GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: 1 2 3 | zum Seitenende |
|
Autor | Mitteilung |
Gabrielle Boardjunior Beiträge: 46 | Gesendet: 17:41 - 05.03.2006 Hallo liebe Computerfreunde, seit letzter Woche habe ich ein sonderbares Problem mit meinem Computer. Wenn ich bestimmte Seiten in Netz aufrufe oder über einen Link in einer eMail bestimmte Seiten aufrufen will fährt mein Computer runter und wieder hoch (also wie wenn ich ein Reset gemacht hätte). Es tritt dann auf, wenn ein neues Fenster geöffnet wird. Das Problem ist bei den Internetseiten reproduzierbar. Es sind aber nur bestimmte Seiten, die meisten laufen absolut normal. Auch im normalen Computerbetrieb gibt es dieses Problem nicht. Ich bin absolut ratlos. Am System (Windows XP; IE 6.0) wurde nichts verändert. Virenmäßig habe ich Kaspersky (immer auf dem neuesten Stand) und immer alle Windows-Updates (automatisch). Habt ihr vielleicht ein Idee was das sein könnte? Wie gesagt: Ich bin LG Gabrielle |
Gotti
Board-Champion Beiträge: 4498
|
Gesendet: 17:51 - 05.03.2006 Gabrielle schreibt: Zitat: Ich weiß nicht, was Du mit " bestimmte Seiten " meinst. Aber laß` mal Spybot über Dein System laufen, irgendwas stimmt da jedenfalls nicht. Ferner, hast Du das Win Sicherheitspaket ( SP 2 ) installiert? Gotti |
Gabrielle
Boardjunior Beiträge: 46
|
Gesendet: 18:07 - 05.03.2006 Hallo Gotti, also z.B. kann ich web.de nicht mehr besuchen; auch nicht den Shop von Deichmann. Die 1. Seite funktioniert ohne Problem klicke ich aber auf Shop, fährt der Computer runter. SP2 habe ich, klar. Wie gesagt ich bin da auf dem neuesten Stand. Spybot habe ich nicht mehr auf dem Computer weil ich seit einiger Zeit Kaspersky habe und mir gesagt wurde, dass ich damit Sybot nicht mehr brauche. Beim Virenscan wurde nichts gefunden. LG Gabrielle |
Gotti
Board-Champion Beiträge: 4498
|
Gesendet: 18:29 - 05.03.2006 Gabrielle schreibt: Zitat: Kaspersky ist sehr gut, ersetzt aber nicht Spybot, das z.B. Spyware und einige Rootkits findet. Lade Dir deshalb Spybot wieder runter und installiere es dauerhaft auf Deinem Rechner. Spybot Download Anschließend mach`mal ein Logfile von Deinem System und kopiere das Ergebnis hier ins Forum. Hier erfährst Du, was ein Logfile ist und wie man es benutzt: LogFile machen Gotti |
Gabrielle
Boardjunior Beiträge: 46
|
Gesendet: 19:47 - 05.03.2006 Hallo gotte, danke für die Hilfe. So ich habe jetzt Spybot wieder installiert und den PC gescannt mit negativem Resultat. abe auch gerade nochmals einen Virenscan gemacht. Auch negativ. Hier nur also den Hijack-Log: Logfile of HijackThis v1.99.1 Scan saved at 19:42:34, on 05.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\DigitalPersona\Bin\DPWinLct.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\DigitalPersona\Bin\DpHost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\DigitalPersona\Bin\DPFUSMgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Programme\Microsoft IntelliType Pro\type32.exe C:\Programme\LION\lion.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\DigitalPersona\Bin\DPAgnt.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\Copernic Desktop Search\CopernicDesktopSearch.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\22M WLAN\WLANMON.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\KeirNet\K9\K9.exe C:\PROGRA~1\MICROS~4\Office10\OUTLOOK.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\msagent\AgentSvr.exe C:\Programme\Microsoft Works\MSWorks.exe C:\Programme\InternetSammler\ISApp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\unzipped\hijackthis_199[1]\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bild.t-online.de R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.0.1:8080 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: ISShell.BHO - {7D1FD2B7-1877-451F-95CD-0CAC38C104C5} - C:\Programme\InternetSammler\ISShell.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: InternetSammler-Bearbeitungsleiste - {3FE23F63-28D9-4986-A086-87D2FE07848B} - C:\Programme\InternetSammler\ISShell.dll O3 - Toolbar: InternetSammler-Symbolleiste - {9724B1CB-4E72-41A9-953E-EBCEA61DD819} - C:\Programme\InternetSammler\ISShell.dll O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Programme\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [Lion] C:\Programme\LION\lion.exe O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [DPAgnt] C:\Programme\DigitalPersona\Bin\DPAgnt.exe O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Programme\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Launch K9.lnk = C:\Programme\KeirNet\K9\K9.exe O4 - Global Startup: 22M WLAN Adapter Utility.lnk = C:\Programme\22M WLAN\WLANMON.