GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings: 1 2 3

zum Seitenende

 Forum Index —› Allgemeines —› PC schaltet beim Besuch bestimmter Internetseiten ab
 


Autor Mitteilung
Gabrielle
Boardjunior

Beiträge: 46


Gesendet: 17:41 - 05.03.2006

Hallo liebe Computerfreunde,

seit letzter Woche habe ich ein sonderbares Problem mit meinem Computer. Wenn ich bestimmte Seiten in Netz aufrufe oder über einen Link in einer eMail bestimmte Seiten aufrufen will fährt mein Computer runter und wieder hoch (also wie wenn ich ein Reset gemacht hätte). Es tritt dann auf, wenn ein neues Fenster geöffnet wird.

Das Problem ist bei den Internetseiten reproduzierbar. Es sind aber nur bestimmte Seiten, die meisten laufen absolut normal. Auch im normalen Computerbetrieb gibt es dieses Problem nicht.

Ich bin absolut ratlos.

Am System (Windows XP; IE 6.0) wurde nichts verändert. Virenmäßig habe ich Kaspersky (immer auf dem neuesten Stand) und immer alle Windows-Updates (automatisch).

Habt ihr vielleicht ein Idee was das sein könnte? Wie gesagt: Ich bin

LG

Gabrielle
Gotti
Board-Champion

Beiträge: 4498


 

Gesendet: 17:51 - 05.03.2006

Gabrielle schreibt:
Zitat:
Wenn ich bestimmte Seiten in Netz aufrufe oder über einen Link in einer eMail bestimmte Seiten aufrufen will fährt mein Computer runter und wieder hoch (also wie wenn ich ein Reset gemacht hätte).

Ich weiß nicht, was Du mit " bestimmte Seiten " meinst. Aber laß` mal Spybot über Dein System laufen, irgendwas stimmt da jedenfalls nicht.
Ferner, hast Du das Win Sicherheitspaket ( SP 2 ) installiert?

Gotti
Gabrielle
Boardjunior

Beiträge: 46


 

Gesendet: 18:07 - 05.03.2006

Hallo Gotti,

also z.B. kann ich web.de nicht mehr besuchen; auch nicht den Shop von Deichmann. Die 1. Seite funktioniert ohne Problem klicke ich aber auf Shop, fährt der Computer runter.

SP2 habe ich, klar. Wie gesagt ich bin da auf dem neuesten Stand. Spybot habe ich nicht mehr auf dem Computer weil ich seit einiger Zeit Kaspersky habe und mir gesagt wurde, dass ich damit Sybot nicht mehr brauche.

Beim Virenscan wurde nichts gefunden.


LG

Gabrielle

Gotti
Board-Champion

Beiträge: 4498


 

Gesendet: 18:29 - 05.03.2006

Gabrielle schreibt:
Zitat:
Spybot habe ich nicht mehr auf dem Computer weil ich seit einiger Zeit Kaspersky habe und mir gesagt wurde, dass ich damit Sybot nicht mehr brauche

Kaspersky ist sehr gut, ersetzt aber nicht Spybot, das z.B. Spyware und einige Rootkits findet. Lade Dir deshalb Spybot wieder runter und installiere es dauerhaft auf Deinem Rechner. Spybot Download

Anschließend mach`mal ein Logfile von Deinem System und kopiere das Ergebnis hier ins Forum. Hier erfährst Du, was ein Logfile ist und wie man es benutzt:
LogFile machen

Gotti
Gabrielle
Boardjunior

Beiträge: 46


 

Gesendet: 19:47 - 05.03.2006

Hallo gotte,

danke für die Hilfe.

So ich habe jetzt Spybot wieder installiert und den PC gescannt mit negativem Resultat.

abe auch gerade nochmals einen Virenscan gemacht. Auch negativ.

Hier nur also den Hijack-Log:

Logfile of HijackThis v1.99.1
Scan saved at 19:42:34, on 05.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\DigitalPersona\Bin\DPWinLct.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\DigitalPersona\Bin\DpHost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\DigitalPersona\Bin\DPFUSMgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\LION\lion.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\DigitalPersona\Bin\DPAgnt.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\22M WLAN\WLANMON.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\KeirNet\K9\K9.exe
C:\PROGRA~1\MICROS~4\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Programme\Microsoft Works\MSWorks.exe
C:\Programme\InternetSammler\ISApp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis_199[1]\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bild.t-online.de
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.0.1:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ISShell.BHO - {7D1FD2B7-1877-451F-95CD-0CAC38C104C5} - C:\Programme\InternetSammler\ISShell.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: InternetSammler-Bearbeitungsleiste - {3FE23F63-28D9-4986-A086-87D2FE07848B} - C:\Programme\InternetSammler\ISShell.dll
O3 - Toolbar: InternetSammler-Symbolleiste - {9724B1CB-4E72-41A9-953E-EBCEA61DD819} - C:\Programme\InternetSammler\ISShell.dll
O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Programme\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [Lion] C:\Programme\LION\lion.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [DPAgnt] C:\Programme\DigitalPersona\Bin\DPAgnt.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Programme\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Launch K9.lnk = C:\Programme\KeirNet\K9\K9.exe
O4 - Global Startup: 22M WLAN Adapter Utility.lnk = C:\Programme\22M WLAN\WLANMON.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: D-Link AirPlus Xtreme G Configuration Utility.lnk = ?
O4 - Global Startup: D-Link REG Utility.lnk = ?
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Bild mit InternetSammler &speichern - res://C:\PROGRA~1\INTERN~2\isshell.dll/#101
O8 - Extra context menu item: Bild mit InternetSammler ein&ordnen/speichern... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#108
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Link-Adresse mit InternetSammler &notieren... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#110
O8 - Extra context menu item: Markierung mit InternetSammler &speichern - res://C:\PROGRA~1\INTERN~2\isshell.dll/#104
O8 - Extra context menu item: Markierung mit InternetSammler ein&ordnen/speichern... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#109
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler &speichern - res://C:\PROGRA~1\INTERN~2\isshell.dll/#102
O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler ein&ordnen/speichern... - res://C:\PROGRA~1\INTERN~2\isshell.dll/#106
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .MOV: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.bild.t-online.de
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - http://focus.msn.midasplayer.com/midasa.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095956360343
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {7705BB09-BA19-11D4-ACD9-0050BAD92FE4} (EFSpeech Control) - http://lips.englishtown.com/efsr/EFSpeech.cab
O16 - DPF: {918753F1-34D2-46EE-9D53-2722D1FE4BCC} (MyCorkboard Class) - http://www.mycorkboard.com/CabFiles/WebsiteHelper.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?310
O20 - Winlogon Notify: DPWLN - C:\WINDOWS\system32\DPWLEvHd.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Windows XP FUS Manager (DPFUSMgr) - DigitalPersona, Inc. - C:\Programme\DigitalPersona\Bin\DPFUSMgr.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Programme\DigitalPersona\Bin\DpHost.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

'Was kann man den daraus erkennen? Welche Programme installiert sind?

Danke nochmals.

LG

Gabrielle
Ping Of Dead 5
Power-User

Beiträge: 108


 

Gesendet: 20:01 - 05.03.2006

Damit kannst du alle Prozesse erkennen die im Hintergrund laufen. Schau dir das Ergebnis hier selber an. http://www.hijackthis.de/index.php#anl -
Ping Of Dead 5
Power-User

Beiträge: 108


 

Gesendet: 20:06 - 05.03.2006

DPFUSMgr.exe Viren und andere schädliche Dateien können sich als DPFUSMgr.exe tarnen. Insbesondere, wenn sich die Datei in C:\Windows oder C:\Windows\System32 Ordner befindet. Bitte kontrolliere deshalb, ob es sich bei dem Prozess DPFUSMgr.exe auf dem PC um einen Schädling handelt.

http://lips.englishtown.com/efsr/EFSpeech.cab =sagt dir sie Seite was? Ansonsten fixen! Kopier dir den Code i o.g. Box. Da findest du alle Details.
Gotti
Board-Champion

Beiträge: 4498


 

Gesendet: 20:28 - 05.03.2006

für Gabrielle:

[Link zum eingefügten Bild]

Gotti
Gabrielle
Boardjunior

Beiträge: 46


 

Gesendet: 20:36 - 05.03.2006

Hallo Ping of Dead 5,

ja die Seite sagt mir was: Das ist die Seite auf der ich (im Moment leider nicht) Englisch online lerne. Ich nehme an das das das sognannte Sprachlabor ist.

DPFUSMgr.exe: Das ist wohl meine MS FingerPrint Tastatur. Die heißt so.

Ich bin immer noch verwirrt.

Kann das vielleicht mit irgendwelchen Sicherheitseinstellungen zu tun haben auf meinem Computer zu tun haben? Also wenn er auf eine´"komische" "unsichere" 'Seite kommt, dann schützt er den Rechner zur runterfahren? Ist so eine Idee von mir? Ich bin ja keine Fachfrau. ;-)

LG

Gabrielle
Deichkind
Board-Champion

Beiträge: 5022


 

Gesendet: 20:55 - 05.03.2006

Glaube ich nicht. Ich tippe auch eher auf einen Schädling. Der Wurm "Blaster" hat z.B. den Rechner aut. heruntergefahren. Lass mal Adaware, SSD, etc...laufen. Hat der kaspersky eine aktuelle Signatur?

Hast du eine aktive Firewall installiert?

Schau mal in die Windows Ereignisanzeige. Steht dort etwas interessantes drin?

Deichkind
Board-Champion

Beiträge: 5022


 

Gesendet: 20:57 - 05.03.2006

Fährt der Rechner wirklich nur im Internet runter, oder auch dann wenn du "off" bist?

Seiten mit Postings: 1 2 3

- PC schaltet beim Besuch bestimmter Internetseiten ab -

zum Seitenanfang



 Forum Index —› Allgemeines —› PC schaltet beim Besuch bestimmter Internetseiten ab
 



Version 3.1 | Load: 0.003176 | S: 1_2