Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: langsames Laden von Seiten im Firmennetzwerk

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.06.2009, 15:55   #1
Bollebum
 
langsames Laden von Seiten im Firmennetzwerk - Standard

langsames Laden von Seiten im Firmennetzwerk



Hallo Experten,

seit einiger Zeit laden sich die Internetseiten in unserem Firmennetzwerk (5 Rechner) sehr langsam. Meist muss zweimal auf neu Laden geklickt werden, bis die Seite erscheint. Vorher lief alles wie am Schnürchen, es wurde auch nichts am System geändert.
Die Symptome sind bei allen Rechnern gleich, so dass ich vermute mit unserem Server-Rechner (Win XP mit AVM KEN!) stimmt etwas nicht. Auch hier wurde nichts am System oder den Einstellungen/ Software etc. verändert. Das eigenartige Verhalten kam von einem Tag auf den anderen.

Ich habe die Anleitung zu neuen Posts sorgfältig befolgt (CCleaner usw.) und hänge hier mal mein hijackthis-Log an, in der Hoffnung, dass man hieraus etwas schlussfolgern kann.
Ich habe hier im Forum schon von Rootkits gelesen, welche die DNS-Einträge im System so umbiegen, so daß jeglicher Verkehr umgeleitet wird. Die Symptome waren ähnlich.
Also hier das Log von unserem Server-Rechner (XP-Prof. mit AVM KEN!):


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:03:49, on 17.06.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programme\ESET\ESET Remote Administrator\Server\era.exe
C:\WINDOWS\System32\imapi.exe
C:\Programme\KEN!\KENSERV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\KEN!\KENCAPI.EXE
C:\Programme\KEN!\KENINET.EXE
C:\Programme\KEN!\KENPROXY.EXE
C:\Programme\KEN!\KENMAIL.EXE
C:\Programme\KEN!\KENDNS.EXE
C:\Programme\KEN!\KENSOCKS.EXE
C:\Programme\KEN!\KENMAP.EXE
C:\Programme\KEN!\KENFTPGW.EXE
C:\Programme\KEN!\KENF4K.EXE
C:\Programme\KEN!\KENCRON.EXE
C:\Programme\KEN!\KENNTP.EXE
C:\Programme\KEN!\KENRTSP.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\FRITZ!\FriFax32.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\KEN!\kentbsrv.exe
C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Root\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://192.168.2.1:3128/ken2000.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://static2.bareka.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.2.1:3128;gopher=192.168.2.1:3128;h**p=192.168.2.1:3128;h**ps=192.168.2.1:3128;socks=192.168.2.1:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.114.*;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [KEN Taskbar Service] "C:\Programme\KEN!\kentbsrv.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [egui] "C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=h**p://222.222.222.1:3128/ken2000.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126524885375
O17 - HKLM\System\CCS\Services\Tcpip\..\{B05A1113-BA17-495F-BB5D-8004EC9B72DA}: NameServer = 192.168.2.1
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: ESET RA HTTP Server (ERA_HTTP_SERVER) - ESET - C:\Programme\ESET\ESET Remote Administrator\Server\EHttpSrv.exe
O23 - Service: ESET Remote Administrator Server (ERA_SERVER) - ESET - C:\Programme\ESET\ESET Remote Administrator\Server\era.exe
O23 - Service: AVM KEN (KEN Service) - AVM Berlin - C:\Programme\KEN!\KENSERV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

--
End of file - 4702 bytes


Danke für eure Hilfe im Voraus,

Bolle

Alt 22.06.2009, 16:39   #2
john.doe
 
langsames Laden von Seiten im Firmennetzwerk - Standard

langsames Laden von Seiten im Firmennetzwerk



Hallo und

Ganz abgesehen davon, dass du die Liste nicht abgearbeitet hast ("Für alle Neuen" in meiner Signatur), geben wir hier keinen Support für gewerblich/geschäftlich genutzte Rechner. Dafür sind Administratoren oder der örtliche Fachhandel zuständig.

Du bist entlassen,
andreas
__________________

__________________

Antwort

Themen zu langsames Laden von Seiten im Firmennetzwerk
administrator, adobe, antivirus, askbar, bho, dateien, desktop, eset nod32, excel, explorer, firefox, fritz!, hijack, hkus\s-1-5-18, internet explorer, langsames laden, micro, microsoft, mozilla, netzwerk, neu, neue, nvidia, plug-in, programme, seiten, software, system, windows, windows xp




Ähnliche Themen: langsames Laden von Seiten im Firmennetzwerk


  1. Manche Seiten laden nicht richtig
    Netzwerk und Hardware - 18.09.2015 (58)
  2. Laptop braucht Ewig um im Internet Seiten zu laden...
    Plagegeister aller Art und deren Bekämpfung - 01.07.2015 (3)
  3. Chrome: Seiten laden nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 19.10.2014 (13)
  4. Akkuverbrauch hoch, Seiten laden langsam... Virus schuld?
    Plagegeister aller Art und deren Bekämpfung - 11.10.2013 (3)
  5. Seiten Laden nicht trotz Internetverbindung
    Netzwerk und Hardware - 30.09.2013 (1)
  6. Probleme mit Links klicken, Seiten laden
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (2)
  7. Google Suchanfragen führen auf falsche Seiten und langsames Booten
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (25)
  8. Redirect von google und extrem langsames laden von Inet Seiten, bzw gar kein laden.
    Plagegeister aller Art und deren Bekämpfung - 06.04.2011 (30)
  9. IE und Mozilla laden einige Seiten nicht mehr.
    Log-Analyse und Auswertung - 17.08.2010 (8)
  10. plötzlicher aufbau diverser seiten beim surfen + langsames starten von win7
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  11. Kein Desktop sowie langsames Laden
    Mülltonne - 07.12.2008 (0)
  12. Bräuchte Hilfe - Seiten laden schwer oder garnicht!
    Log-Analyse und Auswertung - 23.07.2008 (1)
  13. Manche Seiten laden icht mehr
    Log-Analyse und Auswertung - 18.07.2008 (10)
  14. Maus hängt und Seiten laden manchmal nicht
    Log-Analyse und Auswertung - 25.03.2008 (0)
  15. manche seiten laden nicht
    Netzwerk und Hardware - 16.03.2008 (1)
  16. Seiten Laden Nicht!!!!
    Log-Analyse und Auswertung - 10.02.2008 (1)
  17. Probleme mit IE (ungewünschte Seiten laden)
    Log-Analyse und Auswertung - 26.05.2007 (4)

Zum Thema langsames Laden von Seiten im Firmennetzwerk - Hallo Experten, seit einiger Zeit laden sich die Internetseiten in unserem Firmennetzwerk (5 Rechner) sehr langsam. Meist muss zweimal auf neu Laden geklickt werden, bis die Seite erscheint. Vorher lief - langsames Laden von Seiten im Firmennetzwerk...
Archiv
Du betrachtest: langsames Laden von Seiten im Firmennetzwerk auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.