Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Fehler: Server nicht gefunden (Firefox und Internetexplorer) (https://www.trojaner-board.de/161548-fehler-server-gefunden-firefox-internetexplorer.html)

cosinus 09.12.2014 11:06

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

S3 WinDivert1.1; C:\Program Files\KMSpico\WinDivert.sys [35376 2014-07-05] (Basil Projects)
C:\Users\sebastian\Downloads\ac3filter_2_6_0b.exe
C:\Users\sebastian\Downloads\ccsetup500.exe
C:\Program Files\KMSpico
EmptyTemp:
Hosts:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


MasterMKI 09.12.2014 11:20

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-12-2014 02
Ran by sebastian at 2014-12-09 11:11:55 Run:1
Running from C:\Users\sebastian\Downloads
Loaded Profile: sebastian (Available profiles: sebastian)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
S3 WinDivert1.1; C:\Program Files\KMSpico\WinDivert.sys [35376 2014-07-05] (Basil Projects)
C:\Users\sebastian\Downloads\ac3filter_2_6_0b.exe
C:\Users\sebastian\Downloads\ccsetup500.exe
C:\Program Files\KMSpico
EmptyTemp:
Hosts:
       
*****************

WinDivert1.1 => Service deleted successfully.
"C:\Users\sebastian\Downloads\ac3filter_2_6_0b.exe" => File/Directory not found.
"C:\Users\sebastian\Downloads\ccsetup500.exe" => File/Directory not found.
C:\Program Files\KMSpico => Moved successfully.
"C:\Windows\System32\Drivers\etc\hosts" => Could not move.
Could not reset Hosts.
EmptyTemp: => Removed 600.6 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====


cosinus 09.12.2014 11:27

Okay, dann Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


MasterMKI 09.12.2014 15:56

Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=0
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=12337319b404e44cbb2136f2e178973e
# engine=0
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-12-04 10:41:07
# local_time=2014-12-04 11:41:07 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 21636 14097722 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1943214 20244009 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=101
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=0
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=12337319b404e44cbb2136f2e178973e
# engine=0
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-12-04 10:44:38
# local_time=2014-12-04 11:44:38 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 3839 14097933 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1947025 20244220 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=175
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=0
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=12337319b404e44cbb2136f2e178973e
# engine=0
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-12-04 10:49:10
# local_time=2014-12-04 11:49:10 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 4111 14098205 0 0
# compatibility_mode_1='Windows Defender'
# compatibility_mode=5896 16777214 100 94 1947297 8037669 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=56
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=12337319b404e44cbb2136f2e178973e
# engine=21404
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-12-05 03:29:29
# local_time=2014-12-05 04:29:29 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 60530 14158224 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 2003716 20304511 0 0
# scanned=332291
# found=6
# cleaned=0
# scan_time=59674
sh=B3118E28CFED7E0B368EB929C86B8CAC80551459 ft=1 fh=cb077f8e2558b01f vn="Variante von MSIL/HackTool.IdleKMS.C potenziell unsichere Anwendung" ac=I fn="C:\Program Files\KMSpico\AutoPico.exe"
sh=ACEDC7543535A3BB24A5E8ADC0B801E97BC652DD ft=1 fh=9e404b594884bfba vn="Variante von MSIL/HackTool.IdleKMS.C potenziell unsichere Anwendung" ac=I fn="C:\Program Files\KMSpico\KMSELDI.exe"
sh=563C211EAAD507EF6835332AC53E4F3215C6AFDE ft=1 fh=6d0802b78005eec3 vn="Variante von MSIL/HackTool.IdleKMS.C potenziell unsichere Anwendung" ac=I fn="C:\Program Files\KMSpico\Service_KMS.exe"
sh=25B9F4013FB34153FFA27E460D4B8594C79FE337 ft=1 fh=15384691e6094ee0 vn="Variante von Win32/HiddenStart.A potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\Dell Backup and Recovery\Components\DBRUpdate\hstart.exe"
sh=832BF5093617711948105FF65094819FB6830C79 ft=1 fh=d853b354b0134743 vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\sebastian\Downloads\ac3filter_2_6_0b.exe"
sh=B6B12E4F8E59C61EC67A5E17DEDA7EA5B2FEF364 ft=1 fh=65d7fe9609cd6c74 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung" ac=I fn="C:\Users\sebastian\Downloads\ccsetup500.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=12337319b404e44cbb2136f2e178973e
# engine=21464
# end=stopped
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-09 10:40:13
# local_time=2014-12-09 11:40:13 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 5029 14486468 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 2331960 20632755 0 0
# scanned=18364
# found=0
# cleaned=0
# scan_time=509
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=12337319b404e44cbb2136f2e178973e
# engine=21464
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-09 12:32:47
# local_time=2014-12-09 01:32:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 11783 14493222 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 2338714 20639509 0 0
# scanned=399028
# found=0
# cleaned=0
# scan_time=6720

