|
Log-Analyse und Auswertung: Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.11.2006, 18:16 | #1 |
| Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile) Hallo, der Rechner meines Vaters hat sich was seltsames eingefangen; nun kann man nicht mehr auf das Internet zugreifen (auch nicht mittels IP Adressen). Der lokale Server lässt sich ohne Probleme ansprechen. Spybot S&D hat einige Registryeinträge wie "Antivirus deactivate" u.ä. gefunden und gelöscht. Hijackthis Logfile: Logfile of HijackThis v1.99.1 Scan saved at 18:00:43, on 19.11.2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\WINNT\System32\svchost.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\Programme\Total Security\OPF\OPFSVC.exe C:\Programme\Total Security\OPF\pfsvc.exe C:\WINNT\system32\MSTask.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINNT\system32\stisvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\Programme\RealVNC\VNC4\WinVNC4.exe C:\WINNT\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\faxsvc.exe C:\WINNT\Explorer.EXE C:\WINNT\sm56hlpr.exe C:\Programme\Total Security\TScutyNT.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Total Security\OPF\TSFrWal.exe C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [Total Security] "C:\Programme\Total Security\TScutyNT.exe" O4 - Startup: WEB.DE SmartSurfer.lnk = C:\Programme\WEB.DE\WEB.DE SmartSurfer\SmartSurfer.exe O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EFBC8998-3F97-4133-9875-F15478AE1C8A}: NameServer = 217.237.148.65 O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: OPFSVC - Unknown owner - C:\Programme\Total Security\OPF\OPFSVC.exe O23 - Service: Personal Firewall - Unknown owner - C:\Programme\Total Security\OPF\pfsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing) Hat jemand ne Idee ? |
19.11.2006, 18:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile) Im Logfile seh ich nichts. Mach mal nen Check mit Blacklight und poste das Ergebnis.
__________________
__________________ |
22.11.2006, 10:03 | #3 |
| Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile) Hallo,
__________________Blacklight hat auch nix gefunden. Anschliessend hab ich versucht die Sockets wiederherzustellen. Auch nix. Das heisst für mich jetzt: Backup DVD einlegen Vielen Dank auf jeden Fall für Deine Hilfe ! |
22.11.2006, 12:48 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile) Ein Image wieder einpsielen geht immer! Nur blöd, wenn das Problem dann weiterhin besteht. Aber Moment mal, kann es sein, dass bei Dir zwei PFWs laufen? Wenn überhaupt sollte es nur eine aktive ein (zwei behindern sich), wirklich benötigen tut man aber keine.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Kein Internetzugang mehr, trotzdem Traffic... (HJT Logfile) |
administrator, adobe, antivirus, bho, dateien, desktop, drivers, einstellungen, explorer, firewall, internet, internet explorer, ip adressen, kein internetzugang, logfile, microsoft, monitor, programme, security, server, settings manager, software, symantec, system, system32, träge, web.de, windows |