Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mein Ping explodiert förmlich!!!Trojaner? (https://www.trojaner-board.de/35787-ping-explodiert-foermlich-trojaner.html)

SeaN 28.01.2007 19:31

Mein Ping explodiert förmlich!!!Trojaner?
 
Servus Leute,

seit einer gewissen Zeit spielt mein total Ping verrückt.
Ich spiele ein oder zwei Stunden lang cs 1.6, und plötzlich springt mein ping auf über 100ms, häufiger auch früher oder später, und schwankt die ganze Zeit zwischen 70-150 ms egal auf welchem server ich bin. Das bleibt dann so bis ich am nächsten Tag wieder an den PC gehe. Aber in letzter Zeit behebt sich das Problem manchmal von selbst und es ist alles wieder normal.
Allerdings liegt das Problem irgendwie nicht an Steam bzw. Cs, weil wenn ich einen Ping test mache schwankt der auch zwischenca. 30ms und 170ms.
Kann es sein das der DSL Router überhitzt? Oder ist es ein Trojaner/Virus?
Antivir hat nichts gefunden. Spybot konnte das Problem nicht beheben.

Ich besitze DSL2000 von freenet (kabel), mein normal ping liegt zwischen 45-65ms.

Hier mal ein Pingtest:

1 esl. eu ONLINE 74.79 ms
2 sport1. de ONLINE 46.4 ms
3 google. de ONLINE 41.85 ms
4 giga. de ONLINE 55.9 ms
5 readmore. de ONLINE 61.01 ms
6 rap. de ONLINE 117.67 ms
7 prosieben. de ONLINE 172.44 ms
8 sat1. de ONLINE 266.69 ms
9 logitech. de ONLINE 59.66 ms

Hier noch HiJackThis scan:

Logfile of HijackThis v1.99.1
Scan saved at 19:25:14, on 28.01.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Steam\steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Suche
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Security] C:\WINDOWS\WindowsSecurityUpdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunOnce: [My Global Search Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\***\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) -
O18 - Protocol: bw+0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Ich hoffe Ihr könnt mir irgendwie helfen.

PS: Ich bin neu hier!:aplaus:

mfg SeaN

Birne 28.01.2007 20:01

Ich sehe kein ServicePack in deinem System >Neuinstallieren.
Anleitung zum sicheren System in meiner Signatur verlink (unter Backdoor)

SeaN 28.01.2007 21:14

Musss ich jetzt wirklich formatieren???
Gibt es keine andere Möglichkeit???

felix1 28.01.2007 21:42

Das Sicherste wäre es.
Es ist leichtsinnig, ohne ein aktuelles System ins Web zu gehen, wenn man nicht weiss, was man tut.
Prüfe das System mit F-Secure Blacklight und poste das Logfile.

Prüfe Dein System mit Ewido ewido - anti-spyware and anti-malware solutions Lasse alles löschen, was vorgeschlagen wird. Poste das Ergebnis, aber bitte lösche vorher aus dem Log alles was mit Cookies zu tun hat.

SeaN 28.01.2007 22:14

Hier schonmal das F-Secure Blacklight Logfile:

01/28/07 22:07:02 [Info]: BlackLight Engine 1.0.55 initialized
01/28/07 22:07:02 [Info]: OS: 5.1 build 2600 ()
01/28/07 22:07:02 [Note]: 7019 4
01/28/07 22:07:02 [Note]: 7005 0
01/28/07 22:07:03 [Note]: 7006 0
01/28/07 22:07:03 [Note]: 7011 1284
01/28/07 22:07:03 [Note]: 7026 0
01/28/07 22:07:03 [Note]: 7026 0
01/28/07 22:07:15 [Note]: FSRAW library version 1.7.1021
01/28/07 22:12:07 [Note]: 2000 1012
01/28/07 22:12:07 [Note]: 7007 0

felix1 28.01.2007 22:21

Da kann ich nichts sehen. Mache weiter.

SeaN 29.01.2007 14:06

Hier der andere Bericht. Er hat 2 Trojaner gefunden, die ich aber bereits gelöscht habe. Als ich danach steam gestartet habe hatte ich keine Ping Probleme, obwohl ich den ganzen tag(so) einen hohen Ping hatte.
Es scheint so als sein das Problem behoben.
Naja abwarten und Tee trinken... :)

Schon mal vielen vielen Dank.

Was empfehlt ihr für Anti-Virus Programme?
Wie kann ich mein System vor solchen Trojanern schützen?
Momentan hab ich AntiVir, Spybot, Ad-Aware und den Neuzugang AVG Anti-Spyware. Aber der ist ja leider nur eine Demo.




