CnC Foren

CnC Foren (http://www.cncforen.de/index.php)
-   Tech-Support / Tech-Talk (http://www.cncforen.de/forumdisplay.php?f=26)
-   -   Ein sehr sehr sehr seltsames Problem o_O (http://www.cncforen.de/showthread.php?t=63308)

Swizzy 02-07-2005 15:14

Ein sehr sehr sehr seltsames Problem o_O
 
Hallo.


Ich hab ein Problem das ich noch nie gesehen oder etwas davon gehört hab...


Also, mein Internet läuft nicht. Ansich nichts Weltbewegendes, läuft seit gestern Nacht um 3 Uhr nicht mehr. Nunja der Witz ist, das ich auf keine einzige Seite komme, kein MSN oder mit keinem Spiel online zocken kann, aber ich komme hier aufs Forum und kann posten...

Bin jetzt auf diesem Rechner on, aber ich komme weder auf www.google.ch, noch auf www.suse.de oder sonstwas. Ich kann nur hier reinschreiben und rumschauen. Sonst geht gar nix.

:confused: :twink: ?


Was zum Teufel ?

Ich hab Windoof XP Home (:kotz: ). Mein Internet geht über Cablecom 2000, IP wird automatisch bezogen.


Mh was müsst ihr noch wissen ? Bin bissel verwirrt von dem ganzen...


Ich hoffe einer hat ne idee :confused:


:cu: Swizz

€dit: Kann es sein das irgend eine Host Datei umgeschrieben wurde und mir alle Verbindungen blockt ? Ich seh nähmlich ned mal meine Eigene Sig und die stellt ja eine Verbindung zu einer Seite her.... :ka:

€dit 2 : Was mich auch fraglich stimmt ist meine IP bzw. meine Subnet : 255.255.248.0 (WTF 248 :twink: ?)

EEBKiller 02-07-2005 15:56

C:\WINDOWS\system32\drivers\etc\

Dort ist eine Datei Namens "hosts". Eventuell mal da reingucken, ob irgendwelche Einträge sind, die was blockieren könnten ...

Swizzy 02-07-2005 16:05

Oh ja hat es, einiges Blockiert, aber Seiten wie z.B.
127.0.0.1 view.accendo.com
127.0.0.1 view.avenuea.com
127.0.0.1 vis1.sexlist.com
127.0.0.1 vis2.sexlist.com
127.0.0.1 vis3.sexlist.com
127.0.0.1 vis4.sexlist.com
127.0.0.1 vis5.sexlist.com

usw...

Geht so weiter, aber das ich auf Google ect. nicht komme oder MSN bzw. mich in Spielen einloggen kann versteh ich nicht :confused:

edit : Cncforen kann ich auch anpingen aber google oder dergleichen geht nit...

what the hell..

saemikneu 02-07-2005 23:02

Ach, deshalb bist du nicht im MSN.

Gib mal deine aktuelle IP. (cmd->ipconfig)

Dann solltest du
1.cmd->netstat (offene ports abfragen) machen
und 2.
ist bei Internetverbindungen (bei mir heisst das LAN-Verbindung 2, ist aber beliebig) die IP sichtbar, wenn du diese Verbindung anklickst?

Wenn da 0.0.0.0 steht->Modem vom Netz nehmen und nach einer Minute (aber mind. 30s) wieder einstecken, PC neu starten)

san 03-07-2005 01:50

dein subnet ist schon richtig so, hab ich auch.
bei der ip rausfindung über ipconfig, sollteste net an nen router oder ähnliches angeschossen sein, je nach modem typ kannst du auch ne ip adresse aus dem lan bereich erhalten --> dann biste net online, dann das tun was sämi geschrieben hat.

auf hispeed.ch steht auch, dass da unterhaltsarbeiten sind, aber leider keine genaueren orts und zeitangaben.
Zitat:

Beginn: Freitag, 25.02.2005 10:35
Ende: unbekannt
Ursache: Unterhaltsarbeiten
Auswirkung: Derzeit finden in diversen Gebieten Arbeiten zum weiteren Ausbau der Netzkapazitäten statt. Diese werden in wenigen Monaten abgeschlossen sein.

Besten Dank für Ihr Verständnis.

Mit freundlichen Grüssen

Ihre Cablecom

Swizzy 03-07-2005 04:35

PimP heisst mein PC (war ned meine Idee :p)

Proto is immer TCP

Lokale Adresse :

PimP:1030 ¬¬¬¬ 207.46.6.83:1863 ¬¬¬¬ Hergestellt
PimP:1048 ¬¬¬¬ 198.240.212.233:http ¬¬¬¬ Schliessen_Warten
PimP:1050 ¬¬¬¬ 62.50.37.101:http¬¬¬¬¬¬Schliessen_Warten
PimP:1052 ¬¬¬¬ 146.101.245.103:http¬¬¬¬ Hergestellt
PimP:1026 ¬¬¬¬ Localhost:18153 ¬¬¬¬ Hergestellt
PimP:1075¬¬¬¬¬ localhost:1076¬¬¬¬ Hergestellt
PimP:1076 ¬¬¬¬ localhost 1075¬¬¬¬ Hergestellt
PimP:18305 ¬¬¬ localhost1026¬¬¬¬ Hergestellt

Das is bei Netstat, kann irgendwer damit was anfangen o_O

Chriss 03-07-2005 13:33

Neustart vom Rechner und von der Internetverbindung hast du mal Probiert?

Eventuell mal im Abgesicherten Modus schauen, nen anderen Browser probieren, und schaun ob in der Registry unter run was steht (software, micrisoft, windows, current version, rum)

maxl 03-07-2005 13:46

Gehst du auf cncforen über den Domainnamen oder über die IP-Adresse? Wenn du über die IP-Adresse herkommst, dann wäre nämlich der DNS-Server die naheliegendste Ursache für das Problem...

EEBKiller 03-07-2005 14:04

Hm, versuche mal

http://217.172.47.26/

Erhälst du eine CnC-HQ Fehlerseite ?

Wenn ja, hat maxl vollkommen recht und dein DNS ist momentan im Eimer...
Man kann in den Verbindungseinstellungen selber einen DNS festlegen. Dummerweise hab ich nur nicht die IP-Addys von ein paar großen NS (Denic zB) zur Hand ... :(

Chriss 03-07-2005 14:20

Stimmt, gibt ja einige die immer noch über IP reingehen...

probier mal 66.102.9.104 (oder .147 oder .99) - das ist google.ch

Oh, und tipp mal in der commandozeile (ausführen, cmd) nslookup www.heise.de oder sowas ein, oder versuch mal die IP von google.ch aufzulösen.

chevyblaz 03-07-2005 15:07

Ich kenne dieses Problem.


Dass hatte ich zwei mal, als ich noch Cablecom Kunde war, einmal so um die drei
stunden und einmal ca. 2 Tage.

Cncforen.de und noch einige andere Seiten gingen noch, auch TS lief einwandfrei
aber sonst war tote Hose.

Kann Dir leider nicht groß weiter Helfen, nur bei mir war es auf einmal wieder
behoben, ich vermute ein Cablecom Problem.

Swizzy 03-07-2005 15:24

Zitat:

Zitat von EEBKiller
Hm, versuche mal

http://217.172.47.26/

Erhälst du eine CnC-HQ Fehlerseite ?

Wenn ja, hat maxl vollkommen recht und dein DNS ist momentan im Eimer...
Man kann in den Verbindungseinstellungen selber einen DNS festlegen. Dummerweise hab ich nur nicht die IP-Addys von ein paar großen NS (Denic zB) zur Hand ... :(

Ja ich krieg ne Fehlermeldung :twink:

Mh stimmt, an den DNS hab ich gar noch ned gedacht... (wir hatten dabei erst kürzlich das Modul Netzwerktechnik, wo auch der DNS ein Thema war :bang: )


Ja ich gehe über die Ip von den www.cncforen.de rein, weil die Domain automatisch umgewandelt wird :ka:. Und mir fällt grad auf das ich auf keinen Link der www.cncforen.de/irgendeinthread.php lautet (bsp.) verbinden...


Neustart natürlich schon versucht, Modem Reboot , alles nix gebracht... Ich hatte aber mit dem Laptop was eigenartiges, damit konnte ich auf alle Seiten... ich muss gleich nochma testen...

So : www.google.ch kann ich nicht anpingen und die IP von google.ch allerdings schon... das muss der DNS sein :kotz: ...

Was soll ich den nu machen ? Einen Manuell konfigurieren bzw. anwählen ? Beste Alternative o_O ?

EEBKiller 03-07-2005 15:29

Jo, am Manuell einen alternativen DNS eingeben ist wohl die sinnvollste Lösung. Allerdings hab ich keine Ahnung, was für ne IP der DNS von der Denic hat :ka:

Swizzy 03-07-2005 17:19

Habs nun mit 3 DNS Servern versucht, klappt immernoch nicht :(...

Habs mit einem Versucht dessen IP mir mein Kumpel per Telefon gesagt hat und hab noch 2 per SMS gekriegt :

193.189.244.197
193.189.244.205

:ka: ob die stimmen...

EEBKiller 03-07-2005 17:30

217.237.148.1

Versuch mal den hier, der ist von T-Online :D

Nameserver: dns3.denic.de. 81.91.161.2
Nameserver: dns10.denic.de. 193.171.255.36
Nameserver: dns13.denic.de. 66.35.208.43

3 Nameserver der Denic, wobei die aber wohl nix von CH und AT wissen ....

Swizzy 03-07-2005 17:44

Funktioniert nicht.

Meine sonstigen Daten :


Physikalische Adresse: Unwichtig ;)
IP-Adresse: 84.73.58.171
Subnetzmaske: 255.255.248.0
Standardgateway: 84.73.56.1
DHCP-Server: 62.2.28.9
Lease erhalten: 03.07.2005 17:15:00
Lease läuft ab: 03.07.2005 18:31:45
DNS-Server: 62.2.17.60, 62.2.24.162, 62.2.17.61, 62.2.24.158
WINS-Server:

:confused: 4 DNS Server o_O?

€DIT :

Ok habs noch lustiger...

Ich schliess mal Modem - Laptop an. Tjo, ich komm auf jede Seite, komme in MSN... ich schreib die IP ect. vom Laptop ab auf den PC, löse die Bindung Laptop-Modem und erschliesse PC - Modem ... und hier geht GAR nix... ich mach wieder auf auto. und komm wieder auf CNCForen und sonst gar nix... ah hab noch hingekriegt in SoF2 auf Server zu connecten.. durch die IP versteht sich -.-.

san 03-07-2005 18:32

also ich hab diesselben dns server (die beiden mittleren), und es funktioniert. gut mein router bezieht nur 2 adressen.

da der laptop funktioniert, scheint es ein konfigurationsproblem zu sein.

Swizzy 03-07-2005 18:59

Ja aber was sollte anders sein wie sonst? :(

EEBKiller 03-07-2005 19:22

Kannst du mal Checken, ob dein Port 53 irgendwie geblockt wird ?

Das ist der für DNS

san 03-07-2005 20:20

du kannst die einstellungen vom pc mit denen des laptops vergleichen. die gesamten netzwerkeinstellungen, oder sonst schmeisste das netzwerk mal von board, --> lan verbindung löschen und neu starten, win sollte es wieder neu erkennen.

M8Schutz 04-07-2005 11:16

Schau nach, ob du nicht die DNS-Server auch noch im PC eingetragen hast, weil dann ignoriert er den Router.

Merlin 04-07-2005 11:45

Wie festgestellt, hast du ein Problem mit DNS

Die Namen der Server werden üblicherweise folgendermaßen in IP-Adressen aufgelöst:
1.) Wenn der Servername in der Datei "hosts" aufgeführt ist, wird die dort abgegebene IP-Adresse verwendet.
2.) Es wird bei den im Netzwerk bei DNS angegebenen DNS-Server nachgefragt, ob ihnen der Servername bekannt ist.

Wenn deine hosts Datei verändert wurde (Spy-, Mal-, Adware usw) und die Namen der Server mit ungültiger oder falscher IP aufgeführt sind, bekommst du keine Verbindung zu den betreffenden Servern.

mit "ipconfig /all" bekommst du Infos zu allen Ethernet-Adaptern in deinem System. Dabei ist auch der Adapter, der für deine Internetverbindung zuständig ist. Dort gibt es eine Zeile, in der dein zuständiger DNS-Server aufgeführt wird.

