Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Alle Firewalls stürzen ab (https://www.trojaner-board.de/12314-alle-firewalls-stuerzen-ab.html)

Eazi 17.01.2005 14:22

Alle Firewalls stürzen ab
 
Hallo Zusammen !!

Ich habe seit zwei Wochen immense Probleme mit Firewalls und dem Internet Explorer. Nach einem Netzwerkdatentransfer mit dem PC eines Freundes stürzte am darauffolgenden Tag bei fast jeder Internetverbindung sowohl die Norton Personal Firewall 2005 als auch die Anwendung des IE laufend ab!
Bin dann auf Kaspersky Antivirus Personal Pro 5.0 und Kaspersky Anti-Hacker 1.7 umgestiegen...und da ist genau das gleiche Problem. Anti-Virus läuft, aber die Firewall gibt wie auch der IE meistens keine Rückmeldung mehr im Internet. Auch die Trial-Version von Sygate 5.5 zeigte das gleiche Problem.
Alle Scans mit Norton AntiVirus 2005, Kaspersky, Ad-Aware und Spybot kamen immer wieder zum gleichen Ergebnis : keine Viren etc.

Kann das an irgendwelchen Lokalen Diensten von Windows liegen ??

Für jede Antwort bin ich sehr dankbar!!!

Mfg
B.


Mein System :
Intel P/IV 3,06 Ghz
DDR Ram 512 mb
200Gb Festplatte
Nvidia FX 5600 256 mb
Windows XP/ SP2

Rene-gad 17.01.2005 18:31

@Eazi
halte mich bitte nicht für ganz doof, aber: poste HJT-Log :).
Mittlerweile glaube ich nicht an einen Malware-Befall, möchte aber sehen, was bei deinem PC überhaupt abläuft.

Eazi 17.01.2005 18:42

Hallo !!

Vielen Dank für Deine Antwort!! Ich halte Dich auf gar keinen Fall für doof :-), ich habe auch schon daran gedacht, mal einen zu posten. Hatte nur gehofft, dass ich darum käme, denn ich hatte leider in der Vergangenheit so ein paar Probleme mit HJT und meinen Sicherheitseinstellungen...!-

Naja, dann werde ich mich mal an die Arbeit machen...


Danke nochmal für die schnelle Antwort...


Mfg
B.

Eazi 17.01.2005 19:29

Hallo !!

Jetzt habe ich meinen Log-File auswerten lassen und scheint soweit recht in Ordnung zu sein!

Vielleicht hat ja jemand noch eine andere mögliche Lösung parat...!?

(Habe übrigens bemerkt, dass die Firewalls nur dann keine Rückmeldung mehr gegeben hatten, wenn auch der IE das nicht mehr tat! Hab aber überhaupt nichts verändert...)


Mfg
B.

MountainKing 18.01.2005 12:10

Du solltest es posten und nicht automatisch auswerten lassen. ;)

Eazi 18.01.2005 16:53

Hallo!

Das habe ich gepostet...allerdings direkt in den Forenteil! Hätt´ich vielleicht lieber hier machen sollen...hast recht...!

Hab ihn nochmal hier :

Vielen Dank

Mfg
B.


Logfile of HijackThis v1.99.0
Scan saved at 16:51:28, on 18.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Programme\AT-AR215\AT-AR215 USB ADSL MODEM\dslmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Bastian\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O15 - Trusted Zone: http://*.windowsupdate.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{A21CD42B-8948-4606-9BC7-A31D891D585C}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: KLBLMain - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Eazi 22.01.2005 13:04

Hallo Zusammen,

ich habe endlich die Lösung für das Problem gefunden und wollte sich Euch natürlich nicht vorenthalten !!!

Die Firewalls kamen wohl alle nicht mit den bei der einmaligen LAN-Netzwerkeinrichtung automatisch neu aktivierten Windows-Diensten klar.

Folgende Prozesse brachten IE und Firewalls zum Absturz :

cidaemon.exe
snmptrap.exe
netdde.exe
mqtgsvc.exe
mgsvc.exe

Nach stundenlangem googeln kam ich darauf, hab sie deaktiviert...und nun funktioniert alles !!

Trotzdem noch mal vielen Dank an alle für Eure Antworten hier !!


Mfg
B.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131