Sie sind nicht angemeldet.

Anzeige

Soka

Anfänger

  • »Soka« ist der Autor dieses Themas

Beiträge: 18

Wohnort: Schweiz

Beruf: Rentner

  • Nachricht senden

1

Montag, 4. Januar 2010, 16:06

Internet bleibt angeschaltet

Hallo

Mein Internet bleibt angeschaltet beide Schirmchen auf der Taskleiste leuchten dauernd, wenn ich sie anklike sehe ich Senden und Empfangen zählen dauern auf. Im Task- Manager ist Leerlauf auf 99. Wo finde ich was da läuft und wie kann ich es löschen.
MfG.

Supersani

Super Moderator

Beiträge: 125

Wohnort: Im Norden

Beruf: Weltverbesserer =)

  • Nachricht senden

2

Montag, 4. Januar 2010, 16:55

Ja klar zählt der Zähler drauf. Windows schickt von Haus aus ein paar Signale alle paar Sekunden los. Sowohl an das LAN als auch WAN, völlig normal. Oder hast du dort exorbitante Zahlen stehen?
Wer kämpft kann verlieren, wer nicht kämpft hat schon verloren!

Soka

Anfänger

  • »Soka« ist der Autor dieses Themas

Beiträge: 18

Wohnort: Schweiz

Beruf: Rentner

  • Nachricht senden

3

Montag, 4. Januar 2010, 17:40

Danke für die schnelle Antwort.
Die Schirmchen leuchen aber dauern das war bis jetzt nicht so.
Beim aufstarten von Firefox hat soeben Antivir gemeldet ein
Trojanische Pferd TR / Dropper.Gen gefunden Antivir hat aber
nichts gefunden. Wie werde ich den Trojaner los.
MfG.

Pennywise

Super Moderator

Beiträge: 335

Wohnort: Vienna

Beruf: Product Management & Technical Support

  • Nachricht senden

4

Montag, 4. Januar 2010, 18:39

re

Hallo


Löschen kannst du es hiermit:

http://www.windowspower.de/Malwarebytes_1249.html

Ich vermute aber das du dir noch mehr eingefangen hast,deswegen würde ich dir empfehlen auch HijackThjis rüberlaufen zu lassen.
Erstelle ein Logfile, und Poste es dann hier.




MFG: Pennywise
Your Pain is my Pleasure[u]

Forumregeln
[/u]

Supersani

Super Moderator

Beiträge: 125

Wohnort: Im Norden

Beruf: Weltverbesserer =)

  • Nachricht senden

5

Montag, 4. Januar 2010, 18:55

Oh man, leben diese Dropper immer noch -.-

Im abgesichertem Modus booten, das tun was penny gesagt hat, zusätzlich einen Onlinescan von BitDefender oder Kaspersky durchführen und deine Passwörter ändern.
Wer kämpft kann verlieren, wer nicht kämpft hat schon verloren!

Soka

Anfänger

  • »Soka« ist der Autor dieses Themas

Beiträge: 18

Wohnort: Schweiz

Beruf: Rentner

  • Nachricht senden

6

Dienstag, 5. Januar 2010, 11:10

Hallo.

Bin wider da war war lange Zeit blockiert konnte nicht ins Internet,

habe Anti - Malware laufen lassen hat 28 Fehler gefunden, habe alle gelöscht

PC geht wieder würde aber gerne das sie das Logfile prüfen.

Weis nicht ob das Logfile ankommt bin übrfordert !! geht nicht bitte um Hilfe

MfG.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Soka« (5. Januar 2010, 13:59)


Pennywise

Super Moderator

Beiträge: 335

Wohnort: Vienna

Beruf: Product Management & Technical Support

  • Nachricht senden

7

Dienstag, 5. Januar 2010, 18:30

re

Hallo


Immer diese Schweizer :D

Also du ladest dir HijackThis runter und zwar hier ------->

Nachdem du das Programm geöffnet hast, wählst du die Option: Do a Systemscan and save Logfile.
Das Logfile was du im Editor stehen hast, kopierst du dann hier rein, wir werden das dann für dich auswerten.




MFG: Pennywise
Your Pain is my Pleasure[u]

Forumregeln
[/u]

Soka

Anfänger

  • »Soka« ist der Autor dieses Themas

Beiträge: 18

Wohnort: Schweiz

Beruf: Rentner

  • Nachricht senden

8

Dienstag, 5. Januar 2010, 21:21

Ja ja die Schweizer wir haben schon auch ein eigenes Forum

aber,dass ich mich bei euch melde ist doch ein Vertrauensbeweis

schau auch noch meinen Jahrgang an und rechne!!

Das Longfile geht nicht bin halt doch zu blöd, es kommt die

Meldung die Datei Longfile.log hat eine ungültige Dateiendung was jetzt ?

Übrigens unter deinem Download kommt eine autom. Auswerdung oder sehe ich das auch falsch ?

MfG.

Pit

Super Moderator

Beiträge: 50

Beruf: Schüler :-)

  • Nachricht senden

9

Mittwoch, 6. Januar 2010, 14:39



Übrigens unter deinem Download kommt eine autom. Auswerdung oder sehe ich das auch falsch ?

Das stimmt, aber ganz oben rechts auf dieser Seite ist ein Link der heißt "Direktdownload". Diesen anklicken und das Programm downloaden.
Der Rest wie Pennywise es beschrieben hat.
Erfahrung nennt man die Summe aller unserer Irrtümer.
Thomas Alva Edison

Pennywise

Super Moderator

Beiträge: 335

Wohnort: Vienna

Beruf: Product Management & Technical Support

  • Nachricht senden

10

Mittwoch, 6. Januar 2010, 15:00

re

Hallo


Mensch Soka nimm doch nicht alles so ernst ;)
Auch Spaß muß sein, das Leben ist traurig genug.

So nun zu deinem Problem.
Wenn du auf den Button klickst, hast du oben rechts stehen Direktdownload.

Klicke drauf, und lade dir das runter.
Dann klickst du die Datei doppelt, und es öffnet sich ein Fenster wo du gefragt wirst was du machen willst.

Jetzt wählst du die Option: Do a System Scan, and save Logfile.

Nachdem du das angeklickt hast, öffnen sich 2 Fenster.
1 Fenster ist der Logfile was mit dem Editor geöffnet wurde.


Da kopierst du alles, und fügst alles dann hier rein bie Windowspower.
Mehr ist es nicht.

Wenn du wirklich nicht weiter weißt,sende mir eine Nachricht, und ich schicke dir das Programm.



MFG: Pennywise
Your Pain is my Pleasure[u]

Forumregeln
[/u]

Soka

Anfänger

  • »Soka« ist der Autor dieses Themas

Beiträge: 18

Wohnort: Schweiz

Beruf: Rentner

  • Nachricht senden

11

Mittwoch, 6. Januar 2010, 20:02

@ Pennywise

Hallo ich habe es geschaft :D ich hatte schon alles konnte
es einfach nicht einfügen. Es nervt mich immer gewaltig wenn
trotz guter Anleitung es nicht fertig bringe und wieder Fragen muss.
Die Welt ist wieder in Ordnung und das Forum ist Spitze. Danke
MFG.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:22:53, on 06.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\system32\ctfmon.exe
F:\Programme\My PenPro\MyPenPro.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
F:\Programme\CD Burner XP\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\Avira\AntiVir Desktop\avmailc.exe
C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\System32\svchost.exe
F:\Programme\IncrediMail\bin\IMApp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Hugo Schöni\Eigene Dateien\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bluewin.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: MyPen Pro.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsu…b?1214247521921
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - F:\Programme\CD Burner XP\CDBurnerXP\NMSAccessU.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6646 bytes

Pennywise

Super Moderator

Beiträge: 335

Wohnort: Vienna

Beruf: Product Management & Technical Support

  • Nachricht senden

12

Donnerstag, 7. Januar 2010, 08:05

re

Hallo Soka ;)




Dein LOG ist sauber, somit ist auch der Übeltäter weg.
Für alle weiteren Fragen,nur melden.




MFG: Pennywise
Your Pain is my Pleasure[u]

Forumregeln
[/u]

Ähnliche Themen

Thema bewerten