Ein neviges Programm versuchtnach wenigen Minuten immer wieder eine Internet-Verbindung herzustellen, was nicht funktioniert, weil die automatische Verbindung nicht ermöglicht ist. Wo finde ich den Auslöser für das Programm auf meinem Rechner? Wie kann ich das Programm löschen? AntiVir z. B. erkennt das Programm nicht.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
mögliche helfer das problem zu finden:
* spybot search and destroy
* hijack this [log hier posten...]
* msconfig [autostarteinträge kontrollieren!]
;-)
Installiere dir eine brauchbare Firewall wie zum Beispiel das kostenlose Zonealarm dann
siehst du sofort welche Programme senden wollen!
Und wenn er es weiss wie kriegt er es dann weg, aber nachdem er ja nicht so viel erfahrung hat nach sein Posting zu beurteilen glaube ich wird es mit der FW ja noch umstaendlicher weil ihm werden dann alle Programme aufgelistet die ins Internet wollen und wo her soll er wissen welche es ist. Kann er denn unterschied zw. Generic Host Process und iexplore.exe mit z.b.ein Dialer vergleichen?
Dann welche firewall Hard oder Soft, dann kommt naemlich dazu noch was fuer ein BS hat er denn, ist es XP mit SP2, was muss er dann da beachten, was fuer meldungen bekommt er denn, ist es kompatibel etc. etc.
Schoene gruesse aus dem Sonnigen Mexikos
Sascha
P.S. Ich weiss viele wege fuehren nach Rom, aber nicht jeder kennt den kuerzesten und einfachsten.
Darüber kann man sich via Google informieren oder hier weiter Fragen stellen.
So wie sich das anhört ist es eine Windowskomponente (spoolsrv?) die nach einem DNS sucht,
so etwas würde man mit der msconfig/hijack etc.-methode nicht herausbekommen.
Und wenn er wirklich nicht so viel Erfahrung hat, dann wird ihn ein Hijack-log quasi erschlagen ;)
gruesse in das sonnige mexico!
1. du kannst es nicht wissen was es ist, oder kannst du Telepathie.
2. Du hast nicht richtig gelesen was Garf sagte, er soll den Log posten und nichts loeschen.
Das sind 2 verschieden Paar Schuhe.
3.Deine Methode ist ja noch umstaendlicher als mit Hijackthis.
4. Das mit Hijack etwas schwierig ist, ja, aber keiner empfiehlt das ein nicht erfahrener User die eintraege loescht die ihm aufzeigen.
5. Wenn er will kann er ja auch die eintraege von MSconfig hier eingeben und es kann auch etwas geholfen werden
6. So wenn du dein oben gennanter Virus (Spoolsrv.exe, Process Name: Spoolsrv.exe Virus oder Spybot.P Worm) meinst dann liegst du auch Falsch.
7. Ich habe nie gesehen das der Spybot sich ins Internet waehlt, sonder er geht dann wenn eine Verbindung aufgebaut ist ins Netz.
8. Wenn du helfen willst dann frage ihm zuerst was anderes ab bevor gleich lossagen das es vielleicht ist oder denn FW zu benuetzen.
9.Und wenn er es haben sollte dann wuerde ich erst vorschlagen das er mal nach den Virus suchen sollte "Spoolsrv.exe" was es so heisst.
10.Er kann mit ctrl-alt-del es in erfahrung bringen aber dafuer muss man ihm erst drauf hinweisen.
11. Man antwortet auf seine Frage erst mal und dann kommt die diagnostic, weil er hat nicht viel mehr dazu gesagt ausser das er hilfe braucht.
12. Versuch nicht nach deiner Methode so vorzugehen, weil vielleicht ist es dir passiert und willst es ihm gleich so empfehlen, sondern frag vorher mal ab, es "koennte", "wuerde es" "versuch mal" oder "probier mal"
Schoene gruesse aus dem Sonnigen Mexikos
Sascha
Irgendwas oder Irgendwer scheint dir über die Leber gelaufen zu sein.
Vielleicht hast du mich auch falsch verstanden, aber...
Der Fragesteller will doch wissen welches Programm ins Internet will.
Was nützt ihm dann eine Liste welche Programme auf dem System gestartet
werden? (Hijack-Log).
