|
Plagegeister aller Art und deren Bekämpfung: Server nicht gefunden,........Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2004, 09:38 | #1 |
| Server nicht gefunden,........ Hallo, ich habe ein kleines Problem: Und zwar hatte ich bis vor kurzem ein Problem mit einigen Trojanern und einiger Spyware. Immer wenn ich ins Internet gehe, kommt ca. 5-10 Minuten später eine Meldung dass die gewünschte Seite nicht angezeigt werden kann oder der Server nicht gefunden wird. Allerdings besteht die Verbindung weiterhin, da z.B. ein Downloadvorgang weiter geführt wird. Wenn ich eine neue Seite aufrufen will, oder zurück gehen will funktioniert gar nichts. Ich nutze Win XP und habe dies mit SP 1+2 vor kurzem upgedatet, Browser ist der IExplorer, die Verbindung zum Internet erfolgt analog per Modem. Wäre wirklich für jeden Tip dankbar,... |
11.11.2004, 21:13 | #2 |
Gast | Server nicht gefunden,........ Poste mal ein HijackThis-Log: http://filepony.de/download-hijackthis/
__________________Vielleicht kann man ja daraus irgendetwas sehen. |
12.11.2004, 18:07 | #3 |
| Server nicht gefunden,........ Hi,
__________________also HijackThis hat folgendes ausgespuckt: Logfile of HijackThis v1.98.2 Scan saved at 16:24:07, on 12.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe D:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\golumm\services.exe C:\WINDOWS\System32\mshelp32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\wuasmgrd.exe C:\WINDOWS\system32\winupdt.exe C:\WINDOWS\system32\32SP.exe C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\soht.exe D:\büro\Office\OSA.EXE D:\Programme\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Sebastian\Eigene Dateien\Sebastian\Downloads\HijackThis.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Microsoft Office\Office\WINWORD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coolsearch.biz/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coolsearch.biz/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer +++ Tuning Edition R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=surfproxy.freenet.de:8080 O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [golumm] C:\WINDOWS\System32\golumm\services.exe O4 - HKLM\..\Run: [mshelp32] C:\WINDOWS\System32\mshelp32.exe O4 - HKLM\..\Run: [msnt] C:\WINDOWS\system32\msnt.exe O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winvci32.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [slvchost] slvchost32.exe O4 - HKLM\..\Run: [qlnutb] C:\WINDOWS\System32\bojfro.exe O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O4 - HKLM\..\Run: [Windows Firewall Manager] msfw.exe O4 - HKLM\..\Run: [MSN Messanger] MSN.exe O4 - HKLM\..\Run: [Windows Nets] WinNET.exe O4 - HKLM\..\Run: [Windows32 Serivces] winser32.exe O4 - HKLM\..\Run: [update run msword] logon.exe O4 - HKLM\..\Run: [Microsoft Update] wuasmgrd.exe O4 - HKLM\..\Run: [Windows Update Monitoring Service] winupdt.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunServices: [slvchost] slvchost32.exe O4 - HKLM\..\RunServices: [Windows Firewall Manager] msfw.exe O4 - HKLM\..\RunServices: [MSN Messanger] MSN.exe O4 - HKLM\..\RunServices: [Windows Nets] WinNET.exe O4 - HKLM\..\RunServices: [Windows32 Serivces] winser32.exe O4 - HKLM\..\RunServices: [update run msword] logon.exe O4 - HKLM\..\RunServices: [Microsoft Update] wuasmgrd.exe O4 - HKLM\..\RunServices: [Windows Update Monitoring Service] winupdt.exe O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe O4 - HKCU\..\Run: [msnt] C:\WINDOWS\system32\msnt.exe O4 - HKCU\..\Run: [32SP] C:\WINDOWS\system32\32SP.exe O4 - HKCU\..\Run: [MSN Messanger] MSN.exe O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe O4 - HKCU\..\Run: [update run msword] logon.exe O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\soht.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Office-Start.lnk = ? O9 - Extra button: (no name) - c95fe080-8f5d-112d-a20b-00aa003c157a - (no file) O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {FB7C19EE-F934-44AC-9AFC-EB60504D3B9E} - http://www.medionshop.de (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchmiracle.com O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\nosuch.mht!http://n-ex.s-redirect.com/masta.chm::/exe O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://TryToImproveSecurity.com/fa/x.chm::/load.exe O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://ultimately-yours.com/dl/files.chm::/file.exe O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - http://www.ysbweb.com/ist/softwares/...sb_regular.cab O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll (file missing) |
12.11.2004, 18:18 | #4 |
Administrator, a.D. | Server nicht gefunden,........ Hallo, dein System ist dermaßen durchseucht, dass es nur eine vernünftige und sichere Lösung für dich gibt: Neuaufseten deines Systems. Siehe http://www.trojaner-board.de/showpos...28&postcount=2 |
13.11.2004, 10:20 | #5 |
| Server nicht gefunden,........ Oh Mann,.. ja dann schon mal vielen Dank. Eine andere Lösung gibt´s wirklich nicht? |
Themen zu Server nicht gefunden,........ |
analog, angezeigt, aufrufe, aufrufen, browser, einiger, funktioniert, iexplorer, interne, internet, kleines, meldung, minute, minuten, neue, neue seite, nicht angezeigt, nicht gefunden, nutze, problem, seite, server, trojaner, trojanern, verbindung, win, win xp, wirklich |