Forum
Tipps
News
Menu-Icon

Internet plötzlich extrem Langsam. Aufgrund Maleware?

Hallo
ich benutzte einen Acer Pc mit AMD Atholon X2 240 und 3GB RAM. Mein Internetprovider ist Unitymedia und ich hab eine 20.000 Leitung und nutze W-Lan, außerdem verwende ich Mozilla.Firefox.
Mein Problem ist, dass seit kurzen mein Internet extrem langsam ist. Teilweise schafft es kaum Seiten zu laden. Am Router kann es nicht liegen, da ich mit meinem Laptop immer noch schnell surfen kann. Also denk ich das ich ein Virus oder eine Maleware habe. Avast(free Version) hat nichts gefunden. Hab mir deshalb Malewarebytes Anti-Maleware runtergeladen und 13 infizierte Dateien gefunden und gelöscht. Seit dem geht das Internet wieder schneller, aber immer noch sehr langsam. Zb kann ich oft nichtmal youtube videos laden ohne ewig zu warten.

hab mal nen log mir HiJackThis gemacht vllt kann mir jemand weiterhelfen.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:31:40, on 16.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files (x86)\Trillian\trillian.exe
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110sn07973380t05bh831l39q
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110sn07973380t05bh831l39q
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110sn07973380t05bh831l39q
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360110sn07973380t05bh831l39q
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Trillian.lnk = C:\Program Files (x86)\Trillian\trillian.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9608 bytes

 



Antworten zu Internet plötzlich extrem Langsam. Aufgrund Maleware?:

Hallo

Deinstalliere mal den Pando Media-Booster.

Wenn es dann besser ist: schon mal ok, aber das reicht vermutlich noch nicht ganz ;).

Daher:

Geh in die Registry -> dazu Windowstaste + R zugleich drücken.

Gib >   regedit  < ein, ok.

Geh zu diesem Pfad->

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings, suche  rechts den Eintrag -> ProxyServer = : (oder Zufallsname XX.XXX.XXX.XX )

Diesen Eintrag rechts-> "ProxyServer = :  ...(und nur diesen!!) löschen!

Editor schließen, Neustart des Rechners.

Ok hab ich alloes gemacht nur leider ohne sprührbare Veränderung. Ich hoffe es hat noch jemand ein tipp für mich, außer die Festplatte zu formatieren.

Lade dir mal TCPview:

http://technet.microsoft.com/de-de/sysinternals/bb897437

Du brauchst nur die tcpview.exe davon.

Damit siehst du, wohin dein Rechner "telefoniert".

 

Zitat
Hab mir deshalb Malewarebytes Anti-Maleware runtergeladen und 13 infizierte Dateien gefunden und gelöscht.

Und warum wird das Log weggelassen? ::)

Ok hab auch das gemacht. Dabei wurden mehrer svchost.exe Prozesse recht weit oben aufgeführt die aber nict vom Taskamanger angezeigt werden. Hab mir deshalb den Svchost Prozess Analyser geladen, der hat mehrer untypische Svchostprozesse gefunden, darunter auch 4 bei denen anstatt des Dateipfades, "Zugriff verweigert, Programm als Administrator starten!" angezeigt wird. Da ich Administrator bin frage ich mich was das zu bedeuten hat.

Leider kann man von hier aus weder das Malwarebytes-Logfile noch irgendetwas aus TCPview erkennen.

Liegt bestimmt an der aktuellen Dunkelheit und am Schneefall.

Edit: Und wo bitte soll das Log von MBAM sein??

Sorry hab den Post nicht gesehn ::) hier ist das Log:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5307

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

13.12.2010 20:41:41
mbam-log-2010-12-13 (20-41-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 262319
Laufzeit: 18 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 2
Infizierte Dateien: 13

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\program files (x86)\relevantknowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.
c:\program files (x86)\relevantknowledge\components (Spyware.MarketScore) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Windows\Temp\~os36A.tmp\rlls.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os36A.tmp\rlls64.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os36A.tmp\rlservice.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os36A.tmp\rlvknlg.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os36A.tmp\rlvknlg64.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlls.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlls64.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlph.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlservice.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlvknlg.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlvknlg64.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlxf.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Windows\Temp\~os77FF.tmp\rlxg.dll (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
 

 

Zitat
13.12.2010 20:41:41

Das ist ja auch schon ne Woche her. Mach mal nen neuen Vollscan, MBAM vorher updaten.

Poste danach OTL-Logs => http://www.trojaner-board.de/85104-otl-otlogfile-oldtimer.html

Sorry wegen dem Doppelpost aber die seite läd so langsam das ich die posts immer nen bischen spät mitbekomme.
Hier ist das log von Tcpview:

svchost.exe   3296   UDP   PC   ssdp   *   *      78   36.960   986   202.360      584      4      
svchost.exe   3296   UDPV6   [0:0:0:0:0:0:0:1]   53830   *   *            392   145.040                  
firefox.exe   2348   TCP   PC   50474   localhost   12080   ESTABLISHED   2   1.665   49   128.522                  
AvastSvc.exe   1296   TCP   PC   12080   localhost   50435   ESTABLISHED   80   24.799   58   110.413                  
svchost.exe   3744   UDPV6   pc   3540   *   *            857   98.424      600      6      
firefox.exe   2348   TCP   PC   50511   localhost   12080   ESTABLISHED         31   93.968                  
svchost.exe   3296   UDPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   53829   *   *            165   65.010                  
AvastSvc.exe   1296   TCP   pc   50512   imagesrv.adition.com   http   CLOSE_WAIT   1   832   4   57.433                  
AvastSvc.exe   1296   TCP   pc   50500   217.188.35.152   http   CLOSE_WAIT   4   4.814   9   40.234                  
firefox.exe   2348   TCP   PC   50460   localhost   12080   ESTABLISHED   2   1.565   21   37.280                  
AvastSvc.exe   1296   TCP   pc   50461   209.85.149.156   http   ESTABLISHED   2   1.565   7   35.742                  
firefox.exe   2348   TCP   PC   50499   localhost   12080   ESTABLISHED   4   4.814   27   31.462                  
AvastSvc.exe   1296   TCP   pc   50510   imagesrv.adition.com   http   CLOSE_WAIT   1   833   2   29.570                  
AvastSvc.exe   1296   TCP   PC   12080   localhost   50462   ESTABLISHED   16   4.277   10   17.950                  
trillian.exe   1116   TCP   pc   49219   bos-m064c-sdr2.blue.aol.com   5190   ESTABLISHED   11   66   18   15.213                  
AvastSvc.exe   1296   TCP   PC   12080   localhost   50362   ESTABLISHED   24   5.951   12   11.727                  
System   4   UDP   pc   netbios-ns   *   *      252   12.600   204   10.212   250   200   5   4      
AvastSvc.exe   1296   TCP   PC   12080   localhost   50309   ESTABLISHED   18   2.952   9   8.524                  
svchost.exe   3744   TCPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   49206   kristin-pc   3587   ESTABLISHED   12   3.364   20   8.332                  
firefox.exe   2348   TCP   PC   50362   localhost   12080   ESTABLISHED   12   11.727   24   5.951                  
firefox.exe   2348   TCP   PC   50462   localhost   12080   ESTABLISHED   6   12.110   17   5.744                  
[System Process]   0   TCP   PC   12080   localhost:50488   50488   TIME_WAIT   7   30.963   4   5.695                  
AvastSvc.exe   1296   TCP   pc   50463   195.14.94.11   http   CLOSE_WAIT   6   12.110   8   5.456                  
AvastSvc.exe   1296   TCP   pc   50364   209.85.149.143   http   ESTABLISHED   12   11.727   12   5.351                  
svchost.exe   1144   UDP   PC   llmnr   *   *            192   4.770                  
[System Process]   0   TCP   PC   12080   localhost:50519   50519   TIME_WAIT   2   291   3   3.074                  
firefox.exe   2348   TCP   PC   50309   localhost   12080   ESTABLISHED   9   8.524   18   2.952                  
AvastSvc.exe   1296   TCP   pc   50310   209.85.149.102   http   ESTABLISHED   9   8.524   9   2.952                  
[System Process]   0   TCP   PC   12080   localhost:50472   50472   TIME_WAIT   10   2.315   5   2.835                  
svchost.exe   848   UDP   PC   ws-discovery   *   *            4   2.496                  
svchost.exe   3296   UDP   PC   ws-discovery   *   *      2   2.456   4   2.496                  
firefox.exe   2348   TCP   PC   50393   localhost   12080   ESTABLISHED   5   2.835   10   2.315                  
[System Process]   0   TCP   PC   12080   localhost:50497   50497   TIME_WAIT   7   24.371   2   2.252                  
firefox.exe   2348   TCP   PC   50478   localhost   12080   ESTABLISHED   2   1.586   4   2.196                  
svchost.exe   316   UDP   pc   55970   *   *      21   1.281   17   1.853                  
[System Process]   0   TCP   PC   12080   localhost:50513   50513   TIME_WAIT   2   911   2   1.673                  
AvastSvc.exe   1296   TCP   PC   12080   localhost:50478   50478   ESTABLISHED   4   2.196   2   1.586                  
AvastSvc.exe   1296   TCP   PC   12080   localhost   50460   ESTABLISHED   6   28.592   2   1.565                  
AvastSvc.exe   1296   TCP   PC   12080   localhost:50499   50499   ESTABLISHED   12   24.432   1   1.242                  
[System Process]   0   TCP   pc   50469   sensic.net   http   TIME_WAIT   1   2.683   1   1.048                  
firefox.exe   2348   TCP   PC   50298   localhost   50297   ESTABLISHED         999   999                  
[System Process]   0   TCP   pc   50485   kristin-pc   netbios-ssn   TIME_WAIT   6   825   6   980                  
[System Process]   0   TCP   PC   12080   localhost:50494   50494   TIME_WAIT         1   954                  
[System Process]   0   TCP   PC   12080   localhost:50490   50490   TIME_WAIT   1   236   1   832                  
AvastSvc.exe   1296   TCP   PC   12080   localhost:50511   50511   ESTABLISHED   3   54.513   1   752                  
System   4   UDP   pc   netbios-dgm   *   *      1   201   3   613                  
AvastSvc.exe   1296   TCP   pc   50458   95.100.249.99   http   CLOSE_WAIT   1   551   1   463                  
[System Process]   0   TCP   pc   50484   kristin-pc   netbios-ssn   TIME_WAIT   2   144   2   144                  
svchost.exe   832   TCP   PC   epmap   PC   0   LISTENING                              
System   4   TCP   pc   netbios-ssn   PC   0   LISTENING                              
wmpnetwk.exe   3216   TCP   PC   rtsp   PC   0   LISTENING                              
mDNSResponder.exe   1644   TCP   PC   5354   PC   0   LISTENING                              
registrybooster.exe   3496   TCP   PC   10435   localhost   49188   ESTABLISHED                              
registrybooster.exe   3496   TCP   PC   10435   localhost   50189   ESTABLISHED                              
registrybooster.exe   3496   TCP   PC   10435   PC   0   LISTENING                              
rbmonitor.exe   2836   TCP   PC   10635   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12025   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12080   PC   0   LISTENING                              
[System Process]   0   TCP   PC   12080   localhost:50466   50466   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost   50451   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost   50454   TIME_WAIT                              
AvastSvc.exe   1296   TCP   PC   12110   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12119   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12143   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12465   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12563   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12993   PC   0   LISTENING                              
AvastSvc.exe   1296   TCP   PC   12995   PC   0   LISTENING                              
AppleMobileDeviceService.exe   1616   TCP   PC   27015   PC   0   LISTENING                              
AppleMobileDeviceService.exe   1616   TCP   PC   27015   localhost   49170   ESTABLISHED                              
wininit.exe   480   TCP   PC   49152   PC   0   LISTENING                              
svchost.exe   952   TCP   PC   49153   PC   0   LISTENING                              
svchost.exe   316   TCP   PC   49154   PC   0   LISTENING                              
services.exe   536   TCP   PC   49155   PC   0   LISTENING                              
spoolsv.exe   1516   TCP   PC   49156   PC   0   LISTENING                              
lsass.exe   560   TCP   PC   49157   PC   0   LISTENING                              
iTunesHelper.exe   3016   TCP   PC   49170   localhost   27015   ESTABLISHED                              
trillian.exe   1116   TCP   pc   49174   74.201.34.2   3158   ESTABLISHED   11   814                        
registrybooster.exe   3496   TCP   PC   49188   localhost   10435   ESTABLISHED                              
registrybooster.exe   3496   TCP   PC   50189   localhost   10435   ESTABLISHED                              
AvastSvc.exe   1296   TCP   pc   50292   217.79.188.47   http   ESTABLISHED   1   757                        
firefox.exe   2348   TCP   PC   50297   localhost   50298   ESTABLISHED   999   999                        
firefox.exe   2348   TCP   PC   50299   localhost   50300   ESTABLISHED                              
firefox.exe   2348   TCP   PC   50300   localhost   50299   ESTABLISHED                              
[System Process]   0   TCP   pc   50314   209.85.149.102   http   TIME_WAIT                              
[System Process]   0   TCP   pc   50410   209.85.149.139   http   TIME_WAIT                              
[System Process]   0   TCP   pc   50426   209.85.149.152   http   TIME_WAIT                              
[System Process]   0   TCP   pc   50444   209.85.149.156   http   TIME_WAIT                              
System   4   TCP   PC   microsoft-ds   PC   0   LISTENING                              
System   4   TCP   PC   icslap   PC   0   LISTENING                              
System   4   TCP   PC   wsd   PC   0   LISTENING                              
System   4   TCP   PC   10243   PC   0   LISTENING                              
svchost.exe   316   UDP   PC   isakmp   *   *                                 
svchost.exe   3296   UDP   pc   ssdp   *   *                                 
svchost.exe   316   UDP   PC   teredo   *   *                                 
svchost.exe   3296   UDP   PC   ws-discovery   *   *                                 
svchost.exe   848   UDP   PC   ws-discovery   *   *                                 
svchost.exe   316   UDP   PC   ipsec-msft   *   *                                 
wmpnetwk.exe   3216   UDP   PC   5004   *   *                                 
wmpnetwk.exe   3216   UDP   PC   5005   *   *                                 
mDNSResponder.exe   1644   UDP   pc   5353   *   *                                 
mDNSResponder.exe   1644   UDP   PC   49152   *   *                                 
svchost.exe   3296   UDP   PC   51099   *   *                                 
svchost.exe   848   UDP   PC   51101   *   *                                 
svchost.exe   3296   UDP   pc   53831   *   *                                 
svchost.exe   3296   UDP   PC   53832   *   *                                 
registrybooster.exe   3496   UDP   PC   55839   *   *                                 
svchost.exe   848   UDP   PC   61328   *   *                                 
svchost.exe   832   TCPV6   pc   epmap   pc   0   LISTENING                              
System   4   TCPV6   pc   microsoft-ds   pc   0   LISTENING                              
wmpnetwk.exe   3216   TCPV6   pc   rtsp   pc   0   LISTENING                              
System   4   TCPV6   pc   icslap   pc   0   LISTENING                              
svchost.exe   3744   TCPV6   pc   3587   pc   0   LISTENING                              
System   4   TCPV6   pc   wsd   pc   0   LISTENING                              
System   4   TCPV6   pc   10243   pc   0   LISTENING                              
wininit.exe   480   TCPV6   pc   49152   pc   0   LISTENING                              
svchost.exe   952   TCPV6   pc   49153   pc   0   LISTENING                              
svchost.exe   316   TCPV6   pc   49154   pc   0   LISTENING                              
services.exe   536   TCPV6   pc   49155   pc   0   LISTENING                              
spoolsv.exe   1516   TCPV6   pc   49156   pc   0   LISTENING                              
lsass.exe   560   TCPV6   pc   49157   pc   0   LISTENING                              
spoolsv.exe   1516   TCPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   49163   kristin-pc   49158   ESTABLISHED                              
svchost.exe   316   UDPV6   pc   500   *   *                                 
svchost.exe   3296   UDPV6   [0:0:0:0:0:0:0:1]   1900   *   *                                 
svchost.exe   3296   UDPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   1900   *   *                                 
svchost.exe   3296   UDPV6   pc   3702   *   *                                 
svchost.exe   848   UDPV6   pc   3702   *   *                                 
svchost.exe   848   UDPV6   pc   3702   *   *                                 
svchost.exe   3296   UDPV6   pc   3702   *   *                                 
svchost.exe   316   UDPV6   pc   4500   *   *                                 
wmpnetwk.exe   3216   UDPV6   pc   5004   *   *                                 
wmpnetwk.exe   3216   UDPV6   pc   5005   *   *                                 
mDNSResponder.exe   1644   UDPV6   [0:0:0:0:0:0:0:1]   5353   *   *                                 
svchost.exe   1144   UDPV6   pc   5355   *   *                                 
mDNSResponder.exe   1644   UDPV6   pc   49153   *   *                                 
svchost.exe   3296   UDPV6   pc   51100   *   *                                 
svchost.exe   848   UDPV6   pc   51102   *   *                                 
svchost.exe   848   UDPV6   pc   61329   *   *                                 
[System Process]   0   TCP   PC   12080   localhost:50476   50476   TIME_WAIT                              
[System Process]   0   TCP   PC   50470   localhost   12080   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost:50468   50468   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost:50482   50482   TIME_WAIT   2   2.089                        
[System Process]   0   TCP   PC   12080   localhost:50504   50504   TIME_WAIT                              
AvastSvc.exe   1296   TCP   PC   12080   localhost:50474   50474   ESTABLISHED                              
[System Process]   0   TCP   PC   50492   localhost   12080   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost:50508   50508   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost:50505   50505   TIME_WAIT   2   379                        
[System Process]   0   TCP   PC   12080   localhost:50501   50501   TIME_WAIT                              
AvastSvc.exe   1296   TCP   PC   12080   localhost:50393   50393   ESTABLISHED                              
[System Process]   0   TCP   pc   50506   sensic.net   http   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost:50521   50521   TIME_WAIT                              
[System Process]   0   TCP   PC   50515   localhost   12080   TIME_WAIT                              
[System Process]   0   TCP   PC   12080   localhost:50435   50435   TIME_WAIT                              
[System Process]   0   TCPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   icslap   kristin-pc   50226   TIME_WAIT   2   6.024                        
System   4   TCPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   icslap   kristin-pc   50229   ESTABLISHED                              
System   4   TCPV6   [fe80:0:0:0:5c4f:5e17:89b:8f65]   50525   kristin-pc:microsoft-ds   microsoft-ds   ESTABLISHED                              
 

AvastSvc.exe   1296   TCP   pc   50463   195.14.94.11   http   CLOSE_WAIT   6   12.110   8   5.456 

Gehört hierzu:

http://www.vibrantmedia.com/

Das sagt WOT zu dieser Seite:

http://www.mywot.com/de/scorecard/vibrantmedia.com

Der steckt dahinter:

http://whois.domaintools.com/vibrantmedia.com

Und auf Studivz bist du auch zufällig gerade?

http://whois.domaintools.com/217.188.35.152

Trilian würde ich mal aus dem Systemstart nehmen ;)

« Letzte Änderung: 20.12.10, 22:44:38 von Nostradamus »

Tut mir Leid das ich mich in den letzten Tagen nicht gemeldet hab, hatte viel zu tun.

@nostradamus: deine infos sagen mir leider nichts. hab halt net so ne große ahnung, aber du hast recht ich war auf studivz.

Denn OTL log kann ich leider nicht postenweil er zu viel zeichen hat. ::) Gibts irgend eine möglichkeit außer in in 3 post zu posten?

Hier ist der Aktuelle von MBAM:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5363

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23.12.2010 18:35:35
mbam-log-2010-12-23 (18-35-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 267687
Laufzeit: 29 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Simon\Desktop\svchostanalyzer.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.

Wie ich grad seh hät ich den svchostanalyser nicht runterladen sollen :-[
naja freu mich über ratschläge
 

No action taken.

sofort Neustart , dann wird der entfernt .
Dann nochmal : MBAM updaten & Vollscan !


« Windows Vista: AntiphishingGefährliche PIF-Dateien sichtbar machen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
AMD
AMD, kurz für Advanced Micro ist ein bedeutender US-amerikanischer Hersteller von Prozessoren und Chipsätzen mit Sitz in Santa Clara, Kalifornien. AMD hat sich ...

D-RAM
D-RAM steht für "Dynamic Random Access Memory". Es handelt sich dabei um einen Typ von Arbeitsspeicher, der in den meisten Computern und vielen anderen elektronische...

DVD RAM
DVD-RAM ist eine der drei wiederbeschreibbaren DVD-Formate, deren Daten sich wieder löschen und neu beschreiben lassen können. Das RAM steht für random-acc...