|
Log-Analyse und Auswertung: Ab und zu keine Seiten aufrufbar.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.01.2008, 22:35 | #1 |
| Ab und zu keine Seiten aufrufbar. Hallo, seit einigen Tagen habe ich ein Problem beim surfen im Internet. Nach einer unbestimmten Zeit kann ich keine Seiten mehr aufrufen die vorher ohne Probleme abrufbar waren. Lösen kann ich das Problem kurzzeitig indem ich meinen Netgear Router RP614v4 vom Strom nehme und wieder Anschliesse. Dann kann ich entweder ein paar Minuten Internetseiten aufrufen oder ein paar Stunden bis irgendwann wieder gar nichts geht. Ein Onlinespiel ist davon nicht betroffen und die Verbindung bleibt bestehen auch wenn ich mit dem Browser aufeinmal keine Seiten mehr aufrufen kann (egal ob FF oder IE). Ich habe das Gefühl das es mit bestimmten Seiten zusammenhängt, z.B habe ich bei ebay eigentlich keine Probleme im Moment, wenn ich aber jetzt auf rapidshare.com gehe habe ich das Problem im nächsten Moment wieder... kann aber auch zufall und Einbildung sein, ich kann es mir jedenfalls nicht erklären und benötige Hilfe. In diesem Board kann ich mich im Moment bewegen und auch Themen öffnen die ich noch nie aufgerufen habe aber auf andere Seiten komme ich im Moment nicht.. Nach Suche hier im Board habe ich den MTU wert von 1492 auf 1454 gesetzt aber das hatte keinen erfolg. HiJackThis Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:30:55, on 19.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe C:\Programme\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Dokumente und Einstellungen\****\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ***://google.daemonsearch.com/de/ý Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ***p://go.microsoft.com/fwlink/?LinkId=54896]Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: (no name) - {CFB7455E-24B6-49BF-A494-C732A88D2A58} - C:\WINDOWS\system32\oebc32gt.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161356617535 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1CED949D-27B1-4E36-8D85-7B9AA62D7CAB}: NameServer = 192.168.1.1 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe -- End of file - 5345 bytes Geändert von netron-tc (19.01.2008 um 23:13 Uhr) |
19.01.2008, 23:38 | #2 | |
| Ab und zu keine Seiten aufrufbar. Hallo
__________________lass doch mal diese Datei Zitat:
hier VirSCAN.org - The Multi-Engine Virus Scanner v1.00 Beta,Support 36 AntiVirus Engine, Last Update(071109) oder hier Jotti überprüfen (kann einige Minuten dauern), poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben, bitte auch wenn nichts gefunden wurde. MFG |
20.01.2008, 00:02 | #3 | ||
| Ab und zu keine Seiten aufrufbar. Hi,
__________________wurde wohl einiges gefunden, wie soll ich jetzt weiter vorgehen? Dachte eigentlich an ein Technisches Problem und hielt meinen PC für sauber VirusTotal: Zitat:
Zitat:
Geändert von netron-tc (20.01.2008 um 00:16 Uhr) |
20.01.2008, 12:43 | #4 |
| Ab und zu keine Seiten aufrufbar. Hallo, Ich habe von der Datei oebc32gt.dll jetzt die Registry Einträge gelöscht, den PC neu gestartet und die Datei einfach Gelöscht. Im Moment kann ich jede Seite aufrufen aber erfahrungsgemäss muss das noch nichts heissen. Wofür ist die Datei C:\WINDOWS\system32\oebc32gt.dll überhaupt gut gewesen ? |
20.01.2008, 12:58 | #5 | ||||
| Ab und zu keine Seiten aufrufbar. Hallo Zitat:
ist aber relativ einfach zu beheben. Zitat:
Deinstalliere über Start -> Einstellungen -> Systemsteuerung -> Software alle alten Javaversionen. Anschließend starte HijackThis mit der Option - Scan - und hake diesen Eintrag an Zitat:
Starte anschließend deinen Rechner in den abgesicherten Modus und lösche falls noch vorhanden diese Datei Zitat:
Kontrolliere per HijackThis ob der Eintrag dauerhaft verschwunden bleibt. Lade dir hier die aktuelle Javaversion Download der Java-Software von Sun Microsystems Berichte bitte nochmal ob Besserung eingetreten ist. MFG |
24.01.2008, 17:33 | #6 |
| Ab und zu keine Seiten aufrufbar. Hallo, eigentlich dachte ich mein Problem sei behoben dank der guten Hilfe aber leider hatte ich das Problem eben gerade wieder. Ich konnte keine Internetseite aufrufen dafür aber problemlos E-Mails abrufen. Ich hab keine Ahnung was da los sein könnte, bin am überlegen ob ich mich mal nach einem neuem Router umsehen sollte. |
24.01.2008, 17:45 | #7 | |
| Ab und zu keine Seiten aufrufbar. Hallo Zitat:
ComboFix -Lade dir das Tool hier herunter -> KLICK -Schließe alle anderen Programme -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen -Während Combofix arbeitet nichts am Rechner machen, wirklich nichts -kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) MFG |
24.01.2008, 18:18 | #8 | |
| Ab und zu keine Seiten aufrufbar. Silentrunners Logfile: Zitat:
Geändert von netron-tc (24.01.2008 um 18:32 Uhr) |
24.01.2008, 18:19 | #9 | ||
| Ab und zu keine Seiten aufrufbar. Hallo, danke für die schnelle Antwort, hier die Auswertung: ComboFix: Zitat:
Filelist: Zitat:
|
Themen zu Ab und zu keine Seiten aufrufbar. |
adobe, antivir, aufrufe, avg, avira, bho, browser, desktop, ebay, einstellungen, explorer, firefox, firewall, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, hängt, internet explorer, launch, mozilla, mozilla firefox, netgear, object, problem, s-1-5-18, seiten, shockwave, software, system, tuneup utilities, windows, windows xp |