|
Log-Analyse und Auswertung: PeerGuardian2Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.11.2008, 15:13 | #1 |
| PeerGuardian2 Hallo, Ihr seit meine letzte Hoffnung auf ein bisschen klarheit... Ich nutze Opera und Firefox und habe einen Router(TilGin) Ich habe vor einiger Zeit eine neue IpVerbindung (peerguardian2) bemerkt , die davor nicht vorhanden war... Immer wenn ich meinen Pc starte und die internetanbindung aktiv ist, wählt mein rechner die ip von abovent communications an. Wenn ich gewisse Setups starte passiert das selbe..aber nicht immer....Normal??? Diese Firma heisst mittlerweile ***.upstreamnet.at. und bietet unteranderem leistungsfähige backbones an.... Ich habe schon mit diversen Prgrammen gescannt darunter: The Cleaner Spybot Search and Destroy Adaware Sophos Anti-Rootkit Spyware Doctor ZoneAlarm Secruity Suite (alle auf neuestem Stand) Die Logfile von HijackThis habe ich mir auch mehrmals angesehen kann aber nichts endecken... Vielleicht könnt ihr mir weiterhelfen.... Scan saved at 15:04:48, on 22.11.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe C:\PROGRA~1\AVG\AVG8\avgemc.exe C:\WINDOWS\System32\alg.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\A4Tech\Mouse\Amoumain.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Program Files\PeerGuardian2\pg2.exe D:\Programme\Opera\opera.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 3106 bytes Danke für die Hilfe |
23.11.2008, 14:39 | #2 |
| PeerGuardian2 Keiner eine Idee?
__________________ |
24.11.2008, 10:41 | #3 | |
/// Helfer-Team | PeerGuardian2 Hi,
__________________entferne dieses Programm von deinem Rechner: Zitat:
Du hast aber noch diverse andere Software installiert, die ebenfalls nach hause telefoniert bzw. Internettraffic verursacht ohne benutzt zu werden. Wenn also die Entfernung von Peerguardian das Problem nicht löst, dann nacheinander diese Proramme deinstallieren (jeweils eins) und jedesmal nach einem Neustart prüfen.
|
Themen zu PeerGuardian2 |
adobe, avg, avg free, bho, diverse, e-mail, explorer, firefox, hijack, hijackthis, hotkey, internet explorer, logfile, micro, monitor, mozilla, neue, nicht vorhanden, opera, programme, router, server, system, ups, windows, windows xp |