Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mein Internet Ist So Langsam!!! Hilfe (https://www.trojaner-board.de/9779-internet-so-langsam-hilfe.html)

RoCk_Me 18.11.2004 20:28

Mein Internet Ist So Langsam!!! Hilfe
 
alos ich habe adsl und ich finde für adsl ist mein Internet zu slow= langsam was sollich machen=
IST es ein virus und liegt es am computer ???
was TUN??

danke schon mal:

Yopie 18.11.2004 20:31

Könnte hierdran liegen...

Gruß :daumenhoc
Yopie

RoCk_Me 18.11.2004 20:34

Zitat:

Zitat von Yopie
Könnte hierdran liegen...

Gruß :daumenhoc
Yopie


komm schon das gleub ich nit die habe ich entvernt und bot familie macht den combuter nicht langssam!!!
ich sag nur rofl das zu hmmm

bitte um hilfe
!!!!

Lidius 18.11.2004 20:58

Poste ein hijackthis log http://www.trojaner-board.de/51130-a...ijackthis.html

Cidre 18.11.2004 21:00

Zitat:

komm schon das gleub ich nit
Ob du es glaubst oder nicht bleibt dir überlassen, aber dies ist nicht relevant.

Zitat:

die habe ich entvernt
Bist du dir da sicher?

Zitat:

bot familie macht den combuter nicht langssam
Deine Aussage ist falsch!
Informiere dich zuerst in den Weiten des Netz bevor du so unhaltbare Thesen aufstellst.

RoCk_Me 18.11.2004 21:02

hier das log file


Logfile of HijackThis v1.98.2
Scan saved at 21:03:06, on 18.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Moritz\LOKALE~1\Temp\Rar$EX00.375\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AB28829-3465-426E-9C95-886DE41F48C5}: NameServer = 195.3.96.67 195.3.96.68

chaosman 18.11.2004 21:11

@RoCk_Me
dein log ist grasgrün

ZitatCidre:
bot familie macht den combuter nicht langssam
Deine Aussage ist falsch!

ich würde auf Cidre hören!
chaosman

RoCk_Me 18.11.2004 21:15

jo,
aber sonst kann ich nichts mahcne oder?
ich hab mal escan drüber laufen lassseN: da kommt nur :

Thu Nov 18 21:13:47 2004 => ERROR!!! Invalid Entry \??\F:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...

Thu Nov 18 21:13:48 2004 => ERROR!!! Invalid Entry \??\C:\DOKUME~1\Moritz\LOKALE~1\Temp\jnv4_mib.sys in SYSTEM\CurrentControlSet\Services\jnv4_mib...

nur 2 ERROR WAS BEDEUTET dAS?

Lidius 18.11.2004 21:19

Hast du escan im abgesicherten modus drüberlaufen lassen? War escan geupdatet?

RoCk_Me 18.11.2004 21:22

weußnicht aber jetzt komst later alter a l te r ich hab SPYBOT drüber renn en lassen schau dir das mal an LOLOLOLO:
eXact Advertising.BargainsBuddy: Programm-Verzeichnis (Verzeichnis, fixed)
C:\Programme\BullsEye Network\

DyFuCA.InternetOptimizer: Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Avenue Media

DyFuCA.InternetOptimizer: Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_USERS\S-1-5-21-1482476501-1425521274-682003330-1003\Software\Policies\Avenue Media

DyFuCA.InternetOptimizer: Uninstall-Einstellung (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSEM Update

DyFuCA: Einstellungen (Registrierungsdatenbank-Wert, fixed)
HKEY_USERS\S-1-5-21-1482476501-1425521274-682003330-1003\Software\Microsoft\Internet Explorer\Main\BandRest

WebRebates/TopRebates: Einstellungen (Registrierungsdatenbank-Schlüssel, fixing failed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\MenuExt\Web Rebates

WebRebates/TopRebates: Einstellungen (Registrierungsdatenbank-Schlüssel, fixing failed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\MenuExt\Web Rebates


--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-11-17 Includes\Dialer.sbi
2004-11-17 Includes\Hijackers.sbi
2004-11-17 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-11-17 Includes\Malware.sbi
2004-10-05 Includes\Revision.sbi
2004-10-25 Includes\Security.sbi
2004-11-17 Includes\Spybots.sbi
2004-10-21 Includes\Tracks.uti
2004-11-17 Includes\Trojans.sbi

WebRebates/topRebates konnte ich nicht beheben!!!

Lidius 18.11.2004 21:25

Lass bitte escan geupdatet im abgesicherten modus laufen.

Und gewöhn dir bitte an, normale Sätze zu schreiben, das macht das lesen deutlich leichter.

chaosman 18.11.2004 21:27

@RoCk_Me
den hier
C:\Programme\BullsEye Network\
abgesichert manuell löschen
chaosman

RoCk_Me 18.11.2004 21:51

also ich weißnicht mit dem update muss es warscheinlich selbest ausfüren und
diese datei find ich nicht!!!

Lidius 18.11.2004 21:54

Schreib doch bitte mal halbwegs klare Sätze...


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131