Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner schließt Internetverbindung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.01.2009, 21:31   #1
Errox
 
Trojaner schließt Internetverbindung - Standard

Trojaner schließt Internetverbindung



Hallo,

ich habe zurzeit einen oder mehrere Trojaner auf meinem Rechner.
Nach einer Weile - ca. 5-10min - kappt die Verbindung zum Internet.
Mittlerweile hat sich sogar meine Firewall deaktiviert.

Hier mein Log:
Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:16:43, on 24.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
P:\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{087D1A8A-AFEB-4B9C-92DA-3EE91F621BEE}: NameServer = 89.246.64.8 62.220.18.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{087D1A8A-AFEB-4B9C-92DA-3EE91F621BEE}: NameServer = 89.246.64.8 62.220.18.8
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe

--
End of file - 6483 bytes
Ich habe nichts editieren müssen, bzw. ich habe nichts zu editierendes gefunden. Ich hoffe mir kann geholfen werden.

MfG. Errox.

Alt 25.01.2009, 02:29   #2
Errox
 
Trojaner schließt Internetverbindung - Standard

Trojaner schließt Internetverbindung



Per Spybot S&D habe ich ein paar Malwares etc gelöscht, nachdem ich längere Zeit im Internet geforscht habe, wie man Trojaner aufspürt und beseitigt.

Ich würde dennoch gerne wissen, ob in diesem Logfile etwas verdächtiges zu finden ist.
Ich bin neu hier und wenn ich etwas vergessen habe zu erwähnen, dann lasst es mich bitte wissen und nachtragen.

MfG.
__________________


Alt 26.01.2009, 10:44   #3
Errox
 
Trojaner schließt Internetverbindung - Standard

Trojaner schließt Internetverbindung



Vielen Danke für die nicht Hilfe.
Ich kann dieses Board nicht weiterempfehlen.
__________________

Alt 26.01.2009, 11:28   #4
BIOTEC
 
Trojaner schließt Internetverbindung - Standard

Trojaner schließt Internetverbindung



Hi!

Nicht so rumjammern, sondern auch mal bischen warten, bis jemand Zeit hat!

Also bei dir läuft was über einen anderen NameServer....

89.246.64.8 62.220.18.8

Kennst du die IP?

Gruss BIOTEC

Alt 26.01.2009, 11:48   #5
undoreal
/// AVZ-Toolkit Guru
 
Trojaner schließt Internetverbindung - Standard

Trojaner schließt Internetverbindung



Zitat:
Vielen Danke für die nicht Hilfe.
Ich kann dieses Board nicht weiterempfehlen
Tzzz. So ja schonmal garnicht. Bezahlst du mich? Dann bin ich sofort für dich da...

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Trojaner schließt Internetverbindung
adobe, antivirus, avast, avast!, bho, dll, excel, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet explorer, konvertieren, log, logfile, mein log, microsoft, mozilla, nvidia, pdf, pdf-datei, programme, rundll, software, system, trojaner, windows, windows xp




Ähnliche Themen: Trojaner schließt Internetverbindung


  1. Trojaner (keine Internetverbindung)
    Log-Analyse und Auswertung - 15.09.2013 (3)
  2. GVU Trojaner (keine Internetverbindung)
    Log-Analyse und Auswertung - 20.05.2013 (25)
  3. BKA-Trojaner, Task Manager schließt automatisch - PC nicht mehr verwendbar
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (17)
  4. GVU-Trojaner (nur bei Internetverbindung)
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (3)
  5. GVU Trojaner hat Windows gesperrt (nur bei Internetverbindung)
    Log-Analyse und Auswertung - 26.10.2012 (29)
  6. GVU Trojaner Win 95 startet erst bei Internetverbindung
    Plagegeister aller Art und deren Bekämpfung - 20.10.2012 (2)
  7. Bundespolizei-Trojaner, Task Manager schließt, 0_0u_l.exe
    Log-Analyse und Auswertung - 09.07.2012 (9)
  8. Trojaner verhindert Internetverbindung mit FF und IE
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (1)
  9. Internetverbindung Schließt sich ohne Grund (befürchte wurm) HILFEE!
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (6)
  10. Internetverbindung Schließt sich ohne Grund
    Mülltonne - 24.11.2010 (1)
  11. Trojaner und Probleme mit der Internetverbindung
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (22)
  12. Internetverbindung und Trojaner
    Log-Analyse und Auswertung - 01.02.2010 (1)
  13. Verdacht auf Trojaner, Malwarebytes schließt von selbst usw.
    Plagegeister aller Art und deren Bekämpfung - 04.10.2009 (11)
  14. keine Internetverbindung durch trojaner??
    Plagegeister aller Art und deren Bekämpfung - 27.02.2007 (12)
  15. Trojaner/Virus killt norton ETc.+schließt google
    Plagegeister aller Art und deren Bekämpfung - 23.08.2006 (2)
  16. Langsame Internetverbindung wegen Trojaner
    Log-Analyse und Auswertung - 18.05.2006 (2)
  17. Virus/Trojaner schließt Anti Troj + 100% Systemauslastung
    Plagegeister aller Art und deren Bekämpfung - 10.11.2003 (3)

Zum Thema Trojaner schließt Internetverbindung - Hallo, ich habe zurzeit einen oder mehrere Trojaner auf meinem Rechner. Nach einer Weile - ca. 5-10min - kappt die Verbindung zum Internet. Mittlerweile hat sich sogar meine Firewall deaktiviert. - Trojaner schließt Internetverbindung...
Archiv
Du betrachtest: Trojaner schließt Internetverbindung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.