Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem: Unregelmäßiger Verbindungsabbruch (https://www.trojaner-board.de/31698-problem-unregelmaessiger-verbindungsabbruch.html)

Ozeman 26.08.2006 13:03

Problem: Unregelmäßiger Verbindungsabbruch
 
Hallo :)

Ich habe seit einigen Tagen folgendes Problem:

Ich wähle mich ins Internet ein und kann dort nur für eine unbestimmte Zeit bleiben. Meine Verbindung bricht in unregelmäßigen Abständen (zwischen 30 Sekunden und zwei Stunden) ab.
Die Verbindung wird mir im System als aktiv angezeigt, jedoch kann ich sie weder trennen, noch den Status abrufen. Nach ein paar Minuten kann ich mich zwar wieder ins Netz einwählen, jedoch kann ich auf keine Seiten zurückgreifen. Sobald ich einen Neustart gemacht habe, kann ich mich wieder einwählen.. aber auch nur für unbestimmte Zeit.
Ich habe verschiedene Antiviren (etc) Software meinen Rechner überprüfen lassen, aber es brachte kein Ergebnis.
Ebenso habe ich das Modem mit einem baugleichen ausgetauscht - ohne Ergebnis und auch meine Netzwerkkarte gewechselt (zu OnBoard).
Ebenfalls habe ich die Leitung überprüfen lassen, aber auch sie zeigt keinerlei Schäden.

All das brachte keinen Erfolg.
Vielleicht kann mir hier geholfen werden. Falls jemand meine HJT-File überprüfen könnte, wäre ich sehr dankbar, vielleicht findet sich ja der Fehler dort. :)

----------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 13:50:30, on 26.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
D:\Dark Age of Camelot - Catacombs\game.dll
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\highjack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{91386026-3BEC-46B3-9D65-B27B0517C755}: NameServer = 217.237.151.33 217.237.151.225
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe

weißerKater 14.09.2006 22:39

Hallo,
habe exakt das selbe Problem.
habe den Rechner brandneu installiert WinXP SP2, firewall deaktiv.

habe es auch mit mehreren Anbietern probiert, kein anderes Verhalten.
Manchmal bekomme ich vorher noch die Meldung "Fehler mit SVCHOOST festgestellt"

hat da jemand einenTip?

nochdigger 15.09.2006 06:06

mOIn weißerKater,

Möglichkeit 1
wenn deine schreibweise stimmt, lade die Datei hier
Virustotal
oder hier
Jotti
hoch (überprüfung kann bisschen dauern),
poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei,
auch wenn nichts gefunden wurde, sowie ein HijackThis Log
und editiere alle Links sowie persönliche Daten.

Möglichkeit 2
Du hast dich getäuscht und die Datei wird SVCHOST.EXE geschrieben und befindet sich
im Ordner ...\System32 dann besuche die M$ Updateseite
und ziehe dir die Patches der letzten Monate.

MFG

BataAlexander 15.09.2006 08:28

Hallo,

wenn die Schreibweise stimmt, braucht hier gar nichts mehr gescannt zu werden, klick.
Dann heißt es den Rechner neu aufzusetzen.

Gruß

Schrulli


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131