---------------------------------------------------------
AVG Anti-Spyware - Scan-Bericht
---------------------------------------------------------

+ Erstellt um: 23:50:17 28.01.2007

+ Scan-Ergebnis:



C:\System Volume Information\_restore{A5FE1633-70C9-40A3-8BE6-3BE6F825B1C9}\RP38\A0038885.exe/clientax.dll -> Adware.180Solutions : Keine Aktion durchgeführt.
C:\System Volume Information\_restore{A5FE1633-70C9-40A3-8BE6-3BE6F825B1C9}\RP59\A0089231.exe/clientax.dll -> Adware.180Solutions : Keine Aktion durchgeführt.
C:\System Volume Information\_restore{A5FE1633-70C9-40A3-8BE6-3BE6F825B1C9}\RP64\A0100776.exe/clientax.dll -> Adware.180Solutions : Keine Aktion durchgeführt.
C:\System Volume Information\_restore{A5FE1633-70C9-40A3-8BE6-3BE6F825B1C9}\RP37\A0036784.exe -> Adware.NetPumper : Keine Aktion durchgeführt.
C:\Programme\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Keine Aktion durchgeführt.
C:\System Volume Information\_restore{A5FE1633-70C9-40A3-8BE6-3BE6F825B1C9}\RP36\A0036770.dll -> Adware.Zango : Keine Aktion durchgeführt.
C:\WINDOWS\system32\drivers\etc\HOSTS.bak -> Trojan.Bambo.Hosts.A : Keine Aktion durchgeführt.
C:\System Volume Information\_restore{A5FE1633-70C9-40A3-8BE6-3BE6F825B1C9}\RP39\A0041969.exe -> Trojan.Delf.bcg : Keine Aktion durchgeführt.


::Berichtende

Ich hab alle gelöscht.

mfg SeaN

felix1 29.01.2007 15:25

Deaktiviere die Systemwiederherstellung und starte den PC neu. Die Systemwiederherstellung kann wieder eingeschaltet werden.
Lade und installiere das SP2. Benutze die Updatefunktion des IE und lasse alle Patches und Updates installieren.
Lasse nochmals Ewido updaten und scanne das System nochmals. Poste den Bericht.
Wenn nichts mehr vorhanden ist, kannst Du Ewido deinstallieren.

Am Ende bochmals ein HJT-Logfile.
Beachte genau die Reihenfolge der Anleitung.
Bis morgen:aplaus:

SeaN 29.01.2007 17:21

NNEEEIIIINNNN!!!! Ich hab wieder einen hohen Ping... Kann es nicht sein das der Router überhitzt? Denn Ich hab ja nicht direkt einen hohen Ping sondern erst wie heute z.b. 3 std. später.

Ich hab noch nicht das gemacht was Felix1 geschrieben hat. Das macht doch jetzt keinen sinn mehr oder? da ich ja wieder einen hohen Ping habe -.- .

Sunny 29.01.2007 17:52

Du hast mit hoher Wahrscheinlichkeit einen Trojaner im System der für deine Probleme verantwortlich ist.

Schuld daran ist das fehlende Service Pack 2 und alle danach folgenden Updates!
:juul:

Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)

Zitat:

C:\WINDOWS\WindowsSecurityUpdate.exe
* Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Ich würde dir eine Neuinstallation Nahe legen.. :Boogie:

Gruß
Sunny

SeaN 29.01.2007 18:49

Die Datei habe ich nicht. ^^

Sunny 29.01.2007 18:51

Zitat:

Zitat von SeaN (Beitrag 251443)
Die Datei habe ich nicht. ^^

Sie ist 100%ig da, sie versteckt such nur!

Versteckte Dateien anzeigen lassen:

* Lies dir folgende Anleitung gut durch und arbeite sie ab:
-> versteckte Dateien anzeigen!

(Ein Dankeschön hierbei an Rene-gad für die Anleitung.  )

Oder aber du kopierst den Link einfach in das weiße Feld auf der Seite von Virustotal. ;)

Gruß
Sunny

SeaN 29.01.2007 18:56

Es ist alles so wie auf den Screenshots! Wenn ich den Link kopiere kommt die Fehlermeldung das die datei nicht existiert...

Sunny 29.01.2007 18:59

Poste bitte nochmal ein neues Hijacklog, vielleicht ist sie ja wirklich nicht mehr da. ;)

Außerdem:


Arbeiten mit MWAV (eScan)

* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

F-Secure Blacklight – Rootkitscanner:

* Scanne dein System mit Blacklight-
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

Gruß
Sunny

SeaN 29.01.2007 19:01

Logfile of HijackThis v1.99.1
Scan saved at 19:01:44, on 29.01.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Steam\steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Sebastian\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Suche
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {37B85A21-692B-4205-9CAD-2626E4993404} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Security] C:\WINDOWS\WindowsSecurityUpdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ITPIPSetup] "E:\setupstb.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\Sebastian\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.giga.de/giga-stream-test/Rawflow.cab
O18 - Protocol: bw+0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {19B38515-A822-4BE5-BA5A-9BB92F0FDBE3} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Sunny 29.01.2007 19:05

Die Datei ist auf jeden Fall noch vorhanden, da sich aber ein Schädling dahinter versteckt, kannst du sie/ihn nicht sehen. ;)

Zitat:

O4 - HKLM\..\Run: [Security] C:\WINDOWS\WindowsSecurityUpdate.exe
Das beste für dich wäre trotzalledem eine Neuinstallation, alleine deswegen:

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Ich kann dir leider auch nicht weiter helfen, da jede Bereinigung sinnlos ist solange das System ungepatched ist.

