Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Internetverbindung voll ausgelastet !? Brauche Eure Hilfe !

Hallo zusammen,
hallo Dr.Nope,

seit gestern geht über die Leitung fast nix mehr :-(
Irgendetwas pollt andauernd über die Leitung und macht sie völlig Dicht - Mein Rechner läuft ansonsten einwandfrei, nur eben die Internetleitung ist voll ausgelastet.
Habe schon Virencheck und AD-Aware drüberlaufen lassen - ohne Erfolg.
Nun weiss ich nicht weiter... könnt ihr mir bitte helfen ?

Hier mein aktueller HijackThis.log:
Logfile of HijackThis v1.97.7
Scan saved at 19:07:07, on 20.08.2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\firewall.exe
C:\WINDOWS\System32\autoexe.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Mp3tag\Mp3tagQuickPick.exe
C:\Programme\VIA\RAID\raid_tool.exe
F:\SAFETY\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [regedit] autoexe.exe
O4 - HKLM\..\Run: [Microfost Windows update] nzcpelh.exe
O4 - HKLM\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKLM\..\RunServices: [regedit] autoexe.exe
O4 - HKLM\..\RunServices: [Microfost Windows update] nzcpelh.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [Microfost Windows update] nzcpelh.exe
O4 - HKCU\..\Run: [regedit] autoexe.exe
O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mp3tag Quick Pick.lnk = C:\Programme\Mp3tag\Mp3tagQuickPick.exe
O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\googletoolbar.dll/cmsimilar.html
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1691aa0c1338a4f49415/netzip/RdxIE601_de.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/mail/fotoalbum/activex/upload_1125.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{84A044DD-12DB-4A3A-8DAA-D3393B24A224}: NameServer = 192.168.0.1

...was hab' ich mir nur eingefangen ?

Vielen Dank !
Brausefee



Antworten zu Internetverbindung voll ausgelastet !? Brauche Eure Hilfe !:

http://www.hijackthis.de/   LOG hier einkopieren , auswerten und fixen

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Und Dein HJT ist schon veraltert...Lade Dir die neueste Version...

IPVIEW \ Tcpview.exe  mal suchen , der zeigt an , was gerade im Netz passiert !!
oder nimm netstat :     netstat /?     zeigt dir alle parameter

Hallo hck,

vielen Dank für Deine/Eure Hilfe ! Schön, dass es noch so hilfsbereite Menschen gibt. Ist eh selten genug geworden. ;-)

Dank' Deiner Hilfe und dem Tipp mit dem HJT-online(!) Scan (den kannte ich bisher noch nicht) konnte ich gleich mehrere böse Würmer lokalisieren und erfolgreich(!) *smile* und schnell eliminieren (natürlich mit der neuesten Version - danke YAZAKI):


O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [regedit] autoexe.exe
O4 - HKLM\..\Run: [Microfost Windows update] nzcpelh.exe
O4 - HKLM\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKLM\..\RunServices: [regedit] autoexe.exe
O4 - HKLM\..\RunServices: [Microfost Windows update] nzcpelh.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [Microfost Windows update] nzcpelh.exe
O4 - HKCU\..\Run: [regedit] autoexe.exe

Die autoexe.exe ist ein Wurm des Typs SEMAPI-A, den ich mir offensichtlich durch ein Attachement über Outlook-Express eingefangen hatte. Über die msdn.exe einer des Typs AGOBOT-AIB und über die nzcpelh.exe konnte ich bisher wenig, bzw. nichts in Erfahrung bringen, wurden aber gleich mit angemeckert. *g

Egal - Hauptsache weg ! *g
Danke nochmals und: ...weiter so ! ;-)

Liebe Grüße,
Brausefee

neues HJT laden ind nutzen !!! Adresse siehe oben , da auch LOG rein !!!


« Win XP: BrowserwechselDownloads »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...