Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.09.2007, 12:43   #1
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



wie gesagt, meine dsl lahmt seit tagen. da ich in budapest wohne, kann ich auch nicht nach einer störung des providers suchen (sprachbarriere). es hat ganz plötzlich angefangen, dass min speed beim download bei ca. 1800kb/sec ist, und ALLE seiten extrem langsam aufbauen. hab mit adaware, spybot, avast! drüber gescannt, aber situation hat sich nicht verbessert.



ich muss dazusagen, dass ich mozilla als hauptbrowser verwende und den IE nur so für ein zwei sachen benutze. weis nicht ob das was macht, aber ich möchte es mal erwähnt haben.

DANKE!!
Logfile of HijackThis v1.99.1
Scan saved at 13:36:25, on 23.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Logitech\QuickCam10\QuickCam10.exe
C:\Programme\Thrustmaster\Thrustmapper\TMTMTSR.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Free Download Manager\FUM\fumoei.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Downloads\Software\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [ThrustTSR] C:\Programme\Thrustmaster\Thrustmapper\TMTMTSR.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SIDEBAR] "C:\Programme\Desktop Sidebar\dsidebar.exe"
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [T-Online_Software_5\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - HKCU\..\Run: [EA Core] C:\Programme\Electronic Arts\EA Link\Core.exe -silent
O4 - HKCU\..\Run: [Free Download Manager] "C:\Programme\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Free Upload Manager] "C:\Programme\Free Download Manager\fum\fum.exe" -autorun
O4 - HKCU\..\Run: [Free Uploader Oe Integration] C:\Programme\Free Download Manager\FUM\fumoei.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programme\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Programme\Free Download Manager\FUM\fumiebtn.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://neptun.sote.hu/tsweb/msrdp.cab
O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Marmiko ZeroConfig Controller (MZCCntrl) - Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe

Alt 23.09.2007, 12:51   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Hallo.

Hast du irgendwelche trafficlastige Programme in Benutzung? So im Logfile konnte ich jedenfalls keine sehen, überprüf das nochmal. Das Logfile an sicht sieht aber sauber aus.

Anscheinend verwendest du WLAN. Hast du das mit WPA/WPA2 und einem starken Schlüssel abgesichert? Nicht, dass jmd. deine Leitung anzapft
__________________

__________________

Alt 23.09.2007, 12:53   #3
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



danke für die rasche antwort.

1.zu trafficlastige programme: ich benutze gelegentlich emule, aber das wird nicht automatische gestartet, dass benutze ich nur gelegentlich und starte es beibedarf. soll ichs mal löschen?

2. ich habe kein WLAN, hänge direkt mit meinem laptop am modem.
__________________

Alt 23.09.2007, 12:58   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Deine Speedangabe 1800 KB/s ist ein wenig hoch, das würde DSL 16k entsprechen - oder meintest du nur 1,8 KB/s?
Ansonsten mach mal einen Speedcheck - welche Geschwindgikeit hat dein DSL-Anschluss?

Es wäre übrigens auch möglich, dass der Provider Probleme hat oder gar dein DSL-Modem kaputt ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.09.2007, 13:05   #5
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



ahh sorry, ich meine natürlich 1800 bytes / sek..

also jedenfalls krass langsam, hab vorher zufällig mal nen speedtest gemacht und da war alles ok 150kbit/sec..

nun hab ichs mal wieder gemacht und bekomm folgendes:

"Leider konnte bei Ihrem Test kein sinnvolles Ergebnis ermittelt werden. Dies liegt vermutlich daran, dass Sie einen Proxy-Server verwenden oder eine Sicherheitssoftware installiert ist, beispielsweise GDATA, Kaspersky, Zonealarm o.Ä. Mehr dazu hier."

warum proxy-server? wo ist da das problem? (kenn mich da nicht so toll aus.. )


Alt 23.09.2007, 13:09   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Zitat:
warum proxy-server? wo ist da das problem? (kenn mich da nicht so toll aus.. )
Fall du einen verwendest kann der tatsächlich für den langsamen Seitenaufbau verantwortlich sein.
Schau mal in den Firefoxeinstellungen unter Erweitert => Netzwerk => Festlegen, wie sich FF mit dem Internet verbindet => Einstellungen - dort sollte ein direkter Zugriff auf internet eingetragen sein.

Falls Sicherheitssoftware schuld daran sein sollte, müsstest du die mal zumindest temp. deaktivieren und beobachten.
__________________
--> Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE

Alt 23.09.2007, 16:51   #7
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



also das einzige lämpchen was immer blinkt ist "link" und das blinkt immer sehr regelmäßig . der rest der dioden leuchten permanent.

den "free upload manager" hab ich vorhin auch entdeckt und beendet und ihn nicht mehr mit windows starten lassen. den hab ich vorher aber noch nicht gesehen. hab mit der freedownload manager mal runtergeladen, hängt wahrscheinlich mit dem zusammen.

die rootkit-search mit blacklight war negativ.

Alt 23.09.2007, 16:55   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Also wenn da keine LED mit DATA, oder LAN blinkt und die anderen nur leuchten, findet da keine Datenübertragung statt - Schädlinge sind bei dir auch nicht ersichtlich - mit hoher Wahrscheinlichkeit liegts am Provider oder an der Leitung. Endgültige Gewissheit hast du, wenn du mit Knoppix noch mal testest.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.09.2007, 17:01   #9
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



folgende LEDs hab ich aufm modem:


permantent leuchtend:

Power

DS

US

ONLINE

Tel1

blinkend: LINK

einzige was nicht leuchted ist Tel2 (hab ein telefondranhängen)

Alt 23.09.2007, 17:08   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Welches DSL-Modem hast du denn? Genaue Modellbez. wär nicht schlecht...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.09.2007, 17:13   #11
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Scientific Atlanta

Webstar

Modellnr: EPC 2203 Series

Made in China

Alt 24.09.2007, 18:28   #12
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



servus,


ich bin jetzt mal in ein WLAN mit meinem laptop um zugucken, wie da der speed der verdindung ist. und siehe da er ist normal.

heisst das, dass ich virus/trojaner als ursache für die langsame verbindung via LAN (kabelmodem) ausschliessen kann.

und wie hoch ist die wahrscheinlichkeit, dass es meine LAn-karte ist die hinüber ist? kann ich überprüfen, in dem ich einen andern rechner dranschliesse, oder?


ja und dann bleibt natürlich nur noch der provider, der die schuld hat (hoffentlich)

ciao

Alt 24.09.2007, 19:14   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Zitat:
ich bin jetzt mal in ein WLAN mit meinem laptop um zugucken, wie da der speed der verdindung ist. und siehe da er ist normal.
Also mit dem gleichen Notebook, nur per WLAN statt per Kabel?
Wenn ja, würde ich darauf wetten, dass was mit dem LAN-Adapter nicht i.O. ist.

Zitat:
heisst das, dass ich virus/trojaner als ursache für die langsame verbindung via LAN (kabelmodem) ausschliessen kann.
Wohl ja. Wenn das Notebook per WLAN eine normale Geschwindigkeit hat...

Zitat:
und wie hoch ist die wahrscheinlichkeit, dass es meine LAn-karte ist die hinüber ist? kann ich überprüfen, in dem ich einen andern rechner dranschliesse, oder?
Die LAN-Karte im Notebook? Wie gesagt, könnte sein, dass die kaputt ist. Du könntest es aber erst mit einem Treiberupdate probieren, sofern möglich.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.09.2007, 18:14   #14
crossgod
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



guten abend,

ich habe jetzt trotzalledem mal escan drüberlaufen lassen.

nach dem letzten schritt habe ich dann folgendes notepad bekommen:

