![]() |
www.www.google.at.net usw. Hallo, durchlebe gerade ein Bad der Gefühle, einmal Virus bzw. Spy weg dann wieder da bzw. andere Fehler. 1. Im IE bei Eingabe von www.google.at -> Weiterleitung nach www.www.google.at.net bzw Seite nicht gefunden 2. Im IE Fehlermeldung Server nicht gefunden - Die Seite kann nicht angezeigt werden. Nach einigen Versuchen gehts wieder wie Punkt 1. Dann nochmalige Eingabe und ich komme auf die richtige Seite. 3. Wenn doch mal die richtige google Seite kommt, dann dauert es nach dem Start von google sehr lange 4. Gestern am Abend schien das Problem gelöst zu sein, aber seit heute nachmittag wieder und sitze noch immer da 5. Mit Firefox habe ich keine Probleme Meine Software: Windows XP Pro, Service Pack 2 inkl. den aktuellsten Updates von Microsoft für IE und Office. Im Internet surfe ich über WLAN-Router. Habe die folgende Programme (neuesten Versionen) laufen lassen: Spybot ad-Aware SE Personal CWSShredder Microsoft AntiSpyWare Norton Anti Virus Alles ohne Erfolg! Bitte um dringende Hilfe. Anbei mein Log: http://www.hijackthis.de/logfiles/98...90e070ea2.html Logfile of HijackThis v1.99.1 Scan saved at 02:08:58, on 24.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Intel\Wireless\Bin\OProtSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Intel\Wireless\Bin\EOUWiz.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\taskswitch.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Acer\ePM\EPM-DM.exe C:\Programme\Arcade\PCMService.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Dexpot\dexpot.exe C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\Sony Ericsson\Mobile\audevicemgr.exe C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE c:\Programme\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Vincent\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.udm.at/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Arcade\PCMService.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Dexpot 1.3] C:\Programme\Dexpot\dexpot.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Telefonverbindungsmonitor.lnk = ? O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1109127529588 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0F4B6984-A8DF-4CD5-8427-7ABC5B661ACB}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{A5B02332-A3C8-49C5-BF5E-357981477CF1}: NameServer = 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{0F4B6984-A8DF-4CD5-8427-7ABC5B661ACB}: NameServer = 192.168.1.1 O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe lg VG |
@tough2beat lade escan download anleitung überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht. Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) chaosman |
Hi, habe keine Einträge mit infected gefunden, aber das hier: Thu Feb 24 22:19:43 2005 => Total Files Scanned: 146728 Thu Feb 24 22:19:43 2005 => Total Virus(es) Found: 17 Thu Feb 24 22:19:43 2005 => Total Disinfected Files: 0 Thu Feb 24 22:19:43 2005 => Total Files Renamed: 0 Thu Feb 24 22:19:43 2005 => Total Deleted Files: 0 Thu Feb 24 22:19:43 2005 => Total Errors: 13 Thu Feb 24 22:19:43 2005 => Time Elapsed: 03:53:35 Thu Feb 24 22:19:43 2005 => Virus Database Date: 2005/02/24 Thu Feb 24 22:19:43 2005 => Virus Database Count: 119282 hoffe das hilft weiter. |
wenn ich den Sygate Personal Firewall verwende, sind anscheinend die Probleme gelöst, IE verhaltet sich normal, allerdings ist ja der Virus bzw. Spy noch auf dem Rechner und hab noch immer keine Ahnung wie ich diesen entfernen kann. Konnte leider auch nichts in diversen anderen Foren finden. Haben ja anscheinend einige andere auch das Problem. Ist das neu aufsetzen des Rechners die einzige Lösung? |
Zitat:
|
Wie gewünscht, hier die Zeilen mit tagged. Mit der Sygate Firewall geht doch nicht alles, manchmal keiine Internet Verbindung oder Seite nicht gefunden. Bin schon ziemlich verzeifelt. Thu Feb 24 17:16:28 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Zope-2.5.1-win32-x86.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 20:41:08 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Zope-2.5.1-win32-x86.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:03:40 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\p900\Programme\Moenc_v20_deutsch.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:05:09 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Mönc\Data\shutdown.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:06:12 2005 => File D:\MyPC\D-Laufwerk\Old Pc\D Laufwerk\Eigene Dateien (c)\MSOFPASS.EXE tagged as not-a-virus:RiskWare.PSWTool.MSOfPass.a. No Action Taken. Thu Feb 24 21:06:36 2005 => File D:\MyPC\D-Laufwerk\Old Pc\C Laufwerk\WINNT\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:27:24 2005 => File D:\MyPC\D-Laufwerk\Old Pc\C Laufwerk\Programme\Cool2000\ce2kunin.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 21:36:11 2005 => File D:\MyPC\D-Laufwerk\O Laufwerk\SB\Samsomat\tools\vncviewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.333. No Action Taken. Thu Feb 24 21:44:18 2005 => File D:\O-Laufwerk\MA-GOMEZ\Gomez\jdk1.3.1_05.zip tagged as not-a-virus:JavaClass.Chart. No Action Taken. Thu Feb 24 21:47:44 2005 => File D:\O-Laufwerk\MA-GOMEZ\Gomez\jdk1.3.1_05\demo\applets\BarChart\Chart.class tagged as not-a-virus:JavaClass.Chart. No Action Taken. Thu Feb 24 21:48:01 2005 => File D:\U-Laufwerk\WinVNC\tightvnc-1.2.5-setup.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.b. No Action Taken. Thu Feb 24 21:48:02 2005 => File D:\U-Laufwerk\WinVNC\vnc-3.3.3r9_x86_win32\vncviewer\vncviewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.333. No Action Taken. Thu Feb 24 22:05:01 2005 => File D:\U-Laufwerk\Office97\neue_dt_rechtschreibung\spdeu9x.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 22:18:50 2005 => File D:\U-Laufwerk\FTP\FlashFXP.v1.4.b800.Final.Incl.Key-FXPHell\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Thu Feb 24 22:18:51 2005 => File D:\U-Laufwerk\DivX\DivXPro503GAINBundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. |
habe noch immer das Problem, kann mir niemand helfen ?!? müsste sonst alles nochmal neu aufsetzen, was noch nicht so tragisch wäre, aber ich könnte mir ja wieder diesen Virus bzw. Spy einfangen. Bitte um Hilfe... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board