Internet stürzt permanent ab

Hattrix

Cadet 4th Year
Registriert
März 2007
Beiträge
111
Hallo,

ich habe heute den ersten Tag Internet mit T-Home und einem Speedport-Modem. Über eine DFÜ-Verbindung gehe ich online. Klappt soweit ganz gut.
Aber immer nach 5 Minuten stürzt das Internet ab. Nicht geht mehr. Unten rechts das Symbol ist ebenso nicht mehr anwählbar. Es hilft nur der Reset-Knopf, weil auch ein Neustart nicht funktioniert. Beim versuchen, meinen Rechner runterzufahren, kommt die Meldung, dass ein Programm noch nicht geschlossen sei "Connection Tray"!

Weiß jemand, wo das Problem liegt?
 
Hi,

die genaue Bezeichnung deines Speedport-Modems wäre wichtig. Handelt es sich um die 200er Serie oder ist es doch ein Router mit integriertem DSL-Modem wie der Speedport 500er Serie und höher?

Die zweite Frage die sich mir auftut!
Ist nicht eigentlich eine Einwahlsoftware wie T-Online 6.0 oder 6.5 in der richtung dabei, die während der Konfiguration dieser Software zwischen DSL-Modem und Router mit DSL-Modem unterscheidet?
Vielleicht hast du damit eine stabilere Verbindung. Falls du doch einen Router mit DSL-Modem hast (Speedport 500er Serie und höher) erübrigen sich Einwahlen ins Internet sowieso, da der Router dieses selbst übernimmt und der PC dementsprechend konfiguriert werden kann, dass eine Einwahlsoftware nicht benötigt wird.

Um eine Aussage über die "Internet-Abstürtze" machen zu können wären auch ein paar weitere Informationen zu den Einstellungen wie Verhalten bei Verbindungsabbrüchen und Zeit bis zum automatischen Trennen der Internetverbindung bei Nichtverwendung interessant.

MfG

Bleifuss
 
Das ganze hört sich für mich eher nach Virus an...

Schon mal nen Virenscanner drüberlaufen lassen?
 
Kurz zu supastar:
Hatte nach meinem Eintrag den Virenscanner laufen. 8 Viren bzw. Trojaner hat er gefunden. Danach glaubte ich, sei der Fehler behoben. Aber nun stürzt er schon nach 2 Minuten ab. Ganz selten wie jetzt, mal etwas länger (sofern ich den Text nicht permantent speichern muss, um ihn am Ende hier veröffentlichen zu können!).

Bleifuss:
Speedport 200 ... DFÜ-Verbundung und der "Lan-Verbindung" feste IP gegeben, damit er beim PC start nicht lange nach IP sucht. Wie gesagt, logge mich ein (mit DFÜ oder T-Online-Software) und auf einmal werden keine Seiten mehr gefunden. Schließe alle Anwendungen sowie versuche ich unten rechts, wo die beiden PC falggern, die Verbindung zu trennen. Doch das geht nicht. Mir fällt auch auf, dass nur der rechte PC des Symbols hellblau ist, der andere dunkel. Dann versuche ich ein Neustart zu machen, da sich keine Anwendungen/Programme starten lassen und da kommt meist die Fehlermeldung "Connection Tray" oder manchmal auch gar nichts. Dann kommt blauer Bildschirm (also normales Windows abmelden) mit "Einstellungen speichern..." und dort bleibt er dann hängen!

Mir ist aber aufgefallen, dass er sich nur abstürzt bei voller Auslastung der 2000er Leitung. Kann natürlich Einbildung sein!
 
Klingt für mich auch eindeutig nach einem Virus. Poste mal ein Hijackthis - Log, falls das möglich ist. Oder installiere gleich dein Windows neu.

mfg
 
"Poste mal ein Hijackthis - Log, falls das möglich ist."

Wie mache ich das!? Habe jetzt nochmal Avira-AntiVirus durchlaufen lassen: Kein Fund!
 
HijackThis runterladen, prüfung laufen lassen, bericht hier einfügen.
Dass AntiVir nix findet, kann inzwischen auch daran liegen, dass der Virus es zerstört hat.

Was ganz anderes... wieso DFÜ O.o eigentlich solltest du einmal im Router/Modem die Verbindung einrichten und dann einfach Surfen können... wobei ich den Speedport 200 nicht kenne.

mfg
 
Speedport 200 bietet keine Möglichkeit, da es nur ein reines DSL-Modem ist!

Hier der Bericht:

Logfile of HijackThis v1.99.1
Scan saved at 23:51:46, on 17.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.antivir-pe.de/shop?U2Vya...0SWQ9IjU3IiZFeHBpcnlEYXRlPSIzMS0wNS0yMDA2Ig==
O2 - BHO: (no name) - {5DDE5591-A8AB-4897-93EF-1E4E943F85A7} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: (no name) - {CC18AE76-7E65-4258-A193-9EA0C52DA6B8} - (no file)
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Spiele\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Spiele\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5026FDA9-92F7-435E-85CC-EAF3E0AB1AF1}: NameServer = 217.237.149.205 217.237.151.51
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\xampp\service.exe (file missing)
 
Deine Kiste scheint ziemlich verseucht zu sein, wenn die Verbindung dauernd zusammenbricht könnte das auch ein Rootkit sein - und das bekommst du mit Sparsoftware wie AntiVir sowieso nicht weg.

Der "Hijackthis" Tipp ist auf jeden Fall gut:
http://download.hijackthis.eu/hijackthis_199.zip

Ausführen und die erhaltene Logdatei hier posten bzw. unter
http://www.hijackthis.de/

einfügen.
 
O2 - BHO: (no name) - {5DDE5591-A8AB-4897-93EF-1E4E943F85A7} - (no file)

Art
Unbedingt fixen!
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! SmitFraud related

------------

O3 - Toolbar: (no name) - {CC18AE76-7E65-4258-A193-9EA0C52DA6B8} - (no file)

Art
Unbedingt fixen!
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! iesbpl.dll - ProtectionBar, rogue "security software" - a member of the Trojan-Downloader.Zlob.Media-Codec, http://research.sunbelt-software.com/thr eatdisplay.aspx?threatid=44478 malware family

------------
 
Edit:

Ok, mal sehen wie das wirkt. Bisher läuft er seit 30 Minuten stabil!

Edit2:

Man sollte es nicht beschreien. Unmittelbar nach dem Eintrag wieder abgeschmiert. Einträge entfernt aber hat sich nix gebessert, leider! :-(
 
Zuletzt bearbeitet:
Wie gesagt, vielleicht hat sich da noch mehr eingenistet, was von Hijackthis gar nicht erkannt wird (Rootkit...). Ansonsten wegen dem einen Ding mal das hier probieren:

How to Remove Trojan-Downloader.Zlob.Media-Codec:

1. Download SmitfraudFix (by S!Ri) and save it to a desired location. This will be in ZIP File.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

2. Extract all the files to your Desktop, it will create a folder SmitfraudFix.

Note: When extracting or executing, some files might be detected as Potential Threat or Harmful Script. Please disable AntiVirus or Any Script Blocking Software temporarily. It may harm or make the Fix incomplete.

3. Temporarily disable System Restore (WinME and Windows XP) [how]
4. Reboot your computer in SafeMode [how]
4. Browse the folder SmitfraudFix on your Desktop and double-click on smitfraudfix.cmd
5. “Enter your Choice: (1,2,3,4,L,Q):” Press no. 2 to clean to the infections.
6. Wait for the process to finish.
7. If prompted for: Registry cleaning - Do you want to clean the registry? Press Y, as Yes
8. It will check if your wininet.dll file is damaged, if so it will ask you to Replace Infected File? Press Y as Yes and hit Enter
9. In order to make sure that Adware is completely eliminated from your computer, carry out a full scan of your computer using AntiVirus and Antispyware Software. Another way to detect the virus using various Scanner Program without the need to install can be done with Free Online Virus Scanner.
 
Edit... ich probier das heute Nachmittag mal, danke!
 
Zuletzt bearbeitet:
Note: When extracting or executing, some files might be detected as Potential Threat or Harmful Script. Please disable AntiVirus or Any Script Blocking Software temporarily. It may harm or make the Fix incomplete.

Die andere Alternative lautet wohl "format c:" - bei vorher gefundenen 8 Viren etc. vielleicht das sinnvollste
 
So, beides ausgeführt. Gibts noch andere gute Tools gegen solche Probleme?
 
Format c:\
 
Zurück
Oben