Woran will man erkennen ob zum Beispiel explorer.exe svchost.exe
oder ähnliches ins Netz will? Das erkennt man mit dem Log nicht, man
sieht nur welche Programme gestartet werden.
Naja, wenn du dir schon soviel Mühe machst eine Liste mit Dingen die
ich falsch gemacht habe zu schreiben, will ich wenigstens darauf eingehen.
"1. du kannst es nicht wissen was es ist, oder kannst du Telepathie."
Hä? Kannst du es wissen?
"2. Du hast nicht richtig gelesen was Garf sagte, er soll den Log posten und nichts loeschen.
Das sind 2 verschieden Paar Schuhe. "
Nochmal Hä? Wer hat was von Löschen gesagt?
"3.Deine Methode ist ja noch umstaendlicher als mit Hijackthis."
Es ist also umständlicher Zonealarm zu installieren als Hijack-logs auszuwerten?
"4. Das mit Hijack etwas schwierig ist, ja, aber keiner empfiehlt das ein nicht erfahrener User die eintraege loescht die ihm aufzeigen."
Du hast soeben deinem Punkt 3 widersprochen.
"5. Wenn er will kann er ja auch die eintraege von MSconfig hier eingeben und es kann auch etwas geholfen werden "
Da sagt doch auch keiner was dagegen. Ebenso könnte er angeben welche Programme Zonealarm
zum Netzzugang registriert.
"6. So wenn du dein oben gennanter Virusbild (Spoolsrv.exe, Process Name: Spoolsrv.exe Virus oder Spybot.P Worm) meinst dann liegst du auch Falsch. "
Hä? Wer sagt denn was über einen Virus?
"7. Ich habe nie gesehen das der Spybot sich ins Internet waehlt, sonder er geht dann wenn eine Verbindung aufgebaut ist ins Netz."
Hat das was mit dem Thema zu tun, oder habe ich nicht aufgepasst?
"8. Wenn du helfen willst dann frage ihm zuerst was anderes ab bevor gleich lossagen das es vielleicht ist oder denn FW zu benuetzen."
Was soll ich denn fragen? Ich habe nur den Vorschlag gemacht, dass man mittels Firewall
prüfen kann welches Programm ins Internet will.
"9.Und wenn er es haben sollte dann wuerde ich erst vorschlagen das er mal nach den Virus suchen sollte "Spoolsrv.exe" was es so heisst."
Schon wieder Virus? Wer hat davon etwas gesagt?
"10.Er kann mit ctrl-alt-del es in erfahrung bringen aber dafuer muss man ihm erst drauf hinweisen."
Mit dem Taskmanager kontrollieren welches Programm auf das Internet zugreift?
Die Funktion habe ich bis jetzt noch nicht entdeckt.
"11. Man antwortet auf seine Frage erst mal und dann kommt die diagnostic, weil er hat nicht viel mehr dazu gesagt ausser das er hilfe braucht."
Hä? Verstehe deinen Einwand leider nicht. (wtf?)
"12. Versuch nicht nach deiner Methode so vorzugehen, weil vielleicht ist es dir passiert und willst es ihm gleich so empfehlen, sondern frag vorher mal ab, es "koennte", "wuerde es" "versuch mal" oder "probier mal" "
Siehe Punkt 11.
Nichts für ungut, aber wenn du mich mit deiner Meckerliste veräppeln willst dann
bin ich wohl drauf reingefallen.
Da ich aber neu hier bin, mache ich mir extra die Mühe darauf zu antworten und,
falls ich etwas falsch verstanden habe - sorry !
Jedenfalls kommt deine Liste ein wenig Schroff rüber :(
gruesse vom kleinenhelferlein !
Au, Sorry, habe gerade gesehen dass ich die Frage wirklich falsch verstanden habe :((
Er scheint das Programm das ins Internet will doch zu kennen, da
habe ICH mich verlesen !!
Sorry Prosecco, da gebe ich dir mit deiner Meckerliste recht !
Tut mir leid !!!
gruesse ins sonnige mexico !
Hallo Kleineshelferlein,
.....Er scheint das Programm das ins Internet will doch zu kennen, da ...
du meinst sicher das er es nicht weiss oder taeusche ich mich?
aber trozdem nur um was zu sagen ohne in eine Negative weise.
...."1. du kannst es nicht wissen was es ist, oder kannst du Telepathie."
Hä? Kannst du es wissen?....
