|
 |
Problem mit DSL und Router T Sinus 1024 |
Auge59
neu im Forum
Dabei seit: 08.08.2005
Beiträge: 17
 |
|
Problem mit DSL und Router T Sinus 1024 |
 |
Hallo,
ich nutze seit einem halben Jahr DSL 2000, mein Rechner mit Athlon 1700+
läuft mit WinXP Home. Angeschlossen ist per Kabel der Router T Sinus 1054 DSL der Telekom, also kein WLAN. Das ganze funktionierte bisher absolut einwandfrei.
Jetzt gibt es aber folgende Probleme:
Ich kann zwar mit über den Router wie gewohnt eine Internetverbindung
herstellen (Routerlämpchen leuchtet, die Onlinezeit wird bei meinem Provider (1&1 mit Zeittarif) auch registriert und berechnet), ich kann aber über den Browser (Firefox) keine Seiten laden, es kommt nach ca. 1 Minute des Suchens immer die Fehlermeldung: Seite konnte nicht gefunden werden. Auch die Verbindung zum Mailserver funktioniert dann nicht.
Bis vor 6 Monaten und vor dem Router hatte ich ein normales DSL Modem der Telekom im Einsatz. Wenn ich heute über den Sinus 1054 Router die früher gebräuchliche DFÜ Verbindung benutze, ihn also quasi als DSL Modem einsetze, kann ich surfen und auch Mails und Newsgroups abrufen. Die Seiten brauchen aber sehr lange zum Aufbau, alles ist sehr langsam. Warum das so ist, ist mir auch unklar....
Hin und wieder meldet sich der Rechner beim Surfen über den Router mit dem Fenster der alten DFÜ-Verbindung und fordert mich auf, eine Internetverbindung herzustellen, obwohl die ja über den Router längst da ist. Wenn ich das Fenster wegklicke, läuft das Laden der Seite weiter. Es kommt mir so vor, als ob WinXP irgendwie mit den beiden Netzwerkverbindungen (DFÜ und LAN) durcheinanderkommt.
Ich habe natürlich alle Einstellungen im Router, bei der LAN-Verbindung und
auch bei der ja an sich heute überflüssigen DFÜ Verbindung mehrfach geprüft, suche seit Tagen die Foren rauf und runter, und habe die Telekom Hotline angerufen. Aus und Einschalten des Routers hilft nicht, Reset habe ich noch nicht ausprobiert.
Die Telekom hat mir dann ein Austauschgerät übersandt. Das habe ich vor einer Woche installiert, und siehe da: alles ging wieder problemlos wie früher. Aha, dachte ich, war wohl ein Hardwareproblm im Router. Jetzt treten die gleichen Probleme aber schon wieder auf (s.o.). Bisher kann ich durch einen PC Neustart dann erstmal wieder surfen und so begrenzt abhelfen, aber irgendwas stimmt da ja wohl nicht....
Ich bin nunmehr komplett ratlos und für jeden Hinweis dankbar.
Vielen Dank im Voraus für eure Hilfe!!
mfG
Auge59
|
|
08.08.2005 21:56 |
|
|
Binky
Power-Member
Dabei seit: 14.06.2004
Beiträge: 1.211
Herkunft: Sauerland, OE
 |
|
Hallo Auge59,
bitte scanne mal deinen PC auf vieren Würmer und vor allem Trojaner. Da sich einfach so ab und an die DFÜ Verbindung öffnet tippe ich in diesem Fall auf einen Dialer.
Daran könnte es auch liegen, dass du garkeine Seiten mehr angezeigt bekommst und auch, dass es über die andere Verbindung sehr langsam ist.
Mit diesen
Programmen solltest du scannen können.
Nutze bitte auch Highjackthis und werte den Logfile aus.
Gruß
Binky
|
|
09.08.2005 09:31 |
|
|
Auge59
neu im Forum
Dabei seit: 08.08.2005
Beiträge: 17
Themenstarter
 |
|
RE: Problem mit DSL und Router T Sinus 1024 |
 |
Zunächstmal herzlichen Dank für den Hinweis!
Ich habe den Sicherheitsworkshop durchgearbeitet, mit Ad Aware, SpyBot und dem CoolWebShredder gescannt. Ergebnis: keine Funde.
Das Ergebins des Hijackthis Scans ist länger. Leider bin ich nicht bewandert genug, um das richtig werten zu können. Ich hoffe, dass ich hier niemanden nerve, wenn ich das log mal poste. Vielleicht kann mir jemand einen Hinweis geben, ob da "was Gefährliches" dabei ist:
Danke!
Logfile of HijackThis v1.99.1
Scan saved at 11:48:44, on 09.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Dokumente und Einstellungen\Bärbel\OnlineControl\ocontrol.exe
C:\Install\VirenTools\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about :blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planetmtg.de/infos/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: LIQUIObj Class - {00000000-663f-49e8-bdf6-f26db51c7dd5} - C:\WINDOWS\liqui.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Konfabulator.lnk = C:\Programme\Konfabulator\Konfabulator.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: OnlineControl.lnk = ?
O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/0837f4efe329d634631...RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5...b?1093678068479
O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.wow-europe.com/signup/de/wowbeta/Si.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftSandra\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftSandra\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
|
|
09.08.2005 11:59 |
|
|
Steini
kommt gerne wieder

Dabei seit: 04.12.2002
Beiträge: 71
Herkunft: Mannheim
 |
|
Zitat: |
O10 - Hijacked Internet access by New.Net |
|
Fällt einem doch sofort auf, oder?
Gruß,
Steini @work
|
|
09.08.2005 12:12 |
|
|
Vangi23
Stamm-Gast
 
