Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC sendet und empfängt die ganze Zeit Packete !? (https://www.trojaner-board.de/40152-pc-sendet-empfaengt-ganze-zeit-packete.html)

michi1000000 20.06.2007 11:20

PC sendet und empfängt die ganze Zeit Packete !?
 
HAllo Mein Problem ist vielleicht auch keins. Hoffentlich.

Ich habe mit dem Programm NetworkActiv bei meinem Traffic bemerkt, dass mein Pc andauern irgendwelche PAkete sendete. DIe im Inhalt wirres Zeug hatten und auch manche email oder search.com usw. Zeichen.

Ich habe gelesen (hier irgendwo), dass mein Pc als Spamserver mittels Wurm oder Backdoor verwendet wird. Ich habe jetzt neu formatiert und neu aufgesetzt. Jetzt habe ich aber noch immer so einen Packet-senderei. Aber ohne Emial oder search.com usw. Zeichen.
Die ganezen PAckete (ca. 4 alle 3sec. manchmal mehr) kommen von "Internet Assigned Numbers Authority" laut ip. Und im Text ist wieder zwischen komischen Zeichen eine IP von "RIPE Network Coordination Centre".
Ich kenne RIPE vom TOR Client, den ich manchmal benutzte. Kann das sein, dass die mich ausspionieren ??? DEnn DIe Packete gehen immer hin und her und manchmal sind auch andere Server aus der USA dabei. zb. Internap Network Services aus Atlanta.

Kann das ein Wurm sein, der auch die Formatierung überlebt ???
Mein Windows Update funktioniert seit dem Neuinstallaion auch nicht, da sucht er nur nach neuen Updates, aber sucht ewig, es geht nichts weiter. DAs kann aber auch ein andere Fehler sein...

Bitte, hilft mir da weiter, dass nervt nämlich, da ich nicht weiß ob meine ganzen Bankverbindungen oder Email Benutzernamen usw. vielleicht übertragen werden...

LG Michi...


Logfile of HijackThis v1.99.1
Scan saved at 11:42:26, on 20.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\NetworkActiv PIAFCTM 1.5\NetworkActivPIAFCTMv1.5.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis\Hij ackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe "
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRA~1\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O9 - Extra 'Tools' menuitem: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1182327159609
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

undoreal 20.06.2007 12:00

Halli hallo Michi.

Wenn du wie in meiner Sgnatur beschrieben formatiert hast dann ist dein Rechner definitiv sauber. Es gibt keinen Schädling der eine richtige Formatierung aller Laufwerke überlebt.

Dein Log sieht sauber aus und die IANA sowie das RIPE Netzwerk sind als vertrauenswürdig einzustufen.

Gruß

Undoreal


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19