1. Bitte immer die Rechnerkonfiguration komplett posten!
    Vollständige Angaben zur Konfiguration erleichtern die Hilfestellung und machen eine zügige Problemlösung wahrscheinlicher. Wie es geht steht hier: Klick.
    Dismiss Notice
  2. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit W-Lan

Discussion in 'Heimnetz und WLAN' started by Onyx2006, Oct 22, 2009.

Thread Status:
Not open for further replies.
  1. Onyx2006

    Onyx2006 Byte

    Hallo PC-Welt Forum,

    seit Montagabend spinnt mein Internet. Ich bin bei 1und1, hab 6000er DSL und eine Fritz.box 7270. Online bin ich über einen Realtek USB W-Lan Stick "RTL 8187B". Mein Problem ist, dass die Internetseiten nicht mehr geladen werden, es kommt die Meldung "Webseite ist nicht verfügbar". Obwohl der USB-Stick eine Verbindung zur Fritz.box hat. Ein Reparieren oder deaktivieren des Sticks hilft nichts. Am Laptop geht das Internet ohne Probleme..
    Als ich vorhin cmd und ipconfig/all eingegeben hab, kam folgendes:

    Pyhsikalische Adresse: xxxxxxxxxxxxxxxxx
    IP-Adresse: 192.168.178.22
    Subnetzmaske: 255.255.255.0
    DHCP-Server: 192.168.178.1
    DNS-Server: 192.168.178.1
    IP-Routing aktiviert: Nein
    WINS Proxy aktiviert: Nein
    Knotentyp unbekannt
    DHCP aktiviert: Ja
    Standardgateway:

    Und als ich von 1und1 ein Diagnosetool gestartet hab, hat es mir angezeigt, das kein Proxy konfiguriert ist und das ein Ping nach www.avm.de nicht beantwortet wurde.
    Die IP war vorhin auch mal kurz 169.254.242.219 und die Subnetzmaske 255.255.255.0.0, nachdem ich auf "Reparieren" geklickt hab.. Die IP konnte dadurch nicht erneuert werden..

    Woran kann das denn liegen, dass ich keine Verbindung zum Internet mehr aufbauen kann, obwohl die volle Signalstärke am Stick ankommt?

    Danke
    Gruß Benjamin

    edit: ipconfig/renew hat auch nichts gebracht.. Es wurde wieder die gleiche IP-Adresse vergeben.
     
    Last edited: Oct 22, 2009
  2. deoroller

    deoroller Wandelndes Forum

    Ist der DHCP-Client-Dienst von Windows aktiviert?
    (Systemsteuerung-Verwaltung-Dienste)
     
  3. Onyx2006

    Onyx2006 Byte

    Ja der ist (automatisch) aktiviert.
     
  4. deoroller

    deoroller Wandelndes Forum

    Kannst du den Router anpingen? Kommst du ins Routermenü rein?
     
  5. Onyx2006

    Onyx2006 Byte

    Meinst du mit dem Router, die fritz.box? Wie kann ich die denn anpingen? Der fritz.box Starter ist aktiv und vorhin bin ich auf Diagnose gegangen und da ging es nicht mit dem pingen, also der hat versucht einen Ping an eine Webseite zu senden...
    Ins Routermenü kommt man doch mit http://fritz.box oder?

    edit:
    Also hab eben durch googlen rausgefunden, dass man das anpingen über Start->Ausführen->cmd macht.. Hab dann ping und die IP 192.168.178.22 eingegeben und als Antwort kam: Zielhost nicht erreichbar.
    Wie kommt man denn ins Routermenü?
     
    Last edited: Oct 22, 2009
  6. deoroller

    deoroller Wandelndes Forum

  7. Onyx2006

    Onyx2006 Byte

    Danke. Das ging beides.. Also mit der IP-Adresse wurden die Daten gesendet. Und in die fritz.box komm ich auch.
    Also liegt es nicht am Router, dass ich nicht ins Netz komme? Komisch das ich pingen kann, obwohl keine Internetverbindung aufgebaut werden kann.
     
    Last edited: Oct 22, 2009
  8. deoroller

    deoroller Wandelndes Forum

    Wird die 192.168.178.22 bei "Geräte und Benutzer" in der Box aufgeführt?
    Du kannst da auch mal auf Aktualisieren klicken.
     
  9. Onyx2006

    Onyx2006 Byte

    Jap... die IP 192.168.178.22 wird bei "Geräte und Benutzer" auch nach dem klicken auf Aktualisieren weiterhin angezeigt... Liegt es an dieser IP, dass das Internet nicht geht?

    edit: Wie ist denn die IP normalerweiße, wenn das Internet geht? Oder gibt es da keine feste Nummer, die immer gleich ist bzw. an der man erkennen kann, dass das Internet geht?
     
    Last edited: Oct 22, 2009
  10. deoroller

    deoroller Wandelndes Forum

    Die IP ist in Ordnung. Der Router hat sie selbst vergeben.
    Zwischen PC und Router ist die Verbindung fehlerfrei.

    Guck mal in den Internetoptionen, ob das ein Proxy eingerichtet ist. Dann auf kein Proxy verwenden umstellen.
     
  11. Onyx2006

    Onyx2006 Byte

    Das steht schon automatisch auf Keine Verbindung zum Proxyserver wählen...
     
  12. deoroller

    deoroller Wandelndes Forum

    Hast du auf dem PC eine Personal Firewall oder Security Suite installiert?
     
  13. Onyx2006

    Onyx2006 Byte

    Hab nur die normale Windows Firewall und Antivir drauf.. Und Spybot.. Bisher hatte ich damit noch nie Probleme.
     
  14. deoroller

    deoroller Wandelndes Forum

  15. Onyx2006

    Onyx2006 Byte

    Okay danke. Ich werde mein System mal nach einem Virus und nach Malware scannen.. Kann ich rsit oder das Anti Malware auch vom Laptop aus auf eine Cd brennen oder auf einen USB-Stick ziehen? Denn hab ja an meinem PC kein Internet.. Bin im Moment über den Laptop von meinem Stiefvater online.. Hab vor einer Woche das letzte Mal Antivir laufen lassen und das Programm hatte 3 Viren gefunden. Vielleicht liegt es an einem Virus dass das Internet nicht mehr geht.
     
  16. deoroller

    deoroller Wandelndes Forum

    Eien berechtigte Frage. Ohne Onlineverbindung sieht es so aus, dass du HiJackThis zuerst installierst, dann erst RSIT. RSIT benutzt dann das bereits vorhandene HiJackThis und braucht dann keine Onlineverbindung.
    Zu Malwarebytes' Anti-Malware habe ich allerdings noch keine Möglichkeit gefunden, die Signaturen separat runter laden zu können, so dass man sie dann auf einen PC kopieren kann, der keine Onlineverbindung hat.

    >Vielleicht liegt es an einem Virus dass das Internet nicht mehr geht.
    Wenn wichtige Dateien gelöscht worden sind, kann das System beschädigt worden sein. Da kannst du mal sfc /scannow laufen lassen.
    http://www.winfaq.de/faq_html/Content/tip0500/tip0503.htm
    Noch besser wäre es, wenn es noch über die Desinfektionen Infos geben würde -> Antivir starten -> Ereignisse -> Fund
     
  17. Onyx2006

    Onyx2006 Byte

    Das Internet geht wieder.. Hab die Treiber vom USB-Stick deinstalliert und wieder neu drauf gemacht.. Seitdem geht das Internet wieder..
    Das Rsit werde ich mir auch mal runterladen und zusammen mit dem Hijackthis dann hier posten.
    Hier die Viren die gefunden wurden:

    Die Datei 'C:\System Volume Information\_restore{1D1EF04D-5D0F-45D0-9F98-B903CE2EBDDF}\RP618\A2157284.ico'
    enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.3261.A' [trojan].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b6e8e97.qua' verschoben!

    Die Datei 'C:\System Volume Information\_restore{1D1EF04D-5D0F-45D0-9F98-B903CE2EBDDF}\RP618\A2157282.DLL'
    enthielt einen Virus oder unerwünschtes Programm 'ADSPY/Mywebsearch.24576' [adware].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4af96e8e.qua' verschoben!

    Die Datei 'C:\System Volume Information\_restore{1D1EF04D-5D0F-45D0-9F98-B903CE2EBDDF}\RP618\A2157283.ico'
    enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.3254.A' [trojan].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b6bd7bf.qua' verschoben!
     
    Last edited: Oct 26, 2009
  18. Onyx2006

    Onyx2006 Byte

    Bin noch nicht dazugekommen das rsit zu installieren, denn die Verbindung ist ständig abgebrochen, bis gestern dann nur noch Programme wie icq und skype gingen und aber der Firefox nicht mehr... Da kommt dann eine Meldung, die Verbindung zum Internet kann nicht aufgebaut werden.. Woran kann das denn liegen?
    Hier mal mein Hijackthis post:

    Logfile of HijackThis v1.99.1
    Scan saved at 18:22:28, on 31.10.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Programme\WinTV\TVServer\HauppaugeTVServer.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    C:\Programme\1&1\IGDCTRL.EXE
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programme\CyberLink\Shared files\RichVideo.exe
    C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\XpertVision\TBPanel.exe
    C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Winamp\winampa.exe
    C:\WINDOWS\V0230Mon.exe
    C:\Programme\pdfforge Toolbar\SearchSettings.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\Netscape\Netscape\Netscp.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\1&1\Stcenter.exe
    C:\Programme\WinTV\Ir.exe
    C:\Programme\REALTEK\USB Wireless LAN Utility\RtWLan.exe
    C:\Programme\WinTV\WinTV7\WinTVTray.exe
    C:\Programme\1&1\FwebProt.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Programme\avmwlanstick\WLanGUI.exe
    C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Applic ation\chrome.exe
    C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Applic ation\chrome.exe
    C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Applic ation\chrome.exe
    C:\Programme\OpenOffice.org 3\program\scalc.exe
    C:\Programme\OpenOffice.org 3\program\soffice.exe
    C:\Programme\OpenOffice.org 3\program\soffice.bin
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe
    C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/...arch.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = fritz.box;192.168.178.1;*.local
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    R3 - URLSearchHook: (no name) - {D73F49B6-B51B-4d32-A3B7-BD04B8342F53} - C:\Programme\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DL L (file missing)
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.d ll (file missing)
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: MorpheusToolbar BHO - {3F3714A1-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Programme\MorpheusBar\bar\1.bin\MORPHBAR.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (file missing)
    O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
    O2 - BHO: (no name) - {D73F49B1-B51B-4d32-A3B7-BD04B8342F53} - C:\Programme\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DL L (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Morpheus Toolbar - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Programme\MorpheusBar\bar\1.bin\MORPHBAR.DLL
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (file missing)
    O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
    O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language. exe
    O4 - HKLM\..\Run: [DMS-Kalenderchen] C:\Programme\Kalenderchen\Kalenderchen.exe /autorun
    O4 - HKLM\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [TVBroadcast] C:\Programme\Sceneo\Bonavista\SERVICES\ODSBC\ODSBC App.exe
    O4 - HKLM\..\Run: [EPGServiceTool] C:\PROGRA~1\WinTV\EPG Services\System\EPGClient.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo
    O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [GMX SMS-Manager] C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe
    O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EA Link\Core.exe" -silent
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [WEB.DE_WEB.DE MultiMessenger] "C:\Programme\WEB.DE\WEB.DE MultiMessenger\MESSENGR.EXE" /hide
    O4 - HKCU\..\Run: [GMX_GMX MultiMessenger] "C:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE" /hide
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe" /c
    O4 - HKCU\..\Run: [ActComHlp] C:\WINDOWS\system32\vovgjipe.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
    O4 - HKCU\..\Run: [MySpaceIM] C:\Programme\MySpace\IM\MySpaceIM.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - Startup: DSL Internet.lnk = C:\Programme\1&1\FritzDsl.exe
    O4 - Startup: DSL Protect.lnk = C:\Programme\1&1\FwebProt.exe
    O4 - Startup: DSL-Manager.lnk = ?
    O4 - Global Startup: 1&1 FRITZ!Box starter.lnk = ?
    O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
    O4 - Global Startup: REALTEK USB Wireless LAN Utility.lnk = C:\Programme\REALTEK\USB Wireless LAN Utility\RtWLan.exe
    O4 - Global Startup: WinTV Recording Status..lnk = C:\Programme\WinTV\WinTV7\WinTVTray.exe
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?07d32c4cfeee48ceb247bfe8cd3b24a7
    O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?07d32c4cfeee48ceb247bfe8cd3b24a7
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\1&1\\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\1&1\\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\1&1\\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\1&1\\sarah.dll
    O10 - Unknown file in Winsock LSP: c:\programme\1&1\\sarah.dll
    O11 - Options group: [INTERNATIONAL] International
    O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - D:\Player\__CDS2.dll (file missing)
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O21 - SSODL: system32 - {1445796B-A155-403B-AF8C-E98CBF482B77} - sysprinters.dll (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\Programme\WinTV\TVServer\HauppaugeTVServer.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - C:\Programme\1&1\IGDCTRL.EXE
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.con f (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Prime95 Service - Unknown owner - C:\Programme\Prime95\prime95.exe (file missing)
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
    O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
    O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

    könnt ihr daran einen Virus erkennen?
     
  19. deoroller

    deoroller Wandelndes Forum

    Neben der Windows Firewall läuft noch die FwebProt.exe (Firewall von AVM FritzWebProtect)

    Um die schädlichen Einträge loszuwerden:

    Systemwiederherstellung deaktivieren.
    PC im abgesicherten Modus starten.
    http://hoax-info.tubit.tu-berlin.de/virus/savemode.shtml
    Im Taskmanager beenden, falls gestartet:
    Code:
    C:\Programme\pdfforge Toolbar\[COLOR="Red"][B]SearchSettings.exe[/B][/COLOR]
    
    Temporäre Dateien löschen, mit:
    CCleaner (Portable- kein Installer) http://www.wintotal.de/Software/index.php?id=2185
    Anleitung:http://virus-protect.org/ccleaner.html
    Mit HijackThis fixen:
    Code:
    R3 - URLSearchHook: (no name) - {D73F49B6-B51B-4d32-A3B7-BD04B8342F53} - C:\Programme\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DL L (file missing)
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (file missing)
    O2 - BHO: (no name) - {D73F49B1-B51B-4d32-A3B7-BD04B8342F53} - C:\Programme\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DL L (file missing)
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (file missing)
    O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
    O4 - HKCU\..\Run: [ActComHlp] C:\WINDOWS\system32\vovgjipe.exe
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O21 - SSODL: system32 - {1445796B-A155-403B-AF8C-E98CBF482B77} - sysprinters.dll (file missing)
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    :spitze:
    Gepriesen sei die Magische Miesmuschel *lululululu*
     
Thread Status:
Not open for further replies.

Share This Page