Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Traffic beim öffnen des Papierkorbs usw

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.09.2008, 13:58   #1
Icke21
 
Traffic beim öffnen des Papierkorbs usw - Standard

Traffic beim öffnen des Papierkorbs usw



Also zu meinem Problem.

Wenn ich etwas in den Papierkorb verschiebe oder daraus lösche oder den Computer (Arbeitsplatz) öffne und bei anderen Aktionen habe ich Traffic an folgende Adresse 192.168.220.255. Kann mir jemand sagen was ich davon halten soll?

Hier mein Log-File:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:16:14, on 06.09.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-484727779-76413521-765728993-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Internet')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs:
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--

Danke schonmal!

Alt 07.09.2008, 11:54   #2
Icke21
 
Traffic beim öffnen des Papierkorbs usw - Unglücklich

Traffic beim öffnen des Papierkorbs usw



Kommt schon Leute hatt keiner eine Idee? Ich hab das Gefühl das irgendwer oder was meine Desktopaktivitäten überwacht. Ich hatte Vista auch schon neu aufgesetzt und nach kurzer Zeit wieder das selbe Problem. kann mir bitte jemand helfen!
__________________


Alt 07.09.2008, 12:02   #3
KarlKarl
/// Helfer-Team
 
Traffic beim öffnen des Papierkorbs usw - Standard

Traffic beim öffnen des Papierkorbs usw



Hi,

nein keine besondere Idee, mit Vista geb ich mich auch nicht ab. Die von dir genannte IP ist aber jedenfalls nicht im Internet, sondern irgendwo bei dir. Entweder der Rechner selber oder ein Rechner im Netzwerk. Alle IPs, die mit 192.168 anfangen sind reserviert für lokale Netzwerke und werden im Internet überhaupt nicht geroutet.

Die Ausgabe von "ipconfig /all" (ohne die "", das ist der Befehl für XP, ich hoffen, dass Microsoft für Vista nicht alles neu erfunden hat) könnte helfen, das weiter zu ergründen. Mit der 255 am Ende besteht ein Verdacht auf Broadcast.

Ansonsten brauchst Du aber einen Vista Spezialisten. Bei dem System sind einige sehr schräge Sachen einfach "normal".

Gruß, Karl
__________________

Alt 07.09.2008, 17:01   #4
Icke21
 
Traffic beim öffnen des Papierkorbs usw - Standard

Traffic beim öffnen des Papierkorbs usw




Antwort

Themen zu Traffic beim öffnen des Papierkorbs usw
ad-aware, antivir, antivirus, avg, avira, bho, c.exe, computer, explorer, firefox, hijack, hijackthis, internet, internet explorer, log-file, lsass.exe, micro, microsoft, mozilla, nvidia, rundll, safer networking, security, software, tuneup.defrag, vista, windows, windows sidebar, wmp




Ähnliche Themen: Traffic beim öffnen des Papierkorbs usw


  1. Fehlermeldung beim Neustart und beim Öffnen von Firefox - kein Internet-Zugriff
    Log-Analyse und Auswertung - 03.02.2015 (7)
  2. Öffnen nichtgewollter Internetseiten beim Öffnen neuen Tabs
    Plagegeister aller Art und deren Bekämpfung - 21.01.2015 (13)
  3. Probleme beim öffnen von div. Internetseiten
    Alles rund um Windows - 28.07.2014 (11)
  4. Virenfund beim Öffnen von Werfault.exe
    Log-Analyse und Auswertung - 07.02.2014 (5)
  5. Windows 7 - Beim Öffnen von Websites öffnen sich Popups und Tabs mit Werbung
    Log-Analyse und Auswertung - 27.01.2014 (3)
  6. Probleme beim öffnen von Webseiten
    Alles rund um Windows - 29.12.2013 (1)
  7. firefox-absturz beim öffnen
    Log-Analyse und Auswertung - 03.05.2010 (1)
  8. Beim Festplatten öffnen erscheint das Öffnen mit Fenster
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (13)
  9. Fehler beim öffnen von Videos
    Plagegeister aller Art und deren Bekämpfung - 12.05.2009 (0)
  10. pc startet neu beim öffnen von ie
    Mülltonne - 13.11.2008 (1)
  11. Error, beim Ordner öffnen
    Log-Analyse und Auswertung - 16.07.2008 (1)
  12. Fehler Beim Ordner öffnen Help Pls
    Plagegeister aller Art und deren Bekämpfung - 01.07.2008 (0)
  13. CPU-Last von 99% beim Öffnen des Explorer.
    Mülltonne - 10.04.2006 (2)
  14. CPU-Last von 99% beim Öffnen des Explorer.
    Mülltonne - 10.04.2006 (2)
  15. CPU-Last von 99% beim Öffnen des Explorer.
    Log-Analyse und Auswertung - 10.04.2006 (1)
  16. Pop-Up Fenster beim öffnen des IE
    Plagegeister aller Art und deren Bekämpfung - 11.09.2005 (12)
  17. Lästige Pop Ups beim Öffnen von IE 6
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (3)

Zum Thema Traffic beim öffnen des Papierkorbs usw - Also zu meinem Problem. Wenn ich etwas in den Papierkorb verschiebe oder daraus lösche oder den Computer (Arbeitsplatz) öffne und bei anderen Aktionen habe ich Traffic an folgende Adresse 192.168.220.255. - Traffic beim öffnen des Papierkorbs usw...
Archiv
Du betrachtest: Traffic beim öffnen des Papierkorbs usw auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.