1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Internet verbindung bricht ab

Discussion in 'Sonstige Online-Themen' started by postpapa, Jul 31, 2008.

Thread Status:
Not open for further replies.
  1. deoroller

    deoroller Wandelndes Forum

    Last edited: Aug 2, 2008
  2. postpapa

    postpapa Kbyte

    scan is durchgelaufen und müsste sie nur noch removen...aber da keine vollversion....geht das auch nicht..

    da ist IPv6 nicht installiert.....habs so genacht wie die bei microsft geschrieben haben.....da steht nix von IPv6

    zango ist jetzt uninstallt.....und bearshare ist schon lange nimmer druff...dachte ich zumindest....aber hol ich nach....
    was mit zone alarm ist weiß ich auch nicht.....Deinstalliert
     
    Last edited: Aug 2, 2008
  3. postpapa

    postpapa Kbyte

  4. deoroller

    deoroller Wandelndes Forum

    War ZA schon angeblich deinstalliert, als das Log gemacht wurde oder hinterher?

    Von ZA läuft noch ein Systemdienst:
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Den kann man in der Diensteverwaltung Start-Ausführen services.msc deaktivieren und den Registryschlüssel unter [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] löschen. Nach einem Neustart sollte dann von ZA nichts mehr gestartet werden.
    Wenn du keinen Router hast, kannst du dann die Windows Firewall einschalten.
     
  5. postpapa

    postpapa Kbyte

    ich dachte Zone alarm wäre gar nicht drauf weil es nicht wie sonst beim booten startete.

    na ja...dann hab ich deinstallt und ich werd mal noch eine log einstellen.

    was ist mit Spyhunter....stimmt das das die nicht wirklich sicher ist?
     
  6. postpapa

    postpapa Kbyte

    so hier die neue....

    EDIT logfile nach reboot

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:50:13, on 02.08.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
    C:\Programme\RALINK\Common\RaUI.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\DOKUME~1\Zahn\LOKALE~1\Temp\Rar$EX00.420\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.web.de/home
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.web.de/home
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5CFEC1462D8FC2B7201BF39A2EEC8297B99E0D9775A7C4F - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O3 - Toolbar: (no name) - {860c2f6b-ca82-4282-9187-beccbb66f0af} - (no file)
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe

    --
    End of file - 5205 bytes



    Also es läuft jetzt schon gut 20-30 min....OHNE PROBLEME......danke euch meld mich wieder wenn was nicht stimmt.......oder sagt wenn ihr noch was in der LOG findet....

    MfG

    Philipos P.
     
    Last edited: Aug 2, 2008
  7. deoroller

    deoroller Wandelndes Forum

    Spyhunter war ein Versehen von mir :sorry:
    Mir ging es um die dort beschriebenen Registry- und Dateiauflistung.
    Bitte wieder deinstallieren.

    Fixen kannst du dann noch im abgesicherten Modus:
    Code:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
    O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - (no file)
    O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5CFEC1462D8FC2B7201BF39A2EEC8297B99E0D9775A7C4F - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll (file missing)
    O3 - Toolbar: (no name) - {860c2f6b-ca82-4282-9187-beccbb66f0af} - (no file)
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Java von Sun ist veraltet. Die alte Version deinstallieren und die neuste installieren.
     
  8. postpapa

    postpapa Kbyte

    im abgesicherten modus?.....den kann man doch in der msconfig auswählen oder?

    also unter windows komponenten hinzufügen entfernen konnte ich zwar IPv6 nicht finden aber in der msconfig wird sie bei den diensten angezeigt......soll ich die beenden?
     
    Last edited: Aug 2, 2008
  9. deoroller

    deoroller Wandelndes Forum

  10. postpapa

    postpapa Kbyte

    also soll ich IPv6 aktiviert lassen?
     
  11. deoroller

    deoroller Wandelndes Forum

    IPv6 ist noch unnötig.
    http://de.wikipedia.org/wiki/IPv6
    Viele Provider unterstützen es noch gar nicht. Es wird allerdings eingeführt werden müssen, weil beim herkömmlichen IPv4-Protokoll die IP-Adressen ausgehen werden.
     
  12. postpapa

    postpapa Kbyte

    ok....dann lass ich das drin weil ich grad keine probleme hab und es dann vergessen werde irgendwann wieder anzu schalten....

    mein vater will bearshare wieder haben.....er will mir nicht glauben das das nicht gut ist.....

    bitte bestätige das mal ;)
     
  13. deoroller

    deoroller Wandelndes Forum

    BearShare war eine kostenlose Version, die Adware mitinstalliert. Das Löschen dieser Programmteile gestaltet sich schwierig.
    BearShare Lite war eine kostenlose, werbefreie Version mit weniger Malware und eingeschränktem Umfang.
    Ab Version 5.2 enthält BearShare weitere Adware und verbindet sich mit einem iMesh-Server. Das bedeutet, dass wahrscheinlich sowohl die Verbindungsdaten wie auch die Dateienbestände auf den Rechnern der Tauschwilligen vom Betreiber der Tauschbörse aufgezeichnet und ausgewertet werden.
    http://de.wikipedia.org/wiki/BearShare
     
  14. neppo1

    neppo1 Halbes Gigabyte

    würde Bear Share entfernen , das meiste was da angeboten wird unterliegt dem copy right.Und was nicht dem copy right unterliegt kann man schneller von den Orginalseiten ziehen.
    Und möcht nicht wissen wieviele der dort angebotenen Datein verseucht sind.

    Auf jedenfall wird Bearshare wie viele andere Tauschbörsen überwacht,
    und so manch ein User findet dann diese Schreiben von Anwälten in seinem Briefkasten.

    Eure Entscheidung

    Gruß
    neppo
     
Thread Status:
Not open for further replies.

Share This Page