Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Keine Verbindung Zum WLAN-Router obwohl verbindung lt Meldung hergestellt (https://www.trojaner-board.de/128902-keine-verbindung-wlan-router-obwohl-verbindung-lt-meldung-hergestellt.html)

Nick.P 31.12.2012 09:16

Keine Verbindung Zum WLAN-Router obwohl verbindung lt Meldung hergestellt
 
Hallo,bin kein System Admin,
Habe einen Speedport W723 V,
einen Laptop mit Win 7 und einen mit Win XP.
Angefangen glaubte ich zumindest hat alles damit,dass der Router länger als 4 h abgesteckt war.
Danach musste ich alle WLan Geräte neu hinzufügen,
und ich hatte schon mit dem win 7 Rechner massive Probleme die Start/Konfigurationsseite des Routers mittels Lan zu erreichen.
Mit einigen Telefonaten mit der Telekom hatte ich den Win 7 Rechner dan nach einem Totalreset des Routers und einer neue Konfiguration wieder im Netz.
dann der erffolglose Versuch den XP Rechner draufzubekommen.
System Win XP Adapter Siemens PC Card 54.
Ping auf 192.168.2.1 keine Antwort.
IPV 6 deaktiviert.
IP fest vergeben,da automatische IP Adrsse beziehen nicht funktioniert,dann häckchen bei Konfiguration mit Windows entfernt.
Zwischenzeitlich die meldung meines Panda Cloud PAV dass ein Trojaner aif Programme Siemens WLAN Adapter gefunden und gelöscht wurde.
dann die Meldung Konfigurationsloser Dienst muss aktiviert werden.
So jetzt hab ich eine Verbindung lt Meldung im Siemens Monitor,dass verbindung hergestelt mit WLAN,aber lt Anzeine sendet aber empfängt er nur pakete.


Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2012.12.31.03

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Pfeiffer :: PFEIFFER-PC [Administrator]

Schutz: Aktiviert

31.12.2012 09:48:56
mbam-log-2012-12-31 (09-48-56).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210364
Laufzeit: 3 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbrmon.exe (PUP.MyWebSearch) -> 3648 -> Löschen bei Neustart.

Infizierte Speichermodule: 10
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbrstub.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jauxstb.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jSrcAs.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jdlghk.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jieovr.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbar.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jradio.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jmlbtn.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jscript.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jfeedmg.dll (PUP.MyWebSearch) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 28
HKLM\SYSTEM\CurrentControlSet\Services\RadioRage_4jService (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{3c35ad63-af1d-4e21-b484-b6651a8efcf9} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{5848763c-2668-44ca-adbe-2999a6ee2858} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5848763C-2668-44CA-ADBE-2999A6EE2858} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5848763C-2668-44CA-ADBE-2999A6EE2858} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5848763C-2668-44CA-ADBE-2999A6EE2858} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{6562e272-88e1-4dff-8ff8-fe1a05323d36} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{d0e90465-cf35-480d-b520-e1e3bde802f5} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{6D32BB6F-7969-48BF-836A-C14CDFC72D72} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{48909954-14fb-4971-a7b3-47e7af10b38a} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{48909954-14FB-4971-A7B3-47E7AF10B38A} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{48909954-14FB-4971-A7B3-47E7AF10B38A} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{48909954-14FB-4971-A7B3-47E7AF10B38A} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RadioRage_4jbar Uninstall (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{00a2b7c6-7487-4b99-9f6c-1fdf57fe130b} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.Radio.1 (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.Radio (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{f69fe1be-09c3-460c-ac89-8ccd9d3df1cc} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.MultipleButton.1 (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.MultipleButton (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{11d4b723-18ca-48c6-ba13-965488f19a70} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.ScriptButton.1 (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.ScriptButton (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{e23760be-23a3-4cef-9304-66af079f53db} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{597494da-c59f-4edf-b2d1-ce137e2db9e4} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{516434A0-985D-4312-843C-C92B3E19FC2D} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.FeedManager.1 (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\RadioRage_4j.FeedManager (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|RadioRage_4j Browser Plugin Loader (PUP.MyWebSearch) -> Daten: C:\PROGRA~2\RADIOR~2\bar\1.bin\4jbrmon.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{3C35AD63-AF1D-4E21-B484-B6651A8EFCF9} (PUP.MyWebSearch) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|RadioRage Search Scope Monitor (PUP.MyWebSearch) -> Daten: "C:\PROGRA~2\RADIOR~2\bar\1.bin\4jsrchmn.exe" /m=2 /w /h -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 15
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbrstub.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbarsvc.exe (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbrmon.exe (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jauxstb.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jSrcAs.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jdlghk.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jieovr.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbar.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jradio.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jmlbtn.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jscript.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jmedint.exe (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jfeedmg.dll (PUP.MyWebSearch) -> Löschen bei Neustart.
C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jSrchMn.exe (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{3e334345-f7a4-98fe-c825-ac5e4785650a}\n (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Die Meldung COm Win 7 Rechner,
aber wie kann ich den Scanner bei einem Offline XP Rechner durchführen ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131