PC will sich ständig mit dem Internet verbinden

Dieses Thema im Forum "Sicherheit" wurde erstellt von diona, 27. Juni 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. diona

    diona ROM

    Registriert seit:
    27. Juni 2004
    Beiträge:
    2
    hi,

    ich brauche hilfe, ich kenne mich zu wenig aus, aber mein pc verhält sich seit kurzem komisch.
    er will sich ständig mit dem internet verbinden, die lokalen ordner im outlook verändern sich selbständig und beim runterfahren braucht er ewig, bis er ausgeht. habe ich einen virus oder trojaner??? könnte jemand das logfile anschauen und mir helfen?

    vielen dank!


    Logfile of HijackThis v1.97.7
    Scan saved at 12:15:53, on 27.06.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINNT\system32\internat.exe
    E:\Programme\CASIO\Photo Loader\Plauto.exe
    C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\Programme\Agnitum\Outpost Firewall 1.0\outpost.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    E:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.025\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [PMXInit] C:\WINNT\system32\pmxinit.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Photo Loader resident.lnk = E:\Programme\CASIO\Photo Loader\Plauto.exe
    O4 - Global Startup: SC-Master Tray Switch.lnk = C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: WebSpeech (HKLM)
    O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) (HKLM)
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Trashcan (HKCU)
    O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37999.0783449074
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo diona

    Ich habe mir mal erlaubt, den Thread-Titel zu ändern. Beim nächsten mal bitte eine aussagekräftigere Überschrift wählen. :bet:

    Nun zu deinem Problem:

    Laß bitte mal folgende Einträge fixen:

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot

    Gruß
    Nevok
     
  3. Yorgos

    Yorgos Viertel Gigabyte

    Registriert seit:
    2. Februar 2003
    Beiträge:
    3.963
    die internat.exe gehört zum OS

    das Dein PC ins Netz will,dürfte am Real Player AutoUpdate liegen
     
  4. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Was gibt es da zu "fixen"?
    Wenn der Realplayer installiert ist, sind das ganz normale Prozesse.

    @Yorgos

    Sehe ich auch so.
     
  5. diona

    diona ROM

    Registriert seit:
    27. Juni 2004
    Beiträge:
    2
    hallo zusammen!

    ich habe jetzt den real player deinstalliert. anbei der neueste logfile.
    beim ausschalten habe ich danach doch mal die zeit gestoppt. es dauert über 90 sec bis der rechner aus ist. das hat vorher nie so lange gedauert! hat da noch jemand einen rat? und für was brauch ich das internat.exe? das logfile ist virenfrei? antivir hat gestern komischerweise meinen windows mediaplayer (wmplayer.exe) als virus erkannt und mir zum deinstallieren geraten???

    nachmals vielen dank...

    Logfile of HijackThis v1.97.7
    Scan saved at 16:49:31, on 27.06.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINNT\system32\svchost.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\WINNT\system32\internat.exe
    E:\Programme\CASIO\Photo Loader\Plauto.exe
    C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1.0\op_viewer.exe
    E:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.453\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [PMXInit] C:\WINNT\system32\pmxinit.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Photo Loader resident.lnk = E:\Programme\CASIO\Photo Loader\Plauto.exe
    O4 - Global Startup: SC-Master Tray Switch.lnk = C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: WebSpeech (HKLM)
    O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) (HKLM)
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Trashcan (HKCU)
    O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37999.0783449074
     
  6. Gast

    Gast Guest

    Hallo, Internat.exe ist für mehrsprachige Betriebssystem-Unterstützung notwendig, wenn ich das richtig im Hinterkopf habe. Man möge mich sonst bitte korrigieren. Danke.

    Ach ja, AntiVir ist übrigens für seine Fehlalarme ziemlich bekannt.

    MfG
    Vimes
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen