Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Google verlinkt falsch, Internet noch benutzen? (https://www.trojaner-board.de/42252-google-verlinkt-falsch-internet-noch-benutzen.html)

heinereiner 16.08.2007 19:48

Google verlinkt falsch, Internet noch benutzen?
 
Hallo Boardmitglieder.

Seit heute verlinkt Google bei mir falsch und leitet mich auf diverse
Seiten weiter nur nicht auf die Ausgewählte.
Da ich ausschließlich den firefox benutze, kann ich zum IE allerdings nichts sagen.
Das Problem scheint natürlich nicht neu zu sein, wie ich im Forum gesehen habe, aber ich wusste dann doch nicht so recht was ich tun soll, da die Antworten meistens relativ speziell und auf das System des Betroffenen zugeschnitten waren.
Ich bin ein ziemlicher Pc Anfänger. vielleicht nicht in allem, aber was viren,etc. angeht auf jeden fall und ich hoffe dass ihr mir weiterhelfen könnt!

Ich habe mal die log datei von hijackthis dran gehangen, weil mir das so Gang und Gäbe schien.
Sollte ich möglicherweise gar nicht mehr mit meinem Laptop ins Netz bis die Sache geklärt ist?
Welche Angaben braucht ihr noch?
vielleicht zum system:
dell inspiron I6400
1,6ghz dual core
2,0gb ram,xp home ed,serv.pack2

hier das log file:

vielen Dank schon mal!!!


Logfile of HijackThis v1.99.1
Scan saved at 20:20:11, on 16.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avast4\aswUpdSv.exe
C:\Programme\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\stsystra.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Creative\Mixer\CTSVolFE.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\VPN Client\cvpnd.exe
C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\bastian\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dell Start Page
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Dell-Suchseite
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Arcor Content
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Dell-Suchseite
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = Dell Start Page
F1 - win.ini: run=C:\C&C\INSTICON.EXE C:\ALARM\INSTICON.EXE
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\divers\iPod\quicktime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pu...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{04197F89-408F-409B-85B5-92D93EF9A44C}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{223D82A4-FDE6-44F8-959E-B2CCD791DAE5}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{399A8A9E-AA86-4891-A52E-C4AE7266F66B}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{470BDC16-CA63-4C4C-8F37-006B0A90F641}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D646851-8D87-49B6-8A93-B2B1C11F9049}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{502752E3-F36B-4912-9C65-4FDA1E951EF7}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{04197F89-408F-409B-85B5-92D93EF9A44C}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\divers\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SUGE1 Status Monitor Service (SM_SUGE1_FUService) - Unknown owner - C:\Programme\Samsung.exe (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe


mitunter gibt es dann wieder gar keine anzeichen das etwas nicht stimmt. alles verlinkt wieder korrekt ohne erkennbaren Grund.
hmm...das macht mich irgendwie noch unruhiger. wirkt ein bisschen wie ruhe vor dem sturm.
zudem kommt nun auch ständig folgende Fehlermeldung:
http://one.fsphost.com/bildup/verhinderung.jpg
was hat das jetzt für eine bedeutung?

majestixx 16.08.2007 21:36

Hallo und Willkommen :)

in deinem Logfile ist nichts ungewöhnliches zu erkennen. Lade dir Ad Adware herunter (Download: Ad-Aware 2007 | Sicherheit | Datenschutz & Sicherheit | Sicherheit | Downloads scanne dein System. Mal sehen ob du Malware oder Spyware auf dem System hast.

Ansonsten kannst du mit ccleaner (Kostenloser CCleaner Download (deutsch) Festplatte entmüllen. Vielleicht reicht das schon.

Aloha Majestixx

nochdigger 16.08.2007 21:45

Hallo

Zitat:

O17 - HKLM\System\CCS\Services\Tcpip\..\{04197F89-408F-409B-85B5-92D93EF9A44C}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{223D82A4-FDE6-44F8-959E-B2CCD791DAE5}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{399A8A9E-AA86-4891-A52E-C4AE7266F66B}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{470BDC16-CA63-4C4C-8F37-006B0A90F641}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D646851-8D87-49B6-8A93-B2B1C11F9049}: NameServer = 85.255.116.99,85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{502752E3-F36B-4912-9C65-4FDA1E951EF7}: NameServer = 85.255.116.99,85.255.112.66
Zitat:

in deinem Logfile ist nichts ungewöhnliches zu erkennen.
Mal bei Whois überprüft die Umleitungen?
z.B. hier --> heise Netze - Netzwerk-Tools - Whois

MFG

majestixx 16.08.2007 21:49

Zitat:

Zitat von nochdigger (Beitrag 287800)
Hallo
Mal bei Whois überprüft die Umleitungen?

MFG

Meinst du die Whois.net?

Gruss


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131