Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Internet Probs (https://www.trojaner-board.de/20651-internet-probs.html)

Fadi 10.08.2005 11:16

Internet Probs
 
hallo,

habe wieder probleme :( .....habe viel hier gelesen aber schlauer bin ich nicht geworden ^^ und googelen geht auch nicht....da immer

We're sorry...
... but we can't process your request right now. A computer virus or spyware application is sending us automated requests, and it appears that your computer or network has been infected.


kommt.....ich kann nicht auf viele seite da immer ein error fehler meldung kommt...ich weiß nicht mehr was ich machen soll ^^

hab norten antivirus prog 2 mal durchlaufen lassen und spyware usw ....aber irgendwie find ich nichts ^^


kann mir einer helfen?

Gigamail 10.08.2005 12:07

Hallo,

erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, damit das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Cidres Anleitung

Wichtig: in HJT Log-Files sollten aktive Links und persönliche Informationen editiert werden.
Z.B.:http:// in h**p:// und C:\Dokumente und Einstellungen\***\Eigene Dateien\hijackthis\1.99.1\HijackThis.exe

Fadi 10.08.2005 13:52

hier ist es...hoffe ich hab es richtig gemacht

Logfile of HijackThis v1.99.1
Scan saved at 14:51:26, on 10.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\DU Meter\DUMeter.exe
C:\Programme\0190 Alarm\0190Alarm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Fadi\LOKALE~1\Temp\Rar$EX00.356\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = host-148-244-150-57.block.alestra.net.mx:80
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [0190 Alarm] C:\Programme\0190 Alarm\0190Alarm.exe
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F46B39D6-3CC4-42F9-93BC-95DEE314FA49}: NameServer = 217.237.150.141 217.237.150.97
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Gigamail 10.08.2005 15:32

Zitat:

Zitat von Fadi
hier ist es...hoffe ich hab es richtig gemacht

nicht ganz, denn du solltest auch die Links edditieren
Frage: ist dir der Proxi bekannt?
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = host-148-244-150-57.block.alestra.net.mx:80

Im Log kann ich eigentlich nichts schlimmes sehen. Mach halt mal noch einen escan (siehe meine Signatur). Halte dich ganau an die Anleitung und poste dann mit Hilfe der beschriebenen find.bat das Ergebnis

Fadi 10.08.2005 16:44

Zitat:

Zitat von Gigamail
nicht ganz, denn du solltest auch die Links edditieren
Frage: ist dir der Proxi bekannt?
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = host-148-244-150-57.block.alestra.net.mx:80

Im Log kann ich eigentlich nichts schlimmes sehen. Mach halt mal noch einen escan (siehe meine Signatur). Halte dich ganau an die Anleitung und poste dann mit Hilfe der beschriebenen find.bat das Ergebnis

hmm das eine proxi sagt mir nichts.....wieso? ist das schlimm?^^ und was haben proxi für ein funktion?.....wenn was schlimmes dann versuch ich mal gleich weg zu bekommen

ich frag mich nur warum mein interner verbindung so langsam ist ....lade sachen runter mit nicht mal 1 kb früher min. 80kb....und allgemein ist es sehr langsam geworden :( frage mich nur warum das so ist ^^ virus und spybot hab ich jetzt 100 mal laufen lassen und alles gelöscht ...es muss was anderes sein :)


wenn ich auf eine seite will ( eine bestimmte) dann kommt immer so eine fehlermeldung :

The following error was encountered:

The request was rejected because the port it was connecting to
is not configured to receive the protocol being sent.
Please contact your network administrator

was kann man dagegen machen?

Gigamail 10.08.2005 18:02

wenn du den Proxi nicht kennst dann fixe ihn und scanne dann mit eScan wie in der Anleitung beschrieben, vielleicht kann man dann mehr sagen

Fadi 10.08.2005 18:20

Zitat:

Zitat von Gigamail
wenn du den Proxi nicht kennst dann fixe ihn und scanne dann mit eScan wie in der Anleitung beschrieben, vielleicht kann man dann mehr sagen

wie fixed man die? :)

Gigamail 10.08.2005 18:44

Häk'chen setzen und auf Fix Checked klicken Anleitung


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131