|
Log-Analyse und Auswertung: Netzwerkverbindung geht nicht mehr!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.12.2009, 00:04 | #1 |
| Netzwerkverbindung geht nicht mehr! Hallo, Ich habe seit Tagen ein Problem mit meiner Netzwerkverbindung. Es geht auch lokales Netzwerk nicht. Hardware technisch lief bis dahin ohne Probleme. Die IPs werden fest zugegeben. nicht automatisch. Es wird immer diese andere Hosts automatisch eingetragen. Bitte kann jemand sagen ob es hier irgendwas nicht stimmt. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 8:47:39 PM, on 12/21/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICKP.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICKP.EXE C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Program Files\MonKey\MonKey.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wpabaln.exe C:\Program Files\Spyware Doctor\pctsAuxs.exe C:\Program Files\Spyware Doctor\pctsSvc.exe C:\Program Files\Spyware Doctor\pctsTray.exe C:\Program Files\Spyware Doctor\pctsGui.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe O1 - Hosts: 209.85.129.99 msnfix.changelog.fr O1 - Hosts: 209.85.129.99 www.incodesolutions.com O1 - Hosts: 209.85.129.99 virusinfo.prevx.com O1 - Hosts: 209.85.129.99 download.bleepingcomputer.com O1 - Hosts: 209.85.129.99 www.dazhizhu.cn O1 - Hosts: 209.85.129.99 foro.noticias3d.com O1 - Hosts: 209.85.129.99 www.spybotupdates.com O1 - Hosts: 209.85.129.99 club.myce.com O1 - Hosts: 209.85.129.99 www.nabble.com O1 - Hosts: 209.85.129.99 lurker.clamav.net O1 - Hosts: 209.85.129.99 lexikon.ikarus.at O1 - Hosts: 209.85.129.99 research.sunbelt-software.com O1 - Hosts: 209.85.129.99 www.virusdoctor.jp O1 - Hosts: 209.85.129.99 www.elitepvpers.de O1 - Hosts: 209.85.129.99 guru.avg.com O1 - Hosts: 209.85.129.99 downloads.sophos.com O1 - Hosts: 209.85.129.99 share.skype.com O1 - Hosts: 209.85.129.99 www.superuser.co.kr O1 - Hosts: 209.85.129.99 ntfaq.co.kr O1 - Hosts: 209.85.129.99 v.dreamwiz.com O1 - Hosts: 209.85.129.99 cit.kookmin.ac.kr O1 - Hosts: 209.85.129.99 forums.whatthetech.com O1 - Hosts: 209.85.129.99 forum.hijackthis.de O1 - Hosts: 209.85.129.99 avg.vo.llnwd.net O1 - Hosts: 209.85.129.99 ftp.drweb.com O1 - Hosts: 209.85.129.99 www.zonealarm.com O1 - Hosts: 209.85.129.99 smadaver.com O1 - Hosts: 209.85.129.99 www.huaifai.go.th O1 - Hosts: 209.85.129.99 www.mostz.com O1 - Hosts: 209.85.129.99 www.krupunmai.com O1 - Hosts: 209.85.129.99 www.cddchiangmai.net O1 - Hosts: 209.85.129.99 forum.malekal.com O1 - Hosts: 209.85.129.99 tech.pantip.com O1 - Hosts: 209.85.129.99 sapcupgrades.com O1 - Hosts: 209.85.129.99 www.elguruinformatico.com O1 - Hosts: 209.85.129.99 forums.avg.com O1 - Hosts: 209.85.129.99 zastita.com O1 - Hosts: 209.85.129.99 www.247fixes.com O1 - Hosts: 209.85.129.99 forum.sysinternals.com O1 - Hosts: 209.85.129.99 forum.telecharger.01net.com O1 - Hosts: 209.85.129.99 sophos.com O1 - Hosts: 209.85.129.99 foros.softonic.com O1 - Hosts: 209.85.129.99 avast-home.uptodown.com O1 - Hosts: 209.85.129.99 dr-web-cureit.softonic.com O1 - Hosts: 209.85.129.99 heavenward.ru O1 - Hosts: 209.85.129.99 forum.smadav.net O1 - Hosts: 209.85.129.99 www.f-secure.com O1 - Hosts: 209.85.129.99 www.chkrootkit.org O1 - Hosts: 209.85.129.99 diamondcs.com.au O1 - Hosts: 209.85.129.99 www.rootkit.nl O1 - Hosts: 209.85.129.99 www.sysinternals.com O1 - Hosts: 209.85.129.99 z-oleg.com O1 - Hosts: 209.85.129.99 espanol.dir.groups.yahoo.com