Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.02.2008, 19:55   #1
MaryPoppins
 
Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei - Standard

Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei



Hi Leute,

Seit einiger Zeit, bricht der Seitenaufbau mit dem Interner Explorer 7.0 und firefox ab. Es lässt sich keine Webseite aufrufen. Nach einem Neustart werden die Seiten wieder aufgebaut, die Zeitintervalle, bis sich keine Seiten mehr aufbauen sind unterschiedlich .

Das komische daran ist, dass ich dennoch im Hintergrund Pings abschicken kann mit positiver Rückmeldung.

Die find.bat hat einige entpackte Handygames mit Befall ausgegeben, Löschen sollte wohl reichen?

Ich vermute einen Befall, Anbei habe ich HJT und Escan Log mit angehängt.
Bitte um Sichtung ggf. Hilfestellung bei weiterer Vorgehensweise.


Logfile of HijackThis v1.99.1
Scan saved at 14:04:39, on 17.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Security\Panda Internet Security 2008\TPSrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Panda Security\Panda Internet Security 2008\PsCtrls.exe
C:\Programme\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
C:\Programme\Panda Security\Panda Internet Security 2008\pavsrv51.exe
C:\Programme\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
C:\Programme\Panda Security\Panda Internet Security 2008\AVENGINE.EXE
c:\programme\panda security\panda internet security 2008\firewall\PSHOST.EXE
C:\Programme\Panda Security\Panda Internet Security 2008\PsImSvc.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.e xe
C:\Programme\eigene\UPHClean\uphclean.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\eigene\Acronis\TrueImageHome\TrueImag eMonitor.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB VE.EXE
C:\Programme\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE
C:\Programme\Panda Security\Panda Internet Security 2008\WebProxy.exe
C:\Programme\Panda Security\Panda Internet Security 2008\PavBckPT.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Panda Security\Panda Internet Security 2008\PAVJOBS.EXE
C:\Programme\eigene\Mozilla Firefox\firefox.exe
C:\Programme\eigene\totalcmd\TOTALCMD.EXE
C:\Programme\eigene\totalcmd\TOTALCMD.EXE
C:\Programme\Panda Security\Panda Internet Security 2008\psimreal.exe
C:\Security\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GetRight IE Download Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\eigene\GetRight\xx2gr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\eigene\java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\eigene\Acronis\TrueImageHome\TrueImag eMonitor.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Security\Panda Internet Security 2008\Inicio.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB VE.EXE /FU "C:\WINDOWS\TEMP\E_S8F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series auf MWORX-BASE (von MWORX_NOTE2)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB VE.EXE /FU "C:\WINDOWS\TEMP\E_S2C.tmp" /EF "HKCU"
O8 - Extra context menu item: Download with GetRight Pro - C:\Programme\eigene\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit GetRight downloaden - C:\Programme\eigene\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit Getright-Browser öffnen - C:\Programme\eigene\GetRight\GRbrowse.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\eigene\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Programme\eigene\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\eigene\java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\eigene\java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\eigene\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\eigene\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\eigene\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Programme\Panda Security\Panda Internet Security 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programme\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programme\Panda Security\Panda Internet Security 2008\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programme\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\programme\panda security\panda internet security 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Programme\Panda Security\Panda Internet Security 2008\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Programme\Panda Security\Panda Internet Security 2008\TPSrv.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.e xe


