|
Log-Analyse und Auswertung: InterNet geh Aus und An.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.07.2010, 15:09 | #1 |
| InterNet geh Aus und An. Guten Tag, Ich bin Neu hier,also bitte nicht zu streng, Ich hab folgendes Problem, immer wenn ich Cs:s spiele fliegt mein Internet nach ne weile aus und geht dann wieder an. Infos. Dsl 2000 Orange Bs: Windows Xp Pro Up2date Alle Treiber sind up2date. Router: ZyxEl P-600 Series Ich lass euch mal mein HJT Log hier. HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:58:41, on 17/07/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Steam\Steam.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1279019274281 O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing) -- End of file - 4264 bytes Vielen Dank im Vorraus, Yoshi |
17.07.2010, 20:34 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | InterNet geh Aus und An. Hallo und
__________________bitte routinemäßig nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
17.07.2010, 22:18 | #3 |
| InterNet geh Aus und An. Abend,
__________________Danke erstmal fürs Antworten. Malwarebytes log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4319 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 17/07/2010 23:07:17 mbam-log-2010-07-17 (23-07-17).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 161008 Laufzeit: 32 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ich geh davon aus das der HJT Log sauber ist? OTL Scan kommt Morgen, Gute Nacht. |
18.07.2010, 16:45 | #4 |
| InterNet geh Aus und An. Guten Tag, Leider kann ich die Logs nicht posten,weil sie zu lang sind.Anhängen geht auch,da zu gross. Wie geh Ich jetzt am besten vor? Danke im Vorraus, Yoshi |
18.07.2010, 17:06 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | InterNet geh Aus und An. Alle Logs in eine Datei zippen und hier anhängen
__________________ Logfiles bitte immer in CODE-Tags posten |
18.07.2010, 18:32 | #6 |
| InterNet geh Aus und An. Hallo, So bitte schön Logs sind im Anhang,sry wegen den Umständen. Wie siehts mit dem HJT Log aus? |
18.07.2010, 19:57 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | InterNet geh Aus und An. Sieht unauffällig aus. Dass es an Malware liegt, glaub ich daher nicht. Wie gehst Du ins Internet? Über nen Router, vllt WLAN? Seit wann fliegst Du raus? Ist das nur bei CSS so?
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2010, 01:03 | #8 |
| InterNet geh Aus und An. Abend, Ich geh mit nem Router ins internet,kabel also. Ja eig. nur bei Css,während dem spielen oder wenn ich Server suche. Lg, Yoshi |
19.07.2010, 21:29 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | InterNet geh Aus und An.Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
20.07.2010, 01:40 | #10 |
| InterNet geh Aus und An. Mit nem Modem,Lan halt |
24.07.2010, 14:48 | #11 |
| InterNet geh Aus und An. Update/ Guten Tag, Nachdem Ich in den Router Optionen,den Wert 512 auf 1024 gestezt habe,kommt es nur noch selten vor das mein Inet wegfliegt. Ich geh davon aus,das es an meinen Router und Netzwerkkarte (USB -.-,da alte wegen Bilz kaput fuhr) liegt. Trotzdem Vielen Dank für die Hilfe, Yoshi -closed- |
24.07.2010, 14:52 | #12 |
| InterNet geh Aus und An. Sry. Yoshi |
Themen zu InterNet geh Aus und An. |
bho, desktop, explorer, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, log, messenger, micro, microsoft, mozilla, neu, plug-in, problem, software, sp3, superantispyware, system, system32, treiber, windows, windows xp |