Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Weiß nicht, was los ist, vielleicht Rootkit?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.10.2010, 09:12   #1
Spixi
 
Weiß nicht, was los ist, vielleicht Rootkit? - Standard

Weiß nicht, was los ist, vielleicht Rootkit?



Hallo, mein Problem ist, dass die W-Lan-Verbindung seltsamerweise immer ein rotes Kreuzchen hat und keine Drahtlosnetzwerke anzeigt, obwohl ich verbunden bin. Desweiteren habe ich immer mehr Upload als Download, was ich nicht ganz nachvollziehen kann. Außerdem beinhaltet mein DNS-Cache seltsame Einträge. Steckt hier vielleicht ein Rootkit hinter??

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:49:51, on 20.10.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cmd.exe
C:\Programme\85fc45ba\1ef5c90b\3d5ac35.exe ;Das ist HijackThis.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von *****
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] REM "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] REM "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] REM C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1265926033312
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1234003264625
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe

--
End of file - 4330 bytes
         
Code:
ATTFilter
C:\Dokumente und Einstellungen\*****>ipconfig /displaydns

Windows-IP-Konfiguration

         test-rezepte.de
         ----------------------------------------
         Eintragsname. . . . . : test-rezepte.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         tatto-vorlagen.de.be
         ----------------------------------------
         Eintragsname. . . . . : tatto-vorlagen.de.be
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         sexy-beast.com
         ----------------------------------------
         Eintragsname. . . . . : sexy-beast.com
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         malvorlagen-huebsche.de
         ----------------------------------------
         Eintragsname. . . . . : malvorlagen-huebsche.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         live-online-girls.com
         ----------------------------------------
         Eintragsname. . . . . : live-online-girls.com
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         klingeltoene-nokia.de.vu
         ----------------------------------------
         Eintragsname. . . . . : klingeltoene-nokia.de.vu
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         iqtest24.com
         ----------------------------------------
         Eintragsname. . . . . : iqtest24.com
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         horoskope-web.com
         ----------------------------------------
         Eintragsname. . . . . : horoskope-web.com
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         freedom2004.us
         ----------------------------------------
         Eintragsname. . . . . : freedom2004.us
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         erotisches-gedicht.de
         ----------------------------------------
         Eintragsname. . . . . : erotisches-gedicht.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         erfolgsrezept.de.nr
         ----------------------------------------
         Eintragsname. . . . . : erfolgsrezept.de.nr
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         cliparts100.de
         ----------------------------------------
         Eintragsname. . . . . : cliparts100.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         christkindl.com
         ----------------------------------------
         Eintragsname. . . . . : christkindl.com
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         autogrammadressen-3.de
         ----------------------------------------
         Eintragsname. . . . . : autogrammadressen-3.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         animegirlz.de
         ----------------------------------------
         Eintragsname. . . . . : animegirlz.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         alle-tierheime-aktuell.net
         ----------------------------------------
         Eintragsname. . . . . : alle-tierheime-aktuell.net
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         win-amp-download.de
         ----------------------------------------
         Eintragsname. . . . . : win-amp-download.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         referate-leistungskurse.de
         ----------------------------------------
         Eintragsname. . . . . : referate-leistungskurse.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         hacker-daten.de
         ----------------------------------------
         Eintragsname. . . . . : hacker-daten.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         grokster.de
         ----------------------------------------
         Eintragsname. . . . . : grokster.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         profi-beats.de
         ----------------------------------------
         Eintragsname. . . . . : profi-beats.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         ferienwohnung-seeber.de
         ----------------------------------------
         Eintragsname. . . . . : ferienwohnung-seeber.de
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         www.buttandass.net
         ----------------------------------------
         Eintragsname. . . . . : www.buttandass.net
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         tisall.info
         ----------------------------------------
         Eintragsname. . . . . : tisall.info
         Eintragstyp . . . . . : 1
         Gültigkeitsdauer. . . : 564696
         Datenlänge. . . . . . : 4
         Abschnitt . . . . . . : Antwort
         (Host-)A-Eintrag. . : 127.0.0.1


         videostore.gammae.com
         ----------------------------------------
         Abschnitt . . . . . . : Antwort

C:\Dokumente und Einstellungen\*****>
         

 

Themen zu Weiß nicht, was los ist, vielleicht Rootkit?
0 bytes, adobe, antivir, antivir guard, avira, bho, bonjour, desktop, download, drahtlos, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, object, plug-in, problem, programme, rootkit, rootkit?, software, system, windows, windows internet, windows xp




Ähnliche Themen: Weiß nicht, was los ist, vielleicht Rootkit?


  1. Rechner vielleicht nicht in Ordnung?
    Log-Analyse und Auswertung - 08.02.2015 (7)
  2. Unwissenheit Plagegeister eingefangen in Form von Spyhunter, ISPY, Deltasearch etc.. Wer weiß vielleicht auch noch mehr!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2013 (26)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. trojaner gefunden und eventuell nicht richtig beseitigt... vielleicht kann jemand es überprüfen ?
    Log-Analyse und Auswertung - 10.02.2012 (9)
  5. Ich weiß nicht ob ich einen Virus habe oder nicht.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2011 (1)
  6. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  7. Ich finde den Fehler nicht und weiß nicht weiter!!
    Log-Analyse und Auswertung - 24.01.2009 (40)
  8. WIN32.Agent.pz lässt sich nicht löschen ....ich weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (5)
  9. Weiß nicht weiter!!??
    Log-Analyse und Auswertung - 22.05.2008 (13)
  10. Maus spielt verrückt - vielleicht Virus? - komme mit Logfile nicht zurecht
    Log-Analyse und Auswertung - 23.10.2007 (3)
  11. Ich weiß nicht weiter...
    Mülltonne - 01.06.2007 (0)
  12. Ich weiß nicht...
    Log-Analyse und Auswertung - 11.05.2007 (34)
  13. ...Habe vielleicht Trojaner auf PC...was tun???!!!...weiss nicht mehr weiter...!!!
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (14)
  14. Warum geht mein Internet auf einmal nicht mehr? Virus vielleicht?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2006 (1)
  15. weiß nicht wasw los ist....
    Log-Analyse und Auswertung - 03.05.2006 (4)
  16. DogDash.exe - Trojan - nicht löschbar - vielleicht hilft log
    Log-Analyse und Auswertung - 11.03.2006 (1)
  17. Weiß nicht weiter!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (2)

Zum Thema Weiß nicht, was los ist, vielleicht Rootkit? - Hallo, mein Problem ist, dass die W-Lan-Verbindung seltsamerweise immer ein rotes Kreuzchen hat und keine Drahtlosnetzwerke anzeigt, obwohl ich verbunden bin. Desweiteren habe ich immer mehr Upload als Download, was - Weiß nicht, was los ist, vielleicht Rootkit?...

Alle Zeitangaben in WEZ +1. Es ist jetzt 22:29 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Weiß nicht, was los ist, vielleicht Rootkit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.