|
Plagegeister aller Art und deren Bekämpfung: seltsames Internetverhalten --> Spyware? TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.02.2010, 22:33 | #1 |
| seltsames Internetverhalten --> Spyware? Trojaner Hallo ihr, mein relativ neuer Window7 Home Premium verhält ich seltsam. Beim Herunterfahren steht bis zu 30sec. "herunterfahren"...ohne das irgenwelche Updates zu verarbeiten wären oder so...... das nur nebenbei...vlt wichtig? Das eigentliche Problem ist das Internet. Wlan, läuft an und für sich normal, andere Laptops hier im Netzwerk haben keinerlei Probleme. Nur bei mir, wird nach Standby oder Ruhezustand, plötzlich verringerte Internetkonektivität festgestellt. Konkret zeigt sich das darin, das ICQ oder YahooMessenger nicht gehen, Skype und Gmail-chat aber dennoch. Google Seiten allgemein nicht....egal ob Suche, News, etc.....aber z.B. tagesschau,de ohne Probleme. Die Seiten ändern sich auch....einen Tag geht diese, den anderen nicht mehr..... Ich habe mal versucht die Windows Firewall komplett zu deaktivieren, hat aber nichts gebracht....jemand sagte mir es könnte ein Hardwareproblem sein (aber welche Hardware unterscheided zw. google und skype?) Oder ein Virus oder Spywarebefall. Nur leider kenne ich mich da nicht aus, mit Gegemaßnahmen etc. Habe nur AVG auf dem Laptop. Weiss jemand vlt Rat? lg David ps. ich benutze Opera, schon Jahre.... |
22.02.2010, 10:00 | #2 |
| seltsames Internetverhalten --> Spyware? Trojaner vlt. hilft ein Logfile weiter?
__________________Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:59:16, on 22.02.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Unable to get Internet Explorer version! Boot mode: Normal Running processes: C:\windows\system32\Dwm.exe C:\windows\Explorer.EXE C:\Program Files\Apoint2K\Apoint.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\AVG\AVG9\avgtray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\windows\system32\igfxsrvc.exe C:\Program Files\Apoint2K\ApMsgFwd.exe C:\Program Files\Apoint2K\Apntex.exe C:\windows\system32\conhost.exe C:\Program Files\Last.fm\LastFM.exe C:\Program Files\Opera\opera.exe C:\Program Files\Digsby\lib\digsby-app.exe C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe C:\Users\mausi\AppData\Local\Opera\Opera\temporary_downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lenovo.live.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [NuonSoft Wallpaper Cycler] "C:\Program Files\NuonSoft\WallpaperCycler3\WallpaperCycler Lite.exe" -cycle_and_exit O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Global Startup: Digsby.lnk = C:\Program Files\Digsby\digsby.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200 O13 - Gopher Prefix: O17 - HKLM\System\CCS\Services\Tcpip\..\{92BAF263-EE63-44F8-B312-9F26E533F9B8}: NameServer = 192.168.178.1 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: IGRS - Lenovo Group Limited - C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Lenovo ReadyComm AppSvc - Lenovo Group Limited - C:\Program Files\Lenovo\ReadyComm\AppSvc.exe O23 - Service: Lenovo ReadyComm ConnSvc - Lenovo Group Limited - C:\Program Files\Lenovo\ReadyComm\ConnSvc.exe O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe -- End of file - 4558 bytes |
Themen zu seltsames Internetverhalten --> Spyware? Trojaner |
avg, deaktivieren, firewall, herunterfahren, home, home premium, icq, netzwerk, neuer, nichts, opera, plötzlich, problem, relativ, seite, seiten, spyware, spyware?, suche, trojane, trojaner, updates, virus, wichtig, window7, windows, windows firewall, wlan, ändern |