Browser (?) nach ca. 10 Minuten inaktiv

#0
20.11.2004, 19:31
...neu hier

Beiträge: 6
#1 Guten Abend.
Nach erfolgloser Suche über mein Anliegen, lasse ich nun mal mein Anliegen finden.

Ich habe folgendes Problem:
Bei Verbindungsaufbau mit dem Internet läuft alles wie gewohnt. Doch ca. 10 Minuten später (Zeit nicht einschätzbar; variabel) funktioniert der Pageaufbau nicht mehr. Es gibt keine Warnmeldungen, keine Popup`s – nichts. Es ist, als wäre kein Browser vorhanden der es ermöglicht die Page`s aus dem Internet erreichbar zu machen. Aber anstatt das zugleich die Internetverbindung gekappt werden würde, bleibt diese bestehen. Messanger wie MSN oder ICQ (etc.) funktionieren auch weiterhin. Somit ist zwar die Verbindung noch vorhanden (wodurch das Problem eventuell auch nicht an der DFÜ-Verbindung liegt), jedoch nicht vom Browser nutzbar.
Dazugesagt sei, das ich erst vor kurzem den Computer von allerlei Trojaner und Dialer Brut säbern ließ. Vor dieser Säuberung hatte ich eine unaktelle Version des Internet Explores 5.0, hatte ihn bei auftreten des obrigen Problems geupdatet auf 6.0 und bin danach umgestiegen auf Mozilla Firefox. Weder das update, noch Mozilla haben das Problem verhindern können. Egal ob IE oder Mozilla, der Browser funktioniert anch 10 Minuten nicht mehr. Somit dürfte es auch nicht am Browser liegen.

Da ich keine Ahnung habe welche Informationen ihr zur Auswertung des Problemes benötigt, bitte ich um milde. Neulinge soll man ja nicht gleich verschrecken ;)

Habe ADSL; Modemanschluss.
Firewalls: sygate (bei beenden der Firewall besteht das Problem weiterhin)
Plus: YAW
Als Virenscanner: Antivir
Zur Malware Blockade: Spybot und Ad-Adware

Durch die mangelnde Verbindung ist ein Updaten oder Downloaden von den genannten Programmen bzw. von Dateien nur schwer möglich.

Ich hoffe die infos reichen, bei Unzufriedenheit hierzu, bitte nachfragen.


Tjo, dann schonmal Danke für eventuelle Hilfeleistungen.
Adiós.
Seitenanfang Seitenende
20.11.2004, 21:04
Member
Avatar Tille

Beiträge: 451
#2 hoppla, hatte dasselbe Problem und ebenfalls Antivir...
gelöst hatte sich das ganze nachdem ich mal mit dem aktuellen Kaspersky Antivirus Programm nach Viren gejagt habe und diverse entfernt habe, die Antivir nicht erkannt hat ;)

bitte poste mal einen Hijackthislog!
eventuell können wir ja da unbekannte Prozesse sehen...

Gruß
Tille
__________
Anonymität im Internet ist, wenn Du keinen kennst, aber alle Dich.
Dieser Beitrag wurde am 20.11.2004 um 21:04 Uhr von Tille editiert.
Seitenanfang Seitenende
20.11.2004, 21:16
...neu hier

Themenstarter

Beiträge: 6
#3 Achja: Wenn ich die verbindung einfach kappe und mich neu einwähle, ist mein Browser weiterhin down. Starte ich jedoch den PC neu, habe ich wieder die besagten 10 Minuten.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Hiers Logfile:

Logfile of HijackThis v1.98.2
Scan saved at 18:48:53, on 20.11.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
D:\PROGRAMME\SYGATE\SPF\SMC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\TECH\WHEEL MOUSE\5.2\MOUSE32A.EXE
C:\WINDOWS\SYSTEM\WPSPSW.EXE
D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\EXPLORER.EXE
D:\SCAN\ZIP-ENTPAK\HIJACKTHIS.EXE
D:\YAW 3.5\UPX.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.allmystery.de/
F1 - win.ini: load=WPSHRC.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [VoodooBanshee] rundll32.exe 3dfxVBps.dll,BansheeLoadSettings
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Tech\Wheel Mouse\5.2\MOUSE32A.EXE
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [AVGCtrl] D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [SmcService] D:\PROGRAMME\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [YAW starten] "D:\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\PROGRA~1\ICQLITE\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\PROGRA~1\ICQLITE\ICQLite.exe
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\PROGRAMME\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\PROGRAMME\IPPS\XM2002®\XM2002.exe (file missing)
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
Seitenanfang Seitenende
20.11.2004, 21:35
Member
Avatar Tille

Beiträge: 451
#4 http://hijackthis.de/logfiles/0370496491547827d8bf2160121ecc33.html

mehr habe ich mit meinen Augen auch nicht gesehen... - also was wirklich böses habe ich leider nicht gefunden .. ist vieleicht doch ein Netzwerkproblem... ;)

Gruß
Tille
__________
Anonymität im Internet ist, wenn Du keinen kennst, aber alle Dich.
Seitenanfang Seitenende
21.11.2004, 20:06
...neu hier

Themenstarter

Beiträge: 6
#5 Es liegt übrigens auch nicht am MTU Wert. Hab mir DFÜ-Speed runtergeladen und es damit versucht. Es half nur so weit, das ich die 10 Minuten wenigstens zweimal öfter als sonst einhalten konnte.
Seitenanfang Seitenende
23.11.2004, 20:28
...neu hier

Themenstarter

Beiträge: 6
#6 Vermutlich ist es eine Art Programm das sich erst nach dem Start des Computers langsam aktiviert. Nach 10 Minuten inbetriebnahme des Computers unktioniert das Internet auch ohne Verbindungsaufbau nicht. Hilfe :-/
Seitenanfang Seitenende
25.11.2004, 11:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 Hallo@DragonMike

Fixe:
O4 - HKCU\..\Run: [YAW starten] "D:\YAW 3.5\yawguard.exe"
(also aus dem Autostart nehmen)

Nur eine Idee:
Nimm mal den Drucker aus der Win.ini [LBP 460 Printer oder : Compaq LBP-660 parallel port laser printer] wenn die Probleme sich so nicht loesen, musst du ihn komplett deinstallieren und neu installieren)

Start<Ausfuehren<cmd

kopiere rein rein: c:\windows\win.ini
<click o.k.
der MS-DOS Editor oeffnet sich

suche einen Eintrag:
win.ini: load=WPSHRC.EXE
<loesche diese Zeile rechts von run

# Click File > Save.
# Click File > Exit.
neustarten
--------------------------------------------------------------------------
Freigabensuche deaktivieren
Bei jedem Systemstart sucht Windows nach Freigaben für Ordner ,
oder Netzwerk-Drucker. Über die Windows Taste +E , klickst du im
Internet Explorer auf Extras > Ordneroptionen > Ansicht > entferne
das Häkchen bei automatisch nach Netzwerkordnern und Druckern
suchen. Mit O.K. bestätigst du die Eingabe.
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 19.12.2004 um 12:48 Uhr von Sabina editiert.
Seitenanfang Seitenende
19.12.2004, 02:03
...neu hier

Themenstarter

Beiträge: 6
#8 Morgen.
Entschuldigt das ich mich erst jetzt melde, aber die derzeitigen privaten sowie technischen Umstände machten einen Internetbesuch leider recht problematisch.

Aber nun gut. Habe die Datei gefixt wie oben erwähnt und die Druckersuche deaktiviert. Zeigt leider keine Wirkung. Meiner Vermutung nach hat es nichts mit dem Drucker zu tun.

Ich wäre dankbar für eine Lösungsfindung. Ich weiß, leicht gesagt, nur dieses Problem raubt schnell ziemlich viele Nerven. Leider bin ich auf eine stehende Verbindung angewiesen. Internet-Cafes sind auf Dauer recht kostspielig. Jeder Vorschlag der helfen könnte ist wichtig und daher gerne gesehen.

Naja, dann bis demnächst.
Seitenanfang Seitenende
19.12.2004, 12:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 Hallo@DragonMike

Nimm probeweise den Sygate-Firewall aus dem Autostart (oder deinstalliere ihn) oder deaktiviere .
Dann berichte.
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 19.12.2004 um 12:51 Uhr von Sabina editiert.
Seitenanfang Seitenende
19.12.2004, 15:15
...neu hier

Themenstarter

Beiträge: 6
#10 Ändert nichts.
Hab aber dafür etwas anderes herausgefunden: Es ist nicht zwingend notwendig das ich online bin das sich die Verbindung nach 3 Minuten kappt. Auch wenn ich ganz normal ohne bestehender Internet Verbindung am PC bin löst sich dieser Effekt aus. Sprich, so bald ich ins Internet gehen will um die 3 Minuten zu nutzen, ist bereits die Verbindung wieder gekappt.


Adiós.
Seitenanfang Seitenende
19.12.2004, 15:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 ................................................................................................................
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
starte neu

Button "Fix checked" -->> PC neustarten

Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k


arbeite das ab:
#eScan-Erkennungstool
http://www.rokop-security.de/board/index.php?showtopic=3867
<Öffne die mwav.log [oder: -->klick: "view Log" ] -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem "eScan- Log" finden will, sollte
man nach infected suchen und die Einträge hier posten, bzw
die Dateien im abgesicherten Modus loeschen
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 19.12.2004 um 15:46 Uhr von Sabina editiert.
Seitenanfang Seitenende
20.12.2004, 08:18
...neu hier
Avatar Marko H.

Beiträge: 3
#12 Hallo zusammen,

bin über dieses Forum gestolpert, da ich das gleiche Problem habe: Sowohl Firefox als auch der IE funktionieren die ersten Minuten nach Systemstart wunderbar, und plötzlich geht nichts mehr. Keine einzige Seite kann aufgerufen werden, bis ich den Rechner neu starte, und dann habe ich das gleiche Problem.

Und auch bei mir funktionieren andere Online-Programme weiter, speziell der yahoo!-Messenger und Steam inkl. HL2 Deathmatch. "Nur" browsen geht nicht mehr!

Mein HiJack Log:

Logfile of HijackThis v1.99.0
Scan saved at 08:10:50, on 20.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HDD Thermometer\HDD Thermometer.exe
C:\Programme\Yahoo!\Messenger\ypager.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Adobe\Photoshop CS\Photoshop.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\Dokumente und Einstellungen\Marko\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\system32\autorun.exe
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [RSD_HDDThermo] C:\Programme\HDD Thermometer\HDD Thermometer.exe
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

Ich habe schon alles mögliche versucht, auszuschalten (Firewall, Norton), aber nichts hilft. Wäre über Hilfe sehr dankbar!

Danke und Gruß,
Marko
__________
http://www.eyekicks.com
Seitenanfang Seitenende
20.12.2004, 09:16
Moderator
Avatar joschi

Beiträge: 6466
#13 Könnte Ihr bitte Angaben machen darüber, wie die Einwahl stattfindet ?
Zugansart ? ISDN, Analog-Modem, DSL ?
Proxyeinträge im Browser kontrolliert ?
Dann evtl. auch mal http://www.heise.de/imonitor/ nachschauen, ob bei dem entsprechenden Provider evtl eine Störung für ein Gebiet vorliegt/ gemeldet wurde ?
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
20.12.2004, 09:36
...neu hier
Avatar Marko H.

Beiträge: 3
#14 Meine Einwahl geht über einen Router, an dem noch zwei andere Rechner hängen, und auf denen läuft alles wunderbar. Der Anbieter ist Hansenet (regionaler Anbieter hier in Hamburg), Alice-DSL mit 5 MBit.

Da ich mit nur diesem einen Rechner nun Probs habe, gehe ich nicht von einer Störung des Anbieters aus.

Proxyeinträge im Browser habe ich nicht angerührt, die sollten also so sein wie "ab Werk".

Da ich das Windows-System gestern erst aufgespielt habe, bin ich kurz davor, einfach nochmal zu installieren. Hoffentlich ist dann auch das Problem weg.

Oder hat noch jemand eine Idee?

Gruß,
Marko
__________
http://www.eyekicks.com
Seitenanfang Seitenende
20.12.2004, 09:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 ich wuerde mal tippen (denn ein Tippen ist es meist in diesen Faellen.) dass es einen Konflikt zwischen der Firewall von XP und dem Sygate und dem Router gibt.

Deinstalliere mal den SP2, deaktiviere die XP-Firewall und Sygate und sieh, ob es besser laeuft. (eins nach dem anderen ...einfach alle Einstellungen mal ausprobieren)

Uebrigens wird im HijackThis kein Proxy aufgefuehrt .
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 20.12.2004 um 09:51 Uhr von Sabina editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: