Internetverbindung wird gekappt

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von MaxWeber, 28.10.2008.

  1. #1 MaxWeber, 28.10.2008
    MaxWeber

    MaxWeber Neuer Benutzer

    Dabei seit:
    28.10.2008
    Beiträge:
    21
    Zustimmungen:
    0
    Hallo,
    ich habe folgendes Problem und vermute einen Virus. Vllt hatte ja jmd ein ähnliches Problem und weiß wie man mir helfen kann ohn zu formatieren.

    Also, ich habe Kabel-DSl von Alice und Windows XP. Irgendwann, wenn ich im Internet gesurft habe, manchmal schon sehr bald und manchmal erst nach Stunden, verändert sich das Design meiner Taskleiste plötzlich ins klassische Design und meine Verbindung ist irgendwie gekappt und zwar obwohl die Verbindung in der Windowsleiste noch angezeigt wird.
    Ich kann die Verbindung aber nicht neu herrstellen, denn wenn ich das VerbindungsFenster aufrufen will, blitzt es dann immer nur für ne Zehntel Sekunde auf und das wars, muss also komplett den Pc neustarten um wieder eine Verbindung herstelln zu können.
    Ich hab schon antivir, panda und avg durchlaufen lassen und auch trojaner gefunden, allerdings hat sich trotzdem nichts geändert.
    wäre super wenn jmd. einen rat für mich hätte.
    achso, am router wirds nicht liegen, denn ich habe einen wg partner, der keine probleme hat.
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 TIPower, 28.10.2008
    TIPower

    TIPower Erfahrener Benutzer

    Dabei seit:
    26.03.2008
    Beiträge:
    2.200
    Zustimmungen:
    0
    Poste dein Hijackthis.
     
  4. #3 MaxWeber, 28.10.2008
    MaxWeber

    MaxWeber Neuer Benutzer

    Dabei seit:
    28.10.2008
    Beiträge:
    21
    Zustimmungen:
    0
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Opera\Opera.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pennergame.de/change_please/8468304/
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,
    O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
    O1 - Hosts: 66.98.148.65 auto.search.msn.com
    O1 - Hosts: 66.98.148.65 auto.search.msn.es
    O2 - BHO: (no name) - {31CDFCB9-37D6-4C1D-A31D-AA2DD56F637B} - C:\WINDOWS\system32\ddcDspND.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O2 - BHO: {4ef8e399-6ab4-acfb-ed54-19792e07696c} - {c69670e2-9791-45de-bfca-4ba6993e8fe4} - C:\WINDOWS\system32\cugzvg.dll (file missing)
    O2 - BHO: (no name) - {C770420F-2F29-421E-B5AF-78C87ADB63C9} - C:\WINDOWS\system32\nnnmkIBr.dll (file missing)
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O3 - Toolbar: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O16 - DPF: {58172624-85DD-4482-9E64-02ADCA637E96} (shizmoo Class) - http://kungfuchess.com/activex/web665.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B00F538F-6069-4885-8C87-E94468736843}: NameServer = 213.191.74.11 213.191.92.82
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B1E01769-DDE0-4D09-BEEC-523FBEEEF6EC}: NameServer = 192.168.1.1
    O20 - AppInit_DLLs: cugzvg.dll
    O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
    O20 - Winlogon Notify: ddcDspND - ddcDspND.dll (file missing)
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 4444 bytes
     
  5. #4 TIPower, 28.10.2008
    TIPower

    TIPower Erfahrener Benutzer

    Dabei seit:
    26.03.2008
    Beiträge:
    2.200
    Zustimmungen:
    0
    Dein PC ist ganzschön verseucht.
    Als erstes fixt du diese einträge:
    O1 - Hosts: 127.255.255.255 serial.*******-soft.com

    O1 - Hosts: 66.98.148.65 auto.search.msn.com

    O2 - BHO: (no name) - {31CDFCB9-37D6-4C1D-A31D-AA2DD56F637B} - C:\WINDOWS\system32\ddcDspND.dll (file missing)

    O1 - Hosts: 66.98.148.65 auto.search.msn.es

    O2 - BHO: {4ef8e399-6ab4-acfb-ed54-19792e07696c} - {c69670e2-9791-45de-bfca-4ba6993e8fe4} - C:\WINDOWS\system32\cugzvg.dll (file missing)

    O2 - BHO: (no name) - {C770420F-2F29-421E-B5AF-78C87ADB63C9} - C:\WINDOWS\system32\nnnmkIBr.dll (file missing)

    O3 - Toolbar: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)

    O16 - DPF: {58172624-85DD-4482-9E64-02ADCA637E96} (shizmoo Class) - http://kungfuchess.com/activex/web665.cab

    O20 - AppInit_DLLs: cugzvg.dll

    O20 - Winlogon Notify: ddcDspND - ddcDspND.dll (file missing)

    indem du sie in Hijackthis mit einem grünen Pfeil makierst und unten auf fix checked drückst.Danach startest du dein PC neu.

    Jetzt lädst du dir CCleaner (Der link ist unten) und führst es aus.

    Danach lädst du dir malwarebytes (Link auch unten) Installieren , Updaten und ein voll scan machen , report posten und alle Funde löschen.

    Danach wieder Hijackthis Posten.


    Ccleaner -> http://www.ccleaner.de/download.php

    Malwarebytes -> http://www.zdnet.de/adware_entferne...s__anti_malware_download-39002345-84204-1.htm
     
  6. #5 MaxWeber, 29.10.2008
    MaxWeber

    MaxWeber Neuer Benutzer

    Dabei seit:
    28.10.2008
    Beiträge:
    21
    Zustimmungen:
    0
    so hab alles gemacht

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:01:01, on 29.10.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pennergame.de/change_please/8468304/
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B1E01769-DDE0-4D09-BEEC-523FBEEEF6EC}: NameServer = 192.168.1.1
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 3130 bytes
     
  7. #6 TIPower, 29.10.2008
    TIPower

    TIPower Erfahrener Benutzer

    Dabei seit:
    26.03.2008
    Beiträge:
    2.200
    Zustimmungen:
    0
    Hijackthis ist sauber.
    kommt dieses Problem denn noch vor?
     
  8. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  9. #7 Leonixx, 29.10.2008
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Sauber würde ich nicht sagen.

    IP Addresse: 66.98.148.65
    Land: United States
    Region: TX
    Stadt: Houston
    Breitengrad: 29.9342
    Längengrad: -95.4057
    Host: ns1.funkstaserver.com

    Sieht so aus als hätte jemand dein System übernommen haben. Kennst du diese IP Adresse? Wenn nicht, dann lade dir Combofix und führe es nach Anleitung im Link in meiner Signatur aus. Anschließend Report posten.

    Gruss Leonixx
     
  10. #8 MaxWeber, 29.10.2008
    MaxWeber

    MaxWeber Neuer Benutzer

    Dabei seit:
    28.10.2008
    Beiträge:
    21
    Zustimmungen:
    0
    also dieses problem tritt nicht mehr auf, dafür schonmal ein riesengroßes dankeschön!
    Nein die IP kenne ich nicht, werd dann mal deinen rat befolgen.
     
Thema: Internetverbindung wird gekappt
Besucher kamen mit folgenden Suchen
  1. internetverbindung wird gekappt

    ,
  2. ns1.funkstaserver.com

    ,
  3. userinit.exe will internet verbindung

Die Seite wird geladen...

Internetverbindung wird gekappt - Ähnliche Themen

  1. Internetverbindung - eingeschränkte Konnektivität

    Internetverbindung - eingeschränkte Konnektivität: Hallo liebes Forum, Gestern Abend, nachdem ich bereits einige Zeit mit meinem PC im Internet war und damit auch vorher keine Probleme hatte,...
  2. Internetverbindung sehr langsam Fritzbox

    Internetverbindung sehr langsam Fritzbox: Gute Abend liebe Leute, leidiges Thema und wahrscheinlich auch schon zigmal hier gefragt aber meine Internetverbindung (Einrichtung war am...
  3. Internetverbindung bricht ständig ab...

    Internetverbindung bricht ständig ab...: Hallo Community, ich habe folgendes Problem seit einigen Monaten: Wenn man den PC einschaltet, sieht man zwar, dass die Verbindung zum...
  4. iPod touch 5g keine Internetverbindung

    iPod touch 5g keine Internetverbindung: Moin, ich habe eine Problem, und zwar kann ich mit dem iPod touch 5g keine Internetverbindung per WLAN aufbauen (Alle anderen Geräte...
  5. Windows 8.1 Apps, keine Internetverbindung

    Windows 8.1 Apps, keine Internetverbindung: Einen schönen guten Abend in die Runde :), mein Problem ist, dass sich die Apps von Windows 8.1 nicht öffnen lassen, es kommt immer die...