_________________________________________________________________
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: MINIMAL

eScan Version: 9.4.4
Sprache: German
Virus-Datenbank Datum: 9/24/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "zlob Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "tencent qq Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with spywarequake Corrupted Adware/Spyware ({e2ca7cd1-1ad9-f1c4-3d2a-dc1a33e7af9d})! Action taken: Keine Aktion vorgenommen.
System found infected with smitfraud Browser Hijacker (ot.ico)! Action taken: Keine Aktion vorgenommen.
System found infected with smitfraud Browser Hijacker (security troubleshooting.url)! Action taken: Keine Aktion vorgenommen.
System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP454\A0067573.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\ot.ico
Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url
Offending file found: C:\WINDOWS\system32\unrar.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\WINDOWS\system32\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\media-codec !!!
Offending Key found: HKLM\Software\tencent !!!
Offending Key found: HKCR\magnet !!!
Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Downloads\lan5788.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 88512
Gefundene Viren: 12
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 120
Dauer des Scans bisher: 01:03:50
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 19:05:31,57
Batchende: 19:05:39,35

________________________________________________



muss ich jetzt noch irgendwas machen um diese 12 viren los zuwerden?


gruß + danke

Alt 25.09.2007, 19:07   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - Standard

Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE



Zitat:
muss ich jetzt noch irgendwas machen um diese 12 viren los zuwerden?
Da kann ich Entwarnung geben, MWAV hat da nur Fehlalarme erzeugt. Sieht jedenfalls ganz stark danach wieder aus.

Zitat:
C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP454\A0067573.exe infiziert von "Exe.Corrupted" Virus.
Auch das sieht nicht nach malware aus, wenn du aber diesen weg haben willst, kannst du die Systemwiederherstellung deaktivieren - dann werden aber auch Wiederherstellungspunkte gelöscht.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE
adobe, antivirus, avast, avast!, bho, browser, cyberlink, desktop, dsl, explorer, extrem langsam, firefox, free download, google, hijack, hijackthis, internet, internet explorer, langsam, launch, logfile, monitor, mozilla, mozilla firefox, pdf, programme, seiten, software, system, t-online, urlsearchhook, windows, windows xp




Ähnliche Themen: Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE


  1. Schlechtes Internet seit einigen Tagen-Log's
    Log-Analyse und Auswertung - 26.08.2014 (9)
  2. Schlechtes Internet seit einigen Tagen
    Netzwerk und Hardware - 17.08.2014 (5)
  3. Internet seit 3 Tagen langsam
    Log-Analyse und Auswertung - 24.06.2011 (9)
  4. Seit 3 Tagen internet nur auf PC langsam ...
    Log-Analyse und Auswertung - 28.04.2011 (26)
  5. Internet seit Tagen extrem ausgebremst
    Log-Analyse und Auswertung - 09.01.2011 (41)
  6. Internet ist seit ein paar Tagen langsam!
    Log-Analyse und Auswertung - 30.05.2010 (0)
  7. Seit 2 Tagen hakt mein PC - was kann es sein?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2009 (2)
  8. seit tagen eine trojaner, hijack logfile !
    Mülltonne - 14.01.2009 (1)
  9. Internet seit Tagen extrem langsam
    Log-Analyse und Auswertung - 03.12.2008 (6)
  10. Internet seit 2 Tagen extrem langsam
    Log-Analyse und Auswertung - 05.10.2008 (6)
  11. PC und Internet seit tagen sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 01.10.2008 (8)
  12. mein Pc spinnt total seit einigen Tagen..
    Alles rund um Windows - 20.08.2008 (3)
  13. Es wird nicht besser hier nochmal mein Logfile bitte mal drüber schauen, danke
    Log-Analyse und Auswertung - 14.01.2007 (6)
  14. Mein internet ist seit tagen sehr langsam!!!!!!!
    Log-Analyse und Auswertung - 14.12.2006 (9)
  15. Kämpfe seit Tagen ... hier mein LOG
    Log-Analyse und Auswertung - 16.10.2006 (14)
  16. Mein LOGFILE; Bitte helft mir, ich verzweile schon seit TAGEN
    Log-Analyse und Auswertung - 24.05.2005 (1)
  17. BITE BITTE.Seit Tagen versuch ich... Hier mein Logfile
    Log-Analyse und Auswertung - 04.03.2005 (4)

Zum Thema Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE - wie gesagt, meine dsl lahmt seit tagen. da ich in budapest wohne, kann ich auch nicht nach einer störung des providers suchen (sprachbarriere). es hat ganz plötzlich angefangen, dass min - Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE...
Archiv
Du betrachtest: Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.