kann windows update seiten nicht erreichen. |
||
---|---|---|
#0
| ||
13.07.2008, 18:59
...neu hier
Beiträge: 7 |
||
|
||
13.07.2008, 19:53
Moderator
Beiträge: 7805 |
#2
Das einzige was mir auf die schnelle dazu einfaellt, ist
http://www.pcwelt.de/start/sicherheit/firewall/news/170193/microsoft_patch_kollidiert_mit_zonealarm/ __________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.07.2008, 20:04
...neu hier
Themenstarter Beiträge: 7 |
#3
Zitat raman postetedaran liegt es nicht. hatte gestern zone alarm zur probe deinstalliert und den windows-firewall eingesetzt. das problem besteht aber nach wie vor. |
|
|
||
13.07.2008, 20:10
Moderator
Beiträge: 7805 |
#4
Erstelle ein DSS Report um zu sehen, was da evtl. zwischen funken koennte:
http://forum.chip.de/viren-trojaner-wuermer/anleitung-deckard-s-system-scanner-990011.html __________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.07.2008, 20:36
...neu hier
Themenstarter Beiträge: 7 |
#5
Zitat raman postetedss report????????? |
|
|
||
13.07.2008, 20:56
Moderator
Beiträge: 7805 |
||
|
||
13.07.2008, 21:24
...neu hier
Themenstarter Beiträge: 7 |
#7
Zitat raman posteteDeckard's System Scanner v20071014.68 Run by xxxxxx 2008-07-13 20:46:56 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- System Restore -------------------------------------------------------------- Successfully created a Deckard's System Scanner Restore Point. -- Last 5 Restore Point(s) -- 25: 2008-07-13 18:47:06 UTC - RP158 - Deckard's System Scanner Restore Point 24: 2008-07-13 14:26:58 UTC - RP157 - Systemprüfpunkt 23: 2008-07-12 12:15:29 UTC - RP156 - Systemprüfpunkt 22: 2008-07-11 09:22:17 UTC - RP155 - Systemprüfpunkt 21: 2008-07-09 10:30:57 UTC - RP154 - Systemprüfpunkt -- First Restore Point -- 1: 2008-06-16 14:14:09 UTC - RP134 - Installed Windows Live Backed up registry hives. Performed disk cleanup. -- HijackThis Clone ------------------------------------------------------------ Emulating logfile of Trend Micro HijackThis v2.0.2 Scan saved at 2008-07-13 20:48:12 Platform: Windows XP Service Pack 2 (5.01.2600) MSIE: Internet Explorer (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\system32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\oma\Desktop\dss.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O15 - Trusted Zone: http://*.update.microsoft.com (HKCU) O15 - Trusted Zone: https://*.update.microsoft.com (HKCU) O15 - Trusted Zone: https://windowsupdate.microsoft.com (HKCU) O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{A73F5FAB-E45E-4553-9241-38C704F1B731}: NameServer = 192.168.0.1,0.0.0.0 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 5564 bytes -- File Associations ----------------------------------------------------------- All associations okay. -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------- R1 ssmdrv - c:\windows\system32\drivers\ssmdrv.sys <Not Verified; AVIRA GmbH; > S3 gsplittm - c:\dokume~1\xxxxx\lokale~1\temp\gsplittm.sys (file missing) -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled -------------------- R2 AntiVirScheduler (AntiVir PersonalEdition Classic Planer) - "c:\programme\avira\antivir personaledition classic\sched.exe" <Not Verified; Avira GmbH; AntiVir Workstation> -- Device Manager: Disabled ---------------------------------------------------- Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: Audiocontroller für Multimedia Device ID: PCI\VEN_13F6&DEV_0111&SUBSYS_011113F6&REV_10\4&3AB31F7F&0&60F0 Manufacturer: Name: Audiocontroller für Multimedia PNP Device ID: PCI\VEN_13F6&DEV_0111&SUBSYS_011113F6&REV_10\4&3AB31F7F&0&60F0 Service: -- Scheduled Tasks ------------------------------------------------------------- 2008-07-13 20:00:02 242 --a------ C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job -- Files created between 2008-06-13 and 2008-07-13 ----------------------------- 2008-07-01 22:42:43 0 d-------- C:\Programme\ICQ6Toolbar 2008-07-01 22:35:25 0 d-------- C:\Programme\ICQ6 2008-06-20 14:08:00 0 d-------- C:\Unreal2 2008-06-17 13:42:01 0 d-------- C:\DVDVideoSoft 2008-06-17 13:41:47 0 d-------- C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2008-06-17 13:41:37 0 d-------- C:\Programme\DVDVideoSoft 2008-06-16 17:30:36 0 d-------- C:\Programme\Windows Live Favorites 2008-06-16 17:30:25 0 d-------- C:\Programme\Windows Live Toolbar 2008-06-16 17:19:31 0 d------c- C:\WINDOWS\system32\DRVSTORE 2008-06-15 18:54:36 0 d--hs--c- C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller 2008-06-15 18:54:17 0 