Clooney
Hallo liebe Leute,
seit gestern besteht das Phänomen, dass ich regelmäßig aus dem Netz fliege. T-Online meldet mir einen Netzwerkfehler. Ich prüfe, die Eistellungen sind alle so, wie sie waren und wie es sein soll. Interessanterweise bleibt nach dem Rausschmiss das "connected-Icon" (also die beiden Verbindungsmonitore) in der Taskleiste und abmelden kann ich mich auch nicht. Eine Neuanmeldung im Netz ist nur nach einem Neustart möglich.
Eine kurze Chronologie der Geschichte:
1. Ich hatte kurzfristig ActiveX aktiviert und wieder deaktiviert.
2. Bei der folgenden Netzanmeldung fragt mich Kaspersky, ob ich einen UDP-Port_Zugriff erlauben will. Kannte ich nicht, also wollte ich nicht. Dann zwei Stunden normales surfen.
3. Das PROBLEM taucht auf. Der erste Rausschmiss. Keine Neuanmeldung ohne Neustart möglich.
4. Boot, Einwahl, surfen etwa 15 Minuten, Rausschmiss. Kaspersky meldet Zugriff von drwtsn32.exe. Auch die nächsten 5 Versuche. Ich blockiere, ich lasse zu, ich überspringe. Das Problem bleibt.
5. Ich will die T-online-Software aktuallisieren. Sie meldet: Alles aktuell. Ich lösche bei Kaspersky die Ausnahmeregeln für T-Online.
6. Bei der Neueinwahl fragt Kaspersky das gesamte T-Online-Paket ab. Ich lasse diesmal alles zu (T-Online-Start-Center, Update-Funktion etc.).
Plötzlich wird mir ein Upgrade angeboten. Ich lehne ab, weil ich mir nicht noch unnötigen Kram draufpacken will.
7. Kaspersky meldet wieder "Angriff" von drwtsn32.exe, dann Rausschmiss. Die Datei scheint das XP-integrierte Dr. Watson zu sein, das Systemveränderungen meldet. Im dazugehörigen Logfile allerdings nichts Aktuelles verzeichnet (Ist das standartmäßig aktiviert? Hat da ein Trojaner übernommen?)
8. Ich starte im abgesicherten Modus und scanne mit den AKTUELLSTEN Versionen von Kaspersky, Spybot, Ad-Aware, McAffee Stinger. Keine Meldung. Ich checke das Hijackthis-Logfile - nichts.
9. Ich starte neu und gehe ins Netz. Kaspersky meldet jetzt einen Zugriff von TONCHKML32.exe. Ich verbiete 2x. Danach google ich diese Datei, finde aber nichts Zufriedenstellendes.
.... und nun schreibe ich das hier und bin seit 55 Minuten im Netz. Noch läuft es, vielleicht hat sich das Problem erledigt. Bin aber trotzdem etwas angespannt
Um es nochmals deutlich zu sagen: das Problem entstand, ohne eine Änderung am bisher stabilen System, bis auf ein paar Minuten mit aktiviertem ActiveX. Hab ich mir darüber was eingefangen? Kommt T-Online mit Kaspersky nicht klar? Was ist mit diesem ominösen drwtsn32 (was jetzt nicht mehr auftaucht)?
Kennt jemand ein ähnliches Problem, kann jemand weiterhelfen ??
Ein ratloser Clooney.........
seit gestern besteht das Phänomen, dass ich regelmäßig aus dem Netz fliege. T-Online meldet mir einen Netzwerkfehler. Ich prüfe, die Eistellungen sind alle so, wie sie waren und wie es sein soll. Interessanterweise bleibt nach dem Rausschmiss das "connected-Icon" (also die beiden Verbindungsmonitore) in der Taskleiste und abmelden kann ich mich auch nicht. Eine Neuanmeldung im Netz ist nur nach einem Neustart möglich.
Eine kurze Chronologie der Geschichte:
1. Ich hatte kurzfristig ActiveX aktiviert und wieder deaktiviert.
2. Bei der folgenden Netzanmeldung fragt mich Kaspersky, ob ich einen UDP-Port_Zugriff erlauben will. Kannte ich nicht, also wollte ich nicht. Dann zwei Stunden normales surfen.
3. Das PROBLEM taucht auf. Der erste Rausschmiss. Keine Neuanmeldung ohne Neustart möglich.
4. Boot, Einwahl, surfen etwa 15 Minuten, Rausschmiss. Kaspersky meldet Zugriff von drwtsn32.exe. Auch die nächsten 5 Versuche. Ich blockiere, ich lasse zu, ich überspringe. Das Problem bleibt.
5. Ich will die T-online-Software aktuallisieren. Sie meldet: Alles aktuell. Ich lösche bei Kaspersky die Ausnahmeregeln für T-Online.
6. Bei der Neueinwahl fragt Kaspersky das gesamte T-Online-Paket ab. Ich lasse diesmal alles zu (T-Online-Start-Center, Update-Funktion etc.).
Plötzlich wird mir ein Upgrade angeboten. Ich lehne ab, weil ich mir nicht noch unnötigen Kram draufpacken will.
7. Kaspersky meldet wieder "Angriff" von drwtsn32.exe, dann Rausschmiss. Die Datei scheint das XP-integrierte Dr. Watson zu sein, das Systemveränderungen meldet. Im dazugehörigen Logfile allerdings nichts Aktuelles verzeichnet (Ist das standartmäßig aktiviert? Hat da ein Trojaner übernommen?)
8. Ich starte im abgesicherten Modus und scanne mit den AKTUELLSTEN Versionen von Kaspersky, Spybot, Ad-Aware, McAffee Stinger. Keine Meldung. Ich checke das Hijackthis-Logfile - nichts.
9. Ich starte neu und gehe ins Netz. Kaspersky meldet jetzt einen Zugriff von TONCHKML32.exe. Ich verbiete 2x. Danach google ich diese Datei, finde aber nichts Zufriedenstellendes.
.... und nun schreibe ich das hier und bin seit 55 Minuten im Netz. Noch läuft es, vielleicht hat sich das Problem erledigt. Bin aber trotzdem etwas angespannt
Um es nochmals deutlich zu sagen: das Problem entstand, ohne eine Änderung am bisher stabilen System, bis auf ein paar Minuten mit aktiviertem ActiveX. Hab ich mir darüber was eingefangen? Kommt T-Online mit Kaspersky nicht klar? Was ist mit diesem ominösen drwtsn32 (was jetzt nicht mehr auftaucht)?
Kennt jemand ein ähnliches Problem, kann jemand weiterhelfen ??
Ein ratloser Clooney.........
Ich versteh das alles nicht......