Smartsurfer trennt die Verbindung

#0
09.03.2005, 18:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#31 Hallo@_misTa_

Deaktivieren Wiederherstellung
«XP
Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann aktiviere sie wieder)

•LSPfix.exe
http://www.spychecker.com/program/lspfix.html
<"I know what I'm doing" <--anhaken
newdotnet6_38.dll' bringe die von der linken auf die rechte Seite und loesche die dll

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O2 - BHO: Quick! - {4E7BD74F-2B8D-469E-C0FF-FD67B79CAF2C} - C:\Programme\quickbar\quickbar.dll
O3 - Toolbar: Quick! - {4E7BD74F-2B8D-469E-C0FF-FD67B79CAF2C} - C:\Programme\quickbar\quickbar.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s

PC neustarten


Deinstallieren:
"Start -> Einstellungen -> Systemsteuerung -> Software"
NewDotNet

•KillBox
http://www.bleepingcomputer.com/files/killbox.php
•Delete File on Reboot <--anhaken

und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "yes"

C:\Programme\quickbar\quickbar.dll

PC neustarten

C:\Programme\quickbar\ <--loeschen

#Ad-aware SE Personal 1.05 Updated

http://fileforum.betanews.com/detail/965718306/1
Laden--> Updaten-->scannen-->PC neustarten--> noch mal scannen
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.03.2005, 16:31
Member

Beiträge: 18
#32 Hmmm funktioniert imma noch net ;) .... was kann ma da machen ? das einzige was mir noch eingefallen ist, sind ma wieder neue treiber für meine karte : AVM ISDN-Controller Fritz!Card Pci 2.0 zu suchen hab aber net wirklich was gefunden... könnt mir da jemand vllt nen link geben ?
Wenn das net klappt was könnte es da noch geben ?

mfg
Seitenanfang Seitenende
11.03.2005, 14:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#33 was funktioniert eigentlich nicht '???
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.03.2005, 15:35
Member

Beiträge: 18
#34 Nunja es gibt mehrere probleme die jedoch nur manchmal auftreten... also manchmal gehts und manchmal nicht... das is das was eigentlich das blöde ist ;)
Aber das sind die "Symptome" :

1. Der Smartsurfer verbindet eine mit dem gewünschten tarif nicht. (bleibt bei der Passwortüberprüfung stecken)

2. Die Verbindung wird einfach getrennt . (zu einem zufälligen zeitpunkt)

3. (dieses problem tritt in letzter zeit nicht mehr auf) die verbindung wird zu einem zufälligen zeitpunkt mit fehlerhaften paketen versorgt und auch da muss man neu connecten....

4. (dieses problem tritt in letzter zeit auch nicht mehr auf ) die verbindung bleibt kurz nach dem connecten bei 202 paketen stehn und es geht auch nix mehr....


Die Hauptprobleme sind 1. und 2. jedoch gibt es (wie schon gesagt) nur manchmal diese probleme also ich hatte auch schon mal einen "funktionierenden" monat oder eine woche :p
Hab auch schon selber SEHR viel ausprobiert (sogar zu giga.de gepostet aber die geben keine konstruktive antwort....)
Hoffe das mir hier jemand endgültig helfen kann !!! Ich will doch nur in ruhe surfen chatten und spielen ! ^^

mfg
_misTa_
Seitenanfang Seitenende
11.03.2005, 16:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#35 du hattest (hast?) einen WinsockVirus.

Deshalb scanne noch mal mit escan und poste das neue Log vom HijackThis, damit ich sehe, ob alles sauber ist.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.03.2005, 16:52
Member

Beiträge: 18
#36 najut... glaub aber net dass es daran liegt da dieses problem scheinbar echt viele haben.... (freunde und auch schon mehrere leute ausm netz mit dem problem gefunden... )
aber hier das log :
Logfile of HijackThis v1.99.1
Scan saved at 16:50:56, on 11.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
G:\Programme\NetLimiter\NetLimiter.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ctfmon.exe
G:\Programme\TuneUp\MemOptimizer.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\SmartSurfer3.0\SmartSurfer.exe
C:\Programme\Mozilla Firefox\firefox.exe
G:\stand_alone_progs\hijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NetLimiter] G:\Programme\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "G:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "G:\Programme\TuneUp\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66F98CAE-DF17-42E7-8ACF-FE02FE2519AD}: NameServer = 195.71.247.158 193.189.244.205
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - G:\Programme\TuneUp\WinStylerThemeSvc.exe


hoffe das hilft !