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: D-Link AirPlus Xtreme G Configuration Utility.lnk = ? O4 - Global Startup: D-Link REG Utility.lnk = ? O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Bild mit InternetSammler &speichern - res://C:\PROGRA~1\INTERN~2\isshell.dll/#101 O8 - Extra context menu item: Bild mit InternetSammler ein&ordnen/speichern... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#108 O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Link-Adresse mit InternetSammler ¬ieren... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#110 O8 - Extra context menu item: Markierung mit InternetSammler &speichern - res://C:\PROGRA~1\INTERN~2\isshell.dll/#104 O8 - Extra context menu item: Markierung mit InternetSammler ein&ordnen/speichern... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#109 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler &speichern - res://C:\PROGRA~1\INTERN~2\isshell.dll/#102 O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler ein&ordnen/speichern... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#106 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O12 - Plugin for .MOV: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .png: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll O14 - IERESET.INF: START_PAGE_URL=http://www.bild.t-online.de O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - http://focus.msn.midasplayer.com/midasa.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095956360343 O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab O16 - DPF: {7705BB09-BA19-11D4-ACD9-0050BAD92FE4} (EFSpeech Control) - http://lips.englishtown.com/efsr/EFSpeech.cab O16 - DPF: {918753F1-34D2-46EE-9D53-2722D1FE4BCC} (MyCorkboard Class) - http://www.mycorkboard.com/CabFiles/WebsiteHelper.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?310 O20 - Winlogon Notify: DPWLN - C:\WINDOWS\system32\DPWLEvHd.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: Windows XP FUS Manager (DPFUSMgr) - DigitalPersona, Inc. - C:\Programme\DigitalPersona\Bin\DPFUSMgr.exe O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Programme\DigitalPersona\Bin\DpHost.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe 'Was kann man den daraus erkennen? Welche Programme installiert sind? Danke nochmals. LG Gabrielle |
Ping Of Dead 5
Power-User Beiträge: 108
|
Gesendet: 20:01 - 05.03.2006 Damit kannst du alle Prozesse erkennen die im Hintergrund laufen. Schau dir das Ergebnis hier selber an. http://www.hijackthis.de/index.php#anl - |
Ping Of Dead 5
Power-User Beiträge: 108
|
Gesendet: 20:06 - 05.03.2006 DPFUSMgr.exe Viren und andere schädliche Dateien können sich als DPFUSMgr.exe tarnen. Insbesondere, wenn sich die Datei in C:\Windows oder C:\Windows\System32 Ordner befindet. Bitte kontrolliere deshalb, ob es sich bei dem Prozess DPFUSMgr.exe auf dem PC um einen Schädling handelt. http://lips.englishtown.com/efsr/EFSpeech.cab =sagt dir sie Seite was? Ansonsten fixen! Kopier dir den Code i o.g. Box. Da findest du alle Details. |
Gotti
Board-Champion Beiträge: 4498
|
Gesendet: 20:28 - 05.03.2006 |
Gabrielle
Boardjunior Beiträge: 46
|
Gesendet: 20:36 - 05.03.2006 Hallo Ping of Dead 5, ja die Seite sagt mir was: Das ist die Seite auf der ich (im Moment leider nicht) Englisch online lerne. Ich nehme an das das das sognannte Sprachlabor ist. DPFUSMgr.exe: Das ist wohl meine MS FingerPrint Tastatur. Die heißt so. Ich bin immer noch verwirrt. Kann das vielleicht mit irgendwelchen Sicherheitseinstellungen zu tun haben auf meinem Computer zu tun haben? Also wenn er auf eine´"komische" "unsichere" 'Seite kommt, dann schützt er den Rechner zur runterfahren? Ist so eine Idee von mir? Ich bin ja keine Fachfrau. ;-) LG Gabrielle |
Deichkind
Board-Champion Beiträge: 5022
|
Gesendet: 20:55 - 05.03.2006 Glaube ich nicht. Ich tippe auch eher auf einen Schädling. Der Wurm "Blaster" hat z.B. den Rechner aut. heruntergefahren. Lass mal Adaware, SSD, etc...laufen. Hat der kaspersky eine aktuelle Signatur? Hast du eine aktive Firewall installiert? Schau mal in die Windows Ereignisanzeige. Steht dort etwas interessantes drin? |
Deichkind
Board-Champion Beiträge: 5022
|
Gesendet: 20:57 - 05.03.2006 Fährt der Rechner wirklich nur im Internet runter, oder auch dann wenn du "off" bist? |
- PC schaltet beim Besuch bestimmter Internetseiten ab - | zum Seitenanfang |
|
Version 3.1 | Load: 0.003176 | S: 1_2 |