|
Plagegeister aller Art und deren Bekämpfung: Komme Nicht Mehr Ins Internet! (ghp?)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.05.2005, 12:42 | #1 |
| Komme Nicht Mehr Ins Internet! (ghp?) Hallo, seit einiger Zeit komme ich nicht mehr ins Internet. Habe ein Notebook mit wireless LAN und XP. Bei mir wurden von Windows automatisch 6 neue Updates installiert (keine Ahnung welche). Danach konnte ich noch einige Male ins Internet und hatte auch den Fehler im Offline Modus beim Neustarten des Notebooks "Generic Host Process hat eine Fehler gemeldet und muss geschlossen werden". Als ich Online war hatte ich den Fehler nicht. Seit einigen Wochen kann ich aber gar nicht mehr eine Verbindung zum Internet herstellen. Habe auch probiert meine Firewalls auszustellen , aber es passiert dann gar nichts. Ich empfange nur 4 pings und mehr nicht. Gesendet werden alle pings. Habe letztens nach dem Versuch ins Internet zu gehen auch wieder die Meldung erhalten "Generic Host Process hat eine Fehler gemeldet und muss geschlossen werden". Habe keine Ahnung warum ich nicht ins Internet komme .Habe in alle möglichen Dateien gewühlt und Einstellungen geändert. Es hat aber leider nichts gebracht. Habe als Firewall sowohl die von XP als auch ZoneAlarm. Bei Zone Alarm steht,dass Generic Host geblockt wurde. Bekomme wahrscheinlich auch keine DNS -Daten. Ich hoffe es kann mir jemand helfen. Ich weiss nicht woran es liegt, ob ich mir vielleicht auch einen Wurm oder ähnliches eingefangen habe. Viele Grüsse |
29.05.2005, 12:56 | #2 | |
| Komme Nicht Mehr Ins Internet! (ghp?) @HÄH?
__________________Zitat:
Bitte Hijackthis herunterladen, nach der Anleitung Scan-Log erstellen, hier posten. HJT soll aus einem speziell angelegten Ordner ausgeführt werden. Bitte alle Links im Log deaktivieren (z.B. h**p statt http) Benutzername unerkennbar machen. |
29.05.2005, 13:51 | #3 |
| Komme Nicht Mehr Ins Internet! (ghp?) Hallo,
__________________hier mein Logfile. Vielen Dank für jedwedige Hilfe! :aplaus: Logfile of HijackThis v1.99.1 Scan saved at 14:26:53, on 29.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\eTrust Antivirus\InoRT.exe C:\Programme\CA\eTrust Antivirus\InoTask.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\PROGRA~1\CA\ETRUST~1\realmon.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Home Cinema\PowerCinema\PCMService.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Messenger\msmsgs.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\hec\Eigene Dateien\Fierwall SVHost\HIJACK_LOG\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Programme\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Alles mit Net Transport herunterladen - C:\Programme\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Mit Net Transport herunterladen - C:\Programme\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {7288F092-0E1C-48D7-852C-D5718D4EC435} - http://www.medionshop.de/ (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099254598359 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (29.05.2005 um 14:01 Uhr) |
29.05.2005, 15:04 | #4 |
| Komme Nicht Mehr Ins Internet! (ghp?) @HÄH? Log sieht sauber aus. Schalte mal beide Firewalls aus . BTW: Wenn du nicht ins Internet kommst, wie hast du den Log gepostet? |
29.05.2005, 15:05 | #5 |
Administrator, a.D. | Komme Nicht Mehr Ins Internet! (ghp?) Hallo, eventuell könnte dies des Rätsels Lösung sein -> http://www.pc-experience.de/wbb2/thr...threadid=15713. |
29.05.2005, 15:11 | #6 |
| Komme Nicht Mehr Ins Internet! (ghp?) @ RENE-GAD Poste nicht vom Notebook aus. Habe eine andere Internetverbindung ;-) Habe beide Firewalls schon abgeschaltet. Bringt aber leider auch nichts. Vielen Dank! |
29.05.2005, 15:12 | #7 |
| Komme Nicht Mehr Ins Internet! (ghp?) @ Cidre Habe kein Outlook oder ähnliches mit Emails auf dem Rechner. Benutze soetwas nie. Aber vielen Dank! |
29.05.2005, 15:19 | #8 |
Administrator, a.D. | Komme Nicht Mehr Ins Internet! (ghp?) Es muss auch nicht zwingend an Outlook liegen... Das Update für Windows XP (KB894391) hast du installiert? |
29.05.2005, 15:23 | #9 |
| Komme Nicht Mehr Ins Internet! (ghp?) Nein, bis jetzt noch nicht. WErde ich aber machen. nur leider kann ich nicht sagen ,ob es geklappt hat. Da hier kein Wireless Netz ist. Bin momentan im Internet Cafe. Ich hoffe aber ,dass es kein Wurm oder Virus ist, sondern vielleicht doch an den Windows updates liegt, denn vorher hat alles super geklappt. |
29.05.2005, 16:17 | #10 | |
Komme Nicht Mehr Ins Internet! (ghp?)Zitat:
Also welche Hard- und Software setzt Du für Wireless-LAN ein? Hast Du die Möglichkeit, versuchsweise auf anderem Wege (bspw. über eine Modemverbindung) ins Netz zu gehen?
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
01.06.2005, 12:17 | #11 |
| Komme Nicht Mehr Ins Internet! (ghp?) Hallo Hääh?-oder wieauch immer.., hier kannst du etwas über diese Meldung und ZA finden: http://www.wintotal-forum.de/index.p...,43634.15.html |
Themen zu Komme Nicht Mehr Ins Internet! (ghp?) |
automatisch, dateien, dns, einstellungen, fehler, firewalls, geblockt, generic, generic host, generic host process, gesendet, heulen, installiert, internet, keine ahnung, lan, meldung, modus, neue, neustarten, nicht mehr, notebook, offline, online, pings, updates, verbindung, warum, windows, wireless, wireless lan, wurm, zone alarm |