|
Log-Analyse und Auswertung: Firefox lädt teilweise nur weiße Seiten / IE genau das gleicheWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.09.2008, 10:35 | #1 |
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hallo an alle, habe seit vorgestern das Problem, das ich einige Seiten nur noch teilweise aufrufen kann. Habe gedacht es liegt manchmal am Provider, das es nicht geht - aber das kann es nicht sein, denn auf anderen Rechnern funktionieren die Seiten problemlos. Beispiel: Rufe www.eine-domain.de auf -> es folgt eine weiße Seite. Rufe ich eine-domain.de auf -> lädt die Seite wieder. Pinge ich die NICHT ladenen Seiten an, löst sich die IP immer zu 217.195.**.10 auf. Die Seite, welche lädt - wird aber auf eine andere IP, richtig aufgelöst. Ich bin echt ratlos. Anbei die Log von HiJackThis // Edit: nutze WinVista Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:23:36, on 21.09.2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16711) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\System32\rundll32.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\Program Files\AVG\AVG8\avgtray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\TechniSat DVB\bin\Server4PC.exe C:\Program Files\Thunderbird-Tray\TBTray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\TechniSat DVB\bin\Server4PC.exe C:\Program Files\Windows Sidebar\sidebar.exe G:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\wuauclt.exe C:\Program Files\PrevxCSI\prevxcsi.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: CodecPlugin Class - {75445D93-9F68-415F-9DFC-318B2DC188DB} - C:\Windows\system32\CodecBHO.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe" O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe O4 - Global Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe O8 - Extra context menu item: Lookup on Merriam Webster - file://C:\Program Files\ieSpell\Merriam Webster.HTM O8 - Extra context menu item: Lookup on Wikipedia - file://C:\Program Files\ieSpell\wikipedia.HTM O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll O9 - Extra 'Tools' menuitem: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll O9 - Extra button: (no name) - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll O9 - Extra 'Tools' menuitem: ieSpell Options - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9B18FB73-1D9D-4AD8-90B9-A725E070AF38}: NameServer = 192.168.0.27 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: wcnotify - C:\Windows\SYSTEM32\wcnotify.dll O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll O23 - Service: Apache2.2 - Apache Software Foundation - E:\Webserver\xampplite\apache\bin\apache.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe O23 - Service: cyberJack PC/SC COM Service (cjpcsc) - REINER SCT - C:\Windows\system32\cjpcsc.exe O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: gearsec - GEAR Software - C:\Windows\system32\gearsec.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE O23 - Service: mysql - Unknown owner - E:\Webserver\xampplite\mysql\bin\mysqld-nt.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe O23 - Service: RDPSSW32 - Unknown owner - C:\Windows\System32\RDPSSW32.EXE O23 - Service: VirtualBox Guest Additions Service (VBoxService) - Sun Microsystems, Inc. - C:\Windows\system32\VBoxService.exe O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe O23 - Service: Stardock WindowBlinds (WindowBlinds) - Stardock Corporation - C:\Program Files\Stardock\Object Desktop\WindowBlinds\vistasrv.exe -- End of file - 8470 bytes Lg tooliload |
21.09.2008, 11:34 | #2 |
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hallo und
__________________Dateien Online überprüfen lassen:
Code:
ATTFilter C:\Windows\system32\CodecBHO.dll C:\Windows\SYSTEM32\wcnotify.dll C:\Windows\System32\RDPSSW32.EXE
|
21.09.2008, 13:23 | #3 | |
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hallo,
__________________Zitat:
Habe gerade die Anleitung gefunden, http://www.trojaner-board.de/30411-anleitung-entfernung-von-zlob.html und werde diese mal befolgen. Danke nochmal, melde mich wenn ich die Anleitung durchgearbeitet habe. - Sollte es anderes gehen, einfach zurück melden. Lg Tino |
21.09.2008, 17:23 | #4 |
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Poste bitte die Links zur Auswertung, da es wichtig ist, wie viele scanner etwas bei welcher Datei gefunden haben. Nach der Anleitung kannst du vorgehen, gute Eigeninitiative. |
23.09.2008, 11:41 | #5 | |
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hallo, sorry - die Links habe ich nicht mehr - aber was mir aufgefallen ist, alle Rechner - welche ich mit der Acer Windows Vista Recovery DVD installiert habe sind mit zLOB infiziert (DVD ist ein Originale und lag dem Rechner bei). Habe nochmal die Datei Code:
ATTFilter C:\Windows\system32\CodecBHO.dll Trojan.Win32.Zlob.AR Zitat:
Schade das SpyBot oder AVG nicht auf zLob angesprungen sind. Danke für Auswertung & Tipps. Lg Tino |
23.09.2008, 11:45 | #6 |
/// TB-Ausbilder | Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hi, was für einen Acer hast du? Gehst du über einen Router ins Netz? Wenn ja, habt ihr das Passwort des Routers geändert oder sind das noch die Werkeinstellungen? lg myrtille
__________________ --> Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche |
23.09.2008, 11:49 | #7 |
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hallo, nutze seit kurzem den Acer Aspire M5620. Ein Router habe ich nicht, es hängt hier ein 32 Port Switch und ein, ich nenne es mal "Server" (Gateway) für den UMTS Zugang inkl. Bündelung. Lg TIno |
23.09.2008, 12:14 | #8 |
/// TB-Ausbilder | Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hi, da die IP nicht komplett angegeben ist, dachte ich es handele sich eventuell um eine Umleitung die im Router stattfindet. Einige Zlobvarianten greifen auf den Router zu, wenn die Werkkonfiguration nicht verändert worden ist. Hast du mit allen Browsern das Problem oder nur mit bestimmten? (Titel lesen ist von Vorteil ) Seit wann hast du den Rechner, wenn ich fragen darf? Die Meldung von Zlob bei CodecBHO.dll kann ich nur bis Anfang letzten Monats zurückverfolgen, wenn dein Rechner älter ist, könnte es sich doch um etwas anderes handeln. Eine Nachfrage bei Acer wird wahrscheinlich wenig hervorbringen. Ist aber einen Versuch wert, falls du Zeit und Muße hast.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (23.09.2008 um 13:04 Uhr) |
23.09.2008, 19:40 | #9 | ||
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleicheZitat:
Zitat:
Den Rechner habe ich seit ca. 3 Monaten, seit 2 Monaten ist Vista drauf, da ich vorher meine XP Festplatte eingebaut hatte. Bzgl. IP, es ist bei UMTS normal das es aussieht als wenn ein Router dazwischen hängt. - Ist leider doof wenn man irgend jemanden auf seinen Rechner lassen möchte per Remote etc. oder Dienste wie DynDNS nutzen möchte - alle dieses Dienste gehen nicht. - Aber daran habe ich mich gewöhnt. Lg TIno |
25.09.2008, 10:49 | #10 | ||
/// TB-Ausbilder | Firefox lädt teilweise nur weiße Seiten / IE genau das gleicheZitat:
Das Standard "deinstallieren und wieder installieren" schonmal versucht? (Hast du mal versucht AVG, Spybot und die Firewall zu deaktivieren um zu testen ob die Webseiten dann gehen?) Zitat:
Poste bitte ein neues HijackThis log.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
25.09.2008, 11:53 | #11 | ||
| Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche Hallo, Zitat:
Auch wenn AVG aus ist, Firewall etc. sprich das ganze Sicherheitskonzept, dann gehts auch nicht. Wer jetzt meint, das liegt am Rechner, welchen ich als Gateway nutze, der irrt vermutlich, denn das Problem tritt auch im Büro auf - sobald mit die Acer Version benutzt. Acer selbst, hat sich dazu noch nicht gemeldet. Ich warte mal auf deren Antwort. Zitat:
Werde die LOG gegen 15 Uhr bereit stellen, da ich gleich weg muss. lg TIno |
Themen zu Firefox lädt teilweise nur weiße Seiten / IE genau das gleiche |
192.168.0.2, adobe, aufrufe, avg, bho, browser, defender, desktop, dll, explorer, firefox, firewall, hijack, internet, internet explorer, magix, mozilla, nvidia, object, problem, rundll, seiten, senden, server, software, system, virtualbox, weiße seite, windows, windows defender, windows sidebar |