PC findet keine Internetverbindung |
||
---|---|---|
#0
| ||
23.06.2008, 03:37
...neu hier
Beiträge: 5 |
||
|
||
23.06.2008, 12:24
Ehrenmitglied
Beiträge: 29434 |
#2
hallo,
es fehlt der nsndis5.sys (Treiber) , NSNDIS5 NDIS Protocol Driver das beste, eine Systemwiederherstellung machen , auf einen Tag, bevor die Firewalls geladen wurden __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.06.2008, 12:37
...neu hier
Themenstarter Beiträge: 5 |
#3
hallo.
ich habe allle viren scans durchgeführt, es wurde aber nichts gefunden. dann habe ich die systemwiederherstellung versucht. ich kann aber leider nicht das gewünschte datum anklicken, eigentlich kann ich keines verwenden, außer das heutige. woran liegt denn das? |
|
|
||
23.06.2008, 12:57
Ehrenmitglied
Beiträge: 29434 |
#4
es fehlen treiber, schade, dass die systemwiederherstellung nicht klappt.
versuche es mit der Treiber-CD (dein Modem) + http://virus-protect.org/artikel/tools/otmoveIt.html entferne: Mit otmoveIt oder manuell: Zitat C:\Programme\Gemeinsame Dateien\Agnitum SharedS3 kvpndev;Kerio VPN adapter;C:\WINDOWS\system32\DRIVERS\kvpndrv.sys [2008-01-16 09:58] S3 kwflower;Kerio WinRoute Firewall Driver - Lower Layer;C:\WINDOWS\system32\DRIVERS\kwflower.sys [] __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.06.2008, 13:08
...neu hier
Themenstarter Beiträge: 5 |
#5
hm, also ich bin kein pc- experte und muss mal ganz blöde nachfragen:
welche treiber- cd? ich habe einen pc, bei dem alles vorinstalliert war, habe also keine cd's, außer dem betriebssystem. |
|
|
||
23.06.2008, 13:16
Ehrenmitglied
Beiträge: 29434 |
#6
gehst du mit einem Modem ins Internet ?
Dazu gibt es doch eine CD, damit die Treiber installiert werden. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.06.2008, 13:31
...neu hier
Themenstarter Beiträge: 5 |
#7
achso, ja klar. mein modem ist der router
habe die cd gefunden und werde die gleich mal installieren. nur das mit dem otmoveIt klappt nicht, ich habe alles kopiert und eingefügt, dann auf MoveIt gedrückt, dann cleanUp, danch stürzt das programm ab und es geht nichts mehr. die cd des routers kann ich leider nicht installieren, da keine verbindung zum router gefunden wird. die kleinen lämpchen leuchten, also besteht eine verbindung, es kann aber nicht auf ihn zugegriffen werden. alles ausprobiert, nichts hat geholfen leider . habt ihr noch eine idee, wie ihr mir weiterhelfen könnt? Dieser Beitrag wurde am 23.06.2008 um 14:51 Uhr von vanina editiert.
|
|
|
||
23.06.2008, 22:43
Ehrenmitglied
Beiträge: 29434 |
#8
# Klicke auf Start.
# Klicke auf die Einstellungen-Menüoption. # Klicke auf Systemsteuerung. # Wenn sich die Systemsteuerung öffnet, mache einen Doppelklick auf das Netzwerkverbindungen-Piktogramm. Wenn Dein Systemsteuerungsfenster auf Kategorieansicht eingestellt ist, dann klicke auf Netzwerk- und Internetverbindungen und dann auf Netzwerkverbindungen in der unteren Kategorie: oder ein Systemsteuerungssymbol. # Du wirst nun eine Liste der zur Verfügung stehenden Netzwerkverbindungen sehen. Navigiere zu Deiner LAN- oder Wireless-Verbindung und mache einen Rechtsklick darauf. # Du wirst nun ein Menü sehen, Klicke einfach auf Reparieren. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
24.06.2008, 12:04
...neu hier
Themenstarter Beiträge: 5 |
#9
Danke für den Versuch, mir noch mal zu helfen, aber das habe ich als erstes versucht gehabt. Dort erschien auch immer nur eine Fehlermeldung.
Ich habe nun eine komplette Systemwiederherstellung gemacht, meine Dokumente/ Dateien gerettet. Nun, funktioniert das inet wieder, muss eben nur alles neu installieren. gruß vanina |
|
|
||
Ich hoffe ihr könnt mir weiterhelfen, bin wirklich mit den nerven am ende.
Als erstes habe ich die Punkte für dir threaderstellung abgearbeitet und poste sie mal:
1. Temporäre Dateien wurden entfernt
2. Combofix Report
2008-06-22 20:45 . 2008-06-22 20:45 <DIR> d-------- C:\WINDOWS\OPTIONS
2008-06-22 16:12 . 2008-06-22 16:12 <DIR> d-------- C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\T-DSL SpeedManager
2008-06-22 16:12 . 2008-06-22 16:12 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
2008-06-22 16:11 . 2008-06-22 16:24 <DIR> d-------- C:\Programme\T-DSL SpeedManager
2008-06-22 16:06 . 2008-06-22 16:06 <DIR> d-------- C:\Medion
2008-06-22 14:36 . 2008-06-22 14:36 <DIR> d-------- C:\ERDNT
2008-06-22 00:21 . 2008-06-22 00:21 <DIR> d-------- C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\Kerio
2008-06-21 20:54 . 2008-06-21 23:57 49 --a------ C:\WINDOWS\transp.gif
2008-06-21 19:40 . 2008-06-22 00:03 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Agnitum Shared
2008-06-18 17:20 . 2008-06-18 17:20 <DIR> d-------- C:\computec
2008-06-18 17:16 . 2008-06-18 17:16 15 --a------ C:\WINDOWS\system32\getfile.dat
2008-06-18 17:12 . 2008-06-22 21:10 81,984 --a------ C:\WINDOWS\system32\bdod.bin
2008-06-18 17:05 . 2008-06-22 14:43 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Softwin
2008-06-18 17:04 . 2008-06-18 17:04 <DIR> d-a------ C:\Programme\MessengerOFF
2008-06-08 10:15 . 2008-06-08 10:26 <DIR> d-------- C:\DVDVideoSoft
2008-06-08 10:14 . 2008-06-08 10:14 <DIR> d-------- C:\Programme\DVDVideoSoft
2008-06-06 15:13 . 2008-06-06 15:13 22,604 --a------ C:\DSC00021.JPG
2008-06-06 12:02 . 2008-06-06 12:02 7,680 --ahs---- C:\WINDOWS\Thumbs.db
2008-06-04 22:48 . 2008-06-04 22:48 <DIR> d-------- C:\Programme\DivX
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-23 00:41 --------- d-----w C:\Programme\Gemeinsame Dateien\Nero
2008-06-22 18:45 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-06-22 18:45 --------- d-----w C:\Programme\Realtek
2008-06-22 17:24 --------- d---a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-06-22 12:46 --------- d-----w C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\uTorrent
2008-06-22 12:18 --------- d-----w C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\Skype
2008-06-22 10:26 --------- d-----w C:\Programme\Steam
2008-06-22 10:23 29,014 ----a-w C:\WINDOWS\system32\drivers\kwflower.log
2008-06-21 22:32 4,846 ----a-w C:\WINDOWS\system32\drivers\kwfupper.log
2008-06-21 17:41 --------- d-----w C:\Programme\Opera
2008-06-20 20:15 --------- d-----w C:\Programme\Soulseek
2008-06-18 15:51 --------- d-----w C:\Programme\IncrediMail
2008-06-18 15:17 319 ----a-w C:\Programme\INSTALL.LOG
2008-05-30 09:08 4,324 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-05-19 08:52 --------- d-----w C:\Programme\Google
2008-05-16 13:36 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-05-16 13:33 --------- d-----w C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\AdobeUM
2008-05-13 19:35 --------- d-----w C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\gtk-2.0
2008-05-13 01:51 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-05-13 01:51 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-05-08 21:25 --------- d-----w C:\Programme\Gemeinsame Dateien\Real
2008-05-07 14:33 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-05-07 10:19 --------- d-----w C:\Programme\Winamp
2008-05-07 10:15 --------- d-----w C:\Programme\Hewlett-Packard
2008-05-07 09:47 80,456 ----a-w C:\Dokumente und Einstellungen\Vanin4\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2008-05-04 17:12 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet
2008-04-10 14:52 16,861,184 ----a-w C:\WINDOWS\RTHDCPL.exe
2008-04-02 07:27 1,196,032 ----a-w C:\WINDOWS\RtlUpd.exe
2007-11-22 18:38 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="C:\APPS\SMP\SmpSys.exe" [2005-11-17 10:51 975360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 15:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 15:00 455168]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 11:31 24576]
"type32"="C:\Programme\Microsoft IntelliType Pro\type32.exe" [2004-06-03 10:51 172032]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" [2006-11-09 16:07 49263]
"TalkAndWrite"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\1163D2B46CC742E5A3CC9E4157887751\TalkAndWrite.exe" [2007-11-26 21:15 3042816]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-16 12:31 262401]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 16:32 56080 C:\WINDOWS\KHALMNPR.Exe]
"PPort11reminder"="C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 14:46 255528]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
"RTHDCPL"="RTHDCPL.EXE" [2008-04-10 16:52 16861184 C:\WINDOWS\RTHDCPL.exe]
"OutpostFeedBack"="C:\PROGRA~1\Agnitum\OUTPOS~1.0\feedback.exe" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15:00 15360]
C:\Dokumente und Einstellungen\All Users\Startmen�\Programme\Autostart\
Adobe Reader - Schnellstart.lnk - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 03:38:16 29696]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSimpleStartMenu"= 0 (0x0)
"NoInstrumentation"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\GEMEIN~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Logitech SetPoint.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk
backup=C:\WINDOWS\pss\Logitech SetPoint.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AzMixerSel]
--a------ 2006-08-23 09:31 53248 C:\Programme\Realtek\InstallShield\AzMixerSel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrMfcWnd]
--------- 2007-03-12 15:51 663552 C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter3]
--------- 2007-01-26 16:58 65536 C:\Programme\Brother\ControlCenter3\brctrcen.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DetectorApp]
--a------ 2005-10-20 07:15 102400 C:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DeviceDiscovery]
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EmailChecker]
--a------ 2003-07-02 11:13 40960 C:\APPS\EmailChecker\ech.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
--a------ 2007-01-29 22:10 46632 C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
--a------ 2007-01-29 22:12 30248 C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
--a------ 2006-02-23 13:08 147456 c:\APPS\Powercinema\PCMService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programme\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
--a------ 2006-10-25 10:03 210472 C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra------ 2006-03-30 16:45 313472 C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2007-05-15 00:22 35328 C:\Programme\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AOL ACS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\APPS\\Powercinema\\PowerCinema.exe"=
"C:\\APPS\\Powercinema\\PCMService.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Steam\\steamapps\\gman97\\counter-strike\\hl.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\uTorrent\\uTorrent.exe"=
"C:\\Programme\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Programme\\Soulseek\\slsk.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
R2 PStrip;PStrip;C:\WINDOWS\system32\drivers\pstrip.sys [2006-09-30 12:35]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 15:00]
S3 kvpndev;Kerio VPN adapter;C:\WINDOWS\system32\DRIVERS\kvpndrv.sys [2008-01-16 09:58]
S3 kwflower;Kerio WinRoute Firewall Driver - Lower Layer;C:\WINDOWS\system32\DRIVERS\kwflower.sys []
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\NSNDIS5.SYS []
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - CATCHME
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-23 02:51:12
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
3a. Hijackthis-Logfiles
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:01:02, on 23.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\apps\ABoard\ABoard.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\apps\ABoard\AOSD.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\APPS\SMP\SmpSys.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\explorer.exe
C:\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.esl.eu/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [TalkAndWrite] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\1163D2B46CC742E5A3CC9E4157887751\TalkAndWrite.exe /run
