Hi Leute,
habe folgendes Problem. Ich wähl über ein DFÜ Verbindung (tonline) ins internet. Ich kann dann ca 15 min ganz normal surfen aber dann geht plötzlich nichts mehr. In der Taskleiste ist die Verbindung zwar als aktiv angezeigt. Aber ich kann sie nicht anklicken und auch nicht trennen oder neu aufbauen oder ähnliches. Ich muss jedesmal den gesamten PC neu starten um dann wieder für weitere 15 min ins inet zu können. Es ging normalerweise immer einwandfrei ohne Probleme. Hatte mir kurz davor Handy Software installiert, damit ich Daten übertragen kann, hat dies evtl damit was zu tun oder vllt. ein Virus?
Wäre dankbar für jee Hilfe
Internetanschluss und Tarife 23.329 Themen, 98.023 Beiträge
Hast Du irgendeine Softwarefirewall, die evtl. erst dann zuschlägt, wenn ein bestimmtes Programmteil ins Internet will? Wenn ja, schaue Dir mal die Freigaben an.
Ich hatte dies auch schon oft bei Bekannten, wenn ein Update der T-Online Software gemacht wurde. Diese müssen ebenfalls neu freigegeben werden (in meinen Fällen schlug ZoneAlarm zu/und nie direkt, sondern immer erst bei bestimmten Aktionen).
Ansonsten solltest Du beschreiben was im Taskmanager steht wenn alles hängt. Oder mußt Du ein Notaus des PC machen und es geht gar nichts mehr (dann sieht es eher nach Hardwareproblemen oder Treiberproblemen aus)?
Gruß, Henning
Hi danke für die Antwort,
also ich hab eigentlich keine andere Firewall außer die von windows integrierten. Da ich über eine normale DFÜ Verbindung rein gehe benutze ich die z-online software nicht und habe daher auch keine downloads gezogen.
Hier mal die Liste der laufenden Prozesse kurz nachdem es wieder ausgeganden ist:
0: System Process
4: System Process
220: C:\Programme\Outlook Express\msimn.exe
240: C:\Programme\Internet Explorer\iexplore.exe
312: C:\Programme\Mozilla Firefox\firefox.exe
464: C:\WINDOWS\system32\wscntfy.exe
520: C:\Programme\ewido anti-malware\ewidoctrl.exe
560: C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
584: C:\WINDOWS\system32\nvsvc32.exe
648: C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
660: C:\WINDOWS\system32\svchost.exe
676: C:\WINDOWS\system32\wdfmgr.exe
888: \SystemRoot\System32\smss.exe
944: \??\C:\WINDOWS\system32\csrss.exe
968: \??\C:\WINDOWS\system32\winlogon.exe
1012: C:\WINDOWS\system32\services.exe
1024: C:\WINDOWS\system32\lsass.exe
1176: C:\WINDOWS\system32\svchost.exe
1236: C:\WINDOWS\system32\svchost.exe
1372: C:\WINDOWS\system32\svchost.exe
1524: C:\WINDOWS\system32\svchost.exe
1748: C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
1800: C:\WINDOWS\system32\LEXBCES.EXE
1824: C:\WINDOWS\system32\LEXPPS.EXE
1832: C:\WINDOWS\system32\spoolsv.exe
1948: C:\WINDOWS\System32\alg.exe
1964: C:\WINDOWS\Explorer.EXE
2148: C:\WINDOWS\system32\RUNDLL32.EXE
2156: C:\WINDOWS\SOUNDMAN.EXE
2164: C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
2172: C:\Programme\D-Tools\daemon.exe
2180: C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
2188: C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
2220: C:\Programme\MessengerPlus! 3\MsgPlus.exe
2228: C:\WINDOWS\system32\ctfmon.exe
2236: C:\Programme\Messenger\msmsgs.exe
2576: C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
2604: C:\Programme\MSN Messenger\msnmsgr.exe
3076: C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
3284: C:\Programme\AntiVir PersonalEdition Classic\sched.exe
3348: C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
3668: C:\WINDOWS\System32\svchost.exe
3708: C:\Programme\ewido anti-malware\oldewido.exe
Es ist so es steht dann zwar dass eine Verbindung da wäre in der Taskleiste, aber ich kann nichts im inet machen. Ich kann auch das icon mit der Verbindung nicht anklicken und auch nicht trennen. Ich hab schon viele Virenscanner durchlaufen lassen aber das Problem besteht immernoch.
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
G:\AntiViren, -trojaner, -dialer Sofware\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\ASUSTek\ASUSDVD\PDVDServ.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programme\Sony\Image Converter 2\menu.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{186257CB-B992-42AF-ABA1-D535ED1EAFF9}: NameServer = 217.237.150.115 217.237.150.205
O17 - HKLM\System\CS1\Services\Tcpip\..\{186257CB-B992-42AF-ABA1-D535ED1EAFF9}: NameServer = 217.237.150.115 217.237.150.205
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Mir ist aufgefallen dass im Hijackthis Log immer die 2 Einträge von O17 auftauchen auch wenn ich sie fixe. Kann das evtl was damit zu tun haben?
Wäre dankbar für jeden Tip
Gruss Dengar
Hat irgendein Prozess im Taskmanager eine hohe Auslastung, wenn das Internet wieder einen Hänger hat? Übrigens sehe ich gerade O23 Sygate Personal Firewall. Das wäre eine von mir gesuchte Softwarefirewall. Leider bin ich in der Auswertung nicht so erfahren. Ich sehe nur, daß Du einiges gegen Viren/Malware etc. hast (Spybot S&D,Ewido,hijackthis, AntiVir).
Zu O17 http://www.ripe.net/whois
(gehört zur Deutschen Telekom AG).
Hast Du mal wenn es mal wieder nicht geht einen ping versucht? In der DOS Eingabeaufforderung z.B. ping www.web.de
Ich nehme an Dein Modem zeigt dann weiterhin eine Verbindung an.
Ich glaube da muß Dir jemand anders helfen.
Viel Erfolg, Henning