Disc vom Internet, Router ist aber weiterhin im I.net

Dieses Thema im Forum "Netzwerk, Telefon, Internet" wurde erstellt von Der Koobold, 24. Mai 2007 .

  1. 24. Mai 2007
    Hi, also ich hab folgendes Problem. Ich gehe über diesen Devolo Stromstecker ins Internet. Vor meinem Telefonanschluss habe ich einen Devolo Router gesetzt. Soweit so gut. Lief immer alles wunderbar. Nur seit einigen Tage werde ich in unregelmäßigen Zeitabständen (mal alle Stunde, mal alle Minute etc) vom Internet getrennt. Sprich Fehlermeldung im Explorer etc. So denn geh ich verärgert zum Router, um zu gucken was los ist. Der hat aber jedesmal weiter ne Verbindung und das Daten fließen zeigt er auch an. Zieh ich einmal den Stecker und steck ihn wieder rein, hab ich auch am Pc wieder Internet. Im Router Menu wird mir auch immer angezeigt, dass die Verbindung noch steht (nachdem mein I.net getrennt wurde). Ich dachte mir schon, dass ich Dailer oder sonstiges drauf hab aber nix gefunden. Adaware, Spybot und AntiVir haben nix gefunden. Den Router hab ich auch schon resetet aber kein Erfolg. Kann mir jemand weiter helfen?


    BW ist für jede hilfreiche Aussage drin!


    MFG Der Koobold


    //Edit
    Bin per zufall im Taskmanager ma gelandet. So hab dort die Anwendung SOUNDMAN.exe gefunden. Laut http://www.sophos.de/virusinfo/analyses/w32agobotjs.html ist es ein Wurm. Hab nochma weiter gegoogelt und ne Anleitung gefunden wie ich den Reg Eintrag entferne etc. Hab das ma gemacht und nu ma gucken wie es weiter geht.

    //Problem besteht weiterhin -.-
     
  2. 24. Mai 2007
    AW: Disc vom Internet, Router ist aber weiterhin im I.net

    Bitte poste mal die Logs von HijackThis...dann wissen wir mehr
     
  3. 24. Mai 2007
    Hab glaub ich das Problem gefunden. Hab mDNSResponder.exe auser gefecht gesetzt und bist jetzt läuft er stabil. Sollte das Problem dennoch wieder auftreten, poste ich die Logs von diesem HijackThis dann.


    //Edit2, lag wircklich an dem mDNSResonder.exe . Hab seit dem keine Probleme mehr. Somit Close

    So zu früh gefreut oder wie sagt man? Kaum mach ich heute morgen den Rechner an, kommen die Discs wieder. Ich lade mir nun mal HijackThis runter und poste die Logs dann.

    //Edit
    So hier ma die Logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 12:43:07, on 25.05.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programme\AlienGUIse\wbload.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Creative\SBAudigy\AudioHQ\AHQTBU.EXE
    D:\Programme\D-Tools\daemon.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\taskmgr.exe
    D:\Programme\ICQLite\ICQLite.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    D:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.079\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = Search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Search
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Search
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ar.atwola.com/redir/B0/fJE74FYVFUNnDk1UdKr_4AyjpziuYlZPah7ugg-DdaLiAYawkVu0nQ$$/http://www.icq.com/dmedia/smart_banner.uin?pluginCode=meetic
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\Programme\FlashFXP\IEFlash.dll
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBAudigy\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [AudioHQU] C:\Programme\Creative\SBAudigy\AudioHQ\AHQTBU.EXE
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
    O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6DA11DFD-F211-4102-9099-60CB0FB6704E}: NameServer = 192.XXX.XXX.XXX " "
    O20 - Winlogon Notify: WB - C:\Programme\AlienGUIse\fastload.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe




    Was mich wunder, was hatn Bearshare da rum zu suchen. Das hatte damals drauf, als ich das letzte ma formatiert hab und das ist locker mindestens 1 Jahr her...
     
  4. 26. Mai 2007
    AW: Disc vom Internet, Router ist aber weiterhin im I.net

    Keiner der mir helfen kann ? -.-
     
  5. 26. Mai 2007
    AW: Disc vom Internet, Router ist aber weiterhin im I.net

    Hallo!
    Beende mal die Soundman.exe und du wirst feststellen, dass du keinen Ton mehr hast.
    Die Soundmen.exe gehört zu den Soundtreibern.

    Es ist kein Virus.
    Bei deinem Problem kann ich dir aber leider auh nicht weiterhelfen :baby:
     
  6. 26. Mai 2007
    AW: Disc vom Internet, Router ist aber weiterhin im I.net

    Die läuft eigentlich schon lange net mehr. Ich hab den onBoard sound eh deaktiviert, da ich ne 5.1 Soundkarte drin hab. Nachdem ich die Soundman.exe und mDNSResponder.exe deaktiviert habe, lief mein Internet ja auch weider für gut 2 Tage. Dannach und das ist heute geht nur leider nix mehr -.-. Ich muss jetzt immer Stecker vom Router ziehn, kann 1-2 Minuten drin sein und dann ist das Internet wieder weg -.-
     
  7. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.