|
Log-Analyse und Auswertung: TR/Agent2.esw bei Antivir entdecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.03.2009, 11:30 | #16 |
| TR/Agent2.esw bei Antivir entdeckt Und Combofix: ComboFix 09-03-06.02 - Installation 2009-03-08 11:16:32.2 - FAT32x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.894.531 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Installation\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Installation\Desktop\cfscript.txt AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated) * Neuer Wiederherstellungspunkt wurde erstellt . ((((((((((((((((((((((( Dateien erstellt von 2009-02-08 bis 2009-03-08 )))))))))))))))))))))))))))))) . 2009-03-08 10:52 . 2009-03-08 10:52 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe 2009-03-08 10:47 . 2009-03-08 10:47 <DIR> d-------- c:\programme\NOS 2009-03-08 10:47 . 2009-03-08 10:47 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS 2009-03-07 21:52 . 2009-03-07 21:52 <DIR> d-------- c:\programme\Trend Micro 2009-03-07 20:04 . 2009-03-07 20:04 <DIR> d-------- c:\dokumente und einstellungen\Installation\Anwendungsdaten\Malwarebytes 2009-03-07 20:03 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys 2009-03-07 20:03 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys 2009-03-07 19:49 . 2009-03-07 19:49 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware 2009-03-07 19:49 . 2009-03-07 19:49 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-03-07 19:33 . 2009-03-07 19:33 <DIR> d-------- c:\programme\CCleaner 2009-03-05 23:59 . 2008-04-14 04:23 26,624 --a------ c:\windows\system32\userinit.exe 2009-03-05 23:59 . 2008-04-14 04:23 26,624 --a------ c:\windows\system32\dllcache\userinit.exe . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-02-05 19:10 --------- d-----w c:\programme\Microsoft.NET 2009-01-29 11:44 --------- d-----w c:\programme\tools 2009-01-16 20:01 3,594,752 ------w c:\windows\system32\dllcache\mshtml.dll 2008-12-20 22:30 63,488 ------w c:\windows\system32\dllcache\icardie.dll 2008-12-20 22:30 6,066,688 ------w c:\windows\system32\dllcache\ieframe.dll 2008-12-20 22:30 44,544 ------w c:\windows\system32\dllcache\iernonce.dll 2008-12-20 22:30 384,512 ------w c:\windows\system32\dllcache\iedkcs32.dll 2008-12-20 22:30 383,488 ------w c:\windows\system32\dllcache\ieapfltr.dll 2008-12-20 22:30 347,136 ----a-w c:\windows\system32\dllcache\dxtmsft.dll 2008-12-20 22:30 267,776 ------w c:\windows\system32\dllcache\iertutil.dll 2008-12-20 22:30 230,400 ------w c:\windows\system32\dllcache\ieaksie.dll 2008-12-20 22:30 214,528 ------w c:\windows\system32\dllcache\dxtrans.dll 2008-12-20 22:30 153,088 ------w c:\windows\system32\dllcache\ieakeng.dll 2008-12-20 22:30 133,120 ------w c:\windows\system32\dllcache\extmgr.dll 2008-12-20 22:30 124,928 ------w c:\windows\system32\dllcache\advpack.dll 2008-12-19 09:10 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe 2008-12-19 09:09 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe 2008-12-19 05:25 634,024 ------w c:\windows\system32\dllcache\iexplore.exe 2008-12-19 05:23 161,792 ------w c:\windows\system32\dllcache\ieakui.dll 2008-12-11 10:57 333,952 ------w c:\windows\system32\dllcache\srv.sys 2008-12-01 10:08 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008120120081202\index.dat . ((((((((((((((((((((((((((((( SnapShot@2009-03-07_22.41.03,20 ))))))))))))))))))))))))))))))))))))))))) . + 2007-12-12 14:06:42 295,606 ----a-r c:\windows\Installer\{AC76BA86-7AD7-1031-7B44-A90000000001}\SC_Reader.exe - 2008-12-01 10:08:14 16,384 ------w c:\windows\system32\config\systemprofile\Cookies\index.dat + 2009-03-08 09:47:58 16,384 ------w c:\windows\system32\config\systemprofile\Cookies\index.dat - 2008-12-01 10:08:14 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat + 2009-03-08 09:47:58 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - 2008-12-01 10:08:14 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat + 2009-03-08 09:47:58 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat + 2009-03-08 10:20:16 16,384 ----a-w c:\windows\Temp\Perflib_Perfdata_768.dat + 2009-03-08 10:20:56 16,384 ----a-w c:\windows\Temp\Perflib_Perfdata_990.dat . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512] "AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-04-14 53248] "Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-03-31 204800] "ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-05-30 421888] "Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 761946] "LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-06-22 602112] "ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 90112] "eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696] "NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497] "Sony Ericsson PC Suite"="c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-06-13 528384] "RTHDCPL"="RTHDCPL.EXE" [2006-06-27 c:\windows\RTHDCPL.exe] "SkyTel"="SkyTel.EXE" [2006-05-15 c:\windows\SkyTel.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-03-27 45056] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpofxm08.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hposfx08.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqscnvw.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpfccopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpzwiz01.exe"= "c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "c:\\Programme\\HP\\Digital Imaging\\BIN\\hpoews01.exe"= S2 eLock2BurnerLockDriver;eLock2BurnerLockDriver;\??\c:\windows\system32\eLock2BurnerLockDriver.sys --> c:\windows\system32\eLock2BurnerLockDriver.sys [?] S2 eLock2FSCTLDriver;eLock2FSCTLDriver;\??\c:\windows\system32\eLock2FSCTLDriver.sys --> c:\windows\system32\eLock2FSCTLDriver.sys [?] S3 getPlus(R) Helper;getPlus(R) Helper;c:\programme\NOS\bin\getPlus_HelperSvc.exe [2009-03-08 33752] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - hxxp://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1215956504 . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-03-08 11:22:08 Windows 5.1.2600 Service Pack 3 FAT NTAPI Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(668) c:\windows\system32\Ati2evxx.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\SYSTEM32\ATI2EVXX.EXE c:\windows\SYSTEM32\ATI2EVXX.EXE c:\programme\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE c:\acer\EMPOWERING TECHNOLOGY\EPERFORMANCE\MEMCHECK.EXE c:\programme\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\SCHED.EXE c:\programme\JUNIPER NETWORKS\COMMON FILES\DSNCSERVICE.EXE c:\programme\GEMEINSAME DATEIEN\LIGHTSCRIBE\LSSRVC.EXE c:\windows\SYSTEM32\HPZIPM12.EXE c:\windows\EHOME\MCRDSVC.EXE c:\windows\SYSTEM32\WBEM\WMIAPSRV.EXE c:\programme\LAUNCH MANAGER\LMANAGER.EXE c:\programme\ATI TECHNOLOGIES\ATI.ACE\CLI.EXE c:\windows\system32\wbem\unsecapp.exe c:\programme\ATI TECHNOLOGIES\ATI.ACE\CLI.EXE c:\programme\ATI TECHNOLOGIES\ATI.ACE\CLI.EXE c:\windows\system32\wscntfy.exe c:\programme\Gemeinsame Dateien\Teleca Shared\Generic.exe c:\programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe . ************************************************************************** . Zeit der Fertigstellung: 2009-03-08 11:24:28 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2009-03-08 10:24:26 ComboFix2.txt 2009-03-07 21:42:24 Vor Suchlauf: 20 Verzeichnis(se), 34.111.520.768 Bytes frei Nach Suchlauf: 20 Verzeichnis(se), 34,117,255,168 Bytes frei 154 --- E O F --- 2009-02-25 11:20:47 Bitteschön... |
08.03.2009, 11:39 | #17 |
| TR/Agent2.esw bei Antivir entdeckt Sieht schon etwas besser aus.
__________________1.) Start => Ausführen => combofix /u (aufs Leerzeichen achten!) => OK 2.) Poste ein aktuelles HJT-Log. Wegen deines WLAN-Problems würde ich dich am Liebsten in ein anderes Forum verschieben lassen. Weißt du, wie man Screenshots erstellt? ciao, andreas
__________________ |
08.03.2009, 11:49 | #18 |
| TR/Agent2.esw bei Antivir entdeckt ja das dürfte ich hinkriegen mit den screenshots
__________________ |
08.03.2009, 11:53 | #19 |
| TR/Agent2.esw bei Antivir entdeckt so das hätte ich dann auch. Mit dem anderen Forum kannst du machen... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:50:53, on 08.03.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Juniper Networks\Common Files\dsNcService.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\RTHDCPL.EXE C:\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\LAUNCH~1\LManager.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\explorer.exe C:\Programme\internet explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1215956504 O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://ssl.cms.hu-berlin.de/dana-cached/setup/JuniperSetupSP1.cab O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Juniper Network Connect Service (dsNcService) - Juniper Networks - C:\Programme\Juniper Networks\Common Files\dsNcService.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 6288 bytes |
08.03.2009, 12:06 | #20 |
| TR/Agent2.esw bei Antivir entdeckt Du surfst doch wohl nicht etwa mit dem MSIE? Hol dir Firefox oder besser Opera. Benutze den MSIE ausschliesslich für Windows Updates und Onlinescans. Starte HJT => Do a systemscan only => Markiere: Code:
ATTFilter O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe Dann mal los mit den Screenshots (machen, mit Grafikprogramm z.B. Irfanview oder notfalls Paint speichern, bei einem Imagehoster, wie z.B. PiC.LEECH.iT - FREE iMAGE HOSTiNG speichern und Links posten). 1.) [Windowstaste][Pause] => Karte Hardware => Gerätemanager => Fenster so groß machen, dass kein Rollbalken zu sehen ist => [Alt][Druck] 2.) Mausklick rechts auf Netzwerkumgebung => Eigenschaften => [Alt][Druck] 3.) Mausklick rechts auf die WLAN-Verbindung => Eigenschaften => [Alt][Druck] ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
08.03.2009, 12:26 | #21 |
| TR/Agent2.esw bei Antivir entdeckt 1. 2. 3. bitteschön... Ich werde jetzt mal offline gehen, komme aber nachmittags auf jedenfall nochmal gucken, was der nächste schritt ist Vielen Dank schonmal bis hierher. Sarah |
08.03.2009, 12:31 | #22 |
| TR/Agent2.esw bei Antivir entdeckt |
08.03.2009, 12:43 | #23 |
/// caddy ☀ | TR/Agent2.esw bei Antivir entdeckt Du musst nicht in ein anderes Unterforum Poste die Ausgabe von ipconfig /all bitte Treiber ist aktuell? Gruß cad
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
08.03.2009, 14:37 | #24 |
| TR/Agent2.esw bei Antivir entdeckt Ok wird erledigt Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\Installation>ipconfig /all Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : Sarah Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung: Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung Beschreibung. . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth ernet NIC Physikalische Adresse . . . . . . : 00-16-D4-50-DF-57 Ethernetadapter Drahtlose Netzwerkverbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Atheros AR5005G Wireless Network Ada pter Physikalische Adresse . . . . . . : 00-16-CF-70-A9-2E DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.0.3 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.0.1 DHCP-Server . . . . . . . . . . . : 192.168.0.1 DNS-Server. . . . . . . . . . . . : 192.168.0.1 Lease erhalten. . . . . . . . . . : Sonntag, 8. März 2009 14:26:35 Lease läuft ab. . . . . . . . . . : Montag, 9. März 2009 12:20:27 Ethernetadapter Network Connect Adapter: Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung Beschreibung. . . . . . . . . . . : Juniper Network Connect Virtual Adap ter Physikalische Adresse . . . . . . : 00-FF-68-0D-04-85 C:\Dokumente und Einstellungen\Installation> Bitteschön, lg Sarah |
08.03.2009, 14:42 | #25 |
| TR/Agent2.esw bei Antivir entdeckt So habe noch ne Neuigkeit. Am zweiten Rechner lassen sich die Seiten auch nicht mehr öffnen. Toll!! lg sarah |
08.03.2009, 20:45 | #26 |
/// caddy ☀ | TR/Agent2.esw bei Antivir entdeckt Schöner Mist Frage: Das WLan Problem an dem einen Rechner besteht noch? John.Doe ist wahrscheinlich erst morgen Abend wieder online und ich habe mit Bereinigungen überhaupt nichts am Hut
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
08.03.2009, 22:59 | #27 |
| TR/Agent2.esw bei Antivir entdeckt Ja das Wlan Problem besteht noch... Sind halt nur bestimmte Seiten, die sich nicht öffnen lassen (google.de, myspace.com, ebay.de...) Naja ist ja nicht so schlimm, dann muss ich diese Seiten eben erstmal übern anderen Rechner aufsuchen... Trotzdem erstmal danke... Lg Sarah |
09.03.2009, 19:29 | #28 |
| TR/Agent2.esw bei Antivir entdeckt Das ist kein Schädlingsproblem. Teste nocheinmal mit Kabel. Funktioniert dort alles? Teste den zweiten Rechner, der plötzlich auch nicht mehr geht, mit Kabel. Funktioniert dort alles? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (09.03.2009 um 19:51 Uhr) |
09.03.2009, 22:27 | #29 |
/// caddy ☀ | TR/Agent2.esw bei Antivir entdeckt Die Antwort steht noch aus Welche Fritzbox? (Modell und Firmware) Und beim WLan Router bitte auch noch die Firmware angeben
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
11.03.2009, 07:23 | #30 |
| TR/Agent2.esw bei Antivir entdeckt Guten Morgen! Sorry, dass ich erst jetzt zurückschreibe... Ich hatte in den letztem Tagen leider keine Zeit. Also mit dem Kabel funktioniert alles, auch an dem anderen Rechner. Die restlichen Antworten, zum Treiber, zur Fritzbox und zum Router gebe ich euch heute Nachmittag. Muss jetzt leider erstmal arbeiten. Trotzdem danke für eure Geduld. Lg Sarah |
Themen zu TR/Agent2.esw bei Antivir entdeckt |
adobe, antivir, aufrufe, avira, bho, cmdow.exe, computer, content.ie5, einstellungen, excel, fehlermeldung, firefox, google, hijack, hijackthis, hkus\s-1-5-18, icq, installation, launch, malware.tool, microsoft, monitor, nicht angezeigt, nicht sicher, pdf, problem, programme, realtek, registrierungsschlüssel, seiten, software, system, system volume information, windows xp |