|
Plagegeister aller Art und deren Bekämpfung: inet-und programe schalten sich ausWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.08.2008, 09:45 | #1 |
| inet-und programe schalten sich aus mein problem ist das meine internet verbindung sich immer wieder abschaltet das trennen der leitung ist verschieden 1m, bis 1std. dann ist die systemwiederherstellung die sich auch selbst ständig deaktiviert wird.die firewall von windos schaltet sich auch von selber.habe mal hijackthis benutzt und malware.nur leider bin ich nicht der computer freak.bitte wenn was gemacht werden soll ,dann so das auch ein anfänger das versteht. computer windows xp pro version 2002 sevice pack3 intel pentium 4cpu 2.54ghz 768mb ram hiijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:58:12, on 28.08.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\Programme\Norman\Npm\Bin\Elogsvc.exe D:\Programme\Norman\Ngs\Bin\Nprosec.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Norman\Npm\Bin\Zanda.exe D:\Programme\Norman\npm\bin\nvoy.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\Programme\Norman\npf\bin\npfsvc32.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\Norman\Npm\Bin\Nvcsched.exe D:\Programme\Norman\Npm\Bin\Njeeves.exe D:\Programme\Norman\npc\bin\npcsvc32.exe D:\WINDOWS\System32\alg.exe D:\Programme\Norman\npc\bin\nuaa.exe D:\WINDOWS\SOUNDMAN.EXE D:\Programme\Norman\Npm\Bin\ZLH.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\Norman\Nvc\Bin\nvcoas.exe D:\Programme\Norman\Nvc\Bin\Nip.exe D:\Programme\Norman\Nvc\Bin\cclaw.exe D:\Programme\uTorrent\uTorrent.exe D:\Programme\Norman\npf\bin\npfuser.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe D:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file) O2 - BHO: (no name) - {2EFDD47D-FB9F-491A-B6AD-A0EE17FEA1D7} - D:\WINDOWS\system32\dnsrslwr.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Norman ZANDA] "D:\Programme\Norman\Npm\Bin\ZLH.EXE" /LOAD /SPLASH O4 - HKLM\..\Run: [NPCTray] D:\Programme\Norman\npc\bin\npc_tray.exe /LOAD O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\programme\norman\npc\bin\nlf.dll O10 - Unknown file in Winsock LSP: d:\programme\norman\npc\bin\nlf.dll O10 - Unknown file in Winsock LSP: d:\programme\norman\npc\bin\nlf.dll O10 - Unknown file in Winsock LSP: d:\programme\norman\npc\bin\nlf.dll O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1219243255910&h=4cce8aea08e1d0c32c082d99b1074b92/&filename=jinstall-6u7-windows-i586-jc.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2C2311EA-D687-4E7F-92AC-F088D977C505}: NameServer = 212.234.144.111,112.252.235.255 O17 - HKLM\System\CS1\Services\Tcpip\..\{2C2311EA-D687-4E7F-92AC-F088D977C505}: NameServer = 212.234.144.111,112.252.235.255 O17 - HKLM\System\CS2\Services\Tcpip\..\{2C2311EA-D687-4E7F-92AC-F088D977C505}: NameServer = 212.234.144.111,112.252.235.255 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - D:\Programme\Norman\Npm\Bin\Elogsvc.exe O23 - Service: Norman NJeeves - Norman ASA - D:\Programme\Norman\Npm\Bin\Njeeves.exe O23 - Service: Norman ZANDA - Norman ASA - D:\Programme\Norman\Npm\Bin\Zanda.exe O23 - Service: Norman Parental Control (NPC) - Norman ASA - D:\Programme\Norman\npc\bin\npcsvc32.exe O23 - Service: Norman Personal Firewall Service (NPFSvc32) - Norman ASA - D:\Programme\Norman\npf\bin\npfsvc32.exe O23 - Service: Norman Security service (NPROSECSVC) - Norman ASA - D:\Programme\Norman\Ngs\Bin\Nprosec.exe O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - D:\Programme\Norman\nse\bin\NSESVC.EXE O23 - Service: Norman User Activity Agent (NUAA) - Norman ASA - D:\Programme\Norman\npc\bin\nuaa.exe O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - D:\Programme\Norman\Nvc\Bin\nvcoas.exe O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - D:\Programme\Norman\Npm\Bin\Nvcsched.exe O23 - Service: Norman's Very Own supplY of resources (NVOY) - Norman ASA - D:\Programme\Norman\npm\bin\nvoy.exe O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Unknown owner - D:\Programme\Trend Micro\Internet Security\SfCtlCom.exe (file missing) O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Unknown owner - D:\Programme\Trend Micro\BM\TMBMSRV.exe (file missing) O23 - Service: Trend Micro Personal Firewall (TmPfw) - Unknown owner - D:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe (file missing) O23 - Service: Trend Micro Proxy Service (tmproxy) - Unknown owner - D:\Programme\Trend Micro\Internet Security\TmProxy.exe (file missing) -- End of file - 7760 bytes |
28.08.2008, 12:59 | #2 | |
| inet-und programe schalten sich ausZitat:
|
Themen zu inet-und programe schalten sich aus |
0 bytes, bho, central, computer, ellung, explorer, firefox, firewall, g data, hijack, hkus\s-1-5-18, hotkey, icq, immer wieder, internet, internet explorer, internet security, messenger, micro, microsoft, mozilla, mozilla firefox, norman, object, problem, programme, proxy, regsvr32, security, software, sp3, systemwiederherstellung, virus, windows xp sp3, winsock, xp sp3 |