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRA~1\Agnitum\OUTPOS~1.0\feedback.exe /dump:os_startup
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
--
End of file - 6374 bytes
3b. Unistall- Liste
Adobe Flash Player Plugin
Adobe Reader 7.1.0 - Deutsch
ATI - Software Uninstall Utility
Avira AntiVir Personal – Free Antivirus
Brother MFL-Pro Suite
CDDRV_Installer
Compatibility Pack für 2007 Office System
DivX Web Player
EVEREST Home Edition v2.20
Free 3GP Video Converter version 3.1
GIMP 2.4.5
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB926239)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB896256)
Hotfix für Windows XP (KB910728)
Hotfix für Windows XP (KB935448)
ICQ6
J2SE Runtime Environment 5.0 Update 10
KhalInstallWrapper
Logitech Registration
Logitech SetPoint
Macromedia Flash Player 8
Macromedia Shockwave Player
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office Standard Edition 2003
Microsoft Office XP Professional mit FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Works
Mozilla Firefox (2.0.0.14)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Notepad++
NVIDIA Drivers
Opera 9.50
PaperPort Image Printer
PC Inspector File Recovery
PicMaster
PowerStrip 3 (remove only)
REALTEK GbE & FE Ethernet PCI NIC Driver
Realtek High Definition Audio Driver
Recover My Files
Royale Remixed Theme
ScanSoft PaperPort 11
Silkroad
Skype™ 3.6
Sonic Express Labeler
Sonic MyDVD LE
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
SoulSeek Client 156c
Steam
TuneUp Utilities 2007
Ulead PhotoImpact 10 SE
Ulead VideoStudio 9.0 SE DVD
Ventrilo Client
VideoLAN VLC media player 0.8.6b
VoiceMix v1
Winamp (remove only)
WinRAR Archivierer
4. datfind Repport
Verzeichnis von C:\WINDOWS
23.06.2008 02:51 227 system.ini
23.06.2008 02:42 1.757.539 WindowsUpdate.log
23.06.2008 02:40 39.340 tsoc.log
23.06.2008 02:40 14.995 iis6.log
23.06.2008 02:40 4.566 imsins.log
23.06.2008 02:40 55.115 ocgen.log
23.06.2008 02:40 5.673 ocmsn.log
23.06.2008 02:40 20.922 ntdtcsetup.log
23.06.2008 02:40 32.975 comsetup.log
23.06.2008 02:40 5.113 msgsocm.log
23.06.2008 02:40 97.573 FaxSetup.log
23.06.2008 02:40 303.097 setupapi.log
23.06.2008 02:38 1.461 setupact.log
23.06.2008 01:36 0 0.log
23.06.2008 01:35 159 wiadebug.log
23.06.2008 01:35 50 wiaservc.log
23.06.2008 01:33 2.048 bootstat.dat
22.06.2008 21:15 32.618 SchedLgU.Txt
22.06.2008 21:10 717 win.ini
22.06.2008 19:11 11.420 resetlog.txt
21.06.2008 23:57 522 ODBC.INI
21.06.2008 23:57 49 transp.gif
06.06.2008 12:02 7.680 Thumbs.db
06.06.2008 12:02 69 NeroDigital.ini
07.05.2008 17:00 3.869 Wudf01000UnInst.log
07.05.2008 17:00 1.355 imsins.BAK
07.05.2008 16:33 315.392 HideWin.exe
07.05.2008 12:31 0 setuperr.log
07.05.2008 12:13 27.079 hpdj3600.his
07.05.2008 12:13 4.370 hpdj3600.ini
10.04.2008 16:52 16.861.184 RTHDCPL.exe
02.04.2008 09:27 1.196.032 RtlUpd.exe
16.03.2008 13:31 27 BRPP2KA.INI
16.03.2008 13:31 425 BRWMARK.INI
11.03.2008 15:57 203 RtlRack.ini
05.03.2008 18:07 520.192 RtlExUpd.dll
02.02.2008 13:27 30 Iedit.INI
17.01.2008 20:07 958 svcpack.log
09.01.2008 13:58 11.635 KB941644.log
09.01.2008 13:58 11.818 KB943485.log
5. Problembeschreibung
Also, ich habevorgestern einige "free" firewalls getestet und runtergeladen (kerio firewall,outpost) da sie mir nicht gefallen haben, habe ich sie wieder deinstalliert. als ich dann gestern morgen meinen pc gestartet hatte, hatte ich keine internetverbindung mehr. ich kann auch nicht vom browser auf den router zugreifen. ein hardwarefehler seitens des routers liegt nicht vor, mein notebook, das gerade an ihm angeschlossen ist, funktioniert einwandfrei.
wenn ich auf netzwerkverbindung - reparieren gehe, kommt diese meldung: "TCP/ IP Einstellungen der Verbindung konnten nicht abgefragt werden." Anscheinend kann der pc keine ip zuweisen?
Ich vermute einen virus oder spyware oder ähnliches, die die ip zuweisung und somit den zugriff aufs internet verhindern
ich hoffe die angaben reichen aus, um das problem zu erkenen? wenn nicht, ich tu alles...hilfe...
Vielen dank im Vorraus schon mal.