![]() |
Netbook/Internetproblem Hallo, ich hab mir seit 2 Tagen ein Netbook zugelegt. -Acer aspire one 751- -Windows Xp Home- Mein Problem: Ich verwende ein USB-Modem von Telering [www.telering.at], nun habe ich es im Netbok angesteckt, und hat sich von alleine installiert, dann ich hab auf "Verbinden" gedrückt, alles noch ok, hab meinen Browser geöffnet (Opera), hab ganz normal gesurft und dann nach ca 2-4 min ladet mein Browser die Seiten nicht mehr und es kommt die Fehlermeldung: "Ein Zugriff auf den Server ist nicht möglich" Aber die Verbindung ist eigentlich nicht getrennt oder mein Modem zeigt sie nicht als getrennt an. Ok-da habe ich das Modem ausgesteckt und angesteckt, und wieder hat das Internet ca 2min einwandfrei gearbeitet. Ich hab mich dann bei Telering selbst beraten lassen. Es wurde mir also beraten mein Antivirus Prg zu deaktivieren und wenn es noch immer nicht funktioniert zu deinstallieren. -Mein Antivirus Prg: McAfee- habe ich auch getan es funktioniert aber noch immer nicht. Aber wenn ich mein Modem in meinem alten Pc anstecke dann funktioniert das Internet ohne Unterbrechungen! Ich bin für jede Hilfe dankbar :) |
Hallo, poste mal zur besseren Übersicht Deines Systems ein Hijackthis-Logfile. Dann sehen wir weiter. |
danke für die Antwort :) ----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:18:30, on 17.10.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\telering\tele.ring Mobile Internet\GtDetectSc.exe C:\Programme\Acer\Acer VCM\RS_Service.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\PersistenceThread.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\igfxsrvc.exe C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Launch Manager\LManager.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Acer\Acer VCM\AcerVCM.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\telering\tele.ring Mobile Internet\tele.ring Mobile Internet.exe C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\igfxext.exe C:\Programme\telering\tele.ring Mobile Internet\bmctl.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Programme\Opera\opera.exe C:\Programme\Acer\Acer VCM\Vc.exe C:\Dokumente und Einstellungen\Acer751\Eigene Dateien\HJTInstall202.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [PersistenceThread] C:\WINDOWS\system32\PersistenceThread.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\Audio\Drivers\AzMixerSel.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [RemoteControl8] C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programme\CyberLink\PowerDVD8\Language\Language.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [snp2uvc] rundll32.exe C:\WINDOWS\system32\csnp2uvc.dll,ResetCIDS O4 - HKLM\..\Run: [PLFSetL] C:\WINDOWS\PLFSetL.exe O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\LManager.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Acer VCM.lnk = ? O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: tele.ring Mobile Internet.lnk = C:\Programme\telering\tele.ring Mobile Internet\tele.ring Mobile Internet.exe O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CS2\Services\Tcpip\..\{0223BFD3-7190-42AD-8CE5-86501CBA86F5}: NameServer = 213.162.69.169,213.162.65.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Acer\Acer VCM\Skype4COM.dll O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: igdlogin - C:\WINDOWS\SYSTEM32\igdlogin.dll O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: GtDetectSc - OptionNV - C:\Programme\telering\tele.ring Mobile Internet\GtDetectSc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Programme\Acer\Acer VCM\RS_Service.exe -- End of file - 8052 bytes |
Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten: Code: C:\WINDOWS\system32\PersistenceThread.exe |
Tut mir leid bin irgenwie verwirrt jetzt. Ich soll jetzt alle Dateien anzeigen lassen, dann den Hijackthis scanner wieder laufen lassen, dann unter Virustotal.com auswerten lassen, und dann alles hier einfach posten richtig? |
Bitte richtig lesen. Einfach nur die Datei auswerten lassen, mehr nicht. |
hm... Datei hijackthis.txt empfangen 2009.10.17 17:35:09 (UTC)Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.41 2009.10.17 - AhnLab-V3 5.0.0.2 2009.10.17 - AntiVir 7.9.1.35 2009.10.16 - Antiy-AVL 2.0.3.7 2009.10.16 - Authentium 5.1.2.4 2009.10.17 - Avast 4.8.1351.0 2009.10.17 - AVG 8.5.0.420 2009.10.17 - BitDefender 7.2 2009.10.17 - CAT-QuickHeal 10.00 2009.10.16 - ClamAV 0.94.1 2009.10.17 - Comodo 2635 2009.10.17 - DrWeb 5.0.0.12182 2009.10.17 - eSafe 7.0.17.0 2009.10.15 - eTrust-Vet 35.1.7072 2009.10.16 - F-Prot 4.5.1.85 2009.10.17 - F-Secure 9.0.15300.0 2009.10.16 - Fortinet 3.120.0.0 2009.10.16 - GData 19 2009.10.17 - Ikarus T3.1.1.72.0 2009.10.17 - Jiangmin 11.0.800 2009.10.17 - K7AntiVirus 7.10.872 2009.10.16 - Kaspersky 7.0.0.125 2009.10.17 - McAfee 5774 2009.10.17 - McAfee+Artemis 5774 2009.10.17 - McAfee-GW-Edition 6.8.5 2009.10.17 - Microsoft 1.5101 2009.10.17 - NOD32 4518 2009.10.17 - Norman 6.03.02 2009.10.17 - nProtect 2009.1.8.0 2009.10.17 - Panda 10.0.2.2 2009.10.17 - PCTools 4.4.2.0 2009.10.17 - Prevx 3.0 2009.10.17 - Rising 21.51.44.00 2009.10.16 - Sophos 4.46.0 2009.10.17 - Sunbelt 3.2.1858.2 2009.10.17 - Symantec 1.4.4.12 2009.10.17 - TheHacker 6.5.0.2.044 2009.10.17 - TrendMicro 8.950.0.1094 2009.10.17 - VBA32 3.12.10.11 2009.10.16 - ViRobot 2009.10.17.1990 2009.10.17 - VirusBuster 4.6.5.0 2009.10.17 - weitere Informationen File size: 7977 bytes MD5...: d1b8d018c24cf90e32eec71fb58ca071 SHA1..: ebe8abe8cb32bf40893843694954de15ef99f526 SHA256: d939314a837f48c7668e341519f3e480eca192b1a25be4849dcc8d709394064d ssdeep: 96:jsI+i5SsUxgQ6yjug51fH4Z7qrXwsuJx3ZZ/PixTfBsQJEScq:zUf6eX+JZ6p<BR>JRcq<BR> PEiD..: - PEInfo: - RDS...: NSRL Reference Data Set<BR>- pdfid.: - sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR> trid..: HijackThis logfile (100.0%) |
Zitat:
Wenn Du gleich dabei bist, dann gleich eine andere Datei noch dazu. Also diese beiden Dateien (in der Codebox stehend) auswerten: Code: C:\WINDOWS\system32\PersistenceThread.exe |
Datei PersistenceThread.exe empfangen 2009.10.18 13:38:49 (UTC)Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.41 2009.10.18 - AhnLab-V3 5.0.0.2 2009.10.17 - AntiVir 7.9.1.35 2009.10.16 - Antiy-AVL 2.0.3.7 2009.10.16 - Authentium 5.1.2.4 2009.10.17 - Avast 4.8.1351.0 2009.10.17 - AVG 8.5.0.420 2009.10.18 - BitDefender 7.2 2009.10.18 - CAT-QuickHeal 10.00 2009.10.18 - ClamAV 0.94.1 2009.10.17 - Comodo 2645 2009.10.18 - DrWeb 5.0.0.12182 2009.10.18 - eSafe 7.0.17.0 2009.10.15 - eTrust-Vet None 2009.10.16 - F-Prot 4.5.1.85 2009.10.17 - F-Secure 9.0.15300.0 2009.10.16 - Fortinet 3.120.0.0 2009.10.16 - GData 19 2009.10.18 - Ikarus T3.1.1.72.0 2009.10.18 - Jiangmin 11.0.800 2009.10.18 - K7AntiVirus 