![]() |
|
Plagegeister aller Art und deren Bekämpfung: Internetprobleme "Unrecognized attempt blocked"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Internetprobleme "Unrecognized attempt blocked" Hallo, Ich nutze seit etwa 2 Jahren den Router D-Link DI-604. Seit etwa 2 wochen habe ich jedoch große probleme mit dem internet (keine änderungen vorgenommen). So ist es nicht mehr möglich mit 2 computern gleichzeitig ins internet zu gehen bzw wird dies stark eingeschränkt. Das ganze sieht wie folgt aus: (mein bruder und ich gehen über den router ins internet) Sobald wir beide normal surfne also internet-seiten aufrufen, wird dies nach einigen minuten oder gar sekunden gesperrt und nur noch bestehende verbindungen wie ICQ oder IRC bleiben bestehen. Da ich nicht wusste, woran dies liegen könnte, habe ich einige freunde gefragt, die meisten konnten mir nicht helfen aber einer meinte es würde an dem routing liegen. Das habe ich kontrolliert aber nicht wirklich etwas herausgefunden. Daraufhin habe ich mir die logs meines routers angesehen und dort standen unter anderem diese dinge: Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63320 to 80.140.223.21 TCP:1335 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63321 to 80.140.223.21 TCP:1182 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63322 to 80.140.223.21 TCP:1180 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63323 to 80.140.223.21 TCP:1080 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63324 to 80.140.223.21 TCP:444 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63325 to 80.140.223.21 TCP:443 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63326 to 80.140.223.21 TCP:81 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63327 to 80.140.223.21 TCP:80 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63328 to 80.140.223.21 TCP:23 Wednesday July 19, 2006 02:47:26 Unrecognized attempt blocked from 217.10.144.3:63329 to 80.140.223.21 TCP:23 dann hab ich nach etwas vergleichbaren bei google gesucht und wurde ich auf den thread hier aufmerksam. hab auch schon so einen HijackThis check gemacht und wollte auch die hostserv.exe testen lassen, kann diese jedoch nirgends finden. Und da ich nicht weiß, was ich sonst noch machen soll und ob dies überhaupt irgend ein virus oder dergleichen ist, wende ich mich an euch. hier das log von HJT: Logfile of HijackThis v1.99.1 Scan saved at 02:32:44, on 19.07.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\sstray.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\Lexmark 2300 Series\lxcgmon.exe C:\Programme\Lexmark 2300 Series\ezprint.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\System32\lxcgcoms.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\Silicon Image\SiISATARaid\SATARaid.exe C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE E:\Programme\Trillian\trillian.exe E:\Programme\Winamp\winamp.exe E:\Programme\Mozilla Firefox\firefox.exe E:\Programme\X-Chat 2\xchat.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\Gadwindor\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip O1 - Hosts: 80.190.241.166 l2authd.lineage2.com # Ancient-Age O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Programme\Lexmark 2300 Series\lxcgmon.exe" O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 2300 Series\ezprint.exe" O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - Startup: Trillian.lnk = E:\Programme\Trillian\trillian.exe O4 - Startup: Winamp.lnk = E:\Programme\Winamp\winamp.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ? O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: SATARaid.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - Winlogon Notify: LBTServ - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\lbtserv.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: lxcg_device - - C:\WINDOWS\System32\lxcgcoms.exe Ich danke schon einmal für eure hilfe. Geändert von Gadwindor (19.07.2006 um 02:38 Uhr) |
Themen zu Internetprobleme "Unrecognized attempt blocked" |
.com, adobe reader, antivir, aufrufe, avira, bho, computer, computern, desktop, drivers, excel, firefox, google, helfen, helper, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, rundll, sekunden, senden, software, system, virus, windows, windows xp |