Firewall-, Ping-, Netzlaufwerkprobleme....

Thema ist geschlossen!
Thema ist geschlossen!
#0
05.03.2008, 11:46
...neu hier

Beiträge: 3
#1 Hallo, das ist mein erster Beitrag, also sorry wenn nicht alles so wie gewünscht ist.

also, ich habe mit meinem Windows mehrer Probleme.
(Windows XP SP2)

Zum einen: mein Rechner ist im Netzwerk nicht anpingbar. (auch kann ich auf keine Freigabe zugreifen.) Die Namensauflösung funktioniert (auch wenn ich meine IP ändere), allerdings bekomm ich eine Zeitüberschreitung.

Dann zur Firewall:

Der Hacken ist bei Inaktiv gesetzt, allerdings kann ich diesen Punkt nicht auf Aktiv setzen weil oben der Text "Einige Einstellungen werden durch eine Gruppenrichtlinie gesteuert" steht.

der PC befindet sich in einer Domäne. Diese Einstellungen werden allerdings nicht von der Domäne gesteuert.

in der Registrierung sind folgende Werte enthalten:

DisableNotifications 0
DisableUnicastResponsesToMulticastBroadcast 0
DoNotAllowExceptions 0
EnableFirewall 0

Den Dienst für die Firewall kann ich ganz normal stoppen oder starten.

Virensoftware usw. hab ich alles schon mal drüber laufen lassen -> kein Ergebnis

Außerdem fällt mir auf, dass ich anscheinend teilweise die Netzwerkverbindung verliere.
Bin mir hier nicht ganz sicher, aber wenn ich eine RDP Session minimiert habe, Popt diese nach gewisser zeit in den Vordergrund mit dem Disconnect-Symbol. Wenn dies geschieht, hab ich nach kurzer Zeit wieder eine Verbindung.

Dazu kommt: Mit dem OfficeCommunicator kann ich zwar mit leute Chatten, allerdings an keiner Videokonferenz Teilnehmen.

Außerdem bekomm ich immer die Meldung: "Sie arbeiten offline" (Netzlaufwerk offline verfügbar gemacht.) Wenn ich allerdings wieder verbinde, kann ich ganz normal im Netz arbeiten.

Also irgendwas ist an meinem System faul. Nur was weiß ich leider nicht.

Hat vielleicht irgend jemand eine Idee? Hab im Internet jetzt schon ewig gesucht und schön langsam bräucht ich eine Lösung

Wäre echt super, ich weiß nicht mehr was ich tun soll.

Der Dienst "Sicherheitscenter" ist Deaktiviert. Ich kann diesen Dienst auch nicht starten, dann kommt folgende Meldung: Dienst gestartet und angehalten. Einige Dienste werden automatisch angehalten wenn sie sich im Leerlauf befinden, wie z.B. Leistungsprotokoll- und Alarmdienste.
Ich weiß jetzt allerdings nicht, ob das normal ist ??