Malwarebytes Anti-Malware hatte ich vor geraumer Zeit schon einmal installiert und wäre daher kostenpflichtig.

cosinus 09.12.2014 15:58

Zitat:

geraumer Zeit schon einmal installiert und wäre daher kostenpflichtig.
Wer hat dir denn den Quatsch erzählt? :wtf:

Einfach MBAM installieren, kostenlosen Test ablehnen, Malwarebytes läuft dann als reiner OnDemandScanner (mbam free)

MasterMKI 09.12.2014 19:37

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 09.12.2014
Scan Time: 19:04:50
Logfile: mbam.txt
Administrator: Yes

Version: 2.00.4.1028
Malware Database: v2014.12.09.06
Rootkit Database: v2014.12.08.03
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: sebastian

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 416774
Time Elapsed: 28 min, 9 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)


cosinus 09.12.2014 22:31

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

MasterMKI 09.12.2014 22:40

Also mein Grundproblem ist nicht gelöst. Ich denke das hat Ursachen die im Bereich der Adressierung (Netzwerk) liegen.

cosinus 09.12.2014 23:03

Ok, deswegen frag ich ja nach :daumenhoc

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.





Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

MasterMKI 09.12.2014 23:10

Code:

Farbar Service Scanner Version: 21-07-2014
Ran by sebastian (administrator) on 09-12-2014 at 23:07:10
Running from "C:\Users\sebastian\Downloads"
Microsoft Windows 8.1  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Attempt to access Google.com returned error: Other errors
Attempt to access Yahoo.com returned error: Other errors


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is set to Demand. The default start type is Auto.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv service is OK.


Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend: ""%ProgramFiles%\Windows Defender\MsMpEng.exe"".


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MsMpEng.exe => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

Code:

Results of screen317's Security Check version 0.99.91 
  x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop     
Windows Defender 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Spybot - Search & Destroy
 JavaScript Tooling   
 Java 8 Update 25 
 Java version 32-bit out of Date!
 Adobe Flash Player        15.0.0.239 
 Adobe Reader XI 
 Mozilla Firefox (34.0)
````````Process Check: objlist.exe by Laurent```````` 
 Spybot Teatimer.exe is disabled!
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


cosinus 09.12.2014 23:40

Sieht aus als hättest du da DNS-Probleme :wtf:

Ich will noch mehr sehen

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

cmd: ipconfig /all
cmd: netstat -rn


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


MasterMKI 10.12.2014 00:59

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-12-2014 02
Ran by sebastian at 2014-12-10 00:57:19 Run:2
Running from C:\Users\sebastian\Downloads
Loaded Profiles: sebastian &  (Available profiles: sebastian)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
cmd: ipconfig /all
cmd: netstat -rn
*****************


=========  ipconfig /all =========


Windows-IP-Konfiguration

  Hostname  . . . . . . . . . . . . : Arbeit-PC
  Prim�res DNS-Suffix . . . . . . . :
  Knotentyp . . . . . . . . . . . . : Hybrid
  IP-Routing aktiviert  . . . . . . : Nein
  WINS-Proxy aktiviert  . . . . . . : Nein
  DNS-Suffixsuchliste . . . . . . . : localdomain

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Bluetooth-Ger�t (PAN)
  Physische Adresse . . . . . . . . : 9C-D2-1E-C4-DC-96
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter LAN-Verbindung* 2:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Virtueller Microsoft-Adapter f�r direktes WiFi
  Physische Adresse . . . . . . . . : 1E-D2-1E-C4-DC-95
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter WiFi:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix: fritz.box
  Beschreibung. . . . . . . . . . . : Dell Wireless 1705 802.11b/g/n (2.4GHZ)
  Physische Adresse . . . . . . . . : 9C-D2-1E-C4-DC-95
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Ethernet:

  Verbindungsspezifisches DNS-Suffix: localdomain
  Beschreibung. . . . . . . . . . . : Realtek PCIe FE Family Controller
  Physische Adresse . . . . . . . . : B8-2A-72-9A-3D-F9
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja
  Verbindungslokale IPv6-Adresse  . : fe80::1c0c:b804:a9ae:10e0%3(Bevorzugt)
  IPv4-Adresse  . . . . . . . . . . : 192.168.1.50(Bevorzugt)
  Subnetzmaske  . . . . . . . . . . : 255.255.255.0
  Lease erhalten. . . . . . . . . . : Dienstag, 9. Dezember 2014 14:59:58
  Lease l�uft ab. . . . . . . . . . : Dienstag, 16. Dezember 2014 22:22:14
  Standardgateway . . . . . . . . . : 192.168.1.1
  DHCP-Server . . . . . . . . . . . : 192.168.1.1
  DHCPv6-IAID . . . . . . . . . . . : 62401138
  DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1A-DD-2B-C6-B8-2A-72-9A-3D-F9
  DNS-Server  . . . . . . . . . . . : 192.168.1.1
  NetBIOS �ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter isatap.localdomain:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix: localdomain
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
  Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter Teredo Tunneling Pseudo-Interface:

  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja
  IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:6abd:3cb8:4db:a31e:678b(Bevorzugt)
  Verbindungslokale IPv6-Adresse  . : fe80::3cb8:4db:a31e:678b%9(Bevorzugt)
  Standardgateway . . . . . . . . . : ::
  DHCPv6-IAID . . . . . . . . . . . : 369098752
  DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1A-DD-2B-C6-B8-2A-72-9A-3D-F9
  NetBIOS �ber TCP/IP . . . . . . . : Deaktiviert

========= End of CMD: =========


=========  netstat -rn =========

===========================================================================
Schnittstellenliste
  7...9c d2 1e c4 dc 96 ......Bluetooth-Ger�t (PAN)
  5...1e d2 1e c4 dc 95 ......Virtueller Microsoft-Adapter f�r direktes WiFi
  4...9c d2 1e c4 dc 95 ......Dell Wireless 1705 802.11b/g/n (2.4GHZ)
  3...b8 2a 72 9a 3d f9 ......Realtek PCIe FE Family Controller
  1...........................Software Loopback Interface 1
  6...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter
  9...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
    Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.50    20
        127.0.0.0        255.0.0.0  Auf Verbindung        127.0.0.1    306
        127.0.0.1  255.255.255.255  Auf Verbindung        127.0.0.1    306
  127.255.255.255  255.255.255.255  Auf Verbindung        127.0.0.1    306
      192.168.1.0    255.255.255.0  Auf Verbindung      192.168.1.50    276
