Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows und Internet Probleme!!! Hilfe!!! (https://www.trojaner-board.de/36807-windows-internet-probleme-hilfe.html)

Area51sbk 04.03.2007 17:56

Windows und Internet Probleme!!! Hilfe!!!
 
Hallo Leute!

Ich habe wie viele andere auch ein Problem wo ihr mir sicher weiter helfen könnt!

Mein PC macht seit einiger Zeit nur noch Probleme! WINXP SP2

1. Wenn ich mein Rechner starte, macht er nach belieben einen Neustart! Manchmal nach 5min, können aber auch mal 15-30min sein. Wenn er sich neu gestartet hat taucht dieses Problem in der Regel nicht wieder auf. Mir kommt es aber so langsam vor das er sich neu Startet wenn ich es überhaupt nicht gebrauchen kann.
2. Wenn ich online gehe, ist mein Rechner in den ersten min richtig langsam. Bzw. ich kann die Tastleiste nicht benutzen usw. . Seitenaufbau ist auch sehr langsam. Ich kann aber nicht feststellen das größere Mengen an Daten verschickt wird. (DSL2000)
3. Mein Internet geht nach einiger Zeit automatisch offline wobei ich mich nicht wieder einwählen kann. Dafür muss ich erst einen Neustart durchführen. Ich kann leider auch nicht dabei sagen das es genau 5min dauert oder ich so viel für herunter geladen haben muss.

Ich habe jetzt schon meinen Virenscanner einige male suchen lassen. (AntiVir) aber nichts gefunden.
ClearProg hat auch schon alles gelöscht.

So langsam weis ich nicht mehr weiter.

Würde mich freuen wenn ihr mir helfen würdet.

Danke

Lg Henrik

Shadow 04.03.2007 18:55

Kannst du Temperaturprobleme ausschließen?
Auch wenn es kein Allheilmittel ist, es hilft für einen Überblick:

Anleitung: HiJackThis

Wichtig! Links und persönliche Informationen in HJT Log-Files
(vor dem Abschicken ändern!)

Area51sbk 04.03.2007 21:25

Hallo!

Temperaturprobleme kann ich ausschließen!
Hinzu kommt auch noch das mein Internet Exp. sehr oft eine Fehlermeldung gibt und ich mich entscheiden kann ob es die Info versendet oder nicht. Danach wird der IE. geschlossen!

Lg Henrik

Area51sbk 04.03.2007 21:38

Logfile of HijackThis v1.99.1
Scan saved at 21:35:27, on 04.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\GetRight\getright.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Vodafone\Vodafone Zuhause EasyBox\ic~cfg.exe
C:\Programme\GetRight\getright.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\xampp\xampp\FileZillaFTP\FileZillaServer.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ht tp://webmail.provus.de/src/login.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu1C\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu1C\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu1C\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O4 - Global Startup: Vodafone Zuhause EasyBox Konfigurator.lnk = C:\Programme\Vodafone\Vodafone Zuhause EasyBox\ic~cfg.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - htt p://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DB0F289E-E600-4D62-80E4-6198C39D227D}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{DD6AB622-37E3-4D06-A8EB-06A7F4846E99}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9CD8EF3-01D5-4B0B-8A65-4B4F8A560024}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\xampp\xampp\service.exe (file missing)

MightyMarc 04.03.2007 22:48

Zitat:

Zitat von Area51sbk (Beitrag 256864)
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe

Da läuft eine skurile Zusammenstellung von Diensten.
3x Index-Dienst :confused:
IIS, TCP-Services, snmp....

1. Zuerst würde ich mal den Indexdienst abstellen (Start > Ausführen > services.msc > Indexdienst > rechter Mausklick > Eigenschaften > Starttyp = Deaktiviert).

2. Wie gehst Du ins Internet (Modem, Router, automatische IP [DHCP]...)?

3. Durchsuche mal die Registrierung nach "inetinfo.exe" (ohne ""):
Start > Ausführen > regedit > Strg + F3 > inetinfo
Fundort notieren und mit "F3" weitersuchen. Alle Fundorte notieren und hier bitte posten.