Diesen Server kannst du versuchen anzupingen. Wenn er nicht antwortet, trag einfach einen anderen DNS-Server im Netzwerk ein. Zur Not nimmst du einen von T-Online (194.25.2.129)

Wenn die hosts verändert ist, würde ich erstmal das System checken. "Hijackthis" ist ein gutes Programm dafür. Es gibt auch Webseiten, die können die Logs auswerten.

KobDPaddy 04-07-2005 12:22

das ist auch nicht so z.b
bei mir war vorgestern,
mein Router zeigt alle Online, doch wir kamen nicht ins inet.

wie gesagt,das was merlin geschrieben hat,rate ich dir auch

saemikneu 04-07-2005 12:50

Ach Tajno..

Als Anlage meine Connection, auch wenn das nichts hilft.

Tajno hat ja geschrieben, dass bei ihm drei DNS-Server eingetragen sind, wie bei mir. (aber bei mir geht alles)

Ich habs oft, dass mein I-Net z.B. nur web.de anzeigt.

Ich hab rausgefunden, dass dann etwas an den leitungen gemacht wurde (Cablecom). Auch habe ich mal angerufen und mir wurde gesagt, dass sie ihre Server aufrüsten und teilweise kurzzeitig ausschalten. Dad führte bei mir zu solchen Problemen. Die gingen aber nie länger als 3 Tage.

Swizzy 04-07-2005 14:04

Okay, habs dank Aschante hingekriegt.


Netzwerkkarte Deinstalliert, neu installiert, reboot, Internet läuft.

Problem aber hats immer noch, ich war dann gestern natürlich WoW zocken, und flog 2 mal raus, komplett I-Net wieder weg... und ich musste wieder das gleiche machen, netzwerkkarte deinstallen, installen und rebooten, schon liefs wieder.... Is meine Netzwerkkarte im Arsch ? Eigenartig is das ich jetzt die ganze Nacht PC lieg und mein internet noch da is o_O

€Dti ok nicht ganz, Internet lief ned die Nacht durch, kam wieder nur auf cncforen aber war noch im MSN... nunja hab eben das gleiche Spielchen gemacht aba nu komm ich wieder nur auf ccf... :kotz::kotz::kotz:

Sven 04-07-2005 14:37

Du bist dir zu 100% sicher, daß du keinen Wurm oder dergleichen gefangen hast?

Das hört sich schwer danach an....

Swizzy 04-07-2005 14:41

Naja ich hatte auch den Verdacht. AntVir findet angeblich 28 (!!!) Viren, löscht davon aber nur 12, mit Pest Patrol fand ich gar nix und mit anderen Tools ging auch nix... mit Hijack this hab ich auch nix....

Kann irgendwer was besonders empfehlen an Programmen ?

MyersGer 04-07-2005 15:04

Hört sich verdammt nach Pilzkiste an. Wahrscheinlich musst du einige Viren per Hand entfernen (siehe dazu die Seiten der Virenscanner-Hersteller und dort die Removal instructions). Virenscanner sind auch keine Wunderprogramme und Alleskönner; viele Viren und Würmer können nicht 100%ig von ihnen entfernt werden.
Ansonsten um sicherzugehen, dass das System wirklich sauber und unbeeinträchtigt ist:
neu installieren oder Backup einspielen. :p

Sven 04-07-2005 15:07

Viele der Dateien die ein Virenscanner zB nicht entfernen kann, lassen sich von Hand über die Dos Box löschen ;)

Swizzy 04-07-2005 15:17

Mh ja, ansich keine Sache, wenn ich wüsste welche Dateien ^^ naja mal AntiVir laufen lassen udn Log durchsuchen, evtl krieg ichs noch hin..

Swizzy 04-07-2005 17:59

Gewollter Doppelpost :


Also, ich hab mal alles nachgeguckt.

Die Viren die er fand waren in einem Verzeichnis -> Pest Patrol Quarantäne, ich hab die mal gelöscht. Sonst sollte mein PC Virenfrei sein. AntiVir fand nix, Hijack nix, Pest Patrol nix, Spyware Search&Destroy auch nix.

:ka:

Hier mal mein Hijack Log

Zitat:

Zitat von Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 17:58:08, on 04.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programme\D-Tools\daemon.exe
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\HP\HP Software Update\HPWuSchd.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Pulse\Pulse.exe
C:\Programme\GIGA Osmanyzer\Osmanyzer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
D:\Programme\Mousometer\mousometer.exe
C:\WINDOWS\System32\wuauclt.exe
d:\Programme\Winamp\Winamp.exe
D:\Programme\Netscape\Netscape\Netscp.exe
C:\Dokumente und Einstellungen\Standard\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schoolnet.ch/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AVSCHED32] D:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Pulse] C:\Programme\Pulse\Pulse.exe -splash
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [GIGA F-Tasten] C:\Programme\GIGA Osmanyzer\Osmanyzer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Mousometer.lnk = D:\Programme\Mousometer\mousometer.exe
O4 - Global Startup: Tweak-XP Pro 3.lnk = C:\Programme\Tweak-XP Pro 3\tweak-xp.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: ConferenceRoom Java Client - http://irc1.bluewin.ch/java/cr.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/game...ts/y/ct1_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Unknown owner - C:\Programme\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Remote_Procedure_Call (svchost) - Unknown owner - %windir%\system32\svchost.cmd (file missing)
O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOKUME~1\STANDARD\LOKALE~1\TEMP\_VWUPSRV.EXE (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


maxl 04-07-2005 21:34

Vielleicht hast du dir auch irgendwas anderes eingefangen. Du könntest mal alle Möglichkeiten, mit denen sich Programme bei Systemstart starten können durchsuche und auffällige Einträge deaktivieren bzw. löschen. (Abgesicherten Modus zum Löschen verwenden)

Um das automatisch gestartete Zeug zu finden gehst du auf "Ausführen" und tippst "msconfig" ein und überprüfst dann die "Dienste" und "Systemstart"... das ist aber nur meine Einschätzung als absoluter Windows-, besonders Windows-XP-Noob. ;)

Ich würde einfach neu aufsetzen und ein Backup einspielen oder dieses "Systemwiederherstellungspunkte"-Zeug verwenden, wenn ich sowas machen würde... :)

Swizzy 04-07-2005 22:12

Das hab ich bereits gemacht, aber ohne Erfolg :(.

Naja ich hab nun ne andere HD hier und werde meine Daten drauf speichern und dann meine andere HD Plätten und neu aufsetzen... hoffe das bringt was :/. Sollte mein Pc eh schon lange neu aufsetzen...

M8Schutz 05-07-2005 00:07

28 Viren? :omg: :confused:

Wie kriegen manche Leute das bloß immer fertig...?

Ich surfe seit Jahren ohne Firewall, und hab mir noch nie auch nur einen einzigen Virus eingefangen.

Swizzy 05-07-2005 01:51

Naja wie gesagt, 16 davon waren in einem Verzeichniss von PestPatrol Quarantäne.. den Rest :ka: Hatte auch immer ne Firewall....

gigant011 05-07-2005 02:23

Kann es ein das das Forum heut etwas spinnt? Keine Smilies keine Karmas nichts kann man geben ^^

Swizzy 05-07-2005 02:32

Mh ich konnte Karma verteilen und vor 2 Stunden gings nicht mehr :ka:.

Ach ich kann übrigens meine Platte noch ned plätten, an der HD der kollegin fehlt das Jumpersteckerchen (<- wie heissen die ^^ ? ) und ich kann ned auf Slave jumpern -.-.

Naja morgen gibt mirn Kumpel eins dann mach ichs in der Nacht auf Mittwoch.

Merlin 05-07-2005 06:58

Lass die Hijackthis-log Datei bei http://www.hijackthis.de auswerten. Du bekommst viele Infos zu deinem System und kannst evtl. unnötige Einträge identifizieren und entfernen.

Swizzy 05-07-2005 09:33

Wie den wenn ich nur auf cnforen.de komme ;) ?


Ich habs ja auch letzhin gemacht, ohne Ergebniss. :(

Achja hab wieder Virenscan gemacht, keine viren mehr (hab alle Quarantäne Verzeichnisse gelöscht).

Amosh 05-07-2005 17:39

Ich könnte sie dort hinsenden für dich. http://82.96.84.82/images/smilies/wink-new.gif Is das da oben die ganze Hijack Log?


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:23 Uhr.

Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.