Ich hab gelsen das man einen HiJackThis logfile posten soll, das mach ich auch mal:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34:46, on 05.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\SYSTEM32\DWRCS.EXE
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\EMPIRUM\empautsvc.exe
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\Programme\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Programme\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\TEMP\RH56F2.EXE
C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Empirum\SWDepot.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\TpShocks.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe
C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe
C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Programme\Lenovo\HOTKEY\TPONSCR.exe
C:\Programme\Lenovo\Zoom\TpScrex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\vVX6000.exe
C:\Programme\Messenger\Msmsgs.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Microsoft Office Communicator\Communicator.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\Programme\Microsoft SQL Server\80\Tools\Binn\isqlw.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\mstsc.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
c:\Dokumente und Einstellungen\n36366\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://intranet
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://intranet
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Systems
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 10.*;172.*;192.168.*;193.23.101.92;*.pfn.vwg;*.muc;engineering-portal.audi.de;qts.audi.enxo.org;192.168.200.131;*.ras.audi.vwg;143.164.18.40;193.23.100.21;www.xxx-pms.com;xxx.xxx.de;193.23.163.71;*.xxx.web.vwg;*.xxx.local;<local>
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [_UserEnv] C:\WINDOWS\system32\EMPIRUM\env.exe
O4 - HKLM\..\Run: [RunSWDepot1] SWDEPOT /WU /S /T /Q
O4 - HKLM\..\Run: [RunSWDepot2] SWDEPOT \\%EmpirumServer%\Configurator$\User\SwDepot.dds /I\\%EmpirumServer%\Values$\MachineValues\%DomainName%\%Computername%.ddc /S /K-1 /F /Z0
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe
O4 - HKLM\..\Run: [TPFNF7] C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe /r
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX6000] C:\WINDOWS\vVX6000.exe
O4 - HKLM\..\RunOnce: [BorraL2007TMP] cmd /C RD /s/q "C:\Temp\N36366\L2007tmp"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [COMMUNICATOR] "C:\Programme\Microsoft Office Communicator\Communicator.exe" /silentRetrials /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-447791220-967515375-1171904259-10252\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'mx42agent')
O4 - HKUS\S-1-5-21-447791220-967515375-1171904259-10252\..\RunOnce: [RunGCW] C:\Programme\Nokia\Nokia PC Suite 6\GetConnected.exe /instsupp (User 'mx42agent')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: taskmanager.bat
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://intranet
O16 - DPF: {6F0892F7-0D44-41C3-BF07-7599873FAA04} (Crystal ActiveX Report Viewer Control 11.5) - http://neureport01:8080/businessobjects/enterprise115/desktoplaunch/viewers/crystalreportviewers115/ActiveXControls/ActiveXViewer.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxx.local
O17 - HKLM\Software\..\Telephony: DomainName = xxx.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxx.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = xxx.local
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DWRCS.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Empirum-AUT Service (MATRIXAUT) - matrix42 AG - C:\WINDOWS\system32\EMPIRUM\empautsvc.exe
O23 - Service: OfficeScanNT Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Programme\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Programme\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Empirum-Agent (SetupService) - matrix42 AG - C:\WINDOWS\system32\EMPIRUM\SetupSvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Programme\Trend Micro\OfficeScan Client\tmlisten.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

--
End of file - 11480 bytes
Dieser Beitrag wurde am 05.03.2008 um 13:04 Uhr von Unbreakable editiert.
Seitenanfang Seitenende
05.03.2008, 12:14
Member

Beiträge: 3306
#2

Zitat

Unbreakable postete
Dann zur Firewall:
Der Hacken ist bei Inaktiv gesetzt, allerdings kann ich diesen Punkt nicht auf Aktiv setzen weil oben der Text "Einige Einstellungen werden durch eine Gruppenrichtlinie gesteuert" steht.der PC befindet sich in einer Domäne. Diese Einstellungen werden allerdings nicht von der Domäne gesteuert.
Bist du dir da sicher? Sinn würde das nämlich machen da ja eine andere Firewall (OfficeScan NT) im Einsatz ist die evtl. auch die Pings blockt. Schau mal in den Gruppenrichtlinien Editor nach unter Computerkonfiguration\Administrative Vorlagen\Netzwerk\Netzwerkverbindungen\Windows-Firewall. Bist du bei euch der Admin oder ist das jemand anderes? Wenn nein solltest du mal die zuständige Person fragen.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Seitenanfang Seitenende
05.03.2008, 12:59
...neu hier

Themenstarter

Beiträge: 3
#3 ja, ich bin mir sicher. Weil wenn ich meinen anderen PC anschaue hier kann ich die firewall aktivieren/deaktivieren.

Also ich will sie eigentlich garnicht aktivieren. Aber irgend ein Problem gibts bei meinem PC anscheinend.

Also ich bin nicht der Admin, der hat allerdings momentan keine Zeit.
Ich war aber fürher mal in der EDV, kann mir also das selber anschaun.
Seitenanfang Seitenende
12.03.2008, 14:59
...neu hier

Beiträge: 5
#4 Wer kann mir dabei helfen wenn auf dem PC steht http Tunnel kann nicht geöffnet werden? liegt es event.daran das ich 2 Updates nicht gelöscht bekomme und zwar das KB937287 und das KB938371?Für hilfe wäre ich sehr dankbar.
Seitenanfang Seitenende
13.03.2008, 10:35
...neu hier

Themenstarter

Beiträge: 3
#5 hä? gehört deine Antwort zu meiner Frage?

Mein Problem hat sich mittlerweile erledigt, ich hab mir nun doch die arbeit von 8 Stunden gemacht und neu installiert.
Seitenanfang Seitenende