Gruß

Marc

Area51sbk 05.03.2007 18:22

HKEY_CLASSES_ROOT/AppID/Inetinfo.dex
…/AppID/Inetinfo.exe
…/inetInfo
Ich finde es ansonsten noch ca.3mal!

Den IndexDienst habe ich wie Du beschrieben hast abgestellt!
Ich gehe mit einer FritzCard oder mit dem Arcoor DSL Speed Modem 50Z ins Internt!
Bei beiden habe ich das gleiche Problem.

Mir ist aufgefallen, dass mein Arbeitsspeicher immer bei 70% ausgenutzt ist! Laut EVEREST Home Edition.

Lg Henrik

Danke für deine Hilfe!

MightyMarc 05.03.2007 19:54

Zitat:

Ich finde es ansonsten noch ca.3mal!
Die anderen 3 Pfade bitte auch noch (Du kannst mit rechten Mausklick (copy key name) in der linken Spalte den Pfadnamen kopieren und hier einfügen).

Benutze bitte das Arcor-Dingens. Konfiguriere die Netzwerkverbindung an der das Modem hängt wie folgt:

Start > Systemsteuerung > Netzwerkverbindungen > LAN > rechter Mausklick > Eigenschaften > TCP/IP > Eigenschaften

Adresse manuell vergeben:
192.168.1.1
Subnetzmaske:
255.255.255.0

Den Rest lassen wie er ist. Dann wechselst Du bitte in den Dienstmanager (Start > Ausführen > services.msc) und setzt den Starttyp der folgenden Dienste auf "deaktiviert":

TCP/IP NetBIOS Helper
DHCP Client

Wenn ich rausgefunden habe, wie IIS und snmp das Laufen gelernt haben, melde ich mich wieder.

Area51sbk 05.03.2007 20:53

HKEY_CLASSES_ROOT\AppID\inetinfo.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\inetinfo.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
%SystemRoot%\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
%SystemRoot%\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
%SystemRoot%\system32\inetsrv\inetinfo.exe


Wenn ich
"Zuerst würde ich mal den Indexdienst abstellen (Start > Ausführen > services.msc > Indexdienst > rechter Mausklick > Eigenschaften > Starttyp = Deaktiviert).
"
Ändere dann kommen nur noch Fehler beim InternetE.
Lg Henrik

Die anderen Änderungen habe ich durchgefürt. Leider noch keine besserungen!

irrlicht 05.03.2007 22:24

Hallo,
Zitat:

Ändere dann kommen nur noch Fehler beim InternetE.
Fehlermeldungen postest du bitte im genauen Wortlaut.
Schreib auch auf ,welches Programm oder welcher Dienst die Meldung ausgibt.
Das wird "MM" sicher helfen können.
Irrlicht

Area51sbk 05.03.2007 22:28

Werde es dann gleich nochmal umstellen.
Bis jetzt bin ich noch nicht wieder aus dem Net geflogen!
Denke das es jetzt schon einmal ein wenig geholfen hast Ein Danke schon mal an dieser stelle!
Leider ist das Net immer noch sehr langsam!
.
.
.

Lg Henrik

MightyMarc 06.03.2007 16:07

Zitat:

Zitat von Area51sbk (Beitrag 256984)
Ändere dann kommen nur noch Fehler beim InternetE.

Das ist durchaus interessant, da ich überhaupt keinen Zusammenhang zwischen IE und Indexdienst sehe.

Lade mal bitte die Dateien "C:\WINDOWS\system32\cidaemon.exe" und "C:\WINDOWS\system32\inetsrv\inetinfo.exe" bei virustotal.com hoch, lasse sie prüfen und poste den vollständigen Scanreport samt Größenangabe.

Du könntest bitte auch mal im Eventlog (Start > Ausführen > eventvwr) nachsehen, ob Fehlereinträge (rotes Kreuz) zu sehen sind, die zeitlich im Bereich des Bootvorgangs, der Fehlermeldungen des IE und der Internetverbindung liegen.

So langsam fange ich an, an Kobolde auf deinem Rechner zu glauben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19