Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Netbook/Internetproblem (https://www.trojaner-board.de/78548-netbook-internetproblem.html)

anom 17.10.2009 13:20

Netbook/Internetproblem
 
Hallo,

ich hab mir seit 2 Tagen ein Netbook zugelegt.
-Acer aspire one 751-
-Windows Xp Home-

Mein Problem:
Ich verwende ein USB-Modem von Telering [www.telering.at], nun habe ich es im Netbok angesteckt, und hat sich von alleine installiert, dann ich hab auf "Verbinden" gedrückt, alles noch ok, hab meinen Browser geöffnet (Opera), hab ganz normal gesurft und dann nach ca 2-4 min ladet mein Browser die Seiten nicht mehr und es kommt die Fehlermeldung:
"Ein Zugriff auf den Server ist nicht möglich"
Aber die Verbindung ist eigentlich nicht getrennt oder mein Modem zeigt sie nicht als getrennt an.
Ok-da habe ich das Modem ausgesteckt und angesteckt, und wieder hat das Internet ca 2min einwandfrei gearbeitet.

Ich hab mich dann bei Telering selbst beraten lassen. Es wurde mir also beraten mein Antivirus Prg zu deaktivieren und wenn es noch immer nicht funktioniert zu deinstallieren.
-Mein Antivirus Prg: McAfee-
habe ich auch getan es funktioniert aber noch immer nicht.

Aber wenn ich mein Modem in meinem alten Pc anstecke dann funktioniert das Internet ohne Unterbrechungen!

Ich bin für jede Hilfe dankbar :)

cosinus 17.10.2009 17:01

Hallo,

poste mal zur besseren Übersicht Deines Systems ein Hijackthis-Logfile. Dann sehen wir weiter.

anom 17.10.2009 17:20

danke für die Antwort :)
-----
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:18:30, on 17.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\telering\tele.ring Mobile Internet\GtDetectSc.exe
C:\Programme\Acer\Acer VCM\RS_Service.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\PersistenceThread.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Launch Manager\LManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Acer\Acer VCM\AcerVCM.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\telering\tele.ring Mobile Internet\tele.ring Mobile Internet.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\igfxext.exe
C:\Programme\telering\tele.ring Mobile Internet\bmctl.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Opera\opera.exe
C:\Programme\Acer\Acer VCM\Vc.exe
C:\Dokumente und Einstellungen\Acer751\Eigene Dateien\HJTInstall202.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0609&m=ao751h
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PersistenceThread] C:\WINDOWS\system32\PersistenceThread.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [RemoteControl8] C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programme\CyberLink\PowerDVD8\Language\Language.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [snp2uvc] rundll32.exe C:\WINDOWS\system32\csnp2uvc.dll,ResetCIDS
O4 - HKLM\..\Run: [PLFSetL] C:\WINDOWS\PLFSetL.exe
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\LManager.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: tele.ring Mobile Internet.lnk = C:\Programme\telering\tele.ring Mobile Internet\tele.ring Mobile Internet.exe
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{0223BFD3-7190-42AD-8CE5-86501CBA86F5}: NameServer = 213.162.69.169,213.162.65.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Acer\Acer VCM\Skype4COM.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: igdlogin - C:\WINDOWS\SYSTEM32\igdlogin.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: GtDetectSc - OptionNV - C:\Programme\telering\tele.ring Mobile Internet\GtDetectSc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Programme\Acer\Acer VCM\RS_Service.exe

--
End of file - 8052 bytes

cosinus 17.10.2009 17:51

Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten:
Code:

C:\WINDOWS\system32\PersistenceThread.exe

anom 17.10.2009 17:55

Tut mir leid bin irgenwie verwirrt jetzt.

Ich soll jetzt alle Dateien anzeigen lassen, dann den Hijackthis scanner wieder laufen lassen, dann unter Virustotal.com auswerten lassen, und dann alles hier einfach posten richtig?

cosinus 17.10.2009 18:30

Bitte richtig lesen.
Einfach nur die Datei auswerten lassen, mehr nicht.

anom 17.10.2009 19:13

hm...

Datei hijackthis.txt empfangen 2009.10.17 17:35:09 (UTC)Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.41 2009.10.17 -
AhnLab-V3 5.0.0.2 2009.10.17 -
AntiVir 7.9.1.35 2009.10.16 -
Antiy-AVL 2.0.3.7 2009.10.16 -
Authentium 5.1.2.4 2009.10.17 -
Avast 4.8.1351.0 2009.10.17 -
AVG 8.5.0.420 2009.10.17 -
BitDefender 7.2 2009.10.17 -
CAT-QuickHeal 10.00 2009.10.16 -
ClamAV 0.94.1 2009.10.17 -
Comodo 2635 2009.10.17 -
DrWeb 5.0.0.12182 2009.10.17 -
eSafe 7.0.17.0 2009.10.15 -
eTrust-Vet 35.1.7072 2009.10.16 -
F-Prot 4.5.1.85 2009.10.17 -
F-Secure 9.0.15300.0 2009.10.16 -
Fortinet 3.120.0.0 2009.10.16 -
GData 19 2009.10.17 -
Ikarus T3.1.1.72.0 2009.10.17 -
Jiangmin 11.0.800 2009.10.17 -
K7AntiVirus 7.10.872 2009.10.16 -
Kaspersky 7.0.0.125 2009.10.17 -
McAfee 5774 2009.10.17 -
McAfee+Artemis 5774 2009.10.17 -
McAfee-GW-Edition 6.8.5 2009.10.17 -
Microsoft 1.5101 2009.10.17 -
NOD32 4518 2009.10.17 -
Norman 6.03.02 2009.10.17 -
nProtect 2009.1.8.0 2009.10.17 -
Panda 10.0.2.2 2009.10.17 -
PCTools 4.4.2.0 2009.10.17 -
Prevx 3.0 2009.10.17 -
Rising 21.51.44.00 2009.10.16 -
Sophos 4.46.0 2009.10.17 -
Sunbelt 3.2.1858.2 2009.10.17 -
Symantec 1.4.4.12 2009.10.17 -
TheHacker 6.5.0.2.044 2009.10.17 -
TrendMicro 8.950.0.1094 2009.10.17 -
VBA32 3.12.10.11 2009.10.16 -
ViRobot 2009.10.17.1990 2009.10.17 -
VirusBuster 4.6.5.0 2009.10.17 -

weitere Informationen
File size: 7977 bytes
MD5...: d1b8d018c24cf90e32eec71fb58ca071
SHA1..: ebe8abe8cb32bf40893843694954de15ef99f526
SHA256: d939314a837f48c7668e341519f3e480eca192b1a25be4849dcc8d709394064d
ssdeep: 96:jsI+i5SsUxgQ6yjug51fH4Z7qrXwsuJx3ZZ/PixTfBsQJEScq:zUf6eX+JZ6p<BR>JRcq<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>
trid..: HijackThis logfile (100.0%)

cosinus 18.10.2009 14:08

Zitat:

Datei hijackthis.txt empfangen 2009.10.17 17:35:09 (UTC)Antivirus Version letzte aktualisierung Ergebnis
Du hast ne komplett falsche Datei ausgewertet, das ist das Logfile selber, da machts keinen Sinn das auf Viren zu prüfen :D

Wenn Du gleich dabei bist, dann gleich eine andere Datei noch dazu. Also diese beiden Dateien (in der Codebox stehend) auswerten:

Code:

C:\WINDOWS\system32\PersistenceThread.exe
C:\WINDOWS\SYSTEM32\igdlogin.dll


anom 18.10.2009 14:45

Datei PersistenceThread.exe empfangen 2009.10.18 13:38:49 (UTC)Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.41 2009.10.18 -
AhnLab-V3 5.0.0.2 2009.10.17 -
AntiVir 7.9.1.35 2009.10.16 -
Antiy-AVL 2.0.3.7 2009.10.16 -
Authentium 5.1.2.4 2009.10.17 -
Avast 4.8.1351.0 2009.10.17 -
AVG 8.5.0.420 2009.10.18 -
BitDefender 7.2 2009.10.18 -
CAT-QuickHeal 10.00 2009.10.18 -
ClamAV 0.94.1 2009.10.17 -
Comodo 2645 2009.10.18 -
DrWeb 5.0.0.12182 2009.10.18 -
eSafe 7.0.17.0 2009.10.15 -
eTrust-Vet None 2009.10.16 -
F-Prot 4.5.1.85 2009.10.17 -
F-Secure 9.0.15300.0 2009.10.16 -
Fortinet 3.120.0.0 2009.10.16 -
GData 19 2009.10.18 -
Ikarus T3.1.1.72.0 2009.10.18 -
Jiangmin 11.0.800 2009.10.18 -
K7AntiVirus 7.10.872 2009.10.16 -
Kaspersky 7.0.0.125 2009.10.18 -
McAfee 5774 2009.10.17 -
McAfee+Artemis 5774 2009.10.17 -
McAfee-GW-Edition 6.8.5 2009.10.18 -
Microsoft 1.5101 2009.10.18 -
NOD32 4519 2009.10.18 -
Norman 6.03.02 2009.10.17 -
nProtect 2009.1.8.0 2009.10.18 -
Panda 10.0.2.2 2009.10.18 -
PCTools 4.4.2.0 2009.10.18 -
Prevx 3.0 2009.10.18 -
Rising 21.51.62.00 2009.10.18 -
Sophos 4.46.0 2009.10.18 -
Sunbelt 3.2.1858.2 2009.10.17 -
Symantec 1.4.4.12 2009.10.18 -
TheHacker 6.5.0.2.045 2009.10.17 -
TrendMicro 8.950.0.1094 2009.10.18 -
VBA32 3.12.10.11 2009.10.16 -
ViRobot 2009.10.17.1990 2009.10.17 -
VirusBuster 4.6.5.0 2009.10.18 -

weitere Informationen
File size: 86016 bytes
MD5...: 1316f27d857253abf53c7134668c7434
SHA1..: b05e0a09151b3e283277e3d8bd9c149c62dfa9e3
SHA256: bb3b7f24cf09d2de3d67b3bbe0485791d47e446389808c5f5eecfad1c588ce19
ssdeep: 1536:+EZJgbko13KQY6evgBBHg48FhdQ1ZAKrt1res:+Fbu14WhGnAKrt1res<BR>
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x4f52<BR>timedatestamp.....: 0x49cf7ae2 (Sun Mar 29 13:42:58 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0xd268 0xe000 6.36 a3ec96b87e414641663581c543d417bc<BR>.rdata 0xf000 0x3428 0x4000 4.87 ab05628b5b8d9b544282d7a856fa8661<BR>.data 0x13000 0x2ec4 0x1000 2.43 752a6568ddb43afa4fd5acfc72b83fdf<BR>.rsrc 0x16000 0x420 0x1000 1.13 7dc037a0d9bd1613c34856338126bc27<BR><BR>( 7 imports ) <BR>&gt; SHLWAPI.dll: SHDeleteKeyA, StrCmpNW<BR>&gt; WTSAPI32.dll: WTSUnRegisterSessionNotification, WTSRegisterSessionNotification<BR>&gt; KERNEL32.dll: InitializeCriticalSection, CreateThread, WTSGetActiveConsoleSessionId, ExitProcess, CreateEventA, SystemTimeToFileTime, GetSystemTime, lstrlenW, lstrcpyW, CompareFileTime, DeleteCriticalSection, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, LCMapStringW, LCMapStringA, GetStringTypeW, GetStringTypeA, GetLocaleInfoA, SetEvent, WaitForSingleObject, CreateEventW, TryEnterCriticalSection, WaitForMultipleObjects, ResetEvent, CloseHandle, GetSystemPowerStatus, EnterCriticalSection, LeaveCriticalSection, Sleep, CreateFileA, FlushFileBuffers, WriteConsoleW, SetUnhandledExceptionFilter, GetConsoleMode, RtlUnwind, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, GetStartupInfoW, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, IsDebuggerPresent, GetLastError, RaiseException, GetProcAddress, GetModuleHandleA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetCurrentThreadId, InterlockedDecrement, WriteFile, GetStdHandle, GetModuleFileNameA, GetModuleFileNameW, FreeEnvironmentStringsA, MultiByteToWideChar, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, GetCommandLineW, SetHandleCount, GetFileType, GetStartupInfoA, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, VirtualAlloc, HeapReAlloc, HeapSize, GetCPInfo, GetACP, GetOEMCP, LoadLibraryA, SetFilePointer, WideCharToMultiByte, GetConsoleCP<BR>&gt; USER32.dll: EnumDisplaySettingsW, wsprintfA, RegisterClassW, CreateWindowExW, GetMessageW, DispatchMessageW, PostQuitMessage, SystemParametersInfoW, DefWindowProcW, PostMessageW, EnumDisplaySettingsExW, EnumDisplayDevicesW<BR>&gt; GDI32.dll: DeleteDC, CreateDCW, ExtEscape<BR>&gt; ADVAPI32.dll: RegDeleteKeyA, RegOpenKeyExW, RegQueryValueExW, RegQueryInfoKeyW, GetUserNameA, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, RegOpenKeyA, RegQueryValueExA, RegCreateKeyA, RegSetValueExA, RegCloseKey, RegEnumKeyA<BR>&gt; ole32.dll: CoUninitialize, CoInitializeEx, CoCreateInstance<BR><BR>( 0 exports ) <BR>
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)<BR>Win32 Executable MS Visual C++ (generic) (26.2%)<BR>Win32 Executable Generic (5.9%)<BR>Win32 Dynamic Link Library (generic) (5.2%)<BR>Generic Win/DOS Executable (1.3%)
sigcheck:<BR>publisher....: Intel Corporation<BR>copyright....: Copyright (c) 1998-2006 Intel Corporation.<BR>product......: Intel Poulsbo Drivers for Windows NT(R)<BR>description..: PersistenceThread Background App for Intel(R) GMA 500<BR>original name: PersistenceThread.exe<BR>internal name: PersistenceThread.exe<BR>file version.: 6.14.11.1007<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>

-----------------------------------------------------------------
atei igdlogin.dll empfangen 2009.10.18 13:41:44 (UTC)Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.41 2009.10.18 -
AhnLab-V3 5.0.0.2 2009.10.17 -
AntiVir 7.9.1.35 2009.10.16 -
Antiy-AVL 2.0.3.7 2009.10.16 -
Authentium 5.1.2.4 2009.10.17 -
Avast 4.8.1351.0 2009.10.17 -
AVG 8.5.0.420 2009.10.18 -
BitDefender 7.2 2009.10.18 -
CAT-QuickHeal 10.00 2009.10.18 -
ClamAV 0.94.1 2009.10.17 -
Comodo 2645 2009.10.18 -
DrWeb 5.0.0.12182 2009.10.18 -
eSafe 7.0.17.0 2009.10.15 -
eTrust-Vet 35.1.7072 2009.10.16 -
F-Prot 4.5.1.85 2009.10.17 -
F-Secure 9.0.15300.0 2009.10.16 -
Fortinet 3.120.0.0 2009.10.16 -
GData 19 2009.10.18 -
Ikarus T3.1.1.72.0 2009.10.18 -
Jiangmin 11.0.800 2009.10.18 -
K7AntiVirus 7.10.872 2009.10.16 -
Kaspersky 7.0.0.125 2009.10.18 -
McAfee 5774 2009.10.17 -
McAfee+Artemis 5774 2009.10.17 -
McAfee-GW-Edition 6.8.5 2009.10.18 -
Microsoft 1.5101 2009.10.18 -
NOD32 4519 2009.10.18 -
Norman 6.03.02 2009.10.17 -
nProtect 2009.1.8.0 2009.10.18 -
Panda 10.0.2.2 2009.10.18 -
PCTools 4.4.2.0 2009.10.18 -
Prevx 3.0 2009.10.18 -
Rising 21.51.62.00 2009.10.18 -
Sophos 4.46.0 2009.10.18 -
Sunbelt 3.2.1858.2 2009.10.17 -
Symantec 1.4.4.12 2009.10.18 -
TheHacker 6.5.0.2.045 2009.10.17 -
TrendMicro 8.950.0.1094 2009.10.18 -
VBA32 3.12.10.11 2009.10.16 -
ViRobot 2009.10.17.1990 2009.10.17 -
VirusBuster 4.6.5.0 2009.10.18 -

weitere Informationen
File size: 65536 bytes
MD5...: 5b519fb60466f8ee96602b4e1daeaa18
SHA1..: 698231ad5c1fbf0b763f334715021e649328783f
SHA256: 0874d8b8986ef01d2a82e11e18178b07c80c05b021c5990c71b814efebbce1ff
ssdeep: 768:kD20qZFK192vMnBQa9BnWeV+BaOa/JbpnmLr4yk0i2tVt8q9or/:G/eFU20W<BR>eV+Bbam4yGatH+<BR>
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x14e6<BR>timedatestamp.....: 0x49cf7af2 (Sun Mar 29 13:43:14 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x78d9 0x8000 6.40 9d7331785a323aff7377f7616f6bdb49<BR>.rdata 0x9000 0x27c7 0x3000 4.79 f3f39a5fd5021dab395830d5c3f6c7cf<BR>.data 0xc000 0x191c 0x1000 2.28 07ef728933bebf94ddae648ffeb251a4<BR>.rsrc 0xe000 0xb0 0x1000 3.06 d5c55328f98c49f685b2c5e53e2b75a4<BR>.reloc 0xf000 0x132e 0x2000 2.59 5d77fd4d8639d340d95ef6d7e41e5fd0<BR><BR>( 2 imports ) <BR>&gt; KERNEL32.dll: SetEvent, DisableThreadLibraryCalls, OpenEventW, CloseHandle, GetCurrentThreadId, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetProcAddress, GetModuleHandleA, ExitProcess, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetLastError, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, WriteFile, LeaveCriticalSection, EnterCriticalSection, LoadLibraryA, InitializeCriticalSection, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, RtlUnwind, HeapSize, MultiByteToWideChar, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, RaiseException<BR>&gt; ole32.dll: CoUninitialize, CoCreateInstance, CoInitializeEx<BR><BR>( 2 exports ) <BR>PWL_EventHandler_Lock, PWL_EventHandler_UnLock<BR>
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<BR>Win32 Executable Generic (14.7%)<BR>Win32 Dynamic Link Library (generic) (13.1%)<BR>Generic Win/DOS Executable (3.4%)<BR>DOS Executable Generic (3.4%)
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>


--------------------

cosinus 18.10.2009 16:21

Im Moment kann ich mir das Problem nicht erklären, im Logfile keine Hinweise und Schädlinge sind auch nicht ersichtlich... :confused:

Ich kenn telering nicht (komm auch nicht ausm Ösiland :D), hättest Du vllt die Möglichkeit in so eine Telering-Filiale mit dem Netbook zu gehen? Oder stellt Telering seine Angebote ausschließlich über Internet und Telefon zur Verfügung?

Edit: Hat das USB-Modem vllt zu wenig Saft? hat es zwei USB-Stecker und Du hast vllt nur einen angeschlossen? :dummguck:

anom 18.10.2009 16:50

Naja ich kann mir nicht vorstellen das mir in einer Filliale geholfen wird, da keine Technicker dort arbeiten.

Nein mein Modem hat nur einen USB-STecker....


Hmmm..

ich wei? nicht , kann es aber sein das vom SP3 abhängt, es ist nämlich so als ich SP3 am alten Pc installiert habe, hat das Internet iwie auch nicht funktioniert,

naja vllt sollte ich es das auch erwähnen, gestern in der Nacht hat das I-net 2std ohne probleme gearbeitet...

naja komisches Problem :(

Shadow 18.10.2009 16:59

Ist das Modem eigentlich wirklich ein Modem oder bezeichnest du es nur als solches?
Hängt sich vielleicht nur Opera (warum auch immer) auf, aber die Verbindung selber funktioniert eigentlich doch noch weiter?
Geht z.B. ein Ping auf eine WWW-Adesse (z.B. ping trojaner-board.de) dann noch?

anom 18.10.2009 17:14

Liste der Anhänge anzeigen (Anzahl: 1)
es schaut so aus : siehe anhang

nein es bleibt alles hängen: opera, mozilla, msn,

das mit dem ping hab ich versucht geht aber nicht

Shadow 18.10.2009 17:31

Ist ein bisserl sehr unscharf, dürfte aber wol eher dies sein:
http://telering.at/Content.Node2/img/promos/249x179_promo_starter_willi.gif
Unter "Modem" verstehen alte PC-Hasen meist kein HSDPA-Stick.
Braucht aber definitiv nur "normalen USB-Strom eines Ports", wobei u.U. dein Netbook da spinnt

cosinus 18.10.2009 17:34

Jo, das ist ein Stick und kein Modem :D
Hast Du schonmal einen anderen USB-Port getestet?

Shadow 18.10.2009 17:38

Nachtrag:
Zitat:

Zitat von anom (Beitrag 474376)
nein es bleibt alles hängen: opera, mozilla, msn,

Hast du immer alles gleichzeitig an?
Scheint ein ausgeprägtes Leistungsproblem zu haben dieses Netbook wenn ich so Kurztests im Web mir ansehe.

Zitat:

Zitat von anom (Beitrag 474376)
das mit dem ping hab ich versucht geht aber nicht

Aber sonst/vorher geht der Ping mit dem Netbook schon?

anom 18.10.2009 17:51

ich hab alle USB- Port ausprobiert, trotzdem funktioniert es nicht.

ja genau das ist es ;)

ja vorher geht der Ping wenn das Internet noch funktioniert.

Inwiefern spinnt mein Netbook, ich hab normaleweise nur opera und msn an und dann ab zu 2 andere prg(zb word oder windows mediaplayer,...)

anom 18.10.2009 18:03

naja wenn es da nicht zu machen ist gehe ich zum saturn, da ich hab ich mein netbook vor drei tagen gekauft,


wisst ihr vllt wie das geregelt ist, ob ein umtausch möglich ist oder eine geldrückgabe?



Danke aufjedenfall ;)

cosinus 18.10.2009 18:06

Beim Saturn müsstest Du eigentlich das Geld wiederbekommen. Willst Du das Netbook nun garnicht mehr haben? :dummguck:

Shadow 18.10.2009 18:08

Spinnen? Wer hat was von spinnen gesagt?
Das Ding soll nur ziemlich leistungsschwach sein.
Also deaktiviere bzw-. deinstalliere mal Zeugs was du nicht brauchst, also weg mit dem Google-Müll und schalte Bluetooth aus, falls du es nicht brauchst. Ebenso das andere Zeugs (DVD-Viewer? Du willst wirklich DVDs auf dem Netbook ansehen?), was du nicht brauchst aber mitlädt, ich will da nichts empfehlen, denn ich bin da eher rigoros und ein eingefleischter Chat-/Messenger- und "Live-"Gegner :D
Laß einfach mal MSN weg und alles andere weg und schau wie lange du mit Opera surfen kannst.
Wenn's abbricht schau mal im Taskmanager nach CPU-Auslastung und Speicherverbrauch einzelner Prozesse.

anom 18.10.2009 18:13

Zitat:

Zitat von Shadow (Beitrag 474383)
Braucht aber definitiv nur "normalen USB-Strom eines Ports", wobei u.U. dein Netbook da spinnt

na du ....


hmm ich weiß nicht so recht jetzt alles zu deinstallieren hmm...

naja hab jetzt mal geschaut mein CPU liegt durschnittlich bei 30%...?


ja was soll ich mit einem NETbook ohne Internet machen...

Shadow 18.10.2009 18:22

(bzgl. "spinnen")
Zitat:

Zitat von anom (Beitrag 474402)
na du ....

Ach herrje, dies ist doch mindestens 5 Minuten her :eek: was verlangst du von mir :D

Mich hier so vor aller Augen so bloßstellen und mich an meine Worte vor soooo langer Zeit erinnern. :rolleyes:

:lach: Okay, ich wars.

Mal andersrum, mal Fehler aus- bzw. einschließen.
Du hast j a noch einen normalen PC? Wie kommt der ins Internet?
Kannst du nicht mal das Netbook identisch anschließen und dann damit surfen (versuchen)?

anom 18.10.2009 18:28

xDD tut mir leid war nicht meine absicht ^^ :D


naja was ratest du mir, soll ich morgen zum saturn gehen und mein netbook zurück geben?

anom 18.10.2009 18:34

.......

mein internet funktioniert schon seit 15min ohne probleme

und genau zu dieser uhrzeit(so rund um 19:00) hat es gestern auch ohne probleme funktioniert

hat das was zu bedeuten eigentlich?


ich weiß klingt alles so merkwürdig...

Shadow 18.10.2009 18:51

Es könnte ja auch einfach eine Überlastung des Zugangs sein, wenn alles sonst auf dem Netbook zu dieser Zeit geht. Kenne sowas von Kunden hier bei uns. Da steht oft jegliche Webanwendung und es geht nichteinmal ein Ping raus bzw. geht verloren.
Warum allerdings die Leute um 19 Uhr das Netz verlassen sollten, weiß ich auch nicht und die Frage warum das Teil dann im "alten PC" gut läuft auch nicht.
Wie gesagt, teste auch mal mit der I-Net-Verbindung des alten PCs.

anom 18.10.2009 21:13

vllt hast du auch recht, jetzt hab ich überhaupt keine internetprobleme....

aber am alten pc hat das internet imm funktioniert....

Schneipi 19.10.2009 15:31

Firmware des Modems denn auf dem neuesten Stand?

anom 21.10.2009 18:36

ist ja kein modem....


aber für den stick gibt es keine updates hab schon nach gefragt

Schneipi 22.10.2009 08:04

Bin mir nicht sicher ob es das Huawei E220 ist - habe die Info nur von dieser Seite: http://www.telering.at/Content.Node2...willi_data.php

Zitat:

Zitat von anom (Beitrag 475083)
ist ja kein modem....


aber für den stick gibt es keine updates hab schon nach gefragt

:confused:

Zitat:

Technically it is a modem, USB and (due to the CDFS format) virtual CD-ROM device.
[...]
Currently newest known firmware 11.117.10.03.99 for E220 can be found from MobileBroadbandRocks.com on comment a from Andrew David ([1] for the download. WARNING: Branded dashboard included, not locked however, and installing optional).
[...]

A number of software compatibility issues are known to exist with the E220 USB modem. This is mainly related to CD Writing software, software that creates virtual CD-ROM drives [13] and with Microsoft ActiveSync. Also early versions of the firmware and vodafone connect software are incompatible with Microsoft Windows Vista. This has been remedied in later updates.
Quelle: http://en.wikipedia.org/wiki/Huawei_E220
Das dürfte ähnlich für alle anderen Sticks auch zutreffen.

Wenn es auf Deinem alten PC problemlos ging ist die Annahme naheliegend, dass es sich um eine Fehlkonfiguration auf dem Neuen handelt ;)

Grüße, schneipi

anom 22.10.2009 16:04

hmm...

wie gesagt die software von meinem usb-stick ist auf den neusten stand...



wollt nur fragen, kann es nachteile haben, wenn ich jetzt mein netbook neuaufsetze mit ne cd windowds xp prof. sp2, weil es ist schon recht nervig, 2min zu surfen und dann den stick wieder aus- und an zustecken...


danke ;)

Schneipi 22.10.2009 16:21

Nachteile könnten höchstens auftreten, wenn Du vergisst etwas wichtiges vor der Neuinstallation zu sichern :D Frage ist ob das wirklich nötig ist.
Naja, vielleicht stellt sich ja danach raus, dass es "nur" ein Wackelkontakt war :rolleyes:

anom 22.10.2009 17:18

Was genau meinst du mit einem Wackelkontakt?..

Shadow 22.10.2009 18:17

Zitat:

Zitat von anom (Beitrag 475242)
wollt nur fragen, kann es nachteile haben, wenn ich jetzt mein netbook neuaufsetze mit ne cd windowds xp prof. sp2,

Bei einer eventuellen Rückgabe bzw. dessen Versuch sicherlich ja - soweit kein echter Hardwaredefekt vorliegt. Saubere Neuinstallation kann eventuell helfen.
Was mir aber gerade noch einfällt, schau mal ob da irgendwelche irrwitzigen Stromsparfunktionen aktiviert sind.

Schneipi 22.10.2009 19:00

Zitat:

Zitat von anom (Beitrag 475263)
Was genau meinst du mit einem Wackelkontakt?..

War nur so ein Gedanke :dummguck: Kenne ich von dem einen oder anderen Bekannten: USB-Stecker hat einfach einen Wackelkontakt. Wäre Dir aber sicher schon aufgefallen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55