Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.01.2008, 19:36   #1
Edomedo
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Standard

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Hi Leute,

ich habe das Problem, dass mein Upload seit geraumer Zeit mehr als nur spinnt. Volle Auslastung bekomme ich überhaupt nicht mehr, meistens erreiche ich bei den sogenannten Speedtests nur ca. 10-15% der Bandbreite, die Downloadgeschwindigkeit läuft jedoch IMMER 100%.

Bei meinem Anbieter (Alice DSL) habe ich nachgefragt, jedoch konnten die keine Probleme bezüglich der Leitung feststellen, demnach scheint es also an meinem Rechner zu liegen. Ich habe schon alle möglichen Programme drüberlaufen lassen, jedoch hat das meinem Problem leider bisher nicht geholfen. Den Router habe ich auch mehrmals resettet bzw. neu aufgesetzt, hat auch nichts geholfen und die Netzwerkkarte habe ich mittlerweile auch schon ausgetauscht.

Ich habe das ganz normale Win XP mit SP2 drauf, und Avira Antivir Virenscanner.

Hijacklog:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:32:34, on 15.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Intel\IDU\iptray.exe
C:\Dokumente und Einstellungen\Edo\Eigene Dateien\RefreshLock.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\programme\powerstrip\pstrip.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Intel\IDU\awServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Games\Warcraft III\pickup.listchecker.exe
C:\Dokumente und Einstellungen\Edo\Desktop\w3hph.exe
C:\Games\mIRC\mirc.exe
C:\Programme\FMA 2\MobileAgent.exe
C:\Programme\VideoLAN\VLC\vlc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ipTray.exe] "C:\Programme\Intel\IDU\iptray.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RefreshLock] C:\Dokumente und Einstellungen\Edo\Eigene Dateien\RefreshLock.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Programme\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-251cfbc426bd1b7e.spaces.live.com/PhotoUpload/MsnPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Admin Works Agent X8 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Programme\Intel\IDU\awServ.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe

--
End of file - 6282 bytes



vielleicht hatte ja jemand von euch schon ein ähnliches Problem und weiß Rat.
Ansonsten werde ich wohl nicht um ein Format C:/ kommen.


Danke schonmal im Voraus


freundliche Grüße
Edo

Alt 15.01.2008, 20:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Icon32

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Zitat:
C:\Dokumente und Einstellungen\Edo\Desktop\w3hph.exe
Kenn ich nicht was ist das fürn Kappes? Jag die Datei auch mal bei Virustotal hoch. Ist denn die TrafficLED vom Router ständig am Blinken auchwenn Du nix machst? Schonmal nen anderen PC an deiner Leitung angeschlossen?
__________________

__________________

Alt 15.01.2008, 20:48   #3
Edomedo
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Standard

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Zitat:
Zitat von root24 Beitrag anzeigen
Kenn ich nicht was ist das fürn Kappes? Jag die Datei auch mal bei Virustotal hoch. Ist denn die TrafficLED vom Router ständig am Blinken auchwenn Du nix machst? Schonmal nen anderen PC an deiner Leitung angeschlossen?
die Datei ist nur ein Programm für ein Spiel - nix schlimmes. An nem anderen PC läuft die Leitung ganz normal, deshalb ist ja die schuld am Provider nicht zu suchen. Traffic habe ich keinen.

Ganz seltsam alles...


virustotal - panda sagt => suspicious file!

