![]() |
![]() |
|
![]() |
![]() |
|
Internet Rat & Tat bei Internetproblemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Senior Member
![]() Registriert seit: 21.12.2001
Alter: 50
Beiträge: 133
|
![]() Hallo Leute!
Habe das Problem, dass ein Rechner (WinXP) nach dem Einstieg ins Internet nach einer gewissen Zeit die Verbindung deaktiviert. Nur ein Reboot hilft. Folgende Prozesse laufen: svchost.exe avp.exe avgupsvc.exe avgamsvr.exe PROFIL~1.exe realsched.exe ToADiMon.exe kernel.exe LEXPPS.EXE spoolsv.exe LEXBCES.EXE explorer.exe svchost.exe sc_watch.exe svchost.exe svchost.exe svchost.exe lsass.exe services.exe winlogon.exe csrss.exe smss.exe System Leerlaufprozess Ist da was dabei, was nicht dabei sein sollte? Marty
____________________________________
*********************** Life is a bitch and then you die *********************** |
![]() |
![]() |
![]() |
#2 |
Mod, bin gerne da
![]() Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646
|
![]() Hallo Marty_McFly,
schau mal nach div. Viren und Konsorten, hier einige Links: http://www.safer-networking.org/de/spybotsd/index.html http://www.lavasoft.de/german/support/download/ http://www.javacoolsoftware.com/ http://www.spywareinfo.com/~merijn/downloads.html http://www.merijn.org/downloads.html http://vil.nai.com/vil/stinger/ http://www.emsisoft.de/de/software/free/ Bei HiJack This eine Logfileauswertung machen lassen! So einfach nach den Dateinamen läßt sich das nicht feststellen, böse Programme verwenden gleiche Dateinamen um sich zu tarnen.
____________________________________
Liebe Grüße Christoph Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen. (Heinrich Heine) |
![]() |
![]() |
![]() |
#3 |
Veteran
![]() Registriert seit: 28.06.2006
Alter: 42
Beiträge: 336
|
![]() Bekommst du auch eine fehlermeldung? Ich denke wenn du online bist sollte auch die PI ieexplore.exe rennen.
____________________________________
Psalm 139 17,18 - AT Komische Dinge gehen dir voraus... |
![]() |
![]() |
![]() |
#4 |
Senior Member
![]() Registriert seit: 21.12.2001
Alter: 50
Beiträge: 133
|
![]() detected
riskware: rootshell running process (PIS:796): C:\windows\system32svchost.exe process is trying to redirect data inputoutput Das ist die Meldung, die vom Virenprogramm kommt. Geht man auf Deny, so ist man aus dem Netz, geht man auf Allow, so verschwindet irgendwann die Anzeige das man online ist und dann, nach zufälliger Zeit, ist man ebenfalls getrennt.... Marty
____________________________________
*********************** Life is a bitch and then you die *********************** |
![]() |
![]() |
![]() |
#5 |
Veteran
![]() Registriert seit: 28.06.2006
Alter: 42
Beiträge: 336
|
![]() das ist ein dialer würd ich sagen. Hast das Virenupdate schon gemacht?
Check mal deine Host datei in C:\Win*/system32/drivers/etc/host da sollte nur 127.0.0.1 stehen. die zeilen wo eine Raute (#) dafor steht kannst ignorieren. sind nur kommentare
____________________________________
Psalm 139 17,18 - AT Komische Dinge gehen dir voraus... |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|