Nein ich auch nicht, aber mann geht wenn man erfahrung hat in solchen Problem faelle wie oben beschrieben vor, super erfahrene User brauchen meisten die o.g. nicht, die werden manuell entfernt.
...."3.Deine Methode ist ja noch umstaendlicher als mit Hijackthis."
Es ist also umständlicher Zonealarm zu installieren als Hijack-logs auszuwerten?....
Nein wenn er den Log hier Postet dann kann sei es von Garf, mir oder jemand anderen hier ihm sagen oder zeigen wie er vorgehen muss und was er gefahrlos loeschen kann. Mit Hijackthis umzugehen ist nicht einfach.
...."5. Wenn er will kann er ja auch die eintraege von MSconfig hier eingeben und es kann auch etwas geholfen werden "
Da sagt doch auch keiner was dagegen. Ebenso könnte er angeben welche Programme Zonealarm zum Netzzugang registriert......
Nur woher soll er wissen welche es ist, weile s werden viele aufgezeigt.
...."6. So wenn du dein oben gennanter Virusbild (Spoolsrv.exe, Process Name: Spoolsrv.exe Virus oder Spybot.P Worm) meinst dann liegst du auch Falsch. "
Hä? Wer sagt denn was über einen Virus?
Du hast es oben beschrieben das dieser Programm sein koennte, oder du hast statt "Spoolsrv" lieber "Spoolsv" sagen wollen weil das sind 2 unterschiedlich Programme.
....4. Das mit Hijack etwas schwierig ist, ja, aber keiner empfiehlt das ein nicht erfahrener User die eintraege loescht die ihm aufzeigen."
Du hast soeben deinem Punkt 3 widersprochen.
Nein ich habe es nie behauptet zw. Posten und loesche sind auch 2 verschiedene sachen.
...."10.Er kann mit ctrl-alt-del es in erfahrung bringen aber dafuer muss man ihm erst drauf hinweisen."
Mit dem Taskmanager kontrollieren welches Programm auf das Internet zugreift?
Die Funktion habe ich bis jetzt noch nicht entdeckt......
Mit ctrl-alt-entf aufeinmal druecken erscheint dir der Taskmanager, wenn er z.b. XP hat dann in der 2. Registerkarte " Prozesse" wird aufgelistet welche Prozesse aktiv sind, und falls dort Spoolsrv.exe erscheinen sollte dann ist es der Spybot.
Falls einige sachen komisch vorkommen ist weil ich sitze vor ein Spanische BS und ich vergess langsam den Deutsches BS, mit der Deustchen Sprache. Da ich hier nur Spanisch und English habe, versuch ich mein bestes zu geben um die Deutsche Sprache wieder zubeleben.
Falls es schroff rueber kam Sorry, war nicht meine Absicht. Ich versuch immer zu helfen auf meine weise, nur mein Problem ist, das ich 4 Sprache beherrsche und jeden tag habe ich mit 3 zu tun und am wenigsten die Deutsche.
Schoene gruesse aus dem Sonnigen Mexikos
Sascha
P.S. Gehe mal auf die Seite www.merijn.org und da kannst alles ueber Hijacker, Spyware mehr in erfahrung bringen, besonders ueber Hijackthis, ist ein kleine sehr gutes nuetzliches Tool, nur was das Programm anbelangt er listet dir auf welche Prozesse bis im hintergrund laufen wo du z.b. in msconfig nicht siehst, aber wenn du z.b. ein Porno Dialer hast, du kannst es zwar mit Hijack loeschen, aber du loescht nicht das komplette Programm aus, beim naechsten mal ladet es sich wieder in msconfig. Da brauchst du anderes Software wie ich z.b. empfehle sehr, Spysweeper von Webroot, nur hier in diesem Forum hartet es sich aus was ist das beste,gutes etc. weil jeder hat eine andere meinung.
Viele glauben das Ad Aware gut ist, weil es gratis und weil er ein paa rsachen entdeckt und schon ist man im glauben seine Maschine ist sauber was aber nicht der fall ist. vielleicht hilft es auch, nur nicht jeder laesst sein PC mit allen schaedlingen vollaufen, weil wenn es der Fall ist dann hilft dir Ad Aware auch nicht.
Jeder User benuetzt und nuetzt sein PC anders als wie die meisten.
"...Viele glauben das Ad Aware gut ist, weil es gratis und weil er ein paa rsachen entdeckt ..."
1. ad-aware gibt es in einer freware version... und
2. ad-aware gibt es in einer kostenpflichtigen pro-version
[es ist also nicht nur gratis... sondern auch, mit erweitertem funktionsumfang - kostenpflichtig]
den beweis das ad-aware schlecht, oder nicht empfehlenswert ist, bist du uns konsequent seit langen schuldig. so wird deine behauptung auch durch ständige wiederholung nicht zur wahrheit...
da werden sich wohl die fachleute diverser computerfachmagazine, inclusive heise, c´t und co irren - der fachmann prosecco hat ad-aware getestet und für schlecht befunden.
[wer´s glaubt...]
"...schon ist man im glauben seine Maschine ist sauber was aber nicht der fall ist...."
danke für diese erkenntnis - die bei dir anscheinend mit verspätung nun ebenfalls angekommen ist. du hast nur ein wichtiges wort vergessen zu schreiben... ich vervollständige dir mal deinen satz so, dass er richtig ist:
"...was aber nicht MIT SICHERHEIT der fall ist..."
[eigentlich müßte als antwort ein fäkalposting von prosecco folgen...]
;-)
Mein Lieber Koenigstroll,
Spysweeper gewinnt gegenueber Ad Aware im Test und ich habe dir schon vor Monaten ein Link gegeben, aber da nur du denkst was in Europa gezeigt wird und bsonders Zeitschriften weil du liest ja nur dumme Kaeseblaetter anstatt es Profimaessig zu machen.
Besonders du, weil du tanzt immer nach andere die Pfeife.Du muss ja immer schleimen und nachkriechen, ich dachte du waerst der Koenigstroll. Har Har Har.
Wenn morgen in c't steht: Achtung Achtung wir verweisen sie drauf hin das in der momentane Lage die Softwaretrolls sich uneingeschraenkt zugang zu unseren datenbanken verschafft haben, wir warnen bitte nicht diese Software zu benuetzen das sie nicht funktionsfaehig sind.
Dann kommt der Koenigstroll Garftermy her und empfiehlt sicherlich Spytroll Remover ver. 9.99.99z.
Ich sagte dir schon einmal, du gibst und richtest deine Meinung nur nach was andere sagen oder schreiben und das ist wirklich schade, oder willst du mir weissmachen wo ich taeglich zig Maschine bekomme und zig Software ausprobiert habe, dazu noch so viel Infos gesammelt habe ueber alle verfuegbarer Software das du es besser weisst.
Ja Ja Ja Ja Im Geiste auf der Rutschbahn mein Lieber Koenigstroll.
Ich glaube nicht.
Noch was, egal welche Software alle haben eine kleine Macke aber Spysweeper hat bis jetzt bei mir und mit vielen experten sehr sehr gut gearbeitet und gefallen. Also lass es bleiben und verkirech dich in deine trollhoehle und lass dein wissen bei deine Sklavenelfen breitmachen, damit dein Koenigstum nicht geschuettelt wird.
Schoene GGruesse aus dem Sonnigen Mexikos
Sascha
P.S. Bevor du anfaengst zu lallen wg. Experten, ja ich war in eine Konferenz und es ging wg. Spyware, es kamen viele Experten aus Kanada und USA sogar Mexikaner (da kannst du dir noch eine Scheibe abschneiden davon, haben mehr ahnung als du) und es wurde viel Probiert und technisch drueber gesprochen.
Hoppla fast vergessen, du bist ja Technisch nicht begabt.
denn sie hilft dem Fragesteller nicht im geringsten weiter
Hallo garftermy, Spybot ist der Volltreffer. Ich habe das
Programm heruntergeladen, laufen lassen und es voll funktioniert.
Vielen herzlichen Dank für deinen Supertip. MfG Rolf-Udo Suk
gerne.
darüber hinaus solltest du noch bedenken...
* eigenes surfverhalten ändern
* ein sicheres, vertrauenswürdiges system erhält man in zweifel nur durch format/neuinstall
;-)
http://sicher-ins-netz.info/analyse/hjt.html
Dann sehe ich, wie Dein PC auch sonst konfiguriert ist, und ob sich eine manuelle Reparatur lohnt, oder ob eine Neuinstallation nicht besser ist.