7.10.872 2009.10.16 - Kaspersky 7.0.0.125 2009.10.18 - McAfee 5774 2009.10.17 - McAfee+Artemis 5774 2009.10.17 - McAfee-GW-Edition 6.8.5 2009.10.18 - Microsoft 1.5101 2009.10.18 - NOD32 4519 2009.10.18 - Norman 6.03.02 2009.10.17 - nProtect 2009.1.8.0 2009.10.18 - Panda 10.0.2.2 2009.10.18 - PCTools 4.4.2.0 2009.10.18 - Prevx 3.0 2009.10.18 - Rising 21.51.62.00 2009.10.18 - Sophos 4.46.0 2009.10.18 - Sunbelt 3.2.1858.2 2009.10.17 - Symantec 1.4.4.12 2009.10.18 - TheHacker 6.5.0.2.045 2009.10.17 - TrendMicro 8.950.0.1094 2009.10.18 - VBA32 3.12.10.11 2009.10.16 - ViRobot 2009.10.17.1990 2009.10.17 - VirusBuster 4.6.5.0 2009.10.18 - weitere Informationen File size: 86016 bytes MD5...: 1316f27d857253abf53c7134668c7434 SHA1..: b05e0a09151b3e283277e3d8bd9c149c62dfa9e3 SHA256: bb3b7f24cf09d2de3d67b3bbe0485791d47e446389808c5f5eecfad1c588ce19 ssdeep: 1536:+EZJgbko13KQY6evgBBHg48FhdQ1ZAKrt1res:+Fbu14WhGnAKrt1res<BR> PEiD..: - PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x4f52<BR>timedatestamp.....: 0x49cf7ae2 (Sun Mar 29 13:42:58 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0xd268 0xe000 6.36 a3ec96b87e414641663581c543d417bc<BR>.rdata 0xf000 0x3428 0x4000 4.87 ab05628b5b8d9b544282d7a856fa8661<BR>.data 0x13000 0x2ec4 0x1000 2.43 752a6568ddb43afa4fd5acfc72b83fdf<BR>.rsrc 0x16000 0x420 0x1000 1.13 7dc037a0d9bd1613c34856338126bc27<BR><BR>( 7 imports ) <BR>> SHLWAPI.dll: SHDeleteKeyA, StrCmpNW<BR>> WTSAPI32.dll: WTSUnRegisterSessionNotification, WTSRegisterSessionNotification<BR>> KERNEL32.dll: InitializeCriticalSection, CreateThread, WTSGetActiveConsoleSessionId, ExitProcess, CreateEventA, SystemTimeToFileTime, GetSystemTime, lstrlenW, lstrcpyW, CompareFileTime, DeleteCriticalSection, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, LCMapStringW, LCMapStringA, GetStringTypeW, GetStringTypeA, GetLocaleInfoA, SetEvent, WaitForSingleObject, CreateEventW, TryEnterCriticalSection, WaitForMultipleObjects, ResetEvent, CloseHandle, GetSystemPowerStatus, EnterCriticalSection, LeaveCriticalSection, Sleep, CreateFileA, FlushFileBuffers, WriteConsoleW, SetUnhandledExceptionFilter, GetConsoleMode, RtlUnwind, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, GetStartupInfoW, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, IsDebuggerPresent, GetLastError, RaiseException, GetProcAddress, GetModuleHandleA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetCurrentThreadId, InterlockedDecrement, WriteFile, GetStdHandle, GetModuleFileNameA, GetModuleFileNameW, FreeEnvironmentStringsA, MultiByteToWideChar, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, GetCommandLineW, SetHandleCount, GetFileType, GetStartupInfoA, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, VirtualAlloc, HeapReAlloc, HeapSize, GetCPInfo, GetACP, GetOEMCP, LoadLibraryA, SetFilePointer, WideCharToMultiByte, GetConsoleCP<BR>> USER32.dll: EnumDisplaySettingsW, wsprintfA, RegisterClassW, CreateWindowExW, GetMessageW, DispatchMessageW, PostQuitMessage, SystemParametersInfoW, DefWindowProcW, PostMessageW, EnumDisplaySettingsExW, EnumDisplayDevicesW<BR>> GDI32.dll: DeleteDC, CreateDCW, ExtEscape<BR>> ADVAPI32.dll: RegDeleteKeyA, RegOpenKeyExW, RegQueryValueExW, RegQueryInfoKeyW, GetUserNameA, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, RegOpenKeyA, RegQueryValueExA, RegCreateKeyA, RegSetValueExA, RegCloseKey, RegEnumKeyA<BR>> ole32.dll: CoUninitialize, CoInitializeEx, CoCreateInstance<BR><BR>( 0 exports ) <BR> RDS...: NSRL Reference Data Set<BR>- pdfid.: - trid..: Win64 Executable Generic (59.6%)<BR>Win32 Executable MS Visual C++ (generic) (26.2%)<BR>Win32 Executable Generic (5.9%)<BR>Win32 Dynamic Link Library (generic) (5.2%)<BR>Generic Win/DOS Executable (1.3%) sigcheck:<BR>publisher....: Intel Corporation<BR>copyright....: Copyright (c) 1998-2006 Intel Corporation.