Sorry
Sunny

SeaN 29.01.2007 19:20

Okay trotzdem danke!
Partitionen! Wie mache ich das? Was bringt das?
Und du bist dir sicher das nicht der Router überhitzt?(Habe ihn schon 2 Jahre)
An einem anderen PC der am selben Router angeschlossen ist hat auch high Ping.

SeaN 09.02.2007 19:35

Also da bin ich wieder :). Habe Pc formatiert und sp2 drauf. Allerdings das gleich Problem wie vorher. Was nun?
Btw: Habe Freenet 2000
Kanns daran liegen?

MightyMarc 09.02.2007 19:45

Zitat:

Zitat von SeaN (Beitrag 253116)
Btw: Habe Freenet 2000
Kanns daran liegen?

Jein. Schnapp Dir mal ne Webseite die in Deutschland gehostet wird, einen relativ hohen Ping aufweist und mache mal ein tracert.
Start > ausführen > cmd >
tracert url der webseite > %userprofile%\desktop\tracert.log

SeaN 09.02.2007 20:36

C:\Dokumente und Einstellungen\Sebastian>tracert Blauwurst :: News

Routenverfolgung zu Blauwurst :: News [81.169.145.69] über maximal 30 Abschnitte
:

1 1 ms <1 ms <1 ms SE515.home [192.168.1.1]
2 * * * Zeitüberschreitung der Anforderung.
3 * 73 ms 76 ms ae1-2.ffm4-j2.mcbone.net [62.104.212.12]
4 53 ms 52 ms 61 ms lo0-0.ffm4-j.mcbone.net [62.104.191.203]
5 60 ms 62 ms 56 ms L0.kar2-g.mcbone.net [62.104.191.137]
6 92 ms 96 ms 94 ms strato-kar1.fdknet.de [194.97.172.186]
7 77 ms 76 ms 72 ms 81.169.144.38
8 63 ms 66 ms 66 ms w05.rzone.de [81.169.145.69]

Ablaufverfolgung beendet.

C:\Dokumente und Einstellungen\Sebastian>tracert Blauwurst :: News

Routenverfolgung zu Blauwurst :: News [81.169.145.69] über maximal 30 Abschnitte
:

1 <1 ms <1 ms <1 ms SE515.home [192.168.1.1]
2 * * * Zeitüberschreitung der Anforderung.
3 * 122 ms 110 ms ae1-2.ffm4-j2.mcbone.net [62.104.212.12]
4 103 ms 98 ms 93 ms lo0-0.ffm4-j.mcbone.net [62.104.191.203]
5 80 ms 84 ms 91 ms L0.kar2-g.mcbone.net [62.104.191.137]
6 105 ms 101 ms 98 ms strato-kar1.fdknet.de [194.97.172.186]
7 91 ms 88 ms 86 ms 81.169.144.38
8 105 ms 105 ms 102 ms w05.rzone.de [81.169.145.69]

Ablaufverfolgung beendet.

C:\Dokumente und Einstellungen\Sebastian>tracert Blauwurst :: News

Routenverfolgung zu Blauwurst :: News [81.169.145.69] über maximal 30 Abschnitte
:

1 <1 ms <1 ms <1 ms SE515.home [192.168.1.1]
2 * * * Zeitüberschreitung der Anforderung.
3 * 87 ms 95 ms ae1-2.ffm4-j2.mcbone.net [62.104.212.12]
4 83 ms 83 ms 79 ms lo0-0.ffm4-j.mcbone.net [62.104.191.203]
5 92 ms 92 ms 94 ms L0.kar2-g.mcbone.net [62.104.191.137]
6 83 ms 82 ms 88 ms strato-kar1.fdknet.de [194.97.172.186]
7 94 ms 103 ms 101 ms 81.169.144.38
8 119 ms 115 ms 113 ms w05.rzone.de [81.169.145.69]

Ablaufverfolgung beendet.

C:\Dokumente und Einstellungen\Sebastian>

MightyMarc 10.02.2007 15:49

Vermutlich liegen die Probleme auf dem Weg Weg von dir zum ersten Hop. Wogenau lässt sich schwer sagen. Verändert sich etwas, wenn nur ein Rechner am Netz hängt?

SeaN 11.02.2007 16:57

Nein es ändert sich nichts!
Ich galube es muss irgendwie am router oder an Freenet liegen.
Denn am PC kanns nicht liegen.

Birne 11.02.2007 19:08

Hatte das gleiche Problem beim CSS war sehr wütend wurde immer rausgekickt habe das problem mit Neuaufsetzen erledigt!

SeaN 11.02.2007 20:34

Hat aber bei mir nichts gebracht -.-!

SeaN 12.02.2007 20:17

Kaspersky hat die Ursache für meine Ping Probleme gefunden :D!!
Es ist der Prozess C:\WINDOWS\system\rundll32.exe (PID:2756 <-die Zahl ändert sich)!!
wie werde ich das Teil jetzt los???


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131