und Firewallproblem...
Archiv
Du betrachtest: IE und Firewallproblem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.