mfg
Seitenanfang Seitenende
12.03.2005, 14:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#37 Fixe mit dem HijackThis:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
(ist wahrscheinlich vom Spybot ??)

dann starte neu

Kerio Personal Firewall 4 --> kurzzeitig deaktivieren (unter Dienste)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.03.2005, 00:02
Member

Beiträge: 18
#38 Was meinst du mit kurzeitig ? Soll ich es mit deaktivierter Firewall probieren oder meinst du etwas anderes ? Vllt könntest du mir ja mal deine icq-nummer (oder ähnliches ) per PM schicken da es so denke ich schneller geht ! ^^

mfg
_misTa_
Seitenanfang Seitenende
13.03.2005, 10:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#39 kurzzeitig bedeutet, dass du ueberpruefen sollst, ob es ohne diese aktivierten Tools geht, also ohne Firewall und ohne Spybot.

Du musst verstehen, dass ich keinen direkten Kontakt rausgebe, sonst koennte ich mich vor Anfragen nicht retten ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.03.2005, 14:31
Member

Beiträge: 18
#40 Hmmm also ich habs auch mal ohne Firewall getestet aber der bricht die verbindung trotzdem noch mitten beim surven ab.... als ich das eine mal Counterstrike gespielt habe kam neben dem zusammenbrechen der Verbindung noch ein Fenster : Net_send packet : Error .... (oder so ähnlich ^^) vllt hilft das ja herrauszufinden wodran es liegt ?!

mfg
Seitenanfang Seitenende
14.03.2005, 19:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#41 welche Error Nummer oder die genaue Nachricht bitte.....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.03.2005, 20:30
Member

Beiträge: 18
#42 Hmmm ich werd versuchen das nochmal hervorzurufen bzw ddie Fehlermeldung "abzufangen"... nebenbei sei noch gesagt dass es NICHT nur bei dem Smartsurfer passiert.... ich habe es mit dem Discountsurfer probiert und auch da brach die verbindung irgendwann ab.... aber ich werde mich mal um den fehler kümmern !^^

mfg
_misTa_

Ps: gibt es vllt ein programm was alles aufzeichnet was mit den verbindungen passiert und aus welchen grund ?!
Seitenanfang Seitenende
15.03.2005, 00:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#43 Tool:
http://www.firool.de/netstatgui/

Stelle doch zunächst einmal fest, welche Verbindungen in diesem Moment von Deinem Rechner zu anderen bestehen und welche Ports dabei verwendet werden. Eine Anzeige erhälst Du zwar auch offline, die Ausgabe wird jedoch realer und interessanter, wenn Du Dich zunächst ins Internet einwählst und einige Web-Seiten abrufst. Gib nun ein:

Start<Ausfuehren < cmd


reinschreiben (Leerplatz beachten)

netstat –a
netstat –an

oben links klicken auf : Bearbeiten--> C:\ (kleines Symbol)-->Bearbeien--> alles markieren-->"enter"-Taste druecken und nun, da es in der Zwischenablage ist, mit rechter Maustaste klicken--> text wird automatisch abkopiert--> Hier ins Forum.....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.03.2005, 14:21
Member

Beiträge: 18
#44 So das tool habe ich mir gesaugt und werde mich gleich mal damit befassen....
hier erstmal das log (sagt man in dem fall auch log ? ) von der cmd.exe


Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\_misTa_>netstat -a

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status
TCP phobos:epmap phobos:0 ABHÖREN
TCP phobos:microsoft-ds phobos:0 ABHÖREN
TCP phobos:1027 phobos:0 ABHÖREN
TCP phobos:1034 phobos:0 ABHÖREN
TCP phobos:1110 phobos:0 ABHÖREN
TCP phobos:1125 phobos:0 ABHÖREN
TCP phobos:1193 phobos:0 ABHÖREN
TCP phobos:44334 phobos:0 ABHÖREN
TCP phobos:44501 phobos:0 ABHÖREN
TCP phobos:1025 localhost:44334 HERGESTELLT
TCP phobos:1027 localhost:1029 HERGESTELLT
TCP phobos:1029 localhost:1027 HERGESTELLT
TCP phobos:1030 phobos:0 ABHÖREN
TCP phobos:1032 localhost:44334 HERGESTELLT
TCP phobos:1034 localhost:1036 HERGESTELLT
TCP phobos:1036 localhost:1034 HERGESTELLT
TCP phobos:1043 localhost:1044 HERGESTELLT
TCP phobos:1044 localhost:1043 HERGESTELLT
TCP phobos:44334 localhost:1025 HERGESTELLT
TCP phobos:44334 localhost:1032 HERGESTELLT
TCP phobos:44501 localhost:1197 WARTEND
TCP phobos:1042 www004.lifemedien.de:http SCHLIESSEN_WARTEN
TCP phobos:1194 64.12.25.160:5190 HERGESTELLT
TCP phobos:1195 64.12.31.140:5190 HERGESTELLT
TCP phobos:1196 dd3012.kasserver.com:http WARTEND
UDP phobos:microsoft-ds *:*
UDP phobos:isakmp *:*
UDP phobos:1026 *:*
UDP phobos:1028 *:*
UDP phobos:1033 *:*
UDP phobos:1035 *:*
UDP phobos:1037 *:*
UDP phobos:1051 *:*
UDP phobos:4500 *:*
UDP phobos:44334 *:*
UDP phobos:ntp *:*
UDP phobos:ntp *:*

C:\Dokumente und Einstellungen\_misTa_>netstat -an

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status
TCP 0.0.0.0:135 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:445 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:1027 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:1034 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:1110 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:1125 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:1193 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:44334 0.0.0.0:0 ABHÖREN
TCP 0.0.0.0:44501 0.0.0.0:0 ABHÖREN
TCP 127.0.0.1:1025 127.0.0.1:44334 HERGESTELLT
TCP 127.0.0.1:1027 127.0.0.1:1029 HERGESTELLT
TCP 127.0.0.1:1029 127.0.0.1:1027 HERGESTELLT
TCP 127.0.0.1:1030 0.0.0.0:0 ABHÖREN
TCP 127.0.0.1:1032 127.0.0.1:44334 HERGESTELLT
TCP 127.0.0.1:1034 127.0.0.1:1036 HERGESTELLT
TCP 127.0.0.1:1036 127.0.0.1:1034 HERGESTELLT
TCP 127.0.0.1:1043 127.0.0.1:1044 HERGESTELLT
TCP 127.0.0.1:1044 127.0.0.1:1043 HERGESTELLT
TCP 127.0.0.1:44334 127.0.0.1:1025 HERGESTELLT
TCP 127.0.0.1:44334 127.0.0.1:1032 HERGESTELLT
TCP 127.0.0.1:44501 127.0.0.1:1197 WARTEND
TCP 213.6.254.153:1042 194.97.107.134:80 SCHLIESSEN_WARTEN
TCP 213.6.254.153:1194 64.12.25.160:5190 HERGESTELLT
TCP 213.6.254.153:1195 64.12.31.140:5190 HERGESTELLT
TCP 213.6.254.153:1196 81.209.184.215:80 WARTEND
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:1026 *:*
UDP 0.0.0.0:1028 *:*
UDP 0.0.0.0:1033 *:*
UDP 0.0.0.0:1035 *:*
UDP 0.0.0.0:1037 *:*
UDP 0.0.0.0:1051 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:44334 *:*
UDP 127.0.0.1:123 *:*
UDP 213.6.254.153:123 *:*

C:\Dokumente und Einstellungen\_misTa_>



Soll ich mit dem andern Programm auch noch etwas posten bzw soll ich noch das log posten wenn die verbindung mal wieder abbricht ?

*edit* hier mal die genaue Fehlermeldung die beim absturz von CS und der Verbindung kam :
Fatal Error

NET_Sendpacket ERROR: NO ERROR
Zudem habe ich mir mal einen Tarif rausgepickt und ihn mit einer manuellen DFÜ-Verbindung nachge"baut" und es ging ohne jegliche Probleme....

mfg
_mista_
Dieser Beitrag wurde am 15.03.2005 um 21:26 Uhr von _misTa_ editiert.
Seitenanfang Seitenende
16.03.2005, 13:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#45 nun hast du ja die Moeglichkeit, besser zu ueberpruefen, was los ist......

Ich bin auf diesem Gebiet nun nicht gerade so beleckt, als dass ich dir noch mehr Ratschlaege geben koennte, aber vielleicht koennen es andere......
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: