WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Internetverbindung (http://www.wcm.at/forum/showthread.php?t=199424)

Marty_McFly 16.09.2006 19:45

Internetverbindung
 
Hallo Leute!

Habe das Problem, dass ein Rechner (WinXP) nach dem Einstieg ins Internet nach einer gewissen Zeit die Verbindung deaktiviert. Nur ein Reboot hilft.

Folgende Prozesse laufen:

svchost.exe
avp.exe
avgupsvc.exe
avgamsvr.exe
PROFIL~1.exe
realsched.exe
ToADiMon.exe
kernel.exe
LEXPPS.EXE
spoolsv.exe
LEXBCES.EXE
explorer.exe
svchost.exe
sc_watch.exe
svchost.exe
svchost.exe
svchost.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
System
Leerlaufprozess

Ist da was dabei, was nicht dabei sein sollte?

Marty

Christoph 16.09.2006 21:01

Hallo Marty_McFly,
schau mal nach div. Viren und Konsorten, hier einige Links:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/german/support/download/
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/

Bei HiJack This eine Logfileauswertung machen lassen!

So einfach nach den Dateinamen läßt sich das nicht feststellen, böse Programme verwenden gleiche Dateinamen um sich zu tarnen.

tivise 18.09.2006 09:42

Bekommst du auch eine fehlermeldung? Ich denke wenn du online bist sollte auch die PI ieexplore.exe rennen.

Marty_McFly 20.09.2006 09:34

detected
riskware: rootshell
running process (PIS:796):
C:\windows\system32svchost.exe
process is trying to redirect data inputoutput

Das ist die Meldung, die vom Virenprogramm kommt. Geht man auf Deny, so ist man aus dem Netz, geht man auf Allow, so verschwindet irgendwann die Anzeige das man online ist und dann, nach zufälliger Zeit, ist man ebenfalls getrennt....

Marty

tivise 21.09.2006 14:48

das ist ein dialer würd ich sagen. Hast das Virenupdate schon gemacht?

Check mal deine Host datei in C:\Win*/system32/drivers/etc/host

da sollte nur 127.0.0.1 stehen.

die zeilen wo eine Raute (#) dafor steht kannst ignorieren. sind nur kommentare


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:38 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag