Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe bei logfile (https://www.trojaner-board.de/31920-hilfe-logfile.html)

Pflaume7 04.09.2006 02:47

Hilfe bei logfile
 
moin meine i-net verbindung trennt sich ständig alleine und der internet explorer ist auf obwohl ich ihn nicht geöffnet habe
wer kann mir helfen ?
danke im vorraus

Logfile of HijackThis v1.99.1
Scan saved at 03:44:03, on 04.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\RAMpage\RAMpage.exe
F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
F:\Programme\CyberLink\PowerDVD\PDVDServ.exe
F:\Programme\AntiVir PersonalEdition Classic\sched.exe
F:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
F:\Programme\micro\Tmas.exe
C:\WINDOWS\explorer.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [RAMpage] "F:\Programme\RAMpage\RAMpage.exe" M=28 T=4 LG P="F:\Programme\RAMpage\RAMpageConfig.exe"
O4 - HKLM\..\Run: [avgnt] "F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Intra camp build bleh] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\blah setup intra camp\Build pure.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [style trust] C:\DOKUME~1\Ronny\ANWEND~1\LIST01~1\Film phone proxy.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = F:\Programme\micro\Tmas.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{17166D01-EFA3-4DE5-8B2C-9E4D9DCF23F9}: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C5AD8CB-097B-4B18-A3D9-91894BC24ADE}: NameServer = 85.255.116.70,85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\..\{17166D01-EFA3-4DE5-8B2C-9E4D9DCF23F9}: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.101
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - F:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - F:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe

PeterPan 04.09.2006 03:53

Guten Morgen Pflaume7,
du hast deine Systempflege vernachlässigt.

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
Aktuell ist Windows XP SP2.
Nun läßt dich dein System im Stich.
System + IE haben den Programmstand von 2004.

Zitat:

85.255.116.70 85.255.112.101
Deine Internetverbindung ist auf einen Server in der Ukraine umgeleitet!

Dobroje utro, towarischi. ;o)

PP

PeterPan 04.09.2006 05:41

Da geht es Dir wie SusiSorglos
PP

Pflaume7 04.09.2006 18:36

reicht es denn dann nicht wenn ich sp2 drauf mache ?

Mellosun 04.09.2006 18:42

Zitat:

Zitat von Pflaume7
reicht es denn dann nicht wenn ich sp2 drauf mache ?

Nein, leider nicht. Die Umleitung hast du dann noch immer.
Es hilft dir nur die Neuinstallation + anschleißender Absicherung Deines Systems.....

Link in meiner SIG und der wurde Dir ja auch schon weiter oben ans Herz gelegt!


Gruß Mellosun


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19