<BR>product......: Intel Poulsbo Drivers for Windows NT(R)<BR>description..: PersistenceThread Background App for Intel(R) GMA 500<BR>original name: PersistenceThread.exe<BR>internal name: PersistenceThread.exe<BR>file version.: 6.14.11.1007<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR> ----------------------------------------------------------------- atei igdlogin.dll empfangen 2009.10.18 13:41:44 (UTC)Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.41 2009.10.18 - AhnLab-V3 5.0.0.2 2009.10.17 - AntiVir 7.9.1.35 2009.10.16 - Antiy-AVL 2.0.3.7 2009.10.16 - Authentium 5.1.2.4 2009.10.17 - Avast 4.8.1351.0 2009.10.17 - AVG 8.5.0.420 2009.10.18 - BitDefender 7.2 2009.10.18 - CAT-QuickHeal 10.00 2009.10.18 - ClamAV 0.94.1 2009.10.17 - Comodo 2645 2009.10.18 - DrWeb 5.0.0.12182 2009.10.18 - eSafe 7.0.17.0 2009.10.15 - eTrust-Vet 35.1.7072 2009.10.16 - F-Prot 4.5.1.85 2009.10.17 - F-Secure 9.0.15300.0 2009.10.16 - Fortinet 3.120.0.0 2009.10.16 - GData 19 2009.10.18 - Ikarus T3.1.1.72.0 2009.10.18 - Jiangmin 11.0.800 2009.10.18 - K7AntiVirus 7.10.872 2009.10.16 - Kaspersky 7.0.0.125 2009.10.18 - McAfee 5774 2009.10.17 - McAfee+Artemis 5774 2009.10.17 - McAfee-GW-Edition 6.8.5 2009.10.18 - Microsoft 1.5101 2009.10.18 - NOD32 4519 2009.10.18 - Norman 6.03.02 2009.10.17 - nProtect 2009.1.8.0 2009.10.18 - Panda 10.0.2.2 2009.10.18 - PCTools 4.4.2.0 2009.10.18 - Prevx 3.0 2009.10.18 - Rising 21.51.62.00 2009.10.18 - Sophos 4.46.0 2009.10.18 - Sunbelt 3.2.1858.2 2009.10.17 - Symantec 1.4.4.12 2009.10.18 - TheHacker 6.5.0.2.045 2009.10.17 - TrendMicro 8.950.0.1094 2009.10.18 - VBA32 3.12.10.11 2009.10.16 - ViRobot 2009.10.17.1990 2009.10.17 - VirusBuster 4.6.5.0 2009.10.18 - weitere Informationen File size: 65536 bytes MD5...: 5b519fb60466f8ee96602b4e1daeaa18 SHA1..: 698231ad5c1fbf0b763f334715021e649328783f SHA256: 0874d8b8986ef01d2a82e11e18178b07c80c05b021c5990c71b814efebbce1ff ssdeep: 768:kD20qZFK192vMnBQa9BnWeV+BaOa/JbpnmLr4yk0i2tVt8q9or/:G/eFU20W<BR>eV+Bbam4yGatH+<BR> PEiD..: - PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x14e6<BR>timedatestamp.....: 0x49cf7af2 (Sun Mar 29 13:43:14 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x78d9 0x8000 6.40 9d7331785a323aff7377f7616f6bdb49<BR>.rdata 0x9000 0x27c7 0x3000 4.79 f3f39a5fd5021dab395830d5c3f6c7cf<BR>.data 0xc000 0x191c 0x1000 2.28 07ef728933bebf94ddae648ffeb251a4<BR>.rsrc 0xe000 0xb0 0x1000 3.06 d5c55328f98c49f685b2c5e53e2b75a4<BR>.reloc 0xf000 0x132e 0x2000 2.59 5d77fd4d8639d340d95ef6d7e41e5fd0<BR><BR>( 2 imports ) <BR>> KERNEL32.dll: SetEvent, DisableThreadLibraryCalls, OpenEventW, CloseHandle, GetCurrentThreadId, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetProcAddress, GetModuleHandleA, ExitProcess, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetLastError, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, WriteFile, LeaveCriticalSection, EnterCriticalSection, LoadLibraryA, InitializeCriticalSection, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, RtlUnwind, HeapSize, MultiByteToWideChar, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, RaiseException<BR>> ole32.dll: CoUninitialize, CoCreateInstance, CoInitializeEx<BR><BR>( 2 exports ) <BR>PWL_EventHandler_Lock, PWL_EventHandler_UnLock<BR> RDS...: NSRL Reference Data Set<BR>- pdfid.: - trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<BR>Win32 Executable Generic (14.7%)<BR>Win32 Dynamic Link Library (generic) (13.1%)<BR>Generic Win/DOS Executable (3.4%)<BR>DOS Executable Generic (3.4%) sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR> -------------------- |
Im Moment kann ich mir das Problem nicht erklären, im Logfile keine Hinweise und Schädlinge sind auch nicht ersichtlich... :confused: Ich kenn telering nicht (komm auch nicht ausm Ösiland :D), hättest Du vllt die Möglichkeit in so eine Telering-Filiale mit dem Netbook zu gehen? Oder stellt Telering seine Angebote ausschließlich über Internet und Telefon zur Verfügung? Edit: Hat das USB-Modem vllt zu wenig Saft? hat es zwei USB-Stecker und Du hast vllt nur einen angeschlossen? :dummguck: |
Naja ich kann mir nicht vorstellen das mir in einer Filliale geholfen wird, da keine Technicker dort arbeiten. Nein mein Modem hat nur einen USB-STecker.... Hmmm.. ich wei? nicht , kann es aber sein das vom SP3 abhängt, es ist nämlich so als ich SP3 am alten Pc installiert habe, hat das Internet iwie auch nicht funktioniert, naja vllt sollte ich es das auch erwähnen, gestern in der Nacht hat das I-net 2std ohne probleme gearbeitet... naja komisches Problem :( |
Ist das Modem eigentlich wirklich ein Modem oder bezeichnest du es nur als solches? Hängt sich vielleicht nur Opera (warum auch immer) auf, aber die Verbindung selber funktioniert eigentlich doch noch weiter? Geht z.B. ein Ping auf eine WWW-Adesse (z.B. ping trojaner-board.de) dann noch? |
Liste der Anhänge anzeigen (Anzahl: 1) es schaut so aus : siehe anhang nein es bleibt alles hängen: opera, mozilla, msn, das mit dem ping hab ich versucht geht aber nicht |
Ist ein bisserl sehr unscharf, dürfte aber wol eher dies sein: http://telering.at/Content.Node2/img/promos/249x179_promo_starter_willi.gif Unter "Modem" verstehen alte PC-Hasen meist kein HSDPA-Stick. Braucht aber definitiv nur "normalen USB-Strom eines Ports", wobei u.U. dein Netbook da spinnt |
Jo, das ist ein Stick und kein Modem :D Hast Du schonmal einen anderen USB-Port getestet? |
Nachtrag: Zitat:
Scheint ein ausgeprägtes Leistungsproblem zu haben dieses Netbook wenn ich so Kurztests im Web mir ansehe. Zitat:
|
ich hab alle USB- Port ausprobiert, trotzdem funktioniert es nicht. ja genau das ist es ;) ja vorher geht der Ping wenn das Internet noch funktioniert. Inwiefern spinnt mein Netbook, ich hab normaleweise nur opera und msn an und dann ab zu 2 andere prg(zb word oder windows mediaplayer,...) |
naja wenn es da nicht zu machen ist gehe ich zum saturn, da ich hab ich mein netbook vor drei tagen gekauft, wisst ihr vllt wie das geregelt ist, ob ein umtausch möglich ist oder eine geldrückgabe? Danke aufjedenfall ;) |
Beim Saturn müsstest Du eigentlich das Geld wiederbekommen. Willst Du das Netbook nun garnicht mehr haben? :dummguck: |
Spinnen? Wer hat was von spinnen gesagt? Das Ding soll nur ziemlich leistungsschwach sein. Also deaktiviere bzw-. deinstalliere mal Zeugs was du nicht brauchst, also weg mit dem Google-Müll und schalte Bluetooth aus, falls du es nicht brauchst. Ebenso das andere Zeugs (DVD-Viewer? Du willst wirklich DVDs auf dem Netbook ansehen?), was du nicht brauchst aber mitlädt, ich will da nichts empfehlen, denn ich bin da eher rigoros und ein eingefleischter Chat-/Messenger- und "Live-"Gegner :D Laß einfach mal MSN weg und alles andere weg und schau wie lange du mit Opera surfen kannst. Wenn's abbricht schau mal im Taskmanager nach CPU-Auslastung und Speicherverbrauch einzelner Prozesse. |
Zitat:
hmm ich weiß nicht so recht jetzt alles zu deinstallieren hmm... naja hab jetzt mal geschaut mein CPU liegt durschnittlich bei 30%...? ja was soll ich mit einem NETbook ohne Internet machen... |
(bzgl. "spinnen") Zitat:
Mich hier so vor aller Augen so bloßstellen und mich an meine Worte vor soooo langer Zeit erinnern. :rolleyes: :lach: Okay, ich wars. Mal andersrum, mal Fehler aus- bzw. einschließen. Du hast j a noch einen normalen PC? Wie kommt der ins Internet? Kannst du nicht mal das Netbook identisch anschließen und dann damit surfen (versuchen)? |
xDD tut mir leid war nicht meine absicht ^^ :D naja was ratest du mir, soll ich morgen zum saturn gehen und mein netbook zurück geben? |
....... mein internet funktioniert schon seit 15min ohne probleme und genau zu dieser uhrzeit(so rund um 19:00) hat es gestern auch ohne probleme funktioniert hat das was zu bedeuten eigentlich? ich weiß klingt alles so merkwürdig... |
Es könnte ja auch einfach eine Überlastung des Zugangs sein, wenn alles sonst auf dem Netbook zu dieser Zeit geht. Kenne sowas von Kunden hier bei uns. Da steht oft jegliche Webanwendung und es geht nichteinmal ein Ping raus bzw. geht verloren. Warum allerdings die Leute um 19 Uhr das Netz verlassen sollten, weiß ich auch nicht und die Frage warum das Teil dann im "alten PC" gut läuft auch nicht. Wie gesagt, teste auch mal mit der I-Net-Verbindung des alten PCs. |
vllt hast du auch recht, jetzt hab ich überhaupt keine internetprobleme.... aber am alten pc hat das internet imm funktioniert.... |
Firmware des Modems denn auf dem neuesten Stand? |
ist ja kein modem.... aber für den stick gibt es keine updates hab schon nach gefragt |
Bin mir nicht sicher ob es das Huawei E220 ist - habe die Info nur von dieser Seite: http://www.telering.at/Content.Node2...willi_data.php Zitat:
Zitat:
Das dürfte ähnlich für alle anderen Sticks auch zutreffen. Wenn es auf Deinem alten PC problemlos ging ist die Annahme naheliegend, dass es sich um eine Fehlkonfiguration auf dem Neuen handelt ;) Grüße, schneipi |
hmm... wie gesagt die software von meinem usb-stick ist auf den neusten stand... wollt nur fragen, kann es nachteile haben, wenn ich jetzt mein netbook neuaufsetze mit ne cd windowds xp prof. sp2, weil es ist schon recht nervig, 2min zu surfen und dann den stick wieder aus- und an zustecken... danke ;) |
Nachteile könnten höchstens auftreten, wenn Du vergisst etwas wichtiges vor der Neuinstallation zu sichern :D Frage ist ob das wirklich nötig ist. Naja, vielleicht stellt sich ja danach raus, dass es "nur" ein Wackelkontakt war :rolleyes: |
Was genau meinst du mit einem Wackelkontakt?.. |
Zitat:
Was mir aber gerade noch einfällt, schau mal ob da irgendwelche irrwitzigen Stromsparfunktionen aktiviert sind. |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board