AhnLab-V3 2008.1.16.10 2008.01.15 -
AntiVir 7.6.0.48 2008.01.15 -
Authentium 4.93.8 2008.01.13 -
Avast 4.7.1098.0 2008.01.14 -
AVG 7.5.0.516 2008.01.15 -
BitDefender 7.2 2008.01.15 -
CAT-QuickHeal 9.00 2008.01.15 -
ClamAV 0.91.2 2008.01.14 -
DrWeb 4.44.0.09170 2008.01.15 -
eSafe 7.0.15.0 2008.01.15 -
eTrust-Vet 31.3.5459 2008.01.15 -
Ewido 4.0 2008.01.15 -
FileAdvisor 1 2008.01.15 -
Fortinet 3.14.0.0 2008.01.15 -
F-Prot 4.4.2.54 2008.01.14 -
F-Secure 6.70.13030.0 2008.01.15 -
Ikarus T3.1.1.20 2008.01.15 -
Kaspersky 7.0.0.125 2008.01.15 -
McAfee 5208 2008.01.15 -
Microsoft 1.3109 2008.01.15 -
NOD32v2 2793 2008.01.15 -
Norman 5.80.02 2008.01.15 -
Panda 9.0.0.4 2008.01.15 Suspicious file
Prevx1 V2 2008.01.15 -
Rising 20.27.12.00 2008.01.15 -
Sophos 4.24.0 2008.01.15 -
Sunbelt 2.2.907.0 2008.01.15 -
Symantec 10 2008.01.15 -
TheHacker 6.2.9.187 2008.01.13 -
VBA32 3.12.2.5 2008.01.15 -
VirusBuster 4.3.26:9 2008.01.15 -
weitere Informationen
File size: 210432 bytes
MD5: db09274b0ac0c55e8ce9260350e071d7
SHA1: 81b4846685b572503530f56d6c8cf68566148e06
PEiD: ASPack v2.12 -> Alexey Solodovnikov
packers: Aspack
packers: ASPack
__________________

Geändert von Edomedo (15.01.2008 um 20:55 Uhr)

Alt 15.01.2008, 21:28   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Blinzeln

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Tja wenn du dann sehr viel Pech hast, haste ein rootkit im System das gerade deine Leitung mit Müll zukippt.
Du kannst ja mal ein bischen Detecktiv spielen und mit Programmen wie gmer, blacklight, rootkitrevealer oder rootkit hook analyzer auf rootkits prüfen. Wenn diese Programme aber alle nix finden sollten heißt das nicht, daß dein System frei ist. Wenn du dich etwas mitm Netzwerk und tcp/ip auskennst kann dir evtl. auch Wireshark weiterhelfen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.01.2008, 22:03   #5
Edomedo
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Standard

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



alles schon gemacht ;-) wireshark allerdings noch nicht, werde ich mal testen, danke!


die anderen Sachen haben nichts gefunden (gmer etc)


Alt 15.01.2008, 22:10   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Blinzeln

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Na das hört sich ja schon mal recht positiv an. Entwarnung würd ich aber noch nicht geben kann sein daß das rootkit zu gut versteckt ist.
Schau doch lieber erstmal nach ob nich doch irgendein bekannter Prozess nach draußen will. Und Wireshark kann unter Umständen recht viele Einträge erzeugen.
__________________
--> Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?

Alt 15.01.2008, 23:09   #7
Edomedo
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Standard

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



okay, danke - hat sich erledigt.

Das Problem lag an meinem Router - ich war per Kabel damit verbunden und die anderen PC's per WLAN. Da ist wohl etwas mit der Kabelschnittstelle hinüber, denn die anderen PC's hatten optimale Bandbreite anliegen.


nochmals danke für die Ratschläge :-)


viele Grüße
Edo

Alt 15.01.2008, 23:16   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Standard

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Zitat:
Zitat von Edomedo Beitrag anzeigen
Das Problem lag an meinem Router - ich war per Kabel damit verbunden und die anderen PC's per WLAN. Da ist wohl etwas mit der Kabelschnittstelle hinüber, denn die anderen PC's hatten optimale Bandbreite anliegen.
Geil
Sowas hab ich noch nie gehört. Entweder kaputt oder okay aber halbkaputt kenn ich nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.01.2008, 00:25   #9
Edomedo
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Standard

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



naja war halt ein Telekom Router - da wundert mich nichts ;-)

Alt 16.01.2008, 00:44   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Daumen hoch

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



Zitat:
Zitat von Edomedo Beitrag anzeigen
naja war halt ein Telekom Router - da wundert mich nichts ;-)
Du meinst die Teledat und Speedport-Dinger? Die werden glaubich von Siemens hergestellt.
Sind sehr zuverlässig. DSL-Modems sind mir noch nie kaputt gegangen. Das Speedport-Teil hab ich jetzt seit nem 3/4 Jahr, läuft rund um die Uhr. Null problemo. Nur einmal bisher neustarten (Strom weg - Strom ran) müssen wegen Aufhänger.

Naja. Ich kenn dein Kabelumfeld da nicht. Was ist mit nem anderen Port im Router?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.01.2008, 02:15   #11
Nero-J-Art
 
Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Beitrag

Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?



@Edomedo
wars die alice hardware ?

Zitat:
Zitat von root24
Und Wireshark kann unter Umständen recht viele Einträge erzeugen.
es soll ja auch niemand nebenher nen DOWNLOAD laufen lassen


schon ein DOWNLOAD mit 10MB und TCP/MSS 1452 ergibt insgesammt ungefähr 7000 frames;
bei einer geschwindigkeit von 16000 kbit/s sind das pro sekunde ungefähr 1250 frames;
und wenn jemand ungünstige TCP window (RWIN)/MSS werte hat werden´s noch mal n paar mehr
--praktische ca.,aufgerundete werte - keine rechnerischen

Antwort

Themen zu Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?
adobe, antivir, askbar, auslastung, avira, bho, desktop, downloader, downloadgeschwindigkeit, drivers, dsl, einstellungen, excel, firefox, format, helper, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla firefox, neu aufgesetzt, photoshop, problem, rundll, s-1-5-18, scan, system, virus, windows, windows xp




Ähnliche Themen: Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?


  1. PC Leistung schwindet kontinuierlich. (Möglicher Virus)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (4)
  2. PC Leistung schwindet kontinuierlich. (Möglicher Virus)
    Mülltonne - 01.03.2014 (0)
  3. Facebook Video-möglicher Virus
    Log-Analyse und Auswertung - 22.12.2012 (1)
  4. Möglicher Virus/Malwarebefall?
    Log-Analyse und Auswertung - 29.11.2012 (19)
  5. Probleme mit dem Upload-Channel
    Lob, Kritik und Wünsche - 30.05.2012 (1)
  6. Trojaner,Virus,kostenpflichtiges Upload
    Log-Analyse und Auswertung - 27.02.2012 (13)
  7. Temporär sehr hoher Upload; Captchas bei Google; langsame Verbindung; evtl. in ein Botnet geraten?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (33)
  8. Upload durch Virus blockiert?
    Log-Analyse und Auswertung - 13.06.2011 (2)
  9. Unmengen an Upload -> Virus/Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (25)
  10. Möglicher Virus - Systemstart Einträge nicht löschbar
    Plagegeister aller Art und deren Bekämpfung - 22.03.2011 (5)
  11. Möglicher Hijacker/Trojaner/Virus gesucht
    Log-Analyse und Auswertung - 16.03.2011 (4)
  12. Möglicher Virus? Total Security schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 03.03.2010 (6)
  13. Upload viel zu niedrig: 4kByte/s - VIRUS ?
    Plagegeister aller Art und deren Bekämpfung - 14.08.2009 (1)
  14. möglicher virus befall (w32 hidrag/a) ??
    Mülltonne - 30.12.2008 (0)
  15. Vista Upload und Antivir keine Verbindung zum Internet
    Log-Analyse und Auswertung - 04.12.2008 (8)
  16. Möglicher Virus unter Lokaler Dienst?
    Log-Analyse und Auswertung - 20.10.2008 (0)
  17. Upload durch virus/trojaner blockiert
    Plagegeister aller Art und deren Bekämpfung - 24.06.2007 (6)

Zum Thema Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? - Hi Leute, ich habe das Problem, dass mein Upload seit geraumer Zeit mehr als nur spinnt. Volle Auslastung bekomme ich überhaupt nicht mehr, meistens erreiche ich bei den sogenannten Speedtests - Probleme mit der Verbindung (UPLOAD!) - möglicher Virus?...
Archiv
Du betrachtest: Probleme mit der Verbindung (UPLOAD!) - möglicher Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.