Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Seiten werden nicht mehr geladen .. (https://www.trojaner-board.de/24364-seiten-mehr-geladen.html)

spike777 09.12.2005 10:11

Seiten werden nicht mehr geladen ..
 
Ich gehe über T-Online DSL1000 ins Internet. Das Internet ist plötzlich extrem langsam geworden, bzw. die Seiten werden gar nicht mehr geladen.
Ich benutze Mozilla Firefox. Google geht gerade noch. Braucht aber auch schon fast 5 Minuten bis die Seite geladen wird. Habe schon versucht, die T-Online Software zu deinstallieren und neu aufzuspielen. Hat aber auch nichts gebracht.


Hier mein Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 22:38:14, on 08.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\ewido\security suite\SecuritySuite.exe
C:\DOKUME~1\Andrea\LOKALE~1\Temp\Temporäres Verzeichnis 8 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/service/redir/ie_suche.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C9EDD15-01AA-4139-8AFE-4D7A34250CD7}: NameServer = 217.237.150.141 217.237.150.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{0C9EDD15-01AA-4139-8AFE-4D7A34250CD7}: NameServer = 217.237.150.141 217.237.150.97
O17 - HKLM\System\CS2\Services\Tcpip\..\{0C9EDD15-01AA-4139-8AFE-4D7A34250CD7}: NameServer = 217.237.150.141 217.237.150.97
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: ewido security suite control - ewido networks - d:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - d:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TSMService - Unknown owner - C:\Programme\T-DSL SpeedManager\tsmsvc.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Wildone 09.12.2005 10:19

Hallo,
ich kann keinen Hinweis auf Malware entdecken. Das Problem scheint einen anderen Ursprung zu haben. Mal die Firewall abgestellt und es dann versucht? Vielleicht ein verstellter MTU Wert?


Grüße Wildone

spike777 09.12.2005 10:23

Hi Wildone,

hab es auch schon ohne Firewall versucht. Die Windowsfirewall habe ich auch schon deaktiviert.
Was ist ein MTU Wert?

LG
Spike

Wildone 09.12.2005 10:32

Hallo,
gib einfach mal in goolge "MTU Wert" ein und schmöker ein wenig, so gut das ich dir da die seeligmachenden Anweisungen geben könnte kenne ich mich damit auch nicht aus, ist nur ein Ansatz bei schlechten DSL Verbindungen.
Du kannst ja auch mal einen Speedtest machen und schauen ob dort normale Werte rauskommen.


Grüße Wildone

spike777 09.12.2005 11:00

Die DSL-Leitung ist ja in Ordnung. (mit dem alten Rechner habe ich keine Probleme. Da läuft alles ganz normal).

Wildone 09.12.2005 11:06

Hallo,
hmm, wie siehts aus wenn du mit dem IE surfst? Gibts dort die selben Probleme?



Grüße Wildone

spike777 09.12.2005 13:34

mit dem IE geht gar nichts

Wildone 09.12.2005 13:48

Hallo,
schwierig, mein Fachgebiet ist halt eher Virenbeseitigung, nicht Netzwerkeinstellungen.
Was passiert wenn du Seiten anpingst( Also Start>>Ausführen>>cmd eingeben und dann z.B. ping google.de)? Was ist die durchschnittliche Zeit?

Du kannst auch mal ipconfig /all >c:\ipconfig.txt
eingeben und dann den Inhalt der Datei c:\ipconfig posten.


Grüße Wildone

Panter2002 13.01.2006 21:51

:teufel1:
Zitat:

Zitat von spike777
mit dem IE geht gar nichts

Diesen ein trag in dieser Datei hat leider aber keinen Einfluss zum auf bau der Seiten wer IE oder mit FI. Diese Einträge sind eigentlich nur Interezant wen man im Lan unter Wegs ist.

Panter2002 13.01.2006 22:35

___________----------------------------_____________________________________
C:\DOKUME~1\Andrea\LOKALE~1\Temp\Temporäres Verzeichnis 8 für hijackthis_199.zip\HijackThis.exe
¬¬¬¬¬¬¬--------------__________________-------------------------------------------------

Na hallo dieser eintrag scheint mir doch zu interezieren, das scheint mir ballt Trojaner b.w. Virus zu sein. Schau doch mal nach zu welchem Programm Die Datei gehört.



Alles wird wider gut!!!!!!!!!!!!!

Rechtschreibfehler sind nicht aus geschlossen!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

:teufel1:

Wildone 13.01.2006 22:40

Hallo,
vielleicht zu dem Programm das das Logfile erstellt :rolleyes:


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131