    192.168.1.50  255.255.255.255  Auf Verbindung      192.168.1.50    276
    192.168.1.255  255.255.255.255  Auf Verbindung      192.168.1.50    276
        224.0.0.0        240.0.0.0  Auf Verbindung        127.0.0.1    306
        224.0.0.0        240.0.0.0  Auf Verbindung      192.168.1.50    276
  255.255.255.255  255.255.255.255  Auf Verbindung        127.0.0.1    306
  255.255.255.255  255.255.255.255  Auf Verbindung      192.168.1.50    276
===========================================================================
St�ndige Routen:
  Keine

IPv6-Routentabelle
===========================================================================
Aktive Routen:
 If Metrik Netzwerkziel            Gateway
  9    306 ::/0                    Auf Verbindung
  1    306 ::1/128                  Auf Verbindung
  9    306 2001::/32                Auf Verbindung
  9    306 2001:0:9d38:6abd:3cb8:4db:a31e:678b/128
                                    Auf Verbindung
  3    276 fe80::/64                Auf Verbindung
  9    306 fe80::/64                Auf Verbindung
  3    276 fe80::1c0c:b804:a9ae:10e0/128
                                    Auf Verbindung
  9    306 fe80::3cb8:4db:a31e:678b/128
                                    Auf Verbindung
  1    306 ff00::/8                Auf Verbindung
  3    276 ff00::/8                Auf Verbindung
  9    306 ff00::/8                Auf Verbindung
===========================================================================
St�ndige Routen:
  Keine

========= End of CMD: =========


==== End of Fixlog ====


cosinus 10.12.2014 01:11

Eigentlich müsste das so passen :wtf:
Ich will nochmehr sehen

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

cmd: nslookup trojaner-board.de
cmd: ping trojaner-board.de
cmd: nslookup google.de
cmd: ping google.de
cmd: nslookup yahoo.com
cmd: ping yahoo.com


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


MasterMKI 10.12.2014 01:25

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-12-2014 02
Ran by sebastian at 2014-12-10 01:23:45 Run:3
Running from C:\Users\sebastian\Downloads
Loaded Profiles: sebastian &  (Available profiles: sebastian)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
cmd: nslookup trojaner-board.de
cmd: ping trojaner-board.de
cmd: nslookup google.de
cmd: ping google.de
cmd: nslookup yahoo.com
cmd: ping yahoo.comA
*****************


=========  nslookup trojaner-board.de =========

Nicht autorisierende Antwort:

Server:  alice.box
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Name:    trojaner-board.de
Address:  85.13.149.210


========= End of CMD: =========


=========  ping trojaner-board.de =========

Ping-Anforderung konnte Host "trojaner-board.de" nicht finden. �berpr�fen Sie den Namen, und versuchen Sie es erneut.

========= End of CMD: =========


=========  nslookup google.de =========

Nicht autorisierende Antwort:

Server:  alice.box
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Name:    google.de
Addresses:  173.194.113.159
          173.194.113.152
          173.194.113.143
          173.194.113.151


========= End of CMD: =========


=========  ping google.de =========


Ping wird ausgef�hrt f�r google.de [173.194.113.159] mit 32 Bytes Daten:
Antwort von 173.194.113.159: Bytes=32 Zeit=40ms TTL=54
Antwort von 173.194.113.159: Bytes=32 Zeit=40ms TTL=54
Antwort von 173.194.113.159: Bytes=32 Zeit=39ms TTL=54
Antwort von 173.194.113.159: Bytes=32 Zeit=39ms TTL=54

Ping-Statistik f�r 173.194.113.159:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 39ms, Maximum = 40ms, Mittelwert = 39ms

========= End of CMD: =========


=========  nslookup yahoo.com =========

Nicht autorisierende Antwort:

Server:  alice.box
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Name:    yahoo.com
Addresses:  206.190.36.45
          98.139.183.24
          98.138.253.109


========= End of CMD: =========


=========  ping yahoo.com =========


Ping wird ausgef�hrt f�r yahoo.com [206.190.36.45] mit 32 Bytes Daten:
Antwort von 206.190.36.45: Bytes=32 Zeit=224ms TTL=47
Antwort von 206.190.36.45: Bytes=32 Zeit=223ms TTL=47
Antwort von 206.190.36.45: Bytes=32 Zeit=223ms TTL=47
Antwort von 206.190.36.45: Bytes=32 Zeit=224ms TTL=47

Ping-Statistik f�r 206.190.36.45:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 223ms, Maximum = 224ms, Mittelwert = 223ms

========= End of CMD: =========


==== End of Fixlog ====


cosinus 10.12.2014 01:30

Zitat:

Server: alice.box
Address: 192.168.1.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
Hm...timeout bei DNS

Nur dieser Rechner an der Fitzbox spinnt?

Roouter mal neugestartet? Firmware ist aktuell?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19