Dsl Kickt Sich Selber... spinn ich oder Arcor?
#1
geschrieben 29. Oktober 2004 - 16:04
Hi an alle...
seit geraumer Zeit kickt sich meine DSL-Flat von selber raus! Ich hatte schon mal das Problem, welches aber anscheinend von EDonkey ausging (zu viele Verbindungen für das Modem). Nun arbeite ich jedoch fast ausschließlich mit TorrentStorm...
Was noch erschwerend dazukommt ist, dass sich die Verbindung teilweise nicht erneut einwählt, obwohl ich das so eingestellt hab!
Ein weiteres Problem bei mir gerade:
Hin und wieder kommt es vor das Windows aus Sicherheitsgründen heruntergefahren werden muss - einene Zusammenhang zwischen bestimmten Programmen konnte ich nicht ausfindig machen! Leider kann ich euch die komplette Fehlermedlugn nicht sagen - geht zu schnell wieder weg!
Ich hoff ihr könnt mir helfen!
Tausend Dank dafür schon mal - so long!
seit geraumer Zeit kickt sich meine DSL-Flat von selber raus! Ich hatte schon mal das Problem, welches aber anscheinend von EDonkey ausging (zu viele Verbindungen für das Modem). Nun arbeite ich jedoch fast ausschließlich mit TorrentStorm...
Was noch erschwerend dazukommt ist, dass sich die Verbindung teilweise nicht erneut einwählt, obwohl ich das so eingestellt hab!
Ein weiteres Problem bei mir gerade:
Hin und wieder kommt es vor das Windows aus Sicherheitsgründen heruntergefahren werden muss - einene Zusammenhang zwischen bestimmten Programmen konnte ich nicht ausfindig machen! Leider kann ich euch die komplette Fehlermedlugn nicht sagen - geht zu schnell wieder weg!
Ich hoff ihr könnt mir helfen!
Tausend Dank dafür schon mal - so long!
Virus Inside Switch To Apple
Anzeige
#2
geschrieben 29. Oktober 2004 - 17:21
Sieht alles danach aus das du etwas zerschossen hast,wirst wohl deinen Rechner Formatieren müssen und neu drauf Spielen.
XP3000/BR-DVD /DD-Ram 1024MB /HDD 160GB /ATI9600
#4
geschrieben 29. Oktober 2004 - 19:02
Zum OS: Hab ich erst vor vier Wochen neu instaliert! Dürfte daran nich liegen!
Meine Log-Datei:
Logfile of HijackThis v1.98.2
Scan saved at 20:00:40, on 29.10.2004
Platform: Windows XP SP2, v.2138 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2138)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
G:\Software\Personal Firewall\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
G:\Software\AntiVir\AVWUPSRV.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
G:\software\clonecd\CloneCDTray.exe
G:\Software\iTune\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Lexmark 3100 Series\lxbrbmon.exe
G:\Software\Motherboard Monitor 5\MBM5.EXE
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
G:\Software\AntiVir\AVSched32.EXE
J:\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
G:\Software\Daemon\daemon.exe
G:\Software\AntiVir\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
J:\ActiveSync\WCESCOMM.EXE
G:\Software\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
G:\Software\Motherboard Monitor 5\DLL\display.dll
G:\Software\ICQPlus\VPlus.exe
G:\Software\ICQ\Icq.exe
K:\BitTornado\TorrentStorm\TorrentStorm.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
C:\WINDOWS\system32\WISPTIS.EXE
G:\Software\AntiVir\AVGUARD.EXE
G:\Software\FireFox\firefox.exe
G:\Software\win rar\WinRAR.exe
C:\DOKUME~1\Tschoo\LOKALE~1\Temp\Rar$EX01.602\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Software\Adobe\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet3_88.dll
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CloneCDTray] g:\software\clonecd\CloneCDTray.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] g:\software\clonecd\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [iTunesHelper] G:\Software\iTune\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] G:\Software\PERSON~1\smc.exe -startgui
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [MBM 5] "G:\Software\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [AVSCHED32] G:\Software\AntiVir\AVSched32.EXE /min
O4 - HKLM\..\Run: [AdobeVersionCue] J:\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\Software\Daemon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] G:\Software\AntiVir\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "J:\ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\RunOnce: [ICQ] G:\Software\ICQ\Icq.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: IDW Logging Tool.lnk = C:\WINDOWS\system32\idwlog.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://J:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - j:\ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - j:\ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - j:\ActiveSync\INETREPL.DLL
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - G:\Software\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - G:\Software\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - J:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F00FAC0-CCF0-41BF-9841-560019258D92}: NameServer = 145.253.2.11 145.253.75.0
Thx schon mal ...
Meine Log-Datei:
Logfile of HijackThis v1.98.2
Scan saved at 20:00:40, on 29.10.2004
Platform: Windows XP SP2, v.2138 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2138)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
G:\Software\Personal Firewall\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
G:\Software\AntiVir\AVWUPSRV.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
G:\software\clonecd\CloneCDTray.exe
G:\Software\iTune\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Lexmark 3100 Series\lxbrbmon.exe
G:\Software\Motherboard Monitor 5\MBM5.EXE
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
G:\Software\AntiVir\AVSched32.EXE
J:\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
G:\Software\Daemon\daemon.exe
G:\Software\AntiVir\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
J:\ActiveSync\WCESCOMM.EXE
G:\Software\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
G:\Software\Motherboard Monitor 5\DLL\display.dll
G:\Software\ICQPlus\VPlus.exe
G:\Software\ICQ\Icq.exe
K:\BitTornado\TorrentStorm\TorrentStorm.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
K:\BitTornado\TorrentStorm\Downloader\Tor032\tor032.exe
C:\WINDOWS\system32\WISPTIS.EXE
G:\Software\AntiVir\AVGUARD.EXE
G:\Software\FireFox\firefox.exe
G:\Software\win rar\WinRAR.exe
C:\DOKUME~1\Tschoo\LOKALE~1\Temp\Rar$EX01.602\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Software\Adobe\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet3_88.dll
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CloneCDTray] g:\software\clonecd\CloneCDTray.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] g:\software\clonecd\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [iTunesHelper] G:\Software\iTune\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] G:\Software\PERSON~1\smc.exe -startgui
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [MBM 5] "G:\Software\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [AVSCHED32] G:\Software\AntiVir\AVSched32.EXE /min
O4 - HKLM\..\Run: [AdobeVersionCue] J:\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\Software\Daemon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] G:\Software\AntiVir\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "J:\ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\RunOnce: [ICQ] G:\Software\ICQ\Icq.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: IDW Logging Tool.lnk = C:\WINDOWS\system32\idwlog.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://J:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - j:\ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - j:\ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - j:\ActiveSync\INETREPL.DLL
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - G:\Software\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - G:\Software\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - J:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F00FAC0-CCF0-41BF-9841-560019258D92}: NameServer = 145.253.2.11 145.253.75.0
Thx schon mal ...
Virus Inside Switch To Apple
#5 _Regenwurm_
geschrieben 29. Oktober 2004 - 19:06
Siehe selber, hier ist die Auswertung des Logfiles
#6
geschrieben 29. Oktober 2004 - 19:19
Saug dir mal Adaware und lass ihn mal dein PC reinigen.
www.lavasoft.de
Dann solltest du mal nach Windows Updates schauen und kontrollier mal deine Firewall ob diese nich zusammenbricht wegen den Verbindungen
Ansonsten: Systemsteuerung -> Verwaltung -> Ereignisanzeige
Schau da mal nach Roten Xs und les dir die Fehlermeldungen durch. An besten die zu Uhrzeit, wo dein Rechner runterfährt.
www.lavasoft.de
Dann solltest du mal nach Windows Updates schauen und kontrollier mal deine Firewall ob diese nich zusammenbricht wegen den Verbindungen
Ansonsten: Systemsteuerung -> Verwaltung -> Ereignisanzeige
Schau da mal nach Roten Xs und les dir die Fehlermeldungen durch. An besten die zu Uhrzeit, wo dein Rechner runterfährt.
#7
geschrieben 29. Oktober 2004 - 19:22
nun gut...
soll ich die dinger so runterhauen wie angegeben? wo find ich das angegebene tool?
soll ich die dinger so runterhauen wie angegeben? wo find ich das angegebene tool?
Virus Inside Switch To Apple
#8
geschrieben 29. Oktober 2004 - 21:06
Zitat (PunksNotDead: 29.10.2004, 20:22)
nun gut...
soll ich die dinger so runterhauen wie angegeben? wo find ich das angegebene tool?
<{POST_SNAPBACK}>
soll ich die dinger so runterhauen wie angegeben? wo find ich das angegebene tool?
<{POST_SNAPBACK}>
Welches meinst du?
