Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Alle Internetverbindungen spielen verrückt (https://www.trojaner-board.de/32051-alle-internetverbindungen-spielen-verrueckt.html)

blockme 07.09.2006 18:39

Alle Internetverbindungen spielen verrückt
 
Hallo zusammen,

ich habe folgendes Problem. Seit ca. 1 Monat spielt jegliche Internetverbindung auf meinem PC verrückt.
"Verrückt" bedeutet folgendes: Firefox hat als Startseite Google. Wenn ich Firefox starte wird teilweise ein Google logo gezeigt die URL enthält jedoch lauter Kryptische Zeichen.
Wenn ich danach auf z.B. heise.de surfe kommt die Google Hauptseite.
Wenn ich wieder schliesse und neu öffne kommt 1/4 der Heise Seite, jedoch mit folgender URL:

h**p://www.heise.de/url?sa=t&oi=prom...qgFgF-j6sMNio=

Mit "alle Internetverbindungen" meine ich Firefox, Thunderbird, World of Warcraft und Itunes. Nichts funktioniert dann mehr. Teilweise fallen alle gleichzeitig aus (aufgrund wirrer URLs) teilweise auch nacheinander.
Immer zu verschiedenen Zeiten.

Naja mir blieb nichtsmehr anderes übrig als den PC plattzumachen. Hierbei habe ich leider fastformat verwendet und meine Datenplatte erhalten. Die Systempartition hatte ich gelöscht und neu angelegt.

Das Problem: Nach einiger Zeit spinnt das Internet wieder.

Ich habe fast noch nichts installiert. Nur folgende Programme

-Firefox (mit ein paar addons die ich wieder deinstalliert habe. In der Arbeit habe ich aber die gleichen Extentions und keine Probleme).
-Itunes
-Thunderbird
-Adaware
- GData Internetsecurity
-Teamspeak und Ventrillo
-World of Warcraft mit Updater
UND SONST NIX!!!

Hier noch das Logfile von Hijackthis. Kann mir jemand bitte helfen? Trotz Neuinstallation immer noch die gleichen Probleme :-(

Schonmal danke!

EDIT: Eben ist mir noch aufgefallen, dass die Tabs im Browser teilweise anstelle von Icons (z.B. bei Hijackthis) irgendwelche Fehlermeldungen? enthalten und nicht angezeit werden. Nur "erte" wird angezeigt.

EDIT2: Mein Rechnet hängt mit meinem 2. PC an einem Switch. Die beiden am DSL-Router. Der 2. PC funzt immer problemlos, obwohl ich auf diesem immer lauter Mist installiere. Beide PCs sind aktuell gepatched (immer). Der ProblemPC auch mit den neuesten Treibern, Virensugnaturen, etc.

Logfile of HijackThis v1.99.1
...
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/showpost.php?p=171957&postcount=1

danke
GUA
[/edit]

blockme 07.09.2006 18:53

Noch ein Zusatz:
Gestern hatte ich in der URL auch folgende Adresse stehen, als ich auf eine Seite für WOW wollte...

http://62.146.108.145/incya/acl.php?bannerid=17&zoneid=5&source=&dest=http%3A%2F%2Fwww.buffed.de

Hat aber nicht funktioniert, da die URL irgendwie seltsam ist. Eigentlich wollte ich auf www.buffed.de

blockme 07.09.2006 19:16

Pandasoft Active Scan hat folgendes gefunden. An dem kann es aber nicht liegen oder?


Ereignis Zustand Standort

Spyware:Cookie/WebtrendsLive Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Tribalfusion Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Mediaplex Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Advertising Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Atlas DMT Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Serving-sys Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Xiti Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\mlmtbbij.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Com.com Nicht desinfiziert D:\Dokumente und Einstellungen\Thomas\Cookies\thomas@com[1].txt



Blacklight hat nichts gefunden (ich war aber auch nicht im abgesicherten Modus). Das mache ich gleich wenn ich escan nach der anleitung installiert habe

blockme 07.09.2006 20:19

Hmm also escan hat auch nichts gefunden (übrigens scheint die Anleitung veraltet? Die Dateien heissen jetzt komplett anders und das Update funktioniert automatisch).

Diese Seite hatte mir wieder Hoffnung gegeben. Aber irgendwie hab ich jetzt alles ausprobiert was ich hier so gefunden habe aber keine Lösung gefunden.

Kann mir jemand helfen bitte?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131