Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PeerGuardian2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2008, 15:13   #1
mcurse
 
PeerGuardian2 - Icon17

PeerGuardian2



Hallo,

Ihr seit meine letzte Hoffnung auf ein bisschen klarheit...
Ich nutze Opera und Firefox und habe einen Router(TilGin)

Ich habe vor einiger Zeit eine neue IpVerbindung (peerguardian2) bemerkt , die davor nicht vorhanden war...

Immer wenn ich meinen Pc starte und die internetanbindung aktiv ist, wählt mein rechner die ip von abovent communications an. Wenn ich gewisse Setups starte passiert das selbe..aber nicht immer....Normal???

Diese Firma heisst mittlerweile ***.upstreamnet.at. und bietet unteranderem leistungsfähige backbones an....

Ich habe schon mit diversen Prgrammen gescannt darunter:

The Cleaner
Spybot Search and Destroy
Adaware
Sophos Anti-Rootkit
Spyware Doctor
ZoneAlarm Secruity Suite
(alle auf neuestem Stand)

Die Logfile von HijackThis habe ich mir auch mehrmals angesehen kann aber nichts endecken...
Vielleicht könnt ihr mir weiterhelfen....

Scan saved at 15:04:48, on 22.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\PeerGuardian2\pg2.exe
D:\Programme\Opera\opera.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 3106 bytes

Danke für die Hilfe

Alt 23.11.2008, 14:39   #2
mcurse
 
PeerGuardian2 - Standard

PeerGuardian2



Keiner eine Idee?
__________________


Alt 24.11.2008, 10:41   #3
KarlKarl
/// Helfer-Team
 
PeerGuardian2 - Standard

PeerGuardian2



Hi,

entferne dieses Programm von deinem Rechner:
Zitat:
C:\Program Files\PeerGuardian2\pg2.exe
und schau nach ob es diese Verbindung immer noch gibt.

Du hast aber noch diverse andere Software installiert, die ebenfalls nach hause telefoniert bzw. Internettraffic verursacht ohne benutzt zu werden. Wenn also die Entfernung von Peerguardian das Problem nicht löst, dann nacheinander diese Proramme deinstallieren (jeweils eins) und jedesmal nach einem Neustart prüfen.
  • Skype
  • Zonealarm
Gruß, Karl
__________________

Antwort

Themen zu PeerGuardian2
adobe, avg, avg free, bho, diverse, e-mail, explorer, firefox, hijack, hijackthis, hotkey, internet explorer, logfile, micro, monitor, mozilla, neue, nicht vorhanden, opera, programme, router, server, system, ups, windows, windows xp





Zum Thema PeerGuardian2 - Hallo, Ihr seit meine letzte Hoffnung auf ein bisschen klarheit... Ich nutze Opera und Firefox und habe einen Router(TilGin) Ich habe vor einiger Zeit eine neue IpVerbindung (peerguardian2) bemerkt , - PeerGuardian2...
Archiv
Du betrachtest: PeerGuardian2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.