Mehrere Browser-Prozesse (FF bzw.IE) führen zu Shutdown-Problem |
||
---|---|---|
#0
| ||
31.10.2005, 01:00
...neu hier
Beiträge: 10 |
||
|
||
31.10.2005, 11:25
Moderator
Beiträge: 7805 |
#2
Nutzte bitte mal Blacklight http://www.f-secure.com/blacklight/try.shtml
Lade es herunter, entpacke es in einen extra Ordner, starte es, waehle folgendes, erst " i acept the agreement", dann "scan", warte bis es den Rechner geprueft hat, dann "next" und "exit". Es befindet sich nun eine TXT Datei in dem Ordner, in dem sich auch Blacklight befindet, post es bitte hier. Mal schauen, ob das was finden kann. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 11:51
...neu hier
Themenstarter Beiträge: 10 |
#3
Ergibt: (0 items found)
Zitat 10/31/05 11:45:46 [Info]: BlackLight Engine 1.0.24 initializedAktuelle HiJackThis-LogFile (Nach WindowsUpdate): Logfile of HijackThis v1.99.1 Scan saved at 11:49:37, on 31.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Zitat Running processes:Danke! |
|
|
||
31.10.2005, 12:51
Moderator
Beiträge: 7805 |
#4
Gut, oder eher schlecht! Machen wir mal den naechsten Schritt, nutze Winpfind http://virus-protect.org/winpfind.html und poste das gesamte Ergbnis des scans hier. Der scan kann laenger dauern also nicht wundern.
Du kannst auch noch eine Dateiliste erstellen mit hilfe von datfind: http://virus-protect.org/datfindbat.html Das ergebniss aber am besten (die drei Dateien) mit Winrar oder Winzip packen und an unten angegebener Emailadresse schicken. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 13:09
...neu hier
Themenstarter Beiträge: 10 |
#5
Danke für die prompten Antworten....
Hier das Ergebnis: Zitat WARNING: not all files found by this scanner are bad. Consult with a knowledgable person before proceeding.Das DatFind-Ergebnis-Archiv habe ich gemailt. Ich habe zusätzlich auch FPort laufen lassen - ergibt für die beiden iexplore.exe - Prozesse: Zitat PID 508 iexplore -> 1363 TCP C:/Programme Internet Explorer/iexplore.exeMfG Kosmograph Dieser Beitrag wurde am 31.10.2005 um 13:28 Uhr von kosmograph editiert.
|
|
|
||
31.10.2005, 14:12
Moderator
Beiträge: 7805 |
#6
Hm, ich sehe nach wie vor nicht wirklich was boeses, aber wir koennen noch ein paar andere Dinge testen.
Als erstes starte Hijackthis und gehe auf Open the misc tools section/open process manader/Haken bei show dlls setzen, dann den ersten C:\Programme\Internet Explorer\iexplore.exe task/Process anklicken(wenn bei geschlosenem Browser noh 2 Dinge sichtbar sind), copy list to clipboard druecken(2. Icon neben "show DLLs), das Ergebniss in eine Antwort von dir einfuegen und das ganze nochmal mit dem anderen IExplorer Process machen. Lade dir TCPVIEW herunter http://www.sysinternals.com/Utilities/TcpView.html , starte es und speichere das Ergebniss in eine Datei, dessen Inhalt poste hier ebenfalls. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 14:55
...neu hier
Themenstarter Beiträge: 10 |
#7
Ergebnis HiJackthis ProcessManager für iexplore.exe-Prozeß,
der noch vor dem Öffnen des Browsers gestartet wird, nach dem Schließen bleibt: Zitat Process list saved on 14:35:34, on 31.10.2005Ergebnis HiJackthis ProcessManager für den zweiten iexplore.exe-Prozeß, der mit dem Öffnen des Browsers gestartet wird, und nach dem Schließen nicht mehr läuft: Zitat Process list saved on 14:37:51, on 31.10.2005Bei TCPVIEW erhalte ich verschiedene Ergebnisse über die Zeit, sowohl bei geschlossenem als auch offenem Browser: z.b. Zitat alg.exe:1924 TCP lxhss-li7ghf1sc:1025 lxhss-li7ghf1sc:0 LISTENINGsowie: Zitat alg.exe:1924 TCP lxhss-li7ghf1sc:1025 lxhss-li7ghf1sc:0 LISTENINGbzw. Zitat alg.exe:1924 TCP lxhss-li7ghf1sc:1025 lxhss-li7ghf1sc:0 LISTENINGDanke! Dieser Beitrag wurde am 31.10.2005 um 15:39 Uhr von kosmograph editiert.
|
|
|
||
31.10.2005, 15:56
Moderator
Beiträge: 7805 |
#8
Diese IP macht mich etwas stutzig: 221.235.36.164
BTW: Du nutzt die aktuellste Version von Kaspersky5? Die sind wohl gerade bei 5.0.388? Wenn du "lust" hast, lade dir bitte das herunter: http://invisiblethings.org/tools/svv-1.0-public.zip entpacke es nach c:\ , gehe auf start/ausfuehren, tippe dort cmd ein und druecke die Enter-Taste, es oeffnet sich die Dosbox danach bitte cd\ und enter druecken svv /check >test.txt eingeben und enter druecken start test.txt und nochmal enter Jetzt sollte sich notepad oeffnen, den ganzen Inhalt bitte hierhin kopieren. danach bitte alles __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 16:13
...neu hier
Themenstarter Beiträge: 10 |
#9
svv check >test.txt ergibt:
Zitat WARNING: Service Table redirection detected. svv check /a >test.txt ergibt: Zitat WARNING: Service Table redirection detectedsvv check /m >test.txt liefert: Zitat WARNING: Service Table redirection detectedsvv check /c >test.txt schließlich: Zitat WARNING: Service Table redirection detectedDanke! Dieser Beitrag wurde am 31.10.2005 um 16:17 Uhr von kosmograph editiert.
|
|
|
||
31.10.2005, 16:18
Moderator
Beiträge: 7805 |
#10
Dann grenzen wir das nochmal weiter ein, wie aktuell ist dein KAV(Programm, nicht datenbank!), bzw deaktiviere mal den Web und Netzwerkschutz(Wenn der Rechner ohne gut genug abgesichert ist).
BTW: Worueber gehst du ins Internet. Router? __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 17:01
...neu hier
Themenstarter Beiträge: 10 |
#11
KAV: Version 5.0.144
Internetzugang: Kabelmodem/Netzwerkkabel Was meinst du genau mit: Zitat bzw deaktiviere mal den Web und Netzwerkschutz(Wenn der Rechner ohne gut genug abgesichert ist).? MfG Kosmograph |
|
|
||
31.10.2005, 17:06
Moderator
Beiträge: 7805 |
#12
Aktualisiere dein KAv bitte einmal.
Hier findest du die neuste Version, in allen Sprahen http://www.kaspersky.com/de/downloads?chapter=146440654 KAV bietet wohl in der 5er Version einen Web und Netzwerkschutz, dieser Webschutz klinkt sich im Browser ein. Darum mal updaten und das deaktivieren, um KAV als Fehlerquelle auszuschliessen. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 18:24
...neu hier
Themenstarter Beiträge: 10 |
#13
Ich habe nun den KAV Pro installiert - 5.0.390.
(zuvor komplette Deinstallation des alten KAV) Problem besteht bei Recommended Settings unverändert. Was soll ich nun genau deaktivieren? Bei den Real-Time-Protection-Settings stehen mir zur Auswahl: RealTime File-Protection RealTime Mail-Protection RealTime VBA Macro Monitoring RealTime Script Monitoring RealTime Protection against Network Attacks MfG Kosmograph Dieser Beitrag wurde am 31.10.2005 um 18:30 Uhr von kosmograph editiert.
|
|
|
||
31.10.2005, 18:32
Moderator
Beiträge: 7805 |
#14
Ich wuerde mal damit anfangen:
RealTime Script Monitoring( Das meinte ih mit web protection) RealTime Protection against Network Attacks ( Das nur herausnehmen, wenn dein Rechner genuegend anders gesichert ist durch Firewall/Router) __________ MfG Ralf SEO-Spam Hunter |
|
|
||
31.10.2005, 19:50
...neu hier
Themenstarter Beiträge: 10 |
#15
Die sukzessive Deaktivierung der genannten RealTimeProtection-Settings
hat das Problem nicht beseitigt.(von Network nach "vorne" bis File-Protection). Dafür kommt es bei Einstellung der Recommended Settings (alles aktiviert) zu StartUp-Problemen.Der Rechner hängt sich nach dem Startbildschirm immer wieder auf. Danke für die Geduld... Kosmograph |
|
|
||
Ich quäle mich nun schon einige Zeit mit folgendem Problem:
Irgendetwas startet meinen aktuellen Browser (Zuerst Firefox 1.07,
jetzt nach kompletter Deinstallation kurzfristig wieder IE)
beim Hochfahren des Rechners, sodass ich nach Öffnen des Programms
zwei gleiche Prozesse laufen habe.
(Im Task-Manager gelistet: 2x firefox.exe bzw. jetzt 2x iexplore.exe).
Nach dem Schließen des Browser läuft einer weiter und produziert
beim Shutdown eine Fehlermeldung: .(Programm beenden: TRd ww: C:/Progra... -> Sofort beenden)
Absolvierte Scans:
Ad-Aware : negativ
Spybot : negativ
Kaspersky: negativ
a-squared: negativ
Aktuelle HijackThis-LogFile:
Zitat
Danke für Lösungsvorschläge!Kosmograph