WinFuture-Forum.de: Probleme Mit Internetseiten öffnen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Probleme Mit Internetseiten öffnen


#1 Mitglied ist offline   Easy 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 20. November 04
  • Reputation: 0

  geschrieben 20. November 2004 - 14:29

Hallöchen....

Also ich habe ein ziemlich eigenartiges Problem:

Ich kann einige Internetseiten nicht öffnen, sie werden einfach nicht geladen.
(zb. www.ebay.de) andere gehen problemlos.

Ich besitze Win 2000 Prof. (ist immer auf den aktuellesten Stand.)
Die Firewall (Kerio) kann es auch nicht sein, da es auch net funzt, wenn ich sie ausschalte
Ich besitze einen DSL-Netgear-Router der sich automatisch einwählt. (Verbindung steht auch)
Als Browser habe ich IE (aktuellster Stand) und FireFox ausprobiert...ohne Erfolg
Mir kam die Idee, das ein Virus die Ursache sein könnte --> also habe ich mit mehren Antivirenprg. mein Rechner gescannt (Antivir, Avast, Bitdefender). Die jedoch nicht fündig geworden sind.

Außerdem habe ich dieses Prob. erst seit 5 Tagen, davor ging alles...

Kennt jemand diese Problem? oder hat jemand eine Idee?
Vielen Dank
EasY
0

Anzeige



#2 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.208
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 20. November 2004 - 14:31

Hallo,

scanne mal deinen Rechner mit http://www.hijackthis.de/]HiJackThis.
Das Log-File kannst du unter der gleichen Adresse auch autom. auswerten lassen, oder du postest es hier.
0

#3 Mitglied ist offline   GamerNumberOne 

  • Gruppe: aktive Mitglieder
  • Beiträge: 575
  • Beigetreten: 26. April 04
  • Reputation: 0
  • Wohnort:Leipzig

geschrieben 20. November 2004 - 14:32

Das kenn ich müsste spyware sein oder so auf jeden fall hab ich damals mal Adaware und Tune UP durchlaufen lassen dann hat es wieder gefunzt das prob es kam immer wieder aber dafür gibt es bestimmt ne lösung
0

#4 Mitglied ist offline   Dick Turpin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 296
  • Beigetreten: 17. November 04
  • Reputation: 0

geschrieben 20. November 2004 - 17:49

hallo,

schau mal in deine host datei
C:\WINDOWS\system32\drivers\etc

da sollte nur
"
# Copyright © 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost "

drine stehen

steht da z.b.

127.0.0.1 http://www.ebay.de sucht dein pc die seite auf deinem pc.

das ist eine neue masche von viren/trojaner/würmer.
die ändern deine host datei. meisten aber
127.0.0.1 http://www.symantec.de oder die seite eines anderen antivirenprogramm herstellers.
mann sollte auch ganz runter scrollen die schreiben sich ganz unten hin, so sieht man sie nicht gleich.

mfg
dick turpin
0

#5 Mitglied ist offline   Easy 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 20. November 04
  • Reputation: 0

geschrieben 22. November 2004 - 10:40

Vielen Dank für die Tips. Leider hat es noch nicht geholfen

Adaware habe ich natürlich auch mehrmal durchlaufen lassen.

Mein Log-file von HiJackThis ist:

Logfile of HijackThis v1.98.2
Scan saved at 10:26:19, on 22.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
H:\WINNT\System32\smss.exe
H:\WINNT\system32\winlogon.exe
H:\WINNT\system32\services.exe
H:\WINNT\system32\lsass.exe
H:\WINNT\system32\svchost.exe
H:\WINNT\system32\spoolsv.exe
H:\Programme\Alwil Software\Avast4\aswUpdSv.exe
H:\Programme\Alwil Software\Avast4\ashServ.exe
H:\Programme\AVPersonal\AVWUPSRV.EXE
H:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
H:\WINNT\System32\svchost.exe
H:\WINNT\system32\hidserv.exe
H:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
H:\WINNT\system32\nvsvc32.exe
H:\WINNT\system32\regsvc.exe
H:\WINNT\system32\MSTask.exe
H:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
H:\WINNT\system32\SLEE503.exe
H:\WINNT\system32\stisvc.exe
H:\WINNT\System32\WBEM\WinMgmt.exe
H:\WINNT\system32\svchost.exe
H:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
H:\WINNT\Explorer.EXE
H:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
H:\WINNT\system32\RunDll32.exe
H:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe
H:\WINNT\WTASKMON.exe
H:\Programme\TweakNow PowerPack\CDAuto.exe
H:\WINNT\system32\rundll32.exe
H:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
H:\WINNT\system32\RUNDLL32.EXE
H:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Programme\NoPopUp 2003\nopopup.exe
H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
H:\PROGRA~1\GEMEIN~1\Nokia\Services\SERVIC~1.EXE
H:\Programme\Steganos Secure FileSharing 6\sfs.exe
H:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
H:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
H:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
H:\Programme\Alwil Software\Avast4\ashMaiSv.exe
H:\WINNT\System32\svchost.exe
H:\Programme\eMule\emule.exe
H:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
h:\programme\softwin\bitdefender free edition\bdmcon.exe
H:\Programme\Microsoft ActiveSync\WCESMgr.exe
H:\Programme\Mozilla Firefox\firefox.exe
H:\Programme\Java\j2re1.4.1_02\bin\java.exe
H:\Programme\Java\j2re1.4.1_02\bin\java.exe
H:\Programme\WinRAR\WinRAR.exe
H:\DOKUME~1\Easy\LOKALE~1\Temp\Rar$EX00.765\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.co...earch_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.technical-investor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Bo's Internet
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - H:\Programme\WS_FTP Pro\wsbho2K0.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Hotplug] H:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] H:\WINNT\system32\spool\DRIVERS\W32X86\hpoopm07.exe
O4 - HKLM\..\Run: [WTASKMON] H:\WINNT\WTASKMON.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [CD Autorun] H:\Programme\TweakNow PowerPack\CDAuto.exe
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] H:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] H:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Nokia Tray Application] H:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BDNewsAgent] H:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKCU\..\Run: [NoPopUp] H:\Programme\NoPopUp 2003\nopopup.exe /autorun
O4 - HKCU\..\Run: [SSS6_Suite] "H:\Programme\Steganos Security Suite 6\sss.exe" /booting
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SFS6] "H:\Programme\Steganos Secure FileSharing 6\sfs.exe" /booting
O4 - Global Startup: BTTray.lnk = H:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
O4 - Global Startup: Logitech SetPoint.lnk = H:\Programme\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://H:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - H:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\WINNT\system32\msjava.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - H:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - H:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - H:\Programme\Preispiraten\preispiraten2.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - H:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - H:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - H:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - H:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - H:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - H:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O16 - DPF: ppctlcab - http://69.44.122.156...er/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://69.44.122.156...r/axscanner.cab
O16 - DPF: {3FE0A418-A61F-401B-8C4F-DEAA62C7CEEC} (Chartist25 Control) - http://www.tradesignal.com/wpa/tsb/2.6.2.2...sbt-2-6-2-2.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EP...ol_v1-0-3-9.cab


Kennt jemand den Prozess: WTASKMON ?

@Dick Turpin

da steht nur drin was drin stehen darf.
0

#6 Mitglied ist offline   ox_eye 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.446
  • Beigetreten: 12. August 04
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. November 2004 - 10:56

Schau mal nach, ob Du bei deinem Router die MTU Größe ändern kannst (ich habe auch einen Netgear, bei mir unter "WAN-Konfiguration"). Dieser sollte auf 1492 stehen. Ich hatte ihn mal auf 1500 stehen, da konnte ich seiten wie zB www.yahoo.de nicht öffnen. Könnte helfen.
0

#7 Mitglied ist offline   Jay-Jay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 118
  • Beigetreten: 21. November 04
  • Reputation: 0

geschrieben 22. November 2004 - 11:11

bezüglich WTASKMON.EXE, geh mal in das WINNT-Verzeichnis, wähle die Datei aus und schau dir mal die Eigenschaften dieser an. Ist mal kein MS-Tool wie´s scheint.

-cheers
Jay-Jay
0

#8 Mitglied ist offline   Easy 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 20. November 04
  • Reputation: 0

geschrieben 22. November 2004 - 12:08

TAAATTTAAAAA Es klappt wieder!!!!

ich musste die MTU Größe verstellen !!!!
1000 THX @ ox_eye


zu WTASKMON die Eigenschaften sind
nicht schreibgeschützt
nicht versteckt
Beschreibung: Windows Task Manager
Version: 1.0.0.15
Copyright: Microsoft Corporation® (1985-2002)
originaldateienname: dabot.exe

da werde ich nun stutzig.....
Wie werde ich das Ding den los... einfach löschen aus dem WINNT ordner?
0

#9 Mitglied ist offline   Jay-Jay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 118
  • Beigetreten: 21. November 04
  • Reputation: 0

geschrieben 22. November 2004 - 12:26

http://reviews.speedbit.com/ReadReviews.as....exe&FileSize=&

ist nen Browser Hijacker - Also probieren das Teil loszuwerden.


-cheers
Jay-Jay
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0