O1 - Hosts: 209.85.129.99 ftp01net.telechargement.fr O1 - Hosts: 209.85.129.99 modelayu.com O1 - Hosts: 209.85.129.99 www.castlecrops.com O1 - Hosts: 209.85.129.99 www.misec.net O1 - Hosts: 209.85.129.99 safecomputing.umn.edu O1 - Hosts: 209.85.129.99 www.antirootkit.com O1 - Hosts: 209.85.129.99 www.greatis.com O1 - Hosts: 209.85.129.99 ar.answers.yahoo.com O1 - Hosts: 209.85.129.99 www.elhacker.org O1 - Hosts: 209.85.129.99 research.pandasecurity.com O1 - Hosts: 209.85.129.99 www.tpu.ro O1 - Hosts: 209.85.129.99 www.rootkit.com O1 - Hosts: 209.85.129.99 www.pctools.com O1 - Hosts: 209.85.129.99 www.pcsupportadvisor.com O1 - Hosts: 209.85.129.99 www.resplendence.com O1 - Hosts: 209.85.129.99 www.personal.psu.edu O1 - Hosts: 209.85.129.99 foro.ethek.com O1 - Hosts: 209.85.129.99 foro.elhacker.net O1 - Hosts: 209.85.129.99 download.zonealarm.com O1 - Hosts: 209.85.129.99 spywarehammer.com O1 - Hosts: 209.85.129.99 vil.nail.com O1 - Hosts: 209.85.129.99 search.mcafee.com O1 - Hosts: 209.85.129.99 wwww.mcafee.com O1 - Hosts: 209.85.129.99 download.nai.com O1 - Hosts: 209.85.129.99 wwww.experts-exchange.com O1 - Hosts: 209.85.129.99 www.bakunos.com O1 - Hosts: 209.85.129.99 www.darkclockers.com O1 - Hosts: 209.85.129.99 www2.gmer.net O1 - Hosts: 209.85.129.99 ariefew.com O1 - Hosts: 209.85.129.99 www.emsisoft.com O1 - Hosts: 209.85.129.99 www.Merijn.org O1 - Hosts: 209.85.129.99 www.spywareinfo.com O1 - Hosts: 209.85.129.99 www.spybot.info O1 - Hosts: 209.85.129.99 www.viruslist.com O1 - Hosts: 209.85.129.99 www.hijackthis.de O1 - Hosts: 209.85.129.99 ftp.f-secure.com O1 - Hosts: 209.85.129.99 forum.kaspersky.com O1 - Hosts: 209.85.129.99 es.trendmicro-europe.com O1 - Hosts: 209.85.129.99 www.hvaonline.net O1 - Hosts: 209.85.129.99 majorgeeks.com O1 - Hosts: 209.85.129.99 www.avp.com O1 - Hosts: 209.85.129.99 www.virustotal.com O1 - Hosts: 209.85.129.99 www.sophos.com O1 - Hosts: 209.85.129.99 linhadefensiva.uol.com.br O1 - Hosts: 209.85.129.99 cmmings.cn O1 - Hosts: 209.85.129.99 www.sergiwa.com O1 - Hosts: 209.85.129.99 www.el-hacker.com O1 - Hosts: 209.85.129.99 dl2.agnitum.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKLM\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [\\UUGII\EPSON Stylus Photo R290 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICKP.EXE /FU "C:\DOCUME~1\shirnen\LOCALS~1\Temp\E_S83.tmp" /EF "HKCU" O4 - HKCU\..\Run: [\\ZULAA\EPSON Stylus Photo R290 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICKP.EXE /FU "C:\DOCUME~1\shirnen\LOCALS~1\Temp\E_S27.tmp" /EF "HKCU" O4 - Startup: MonKey 1.7 .lnk = C:\Program Files\MonKey\MonKey.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2A3B3C26-4030-459C-B702-12EA2077F115}: NameServer = 202.179.0.106,202.179.0.105 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe -- End of file - 8503 bytes Formatieren hilft da nichts. kommt ja immer wieder. Was soll ich tun? Danke schonmal im voraus! |
22.12.2009, 12:26 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Netzwerkverbindung geht nicht mehr! Hallo und
__________________Zitat:
Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
Themen zu Netzwerkverbindung geht nicht mehr! |
acrobat, adobe, avp.exe, bho, button, excel, explorer, geht nicht mehr, hijack, hijackthis, ics, internet, internet explorer, messenger, micro, microsoft, office, pdf, problem, spyware, spyware doctor, system, system32, temp, windows, windows xp |