Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet seit 3 Tagen unter Modemspeed, hier mein Logfile!! DANKE (https://www.trojaner-board.de/43836-internet-seit-3-tagen-modemspeed-logfile-danke.html)

crossgod 23.09.2007 17:13

Scientific Atlanta

Webstar

Modellnr: EPC 2203 Series

Made in China :D

cosinus 23.09.2007 17:45

Hmm..das ist ein Kabelmodem - kein DSL!
Hast du das Manual noch? Dann schau mal nach, was es bedeutet, wenn LINK ständig blinkt.

cosinus 23.09.2007 17:57

Ah hab was gefunden:

Zitat:

LINK
Blink - Wenn nur ein Ethernet- oder USB-Gerät verbunden ist und Daten zwischen der Verbraucheranlage und dem Kabelmodem übertragen werden
Was meinen die hier mit Verbraucheranlage? :confused:
Also werden doch Daten übertragen?

crossgod 23.09.2007 18:03

ja.. das ist wohl dann so..

k.a. wo das manual ist, das teil war schon in der wohnung drin und hat supi funktioniert.
es kommt ein kabel aus der wand, geht zu nem verteiler, wo dann mein fernseher (kabel) und mein modem dranhängen..


hm.. also wenn ich alle browser fenster schliesse und skype und so ausschalte, dann blinkt der lustig weiter.. ich könnte ja mal das LAN kabel ziehen und gucken was passiert...

cosinus 23.09.2007 18:38

Ich glaube so kommen wir nicht mehr weiter - um wirklich Gewissheit zu haben, müsstest du mal mit knoppix starten und dort die Leitung testen.

crossgod 24.09.2007 18:28

servus,


ich bin jetzt mal in ein WLAN mit meinem laptop um zugucken, wie da der speed der verdindung ist. und siehe da er ist normal.

heisst das, dass ich virus/trojaner als ursache für die langsame verbindung via LAN (kabelmodem) ausschliessen kann.

und wie hoch ist die wahrscheinlichkeit, dass es meine LAn-karte ist die hinüber ist? kann ich überprüfen, in dem ich einen andern rechner dranschliesse, oder?


ja und dann bleibt natürlich nur noch der provider, der die schuld hat (hoffentlich)

ciao

cosinus 24.09.2007 19:14

Zitat:

ich bin jetzt mal in ein WLAN mit meinem laptop um zugucken, wie da der speed der verdindung ist. und siehe da er ist normal.
Also mit dem gleichen Notebook, nur per WLAN statt per Kabel? :confused:
Wenn ja, würde ich darauf wetten, dass was mit dem LAN-Adapter nicht i.O. ist.

Zitat:

heisst das, dass ich virus/trojaner als ursache für die langsame verbindung via LAN (kabelmodem) ausschliessen kann.
Wohl ja. Wenn das Notebook per WLAN eine normale Geschwindigkeit hat...

Zitat:

und wie hoch ist die wahrscheinlichkeit, dass es meine LAn-karte ist die hinüber ist? kann ich überprüfen, in dem ich einen andern rechner dranschliesse, oder?
Die LAN-Karte im Notebook? Wie gesagt, könnte sein, dass die kaputt ist. Du könntest es aber erst mit einem Treiberupdate probieren, sofern möglich.

crossgod 25.09.2007 18:14

guten abend,

ich habe jetzt trotzalledem mal escan drüberlaufen lassen.

nach dem letzten schritt habe ich dann folgendes notepad bekommen:

_________________________________________________________________
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: MINIMAL

eScan Version: 9.4.4
Sprache: German
Virus-Datenbank Datum: 9/24/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "zlob Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "tencent qq Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with spywarequake Corrupted Adware/Spyware ({e2ca7cd1-1ad9-f1c4-3d2a-dc1a33e7af9d})! Action taken: Keine Aktion vorgenommen.
System found infected with smitfraud Browser Hijacker (ot.ico)! Action taken: Keine Aktion vorgenommen.
System found infected with smitfraud Browser Hijacker (security troubleshooting.url)! Action taken: Keine Aktion vorgenommen.
System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP454\A0067573.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\ot.ico
Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url
Offending file found: C:\WINDOWS\system32\unrar.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\WINDOWS\system32\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\media-codec !!!
Offending Key found: HKLM\Software\tencent !!!
Offending Key found: HKCR\magnet !!!
Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!!
Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!!
Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Downloads\lan5788.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 88512
Gefundene Viren: 12
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 120
Dauer des Scans bisher: 01:03:50
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 19:05:31,57
Batchende: 19:05:39,35

________________________________________________



muss ich jetzt noch irgendwas machen um diese 12 viren los zuwerden?


gruß + danke

cosinus 25.09.2007 19:07

Zitat:

muss ich jetzt noch irgendwas machen um diese 12 viren los zuwerden?
Da kann ich Entwarnung geben, MWAV hat da nur Fehlalarme erzeugt. Sieht jedenfalls ganz stark danach wieder aus.

Zitat:

C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP454\A0067573.exe infiziert von "Exe.Corrupted" Virus.
Auch das sieht nicht nach malware aus, wenn du aber diesen weg haben willst, kannst du die Systemwiederherstellung deaktivieren - dann werden aber auch Wiederherstellungspunkte gelöscht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131