Wenn du Ad-Aware meinst, musst du hier klicken
#9
geschrieben 29. Oktober 2004 - 21:37
habs mir gezogen - müsste alles "Böse" entfernt sein... jetzt heißt es wohl:
Rechner beobachten!
Zu meiner anderen Frage: An was könnte es liegen, dass sich die DSL-Verbindung immer wieder von selber kappt? und vor allem: Warum wählt sie sich manchmal nicht von selber wieder ein, wie ich es eingestellt habe?
Rechner beobachten!
Zu meiner anderen Frage: An was könnte es liegen, dass sich die DSL-Verbindung immer wieder von selber kappt? und vor allem: Warum wählt sie sich manchmal nicht von selber wieder ein, wie ich es eingestellt habe?
Virus Inside Switch To Apple
#10
geschrieben 29. Oktober 2004 - 21:51
Nach was für einer Zeit kappt sich die Verbindung?
Es ist normal das du nach 24h getrennt wirst.
Es ist normal das du nach 24h getrennt wirst.
#11
geschrieben 29. Oktober 2004 - 22:05
das ist ja das seltsame!
bis vor ein paar tagen war alles noch ganz normal... also inkl. 24std. trennung durch arcor.
jetzt kappt es sich mal nach zwei stunden, mal nach ner halben... keine ahnung!
wär ja nich so schlimm, da es sich ja wieder einwählt, aber auch das tut es eben manchmal nich, was mich sehr stutzig macht!
bis vor ein paar tagen war alles noch ganz normal... also inkl. 24std. trennung durch arcor.
jetzt kappt es sich mal nach zwei stunden, mal nach ner halben... keine ahnung!
wär ja nich so schlimm, da es sich ja wieder einwählt, aber auch das tut es eben manchmal nich, was mich sehr stutzig macht!
Virus Inside Switch To Apple
#12
geschrieben 30. Oktober 2004 - 20:22
ich habe das gleiche problem bitte hilft mia auch ma
#13
geschrieben 31. Oktober 2004 - 07:52
Zitat (Stink3r: 30.10.2004, 21:22)
ich habe das gleiche problem bitte hilft mia auch ma
<{POST_SNAPBACK}>
<{POST_SNAPBACK}>
Dann poste auch die dein Hijackthis Logfile und lass ad-aware über deinen pc laufen
#14
geschrieben 31. Oktober 2004 - 10:31
da habt ihr meine log file
Logfile of HijackThis v1.98.2
Scan saved at 10:29:47, on 31.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
E:\spiele\steam\steam.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\Programme\CPUCooL\CPUCooL.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\WINDOWS\TEMP\Rar$EX00.110\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches....h.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches....x.php?v=6&aff=0
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hot-searches....x.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://hot-searches....x.php?v=6&aff=0
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programme\Hotbar\bin\4.5.3.0\HbHostIE.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programme\Hotbar\bin\4.5.3.0\HbHostIE.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKCU\..\Run: [Steam] "e:\spiele\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: CPUCooL.lnk = C:\Programme\CPUCooL\CPUCooL.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
Logfile of HijackThis v1.98.2
Scan saved at 10:29:47, on 31.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
E:\spiele\steam\steam.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\Programme\CPUCooL\CPUCooL.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\WINDOWS\TEMP\Rar$EX00.110\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches....h.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches....x.php?v=6&aff=0
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hot-searches....x.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://hot-searches....x.php?v=6&aff=0
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programme\Hotbar\bin\4.5.3.0\HbHostIE.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programme\Hotbar\bin\4.5.3.0\HbHostIE.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKCU\..\Run: [Steam] "e:\spiele\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: CPUCooL.lnk = C:\Programme\CPUCooL\CPUCooL.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
#15
geschrieben 31. Oktober 2004 - 10:34
@ Stink3r:
Das sieht nicht gut aus:
http://www.hijackthis.de/logfiles/26d4599b...7890a1f476.html
Die bösen Einträge unbedingt fixen
Bei den Eventuell Böse schaun, ob du den Eintrag kennst, wenn nicht dann auch fixen!
Auch Ad-aware wäre nicht schlecht
Das sieht nicht gut aus:
http://www.hijackthis.de/logfiles/26d4599b...7890a1f476.html
Die bösen Einträge unbedingt fixen
Bei den Eventuell Böse schaun, ob du den Eintrag kennst, wenn nicht dann auch fixen!
Auch Ad-aware wäre nicht schlecht