Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


DFÜ-Verbindungsfenster

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

DFÜ-Verbindungsfenster

Beitragvon lavernecklor am 02.03.2005, 19:39

Liebe Freunde und Helfer,

seit einiger Zeit geht bei meinem PC ständig das DFÜ-Fenster auf. Völlig von selbst. Erst meist nur ein Mal, aber es wurde immer mehr. Zeitweise muss ich es sechs bis acht Mal hintereinander wegklicken.
Ganz besonders, wenn ich Offline arbeiten will. Was hilft?
Danke an alle im voraus.
lavernecklor
 
Beiträge: 24
Registriert: 07.10.2004, 09:49
Wohnort: Weida


Beitragvon miezmutz am 03.03.2005, 00:37

vielleicht würde es ja helfen, die Verbindung noch mal neu einzurichten...
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon GrayGhost am 03.03.2005, 00:53

Hallo,
kann es sein, dass sich ein Dialer versucht einzuwählen? Kontrolliere mal die Verbindungaseinstellungen deiner DFÜ Verbindung. Kontrolliere vor allen Dingen die Telefonnummer! Ist vielleicht sogar eine neue Verbindung hinzugekommen?
GrayGhost
 

Beitragvon lavernecklor am 07.03.2005, 13:25

Hallo miezmutz, hallo GrayGhost,
erstmal danke. Habe schon neu eingerichtet, hat aber nichts gebracht. Nach ein paar Tagen ist alles wieder so.
DFÜ-Verbindung habe ich geprüft, es ist alles OK. Keine neuen Nummern und dergleichen.
Viele Grüße, lavernecklor.
lavernecklor
 
Beiträge: 24
Registriert: 07.10.2004, 09:49
Wohnort: Weida

Beitragvon miezmutz am 07.03.2005, 14:31

Hallo lavernecklor,
vielleicht solltest du einfach mal ein HijackThis-Log posten, dann könnte ich nikita bitten, es sich mal anzuschauen...
wenn du dir irgendwas eingefangen hast, wird sie es sicher aufspüren.
Weißt du wie es geht, oder brauchst du eine Anleitung?
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon lavernecklor am 07.03.2005, 19:54

Hi,
sag mir bitte wie's geht, nicht dass hinterher der Wasserschaden größer ist, als der Brandschaden. Tschüss, lavern.
lavernecklor
 
Beiträge: 24
Registriert: 07.10.2004, 09:49
Wohnort: Weida

Beitragvon miezmutz am 07.03.2005, 22:08

  1. erstelle einen Ordner Hijack This irgendwo auf deiner Festplatte (HijackThis muß nicht installiert werden, aber es braucht einen eigenen Ordner, damit es Backups erstellen kann)
  2. lad dir HijackThis z.B. hier runter:
    http://www.downloads.subratam.org/hijackthis.zip
    http://www.spywareinfo.com/~merijn/files/hijackthis.zip,
  3. speicher die Hijack This.zip, und entpacke sie anschließend in deinen HijackThis-Ordner
  4. führe das Programm aus, (einfach Doppelklick auf die EXE),
  5. drücke Do a system scan and save a logfile
  6. speicher das logfile
  7. das gespeicherte logfile öffnet sich automatisch im Text-Editor , markiere alles (mit „Bearbeiten --> alles markieren“ oder über „Strg + A“), und kopiere es (mit „Rechtsklick --> Kopieren“ oder über "Strg + C")
  8. schreibe eine Antwort in deinem eigenen Beitrag (klick „post reply“) und füge das komplette logfile in deine Antwort ein (mit „Rechtsklick --> Einfügen“ oder über „Strg + V“), dann können die Experten dir sagen, was Sache ist.
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon lavernecklor am 08.03.2005, 12:28

Hallo miezmutz, hier ist das gewünschte Ding ("logfile"):

