Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte höflichst um Bewertung des HiJack- File (https://www.trojaner-board.de/42240-bitte-hoeflichst-um-bewertung-hijack-file.html)

Jaipur 16.08.2007 18:44

Bitte höflichst um Bewertung des HiJack- File
 
Guten Tag,

seit kurzer Zeit ist meine Internetverbindung (DSL 2000) ohne ersichtlichen Grund drastisch langsamer geworden.

Es wurden keinerlei Änderungen an der PC- Konfiguration vorgenommen, Downloads durchgeführt oder dubiose Seiten (Serialz-, Hacker- oder Pornoseiten, Tauschbörsen etc.) besucht und auch keine Programme installiert.

Eine Internetstörung scheidet als Grund ebefalls aus.

Eine Prüfung (auch im abgesicherten Modus) mit Antivir, Spybot und **************** war ohne jeden Befund.
Auch das Löschen aller .tmp, .old, .bak und .gid Dateien sowie Reinigung mit dem Ccleaner brachten keine Änderung.

Im HJT- File kann ich nichts auffälliges entdecken, bitte jedoch höflichst um Auswertung durch einen erfahrenen User.

Vielen Dank im voraus!
Logfile of HijackThis v1.99.1
Scan saved at 19:43:04, on 16.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Peter\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184168760156
O17 - HKLM\System\CCS\Services\Tcpip\..\{807D2AC2-F2E5-4829-8BD8-B0F0B7011D79}: NameServer = 217.237.148.70 217.237.150.115
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\****************\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


Gruß Jaipur

BataAlexander 16.08.2007 19:56

Zitat:

Zitat von Jaipur (Beitrag 287728)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Sofern Du hier selbst die Links entfernt hast fällt mir nicht auf.
Bei welchem Provider bist Du denn? Je nach Vertrag hast Du eine "bis zu" Klausel im Vertrag. Es kann z.B. zu Beinträchtigungen führen, wenn ein weitere Knoten im DSLAM Verteiler der Dich versorgt belegt wurde.
Sofern alles andere ausscheidet, man den Provider Kontaktieren.
Hardwaredefekte an Modem/Hub/Router hast Du schon überprüft?

Bata

Jaipur 16.08.2007 20:19

Hallo,

zunächst Danke für die Antwort.

Die Links habe ich nicht manuell aus dem Log entfernt, die Startseite ist allerdings auf "about blank" eingestellt.

Ich habe keine Klausel in meinem Vertrag mit der T- Com, die irgendeine Bandbreitenbeschränkung beinhaltet.Sonstige Internetstörungen scheiden definitiv aus.

Ein Hardwaredefekt kommt nach Austausch von Router und Modem (gleich schlechte Übertragungsrate) ebenfalls wohl nicht in Betracht.

Obwohl ich nicht ganz unerfahren bin komme ich nun nicht mehr weiter.

Vielleicht hat ja noch jemand eine Idee?

Bin für jeden Tip dankbar.


Beste Grüße

Jaipur


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19