eScan Version: 9.6.9
Sprache: German
C:\DOKUME~1\Donny\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei M:\System Volume Information\_restore{96B1CE24-F6AB-4E8C-A9D6-BBF0F1F37590}\RP28\A0010371.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\System Volume Information\_restore{96B1CE24-F6AB-4E8C-A9D6-BBF0F1F37590}\RP28\A0010372.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0000]---DOWNLOADS---\Java Handygames\BumbleBeez.jar/MineSweeper.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0000]---DOWNLOADS---\Java Handygames\DerbyChamp_BFLM.jar/Derby.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0000]---DOWNLOADS---\Java Handygames\Garfield_Dreamland_by_BFLM.jar/com/ig/gameapi/GameMIDlet.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0000]---DOWNLOADS---\Java Handygames\Vampire_Bloodline_BFLM.jar/Vampire.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0000]---DOWNLOADS---\Java Handygames\Zola_Hunter.jar/ZolaHunter.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0001]---Abarbeiten---\[0000]----WORKSTATION---\HandyStuuf\Java Handygames\BumbleBeez.jar/MineSweeper.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0001]---Abarbeiten---\[0000]----WORKSTATION---\HandyStuuf\Java Handygames\DerbyChamp_BFLM.jar/Derby.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0001]---Abarbeiten---\[0000]----WORKSTATION---\HandyStuuf\Java Handygames\Garfield_Dreamland_by_BFLM.jar/com/ig/gameapi/GameMIDlet.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0001]---Abarbeiten---\[0000]----WORKSTATION---\HandyStuuf\Java Handygames\Vampire_Bloodline_BFLM.jar/Vampire.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0001]---Abarbeiten---\[0000]----WORKSTATION---\HandyStuuf\Java Handygames\Zola_Hunter.jar/ZolaHunter.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei M:\[0001]---Abarbeiten---\[0000]----WORKSTATION---\HandyStuuf\Neusten Java Games für alle Handys mit Java Jamba\Mforma.Call.Of.Duty.v1.0.Samsung.E630.Java.Retail-BiNPDA\BiN-2044.zip/Mforma.Call.Of.Duty.v1.0.Samsung.E630.Java.Retail-BiNPDA.jar/COD.class infiziert von "Trojan-SMS.J2ME.Smarm.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
M:\[0001]---Abarbeiten---\[00000]\DVB\Files\Madmax\gbox2.5-win32.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 19:03:38,25
Batchende: 19:04:06,79

 

Themen zu Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei
adobe, aufrufe, bho, bonjour, c:\windows\temp, drivers, ellung, explorer, fehler, festplatte, firefox, hijack, hijackthis, hosts-datei, internet, internet explorer, internet security, mozilla, mozilla firefox, mssql, neustart, pings, prozesse, registry, rundll, security, seiten, senden, server, software, system, temp, unterschiedlich, windows, windows xp, windows\system32\drivers, windows\temp




Ähnliche Themen: Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei


  1. kein aufbau der verbindung
    Log-Analyse und Auswertung - 15.09.2015 (2)
  2. Up- und Download Traffic trotz inaktivität, langsammer, bis garkein aufbau von seiten
    Plagegeister aller Art und deren Bekämpfung - 13.06.2015 (14)
  3. grün unterstrichene Wörter - viel Werbung - Aufbau von Seiten verschoben
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (8)
  4. 123srv-Seiten und lmbxbox600-Seiten in Mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (6)
  5. Hab ich mir was eingefangen? rechner lahmt seiten gehen auf otl log anbei
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (4)
  6. Kein Login bei verschieden Seiten möglich
    Alles rund um Windows - 29.01.2012 (1)
  7. Firefox tab mit Kreditwerbung+ Firefox läd oft keine Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (28)
  8. Willenloser Nicht-Seiten-Aufbau
    Log-Analyse und Auswertung - 11.08.2010 (1)
  9. plötzlicher aufbau diverser seiten beim surfen + langsames starten von win7
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  10. Firefox keine Rückmeldung + kein log in auf diverse seiten
    Log-Analyse und Auswertung - 07.05.2009 (0)
  11. Kein Zugriff auf bestimmte Seiten!
    Überwachung, Datenschutz und Spam - 13.11.2008 (8)
  12. Trojaner eingefangen. was nun? escan anbei
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (4)
  13. Internetseiten gehen nur manche - escan log anbei ! HILFE !!!!
    Mülltonne - 18.03.2008 (1)
  14. Seiten Aufbau Firefox oder IE sehr langsam
    Log-Analyse und Auswertung - 16.05.2007 (13)
  15. Browser langasm, nach Minuten kein Aufbau mehr, Neustart erforderlich!
    Alles rund um Windows - 26.12.2006 (2)
  16. Kein Aufbau zu Internetseiten, aber e-mail-Abruf!!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2005 (1)
  17. TRojaner, BDS/AgentAY,kein Arbeitsspeicher um escan zu laden etc.
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)

Zum Thema Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei - Hi Leute, Seit einiger Zeit, bricht der Seitenaufbau mit dem Interner Explorer 7.0 und firefox ab. Es lässt sich keine Webseite aufrufen. Nach einem Neustart werden die Seiten wieder aufgebaut, - Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei...
Archiv
Du betrachtest: Kein Seiten Aufbau IE7 & Firefox - HJT und Escan Log anbei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.