Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.10.2009, 10:12   #1
mondieu75
 
Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung) - Standard

Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)



Hallo.

Seit einiger Zeit habe ich Probleme beim Surfen im Netz mit firefox: Seitenaufbau verlangsamt sich stark, W-Lan Verbindung wird immer wieder kurz unterbrochen oder ich muss eine Seite erst erneut laden, damit sie sich aufbaut.

Ich habe deswegen schon verschiedene Programme laufen lassen (Avira, MalwareBytes). Nur SUPERAntiSpyware hat einige cookies gefunden und diesen ScanLog ausgespuckt:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 10/21/2009 at 05:47 AM

Application Version : 4.28.1010

Core Rules Database Version : 4177
Trace Rules Database Version: 2095

Scan type       : Complete Scan
Total Scan Time : 00:23:55

Memory items scanned      : 506
Memory threats detected   : 0
Registry items scanned    : 4123
Registry threats detected : 0
File items scanned        : 14689
File threats detected     : 27

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@www.etracker[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@4stats[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@hitbox[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tracking[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ehg-foxmovies.hitbox[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@zanox[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@msnportal.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@www.etracker[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.adition[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ads.planetactive[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ads.us.e-planning[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@komtrack[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ads.quartermedia[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@libri.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
         
Die Cookies habe ich alle entfernen lassen und das System nochmal geprüft. Es gab keine Funde mehr.

Ich habe auch ein HijackThisFile angelegt und bereits (automatisch) analysieren lassen, konnte allerdings nichts auffälliges feststellen (hab allerdings auch kaum Ahnung). Hier ist es:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:07:35, on 21.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
C:\Programme\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\WINDOWS\system32\acs.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Internet\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Intel\WiFi\bin\EvtEng.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe
C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\TpShocks.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Internet\FRITZ!DSL\StCenter.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\Internet\FRITZ!DSL\FwebProt.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w**.google.de/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TrackPointSrv] C:\Programme\Lenovo\TrackPoint\tp4serv.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [ACTray] C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe
O4 - HKLM\..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\Internet\FRITZ!DSL\FwebProt.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\Internet\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\Internet\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\EvtEng.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Power Manager DBC Service - Unknown owner - C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe

--
End of file - 6797 bytes
         
Das File hab ich als admin erstellt. Ich surfe aber sonst nicht über das Admin Konto (falls das von Interesse ist).

Wäre echt super, wenn Ihr mal drüber schauen und mir sagen könntet, ob mit dem System was nicht stimmt oder ob die Netzstörung andere Gründe haben muss. Vielen, vielen Dank!

Alt 21.10.2009, 13:00   #2
mondieu75
 
Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung) - Standard

Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)



Hab gerade einen PandaActiveScan durchgeführt (samt externer Festplatte). Der hat auch nichts gefunden ausser 8 tracking cookies.

Hier der log:

Code:
ATTFilter
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-10-21 13:54:02
PROTECTIONS: 1
MALWARE: 8
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
AntiVir Desktop                              9.0.1.32                      Yes       Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[2].txt
00168061  Cookie/Apmebf                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[2].txt
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[2].txt
00168093  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[1].txt
00168109  Cookie/Adtech                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt
00170304  Cookie/WebtrendsLive               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\***\Cookies\***@statse.webtrendslive[1].txt
;===================================================================================================================================================================================
SUSPECTS
Sent      Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity       Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
         
__________________


Alt 21.10.2009, 15:23   #3
mondieu75
 
Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung) - Standard

Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)



ohhh.. vllt. noch ein paar Infos zu meinem System:
ich nutze eine lenovo thinkpad t43 notebook mit windows xp home edition 2002 sp3. Online mit FritzBox 7050 (aktuelle firmware) und wpa2-verschlüsselung.

ich wäre Euch echt dankbar, wenn Ihr mal drüber schauen könntet...
__________________

Antwort

Themen zu Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)
ad.yieldmanager, adfarm, adobe, antivir, antivir guard, avira, bho, desktop, dsl, einstellungen, explorer, firefox, hijack, hkus\s-1-5-18, immer wieder, internet, internet explorer, keine funde, lenovo, log, logfile, microsoft, plug-in, programme, senden, software, superantispyware, surfen, system, windows, windows xp, wlan




Ähnliche Themen: Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)


  1. Extreme Probleme beim surfen!
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (23)
  2. Probleme mit fehlgeschlagenen Updates nach Unterbrechung des Updatevorgangs.
    Alles rund um Windows - 20.04.2015 (8)
  3. Langsamer PC, oft ohne jeglichen Grund einfrieren, Probleme beim booten
    Log-Analyse und Auswertung - 07.06.2014 (26)
  4. WLan Unterbrechung bei "hervorragenden" Empfang
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (26)
  5. Sandboxen gut fürs Surfen im Netz?
    Diskussionsforum - 10.09.2011 (23)
  6. Gesäuberter PC - Probleme beim Surfen/Einloggen
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (2)
  7. Probleme beim Surfen.
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (21)
  8. Trojaner! Probleme beim Surfen und Googeln
    Log-Analyse und Auswertung - 09.01.2011 (17)
  9. PC wird sehr langsam beim Surfen im Netz, I-net bricht ab
    Alles rund um Windows - 23.08.2010 (6)
  10. Langsamer Seitenaufbau
    Log-Analyse und Auswertung - 14.08.2010 (13)
  11. Massive Probleme beim surfen, Error 404, langes oder unvollständiges laden
    Log-Analyse und Auswertung - 07.03.2008 (0)
  12. Langsamer Seitenaufbau + Vundo
    Log-Analyse und Auswertung - 05.10.2007 (5)
  13. Ständige Popups beim surfen und andere Probleme.
    Log-Analyse und Auswertung - 26.11.2006 (3)
  14. Merkwürdiges Verhalten beim Surfen (vermutlich Hijacker) + WLAN Konfiguration
    Plagegeister aller Art und deren Bekämpfung - 16.10.2005 (1)
  15. Langsamer Seitenaufbau
    Log-Analyse und Auswertung - 21.03.2005 (8)
  16. Rechner wird beim Surfen immer langsamer
    Log-Analyse und Auswertung - 22.02.2005 (1)
  17. Probleme beim Surfen
    Log-Analyse und Auswertung - 10.02.2005 (5)

Zum Thema Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung) - Hallo. Seit einiger Zeit habe ich Probleme beim Surfen im Netz mit firefox: Seitenaufbau verlangsamt sich stark, W-Lan Verbindung wird immer wieder kurz unterbrochen oder ich muss eine Seite erst - Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)...
Archiv
Du betrachtest: Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.