Anmelden mit
Registrieren | Anmelden

Kein Internet nach 10 Min - Zeitüberschreitung! -> Virus?

Letzte Antwort: in Softwareanwendungen

Hallo Leute,

Folgendes Problem: Der Kandidat ist ein HP Netbook 2133, Win XP. Seit kurzem geht da das Browsing per Firefox oder IE nur noch fuer ca. 10 min, danach kommt immer permanent "Zeitueberschreitung". Skype und Co. gehen aber. EIn Ping ueber CMDcntrl geht auhc raus. (All das bei WLAN sowohl als auch ueber Kabel)

Am Router wurde auch nichts umgestellt. Andere PCs hier im Hause kommen auch einwandfrei ins Netz.
DIe LAN-Verbindung habe ich auch schon mal geloescht und neu istalliert.

Noch etwas Hintergrundinfos: Mein Vater ist der "Schuldige". Er hatte vor kurzer Zeit den Zonealarm nach dessen Aufforderung geupdatet, danach ging das Netzt nicht mehr, .. komplett! Dann haben wir ZA erst einmal wieder deinstalliert, und nun sind wir bei dem Stand bis heute.
Ich schaffe es mysterioeserweise nicht mehr, den Zonealarm neu zu installieren, denn er meckert immer, ich haette nicht genuegend "Zugriffsrechte" bla bla bla, obwohl ich als ADMIN angemeldet bin.

Da mir das eben sehr spanisch alles vorkommt, hab ich mal den Jack geordert und will euch mal zeigen, was er so zu berichten hat. Ich kann das File noch nicht so ganz deuten. vielleicht lest ihr ja einen Trojan oder so heraus:


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:56:40, on 30.08.2010
Platform: Windows XP SP3, v.3244 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\S3LoadSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\AccelerometerSt.Exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Miichii\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.Exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CheckPoint Cleanup] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cpes_clean_launcher.exe C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cpes_clean.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOM


Waere top wenn ihr mir da raushelfen koenntet.
Ein kompletter Restore ist auch nicht so optimal, da ich kein externes Laufwerk habe.

LG
RD
Werbung stört? Dann Mitgliedskonto eröffnen

Also... ich bin nicht so der Schlauste was das Thema dhcp, dns, etc... betrifft.

Unter Netzwerkverbindungen habe ich folgende 4 Stueck:

1. Drahtlose Netzwerkverb. (verbunden) - Broadcom 802.11g ...
2. LAN-Verbindung 4 - (rotes Kreuz) - Treiber fuer Bluetooth-LAN-Zugang
3. LAN-Verbindung 2 (Deaktiviert) - Cisco Systems VPN Adapter (brauchte ich mal fuer Uni)
4. Lan-Verbindung 3 (Rotes Kreuz also nicht verbunden) - Broadcom Netlink Gigabit...

So... und bspswse... Eigenschaften der Drahtlosverbindung:

Internetprotokoll (TCP/IP): alles ist auf "automatisch" gestellt, so wies ja sein sollte?!

Bei Info steht noch...:
"IP: bla blabla
Subnetzmaske 255.bla blabla
von DHCP zugewiesen"

WO soll ich denn noch forschen?
Werbung stört? Dann Mitgliedskonto eröffnen