d-------- C:\Programme\Windows Live -- Find3M Report --------------------------------------------------------------- 2008-07-01 22:46:16 0 d-------- C:\Dokumente und Einstellungen\oma\Anwendungsdaten\ICQ 2008-07-01 22:45:41 0 d--h----- C:\Programme\InstallShield Installation Information 2008-06-19 15:29:04 316924 --a------ C:\WINDOWS\system32\perfh007.dat 2008-06-19 15:29:04 48354 --a------ C:\WINDOWS\system32\perfc007.dat 2008-06-17 13:41:47 0 d-------- C:\Programme\Gemeinsame Dateien 2008-05-30 22:40:22 0 d-------- C:\Programme\ICQToolbar 2008-04-30 14:11:32 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll 2008-04-16 21:21:21 2553 --a------ C:\WINDOWS\unins000.dat 2008-04-16 20:58:19 691545 --a------ C:\WINDOWS\unins000.exe 2008-04-16 20:15:05 39 --a------ C:\WINDOWS\Kartenspiele.dat -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [12.02.2008 10:06] "ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [09.03.2007 01:02] "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [25.09.2007 02:11] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [04.08.2004 01:57] "MsnMsgr"="C:\Programme\Windows Live\Messenger\MsnMsgr.exe" [18.10.2007 11:34] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}] @="Volume shadow copy" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" /background "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" -minimize [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e04c4e1c-12f5-11dd-8854-0050bfd5a52b}] Auto\command- AdobeR.exe e AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e -- Hosts ----------------------------------------------------------------------- 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 8387 more entries in hosts file. -- End of Deckard's System Scanner: finished at 2008-07-13 20:51:10 ------------ |
|
|
||
14.07.2008, 11:27
Member
Beiträge: 1543 |
#8
Zitat landratte posteteLäuft auf dem Rechner der funktioniert auch der Zitat "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe? Könnte mir vorstellen, dass der das blockiert? TS |
|
|
||
14.07.2008, 11:33
Moderator
Beiträge: 7805 |
||
|
||
14.07.2008, 14:06
...neu hier
Themenstarter Beiträge: 7 |
#10
Zitat TurnRstereO postetenein, ist ausgeschaltet- |
|
|
||
15.07.2008, 00:19
Ehrenmitglied
Beiträge: 29434 |
#11
versuche es mal mit dialfix
http://virus-protect.org/artikel/tools/dial_a_fix.html Wenn man unten auf den Hammer klickt kommt folgendes Bild __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.07.2008, 23:12
...neu hier
Themenstarter Beiträge: 7 |
#12
@sabina
alles gemacht, leider ohne erfolg. |
|
|
||
15.07.2008, 23:34
Ehrenmitglied
Beiträge: 29434 |
#13
Hallo,
ich habe da eine Seite, wo die Reg-Einträge ziemlich ausführlich behandelt werden, allerdings geht es da um einen Virus, aber vielleicht bringt es dich weiter http://virus-protect.org/artikel/spyware/warezov_1.html z.b Automatic Updates auf automat. wird für Windows Update gebraucht [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv] "Start"=dword:00000002 ;deaktiviert ;"Start"=dword:00000004 ------------------------------------------------------- + http://www.rz.uni-kiel.de/pc/sus/index.html * Einstellungen rund um Automtische Updates prüfen mittels vbs-Datei Die Prüfung der Einstellungen rund um den "Automatische Updates" Dienst sind mittels einer Visual Basic Script (.vbs) Datei möglich. Laden Sie die entsprechende Datei "AUBehave.vbs" herunter und rufen Sie diese auf. Folgen Sie den Anweisungen. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.07.2008, 07:32
Ehrenmitglied
Beiträge: 6028 |
||
|
||
17.07.2008, 21:30
...neu hier
Themenstarter Beiträge: 7 |
#15
Zitat Sabina posteteder link hat mir geholfen, die updates funktionieren wieder. |
|
|
||
beim letzten patsch-day viel mir auf, dass die ubdates auf dem 2. rechner nicht abgerufen wurden. ( eingestellt ist automatische updates )
als ich die updates manuell abrufen wollte, konnte ich die microsoft update seiten nicht erreichen.
den rechner habe ich vor ca. 2 monaten neu aufgesetzt und alle fehlenden update manuell abgerufen. da hat alles noch funktioniert.
es kommt die fehlermeldung: die seite kann nicht angezeigt werden.
alle anderen seiten werden aber problemlos geöffnet.
bei dem rechner mit der direkten internetverbindung kann ich die update seiten erreichen.
auf beiden rechner habe ich den zone alarm firewall.
ich suche schon seit 2 tagen verzweifelt im internet aber nichts hat mir weitergeholfen.
kann mir jemand bei dem problem helfen?
danke schon mal im voraus.
auf beiden rechner ist xp-home