1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

PC will sich ständig mit dem Internet verbinden

Discussion in 'Sicherheit' started by diona, Jun 27, 2004.

Thread Status:
Not open for further replies.
  1. diona

    diona ROM

    hi,

    ich brauche hilfe, ich kenne mich zu wenig aus, aber mein pc verhält sich seit kurzem komisch.
    er will sich ständig mit dem internet verbinden, die lokalen ordner im outlook verändern sich selbständig und beim runterfahren braucht er ewig, bis er ausgeht. habe ich einen virus oder trojaner??? könnte jemand das logfile anschauen und mir helfen?

    vielen dank!


    Logfile of HijackThis v1.97.7
    Scan saved at 12:15:53, on 27.06.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINNT\system32\internat.exe
    E:\Programme\CASIO\Photo Loader\Plauto.exe
    C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\Programme\Agnitum\Outpost Firewall 1.0\outpost.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    E:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.025\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [PMXInit] C:\WINNT\system32\pmxinit.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Photo Loader resident.lnk = E:\Programme\CASIO\Photo Loader\Plauto.exe
    O4 - Global Startup: SC-Master Tray Switch.lnk = C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: WebSpeech (HKLM)
    O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) (HKLM)
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Trashcan (HKCU)
    O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37999.0783449074
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Hallo diona

    Ich habe mir mal erlaubt, den Thread-Titel zu ändern. Beim nächsten mal bitte eine aussagekräftigere Überschrift wählen. :bet:

    Nun zu deinem Problem:

    Laß bitte mal folgende Einträge fixen:

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe

    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot

    Gruß
    Nevok
     
  3. Yorgos

    Yorgos Viertel Gigabyte

    die internat.exe gehört zum OS

    das Dein PC ins Netz will,dürfte am Real Player AutoUpdate liegen
     
  4. AntiDepressiva

    AntiDepressiva CD-R 80

    Was gibt es da zu "fixen"?
    Wenn der Realplayer installiert ist, sind das ganz normale Prozesse.

    @Yorgos

    Sehe ich auch so.
     
  5. diona

    diona ROM

    hallo zusammen!

    ich habe jetzt den real player deinstalliert. anbei der neueste logfile.
    beim ausschalten habe ich danach doch mal die zeit gestoppt. es dauert über 90 sec bis der rechner aus ist. das hat vorher nie so lange gedauert! hat da noch jemand einen rat? und für was brauch ich das internat.exe? das logfile ist virenfrei? antivir hat gestern komischerweise meinen windows mediaplayer (wmplayer.exe) als virus erkannt und mir zum deinstallieren geraten???

    nachmals vielen dank...

    Logfile of HijackThis v1.97.7
    Scan saved at 16:49:31, on 27.06.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINNT\system32\svchost.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\WINNT\system32\internat.exe
    E:\Programme\CASIO\Photo Loader\Plauto.exe
    C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realevent.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1.0\op_viewer.exe
    E:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.453\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [PMXInit] C:\WINNT\system32\pmxinit.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Photo Loader resident.lnk = E:\Programme\CASIO\Photo Loader\Plauto.exe
    O4 - Global Startup: SC-Master Tray Switch.lnk = C:\Programme\CardPrograms\SC-QuickBurner\SCMSwitch.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: WebSpeech (HKLM)
    O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) (HKLM)
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Trashcan (HKCU)
    O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37999.0783449074
     
  6. Gast

    Gast Guest

    Hallo, Internat.exe ist für mehrsprachige Betriebssystem-Unterstützung notwendig, wenn ich das richtig im Hinterkopf habe. Man möge mich sonst bitte korrigieren. Danke.

    Ach ja, AntiVir ist übrigens für seine Fehlalarme ziemlich bekannt.

    MfG
    Vimes
     
Thread Status:
Not open for further replies.

Share This Page