Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


hilfe, internet setzt aus!

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

hilfe, internet setzt aus!

Beitragvon the kaiser am 13.11.2004, 14:59

Hallo,
habe da ein ziemlich nerviges Problem. Wenn ich im Internet surfen möchte, egal ob mit IE oder Opera, kann ich das nur für ca. 7-10 min. Danach geht für ungefähr die gleiche Zeit nix, keine Seite wird geladen oder sonstwas; Opera meldet dann nur noch: Netzwerkproblem! Und dann geht das Spiel wieder von vorne los.
Komischerweise funzen ICQ und Online Games wunderbar...nur beim surfen passiert das. Kann mir da jemand helfen?
Habe mal das letzte Hijack -log angehängt, vielleicht wird daraus ja etwas ersichtlich....

Running processes:
C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\System32\svchost.exe
C:\WIN\system32\spoolsv.exe
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WIN\System32\drivers\CDAC11BA.EXE
C:\WIN\System32\nvsvc32.exe
C:\WIN\system32\slserv.exe
C:\WIN\System32\svchost.exe
C:\WIN\SYSTEM32\ZONELABS\vsmon.exe
C:\WIN\System32\MsPMSPSv.exe
C:\WIN\Explorer.EXE
D:\Programme\ScanSoft\Omnipage SE\opware32.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
D:\Programme\QuickTime\qttask.exe
C:\WIN\System32\RUNDLL32.EXE
D:\Programme\AVPersonal\AVGNT.EXE
D:\Programme\iTunes\iTunesHelper.exe
C:\WIN\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\iPod\bin\iPodService.exe
D:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
D:\Programme\InterVideo\WinDVD4PR\WinScheduler.exe
D:\Programme\Stardock\ObjectDock\ObjectDock.exe
D:\Programme\Azureus\Azureus.exe
C:\Programme\Java\j2re1.4.2_04\bin\javaw.exe
D:\Programme\Opera7\opera.exe
C:\Programme\Windows Media Player\wmplayer.exe
D:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.everymail.net/fastlogin.pl?ac ... &x=32&y=22
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://my.everymail.net/fastlogin.pl?ac ... &x=32&y=22
O2 - BHO: (no name) - {00000000-663f-49e8-bdf6-f26db51c7dd5} - (no file)
O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WIN\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Omnipage] D:\Programme\ScanSoft\Omnipage SE\opware32.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WIN\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WIN\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: Stardock ObjectDock.lnk = D:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: ZoneAlarm.lnk = D:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: InterVideo WinScheduler.lnk = D:\Programme\InterVideo\WinDVD4PR\WinScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://D:\Programme\LeechGet 2002\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://D:\Programme\LeechGet 2002\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://D:\Programme\LeechGet 2002\\Parser.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... /swdir.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 4155208333
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/sh ... wflash.cab
the kaiser
 
Beiträge: 7
Registriert: 13.11.2004, 14:43


Beitragvon xtrayinst.exe am 13.11.2004, 15:33

O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)
O2 - BHO: (no name) - {00000000-663f-49e8-bdf6-f26db51c7dd5} - (no file)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.everymail.net/fastlogin.pl?ac ... l.net&v_ca ller=&x=32&y=22

Kennst Du diese Seite ?

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.everymail.net/fastlogin.pl?ac ... l.net&v_ca ller=&x=32&y=22

Oder diese???


Hast Du die Zonealarm mal ausgeschaltet - bzw. dann probiert?
xtrayinst.exe
 
Beiträge: 130
Registriert: 12.11.2004, 20:08

Beitragvon the kaiser am 13.11.2004, 15:53

das everymail ding ist meine startseite, mein mailaccount

meinst du, ich soll zonealarm abschalten, damit das problem verschwindet? ich glaube nicht dass es daran liegt...?
the kaiser
 
Beiträge: 7
Registriert: 13.11.2004, 14:43

Beitragvon xtrayinst.exe am 13.11.2004, 16:11

Hallo Kaiser,
ich weiß jetzt auch nicht woran es genau liegt.
Allerdings wäre das kurze Abschalten von der Zone, so meine Meinung, einen Versuch wert.

Manchmal spinnt das Programm… ein wenig. ;)

Good luck und ein schönes We an Alle,

xtrayinst.exe
xtrayinst.exe
 
Beiträge: 130
Registriert: 12.11.2004, 20:08

Beitragvon the kaiser am 13.11.2004, 16:26

Das gibt's ja nicht!
Habe zone alarm mal ausgeschaltet und es läuft!
Wow, danke! Die einfachsten wege sind meistens immer noch die Besten!

nur noch eines...

O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)
O2 - BHO: (no name) - {00000000-663f-49e8-bdf6-f26db51c7dd5} - (no file)

soll ich die mal rauskicken?
the kaiser
 
Beiträge: 7
Registriert: 13.11.2004, 14:43

Beitragvon Nikita am 14.11.2004, 16:42

Hallo@the kaiser

Oeffne das HijackThis-->> Button "scan" -->> Haekchen setzen -->> Button "Fix checked" -->> PC neustarten

O2 - BHO: (no name) - {00000000-663f-49e8-bdf6-f26db51c7dd5} - (no file)
O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)

neustarten

dieser Eintrag kommt von einem Startseitentrojaner, es koennte <C:\WINDOWS\liqui.dll" oder eine andere dll.

<Das eScan AV Toolkit (mwav.exe) herunterladen, oeffnen, aber nicht scannen
http://www.mwti.net/antivirus/free_utilities.asp
*
danach die "kavupd.exe" (automatisches Update ueber DOS)
ausführen. (oder unter Start<Ausfuehren<%temp% die
"kavupd.exe" suchen) und anklicken.

<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/vi ... mode.shtml

und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives
<und "Scan " klicken.

<Öffne die mwav.log -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte
man nach infected suchen und die Eintraege hier posten

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste