Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   mein Internet hängt, bleibt stehen. brauche HILFE (https://www.trojaner-board.de/13754-internet-haengt-bleibt-stehen-brauche-hilfe.html)

mao 13.02.2005 13:44

mein Internet hängt, bleibt stehen. brauche HILFE
 
guten tag erstmal.
ich habe ien problem. wenn ich ins internet gehe, bleibt es nach einer zeit immer stehen. Dann gibts überhaupt kein datenverkehr mehr (manchmal kann ich aber noch auf bestimmte seiten wie egun.de oder ebay.de aber google.de nicht). dann muss ich den pc neustarten und dann gehtst wieder. aber nach kurzer zeit kommt das problem dann wieder. was kann man da machen.
meine daten:
Pentium4 3GHZ , WINXP, ISDN mit 64kbit/s

Logfile of HijackThis v1.99.0
Scan saved at 13:38:13, on 13.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\TCMCOM~1\MouseDrv.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Marco\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Internet Anonym - {00000000-0002-0002-0000-000000000000} - c:\programme\steganos internet anonym pro 6\siaiep.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TCMKeyboard ] C:\PROGRA~1\TCMCOM~1\PS2USBKBDDrv.exe
O4 - HKLM\..\Run: [TCMMouse ] C:\PROGRA~1\TCMCOM~1\MouseDrv.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A42083A-33F7-4F54-824B-7B926AE1A3CF}: NameServer = 62.72.64.237 212.7.148.65
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe

sunshine 13.02.2005 15:51

hi
du hast einen trojaner auf deinem system und zwar diesen hier
http://www.sophos.de/virusinfo/analy...jcrypterc.html
erkennbar an den einträgen:
O4 - HKLM\..\Run: [TCMKeyboard ] C:\PROGRA~1\TCMCOM~1\PS2USBKBDDrv.exe
O4 - HKLM\..\Run: [TCMMouse ] C:\PROGRA~1\TCMCOM~1\MouseDrv.exe
m.E hilft nur neuaufsetzen http://www.trojaner-board.de/showthread.php?t=12154
sunshine

Haui45 13.02.2005 15:57

Zitat:

Zitat von sunshine
hi
du hast einen trojaner auf deinem system und zwar diesen hier
http://www.sophos.de/virusinfo/anal...ojcrypterc.html
erkennbar an den einträgen:
O4 - HKLM\..\Run: [TCMKeyboard ] C:\PROGRA~1\TCMCOM~1\PS2USBKBDDrv.exe
O4 - HKLM\..\Run: [TCMMouse ] C:\PROGRA~1\TCMCOM~1\MouseDrv.exe
m.E hilft nur neuaufsetzen http://www.trojaner-board.de/showthread.php?t=12154

Nicht so voreilig bitte, diese Einträge deuten imo nicht auf einen Trojaner hin.
Zur Sicherheit kannst du die Dateien mal bei http://virusscan.jotti.dhs.org überprüfen, aber ich denke, dass sie harmlos sind.

Ansonsten schaut das Log eher unauffällig aus.


@sunshine
Wenn du dir unsicher bist, warte bitte bis sich jemand anderes darum kümmert, denn die automatische Auswertung hat auch ihre Fehler....


@mao
Kann es sein, dass das Problem nach der Installation von "steganos internet anonym" auftrat?

mao 13.02.2005 18:04

also diese einträge
O4 - HKLM\..\Run: [TCMKeyboard ] C:\PROGRA~1\TCMCOM~1\PS2USBKBDDrv.exe
O4 - HKLM\..\Run: [TCMMouse ] C:\PROGRA~1\TCMCOM~1\MouseDrv.exe

sind eindutig keine trojaner. das sind die treiber für mein tchibo
tastatur+maus set. daher auch TCM, das steht auch auf meiner tastatur.

@Haui45
das könnt es sein, dieses steganos dingen hab ich nämlich auch vor ein paar tagen erst installiert. ich deinstallier es jetzt mal. mal gucken obs dann geht.

Haui45 13.02.2005 18:06

Bin ich ja froh, dass du dein System nicht neu aufgesetzt, sondern sogar mitgedacht hast :D

mao 13.02.2005 20:08

Bis jetzt ist mein pc nach dem deinstallieren von dem steganoszeug
nicht mehr hängengeblieben. ich denke das war das problem. Ich wär niemals darauf gekommen, dass dieses steganos programm das problem war. vielen dank Haui45.

Haui45 13.02.2005 20:10

Zitat:

vielen dank Haui45.
Bitte :D
Weiterhin noch ein schönes und problemloses "surfen" :daumenhoc


mfg Haui


PS: das Progranmm kann meiner Meinung nach sowieso nicht das halten, was es verspricht (Anonymität im Netz).
Für einige der Funktionen gibt's andere Programme (Freeware):
Daten überschreiben -> Eraser
"Surfspuren" vernichten -> www.clearprog.de


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19