Ein ganz merkwürdiges Problem mit meinem Internet

Das Forum rund um Windows sowie Hard- und Software, die mit diesem Betriebssystem laufen.

Ein ganz merkwürdiges Problem mit meinem Internet

Beitragvon Sandalwood » Di 23 Jan, 2007 20:32

Servus!
Ich hab folgendes Problem. Ich hab zwei Rechner in meinem Netzwerk, die über einen Router (Linksys WRT54GL) mit dem internet (inode xdsl privat 6mbit) verbunden sind.
Gestern hatte ich auf einem Rechner einen ziemlich bösen überhitzungsbedingten absturz. Booten hat er zwar nach ein paar versuchen wieder können. Danach "hatte er aber kein Internet mehr", sprich überall bekomme ich Zeitüberschreitungen (Browse, ssh, scp, Mail, icq etc). Am anderen Pc ist nach wie vor alles in Ordnung, also vollzugriff auf's www.
Netztwerkverbindung steht auch nach wie vor, also ich kann von dem hinnigen pc auf den router und den anderen pc zugreifen.

Das obskure ist, dass die namensauflösung nach wie vor funktioniert, z.B. wenn ich pinge wird der angpingte host korrekt in die ip aufgelöst, und weiters, dass die "Internetverbindung", die sobald die netzwerkverbindung steht in "netzwerkwerkverbindungen" aufscheint, fleissig datenübertragung anzeigt ... nur bis zu den programmen kommen diese daten scheinbar nicht ...

Ich habe bereits den rechner, router, als auch das modem mehrmals neugestartet ohne änderung, andere ip-addresse im netzwerk, dhcp, static dahcp, static ip haben auch nix gebracht. Es macht auch keinen unterschied ob ich lan oder wlan verwende ... die Windows ereignisanzeige zeigt auch keine auffälligen fehler. Deaktivieren von zonealarm hat auch nichts geholfen - windows firewall ist immer aus.

die systemwiederherstellung hab ich D**p natürlich deaktiviert

hat irgendwer eine idee was lossein könnte?

hier noch das hijackthis log:
Code: Alles auswählen
Logfile of HijackThis v1.99.1
Scan saved at 20:20:27, on 23.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\mstsc.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\SANDAL~1\LOKALE~1\Temp\Rar$EX11.656\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.at
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O1 - Hosts: die von Microsoft TCP/IP
O1 - Hosts: 84.19.181.76 l2authd.lineage2.com
O1 - Hosts: nProtect.lineage2.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add to WebSite-Watcher - C:\Dokumente und Einstellungen\Sandalwood\Anwendungsdaten\aignes\WebSite-Watcher\config\settings\wswie.htm
O8 - Extra context menu item: Download All by FlashGet - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=www.tuwien.ac.at
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} - http://download.shockwave.com/pub/otoy/OTOYAX.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F171DE3C-4D92-4E2A-A16C-C980F3250FDC}: NameServer = 128.130.2.3,128.130.3.131
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = tuwien.ac.at
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = tuwien.ac.at
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = tuwien.ac.at
O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Corso Coordination Kernel - Unknown owner - C:\Programme\Corso\bin\corso_coke.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Programme\FolderSize\FolderSizeSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Sandalwood
Neu im Board
Neu im Board
 
Beiträge: 5
Registriert: Mo 06 Feb, 2006 13:33

Beitragvon jai » Di 23 Jan, 2007 20:42

Ich rat´ da jetzt mal ins Blaue,...
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe

Läuft der vieleicht im Hintergrund irgendwo?
BTW, Zone Alarm schon mal deaktiviert bzw deinstalliert?

lg, Hannes
Angenommen, es gibt die Wiedergeburt; wer Angst vor dem Sterben hat, war im früheren Leben vielleicht tot.
jai
upc
upc
 
Beiträge: 816
Registriert: Di 26 Apr, 2005 12:32

Beitragvon Sandalwood » Di 23 Jan, 2007 20:50

jai hat geschrieben:Ich rat´ da jetzt mal ins Blaue,...
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe

Läuft der vieleicht im Hintergrund?


nein tut er nicht, muss manuell gestartet werden, aber ich bin jetzt dahintergekommen, was das problem war:

*TAMTATATATAAA*

Zonealarm war schuld. deaktivieren von zonealarm hat wie gesagt nichts gebracht aber jetzt hab ich's deinstalliert und es funzt wieder alles ... hehe sorry, dass ich das forum mit einem unnötigen thread zugemüllt hab

lg, uli
Sandalwood
Neu im Board
Neu im Board
 
Beiträge: 5
Registriert: Mo 06 Feb, 2006 13:33

Beitragvon Air20 » Di 23 Jan, 2007 21:08

nicht ganz unnötig, wiedereinmal ein beweis das zonealarm :shit: ist!
connected by
xDSL Business silber @16384/1024 flat
inode Etherlink flat @
Bild
und aon Gigaspeed 16 @12352/1024 :rofl:
http://www.youtube.com/watch?v=PtXtIivRRKQ
Air20
Board-User Level 3
Board-User Level 3
 
Beiträge: 1360
Registriert: Fr 16 Apr, 2004 18:32
Wohnort: 2540 Bad Vöslau

Beitragvon Sette » Di 23 Jan, 2007 21:31

Air20 hat geschrieben:nicht ganz unnötig, wiedereinmal ein beweis das zonealarm :shit: ist!

Hi,
ist das so? Ich überlege nämlich, am Notebook ZA-Suite durch Avira+Sygate FW zu ersetzen, es läuft nämlich irgendwie schleppend und ich vermute ZA.

Was meint ihr?

Gruß
Sette
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 337
Registriert: Mi 15 Mär, 2006 13:42

Beitragvon ANOther » Di 23 Jan, 2007 22:51

es is so. zigtausend posts bestätigen das....
zobei za durch $PERSONALFIREWALL ersetzt werden könnte...
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Beitragvon radditz » Di 23 Jan, 2007 23:49

es is einfach jede Desktop Firewall extrem schei**e.
Ich werds nicht verstehen, warum die alle zusammen nicht funktionieren, aber sie tun es nicht.
Da lob ich mir iptables ...
Telematica DSL Solo Pro 30 Mbit/s
Vorher: A1 VDSL 16 Mbit/s
radditz
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4399
Registriert: Mo 23 Jun, 2003 16:50


Zurück zu WINDOWS

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 29 Gäste