Dabei seit: 24.09.2004
Beiträge: 103
Herkunft: Griechenland
 |
|
Hallo Auge,
ich habe deine Log Datei einfach mal unter www.hijackthis.de
upgeloadet wobei da einiges zu fixen ist. Unter anderem mit einem Hijacker von New.net. Du solltest deine Festplatte auf jeden Fall mit Adaware und Spybot untersuchen wie auch die von beiden Programmen nicht gelösten Fälle mit hijackthis fixen.
MfG
Vangi23
|
|
09.08.2005 12:13 |
|
|
Auge59
neu im Forum
Dabei seit: 08.08.2005
Beiträge: 17
Themenstarter
 |
|
RE: Problem mit DSL und Router T Sinus 1024 |
 |
Danke für Eure Hilfen!!
Ich habe nun die mit HijackThis als "böse" identifizierten Einträge löschen können. Einen Eintrag bekomme ich leider nicht weg:
Logfile of HijackThis v1.99.1
Scan saved at 12:58:18, on 09.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
HijackThis löscht ihn zwar ohne Fehlermeldung, beim nächsten Scan wird er aber wieder angezeigt. Die anderen NewDotNet Einträge habe ich mit LSP Fix entfernt. Allerdings standen da noch drei dll's, bei denen ich mich nicht getraut habe, sie zu entfernen:
mwssock.dll TCP/IP
winrnr.dll NTDS
rsrpsp.dll Protocolhandler
Wie bekomme ich den Eintrag O4 weg?
Danke im Voraus
|
|
09.08.2005 13:10 |
|
|
Onkel Mo
Foren-As
Dabei seit: 26.06.2005
Beiträge: 429
Herkunft: Leipzig
 |
|
RE: Problem mit DSL und Router T Sinus 1024 |
 |
Hast Du mal versucht das NewDotNet über die Systemsteuerung zu löschen?
__________________ MfG
Onkel Mo
|
|
09.08.2005 13:20 |
|
|
Auge59
neu im Forum
Dabei seit: 08.08.2005
Beiträge: 17
Themenstarter
 |
|
RE: Problem mit DSL und Router T Sinus 1024 |
 |
Ja, da hätte ich auch selbst drauf kommen müssen... Habe das NewDotNet ganz einfach wie von OnkelMo vorgeschlagen über die Sytemsteuerung entfernt. Jetzt zeigt HijackThis nur noch "gute" Einträge
Ich bedanke mich bei allen, die mir so schnell und gut geholfen haben !!
Ich hoffe, dass die oben beschriebenen Verbindungsprobleme wirklich von der Malware verursacht wurden und werde das ganze natürlich weiter beobachten. Nochmal herzlichen Dank!
mfG
Auge59
|
|
09.08.2005 14:18 |
|
|
Heaven

Support/Moderatorin
Dabei seit: 02.12.2003
Beiträge: 4.014
Herkunft: Nürnberg
 |
|
Alles klar, und wieder wurde den Schädlingen der Garaus gemacht
!
Danke an die Helfer
und ab zu den Akten. Sollten sich weiterhin Verbindungsprobleme ergeben, genügt eine PN und der Thread ist wieder auf.
- closed -
cu
Heaven
/edit: Da das Problem leider wieder auftritt, wurde der Thread wieder geöffnet.
|
|
09.08.2005 14:35 |
|
|
Auge59
neu im Forum
Dabei seit: 08.08.2005
Beiträge: 17
Themenstarter
 |
|
RE: Problem mit DSL und Router T Sinus 1024 |
 |
Tja, ist leider so. Die Probleme tauchen leider weiter auf.
a) kann ich nach gewissen Abständen (meist Stunden, war aber auch schon mal nach wenigen Minuten so) keine Internetseiten mehr öffnen. Der Browser sucht dann rum und beendet das dann mit der Hehlermeldung, die Seite sei nicht erreichbar. So wie oben beschrieben.
b) unterbricht der Browser hin und wieder, sucht und dann kommt das Fenster "Netzwerkverbindung herstellen" das mir meine alte DFÜ Verbindung zur Auswahl gibt. Wenn ich das dann wegklicke wird die Seite zuende geladen.
Das Problem a) kann ich im Moment durch einen Neustart des Computers beheben - bs zum nächsten Abbruch halt. Bevor ich letzte Woche den Austauschrouter drangehängt hatte, ging auch das nicht mehr, da hatte ich immer die alte DFÜ Verbindung benutzt, um überhaupt noch ins Netz zu kommen.
Was die Trojaner betrifft, hatte ich ja alle Scans wie von euch empfohlen durchgeführt. Unsicher bin ich mir nur beim Einsatz von LSPFix. Dort hatte ich den Eintrag, der NewDotNet im Namen hatte nach rechts verschoben und die anderen drei Einträge (siehe Post weiter oben) beibehalten. Bin nicht sicher, ob das so richtig war.
HiJackthis zeigt jetzt nur noch gute Einträge an. Bis auf:
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/0837f4efe329d634631...RdxIE601_de.cab
der evtl. böse ist. Prüfe ich noch oder entferne ihn.
Tja, wie gesagt: bin ratlos!
Hat jemand noch eine Idee? Ich danke jdenfalls schonmal im Voraus für eure Hilfe.
mfG
Auge59
|
|
10.08.2005 13:30 |
|
|
Haarkonen
Technik-Freak
  
Dabei seit: 08.07.2003
Beiträge: 552
 |
|
der Sicherheitsworkshop wurde ja schon verlinkt
lade dir mal aus ihm die Testversion von Kaspersky 5.0 Personal herunter >date es up >und jag ihn über deine Festplatte, anschließend auch noch mal Stinger hinterher
|
|
10.08.2005 14:03 |
|
|
|
|
 |
Designed by PC-Experience.de, online seit 06.August 2002 Copyright © 2002 - 2024 PC-Experience.de |
|