Logfile of HijackThis v1.98.2
Scan saved at 11:25:40, on 08.03.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\KHOOKER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\PROGRAMME\ANTI-SPAM\ANTISPAM.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\AHEAD\INCD\INCD.EXE
C:\PROGRAMME\LAB1.DE\SURF-BUDGET\SURFBUDGET.EXE
C:\PROGRAMME\FRITZ!\IWATCH.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\NETDDE.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [AntiSpam] C:\PROGRAMME\ANTI-SPAM\ANTISPAM.EXE -TRAY
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKCU\..\Run: [SurfBudget] C:\PROGRAMME\LAB1.DE\SURF-BUDGET\SURFBUDGET.exe /AUTOSTART
O4 - Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - http://www.symantec.com/techsupp/active ... veData.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/active ... mAData.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.120.252,192.168.120.253


Es ist mir unerklärlich, wie man damit etwas anfangen kann !!! ???
lavernecklor
 
Beiträge: 24
Registriert: 07.10.2004, 09:49
Wohnort: Weida

Beitragvon miezmutz am 08.03.2005, 14:49

Hi,
Es ist mir unerklärlich, wie man damit etwas anfangen kann !!! ???

ich werde mal unserer Expertin Bescheid sagen, die kann damit sehr viel anfangen...
ich frage mich allerdings, warum du eine veraltete Version von HijackThis hast - welchen Downloadlink hast du benutzt?
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon lavernecklor am 08.03.2005, 19:05

Hi, ich danke.
Den hatte ich noch von einer früheren Hilfe. Habe ihn auf der Festplatte gefunden. War wohl nicht gut? Also am besten immer neu? Werde mich in Zukunft daran halten. Versprochen. So nun mal sehen, was die Expertin findet. Danke vorerst.

P.S.: Das "Zitat" sollte mein pures Erstaunen zum Ausdruck bringen.
Für mich sind das nur Böhmische Dörfer.
lavernecklor
 
Beiträge: 24
Registriert: 07.10.2004, 09:49
Wohnort: Weida

Beitragvon lavernecklor am 08.03.2005, 19:08

Bei mir steht plötzlich: " Bei Antworten nicht mehr benachrichtigen". Selbstverständlich möchte ich bitte benachrichtigt werden. Danke.
lavernecklor
 
Beiträge: 24
Registriert: 07.10.2004, 09:49
Wohnort: Weida

Beitragvon miezmutz am 08.03.2005, 22:58

lavernecklor hat geschrieben:Bei mir steht plötzlich: " Bei Antworten nicht mehr benachrichtigen".

meinst du das, was unter dem Beitrag steht? wenn ja, dann klick mal spaßeshalber drauf...und schau, was sich verändert
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon Nikita am 11.03.2005, 17:03

Hallo@lavernecklor

was ist das ????
O4 - HKCU\..\Run: [SurfBudget] C:\PROGRAMME\LAB1.DE\SURF-BUDGET\SURFBUDGET.exe /AUTOSTART


[P2P NETWORKING] <---deinstallieren !!!!!!!!!!!!!

•eScan-Erkennungstool
eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche
kavupd.exe, die klickst du an--> (Update- in DOS) ausführen

und den Scanner mit der "mwav.exe"[oder:MWAVSCAN.COM] starten. Alle Häkchen setzen :
Auswählen: "all files", Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives, Folder [C:\WINDOWS], Include SubDirectory

-->mwav.exe oeffnen-->alle Haekchen setzen-->scannen-->View Log anklicken--> Bearbeiten anklicken--> "infected" reinschreiben
und nun alles rauskopieren, was angezeigt wird-->
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon GrayGhost am 11.03.2005, 21:38

Hallo lavernecklor
ist doch ganz einfach, solange die Checkbox NICHT abgehakt ist, wirst du benachrichtigt. Setzt du das Häkchen, dann tritt das in kraft, was du bestätigt hast.
GrayGhost
 



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste