Verbindung wurde zurückgesetzt!Brauche Hilfe

Begonnen von Rafinha, 20. Oktober 2005, 13:02:39 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

tyco

Zitat von: ernte23 am 22. Oktober 2005, 22:00:20 Uhr
;)

*LOL*....also Arcor. Dann setze mal den MTU-Wert auf 1488.

Du kannst dazu den  Arcor-Online Butler (http://www.arcor.de/FPf_lXfZp5OYtGs1wOKw9QK/privat/ibc/online_butler/index.jsp) verwenden.
Bitte keine Supportanfragen per PM stellen.

Rafinha

dann werde ich das mal versuchen. geht das auch ohne diesen online-butler?

tyco

Du kannst den MTU-Wert auch in der WinXP-Registry ändern unter

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces

muss der Eintrag MTU als DWORD-Wert mit der gewünschten Zahl gesetzt werden.

Einfacher geht es mit Dr. TCP (http://www.wintotal.de/softw/index.php?rb=13&id=1078l).
Bitte keine Supportanfragen per PM stellen.

Rafinha

Der MTU-Wert stand auf 1488, habe das nochmal bestätigt und gespeichert sowie neugestartet. Aber es tut sich leider immer noch nichts.
Übrigens war der Link nach www.dslreports.de auch nicht aufrufbar für mich. Habe dr.tcp dann über chip.de runtergeladen.

tyco

Seltsam.  :oha:

Poste doch nochmal ein aktuelles HijackThis.log.
Bitte keine Supportanfragen per PM stellen.

Rafinha

Das ist alles seltsam, aber vielleicht klappt es ja irgndwann doch noch. Man soll ja die hoffnung nie aufgeben  :-))



Logfile of HijackThis v1.99.1
Scan saved at 14:47:20, on 23.10.2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\PeerGuardian2\pg2.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Shorty\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113249663090
O17 - HKLM\System\CCS\Services\Tcpip\..\{A64B4943-D99A-408C-ABC5-AB656F03C1E1}: NameServer = 195.50.140.250 195.50.140.114
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe


tyco

Dein Logfile ist absolut clean.

Das Problem könnte möglichweise Deine Sygate Personal Firewall verursachen.
Bitte keine Supportanfragen per PM stellen.

Rafinha

Dachte ich auch, aber egal ob die firewall an oder aus ist, es funktioniert einfach nicht. macht es sinn sie einmal komplett zu deinstallieren und ggf. später eine andere einzurichten? wenn ja welche wäre empfelenswert?

TMK

Zitat von: Rafinha am 23. Oktober 2005, 15:10:54 Uhr
Dachte ich auch, aber egal ob die firewall an oder aus ist, es funktioniert einfach nicht. macht es sinn sie einmal komplett zu deinstallieren und ggf. später eine andere einzurichten? wenn ja welche wäre empfelenswert?

Jep, kannst auf jedenfall mal ausprobieren, die Firewall komplett zu deinstallieren.

tyco

WinXP+SP2 bringt doch von zuhause aus eine eigene Firewall mit. Die könntest Du doch verwenden.
Bitte keine Supportanfragen per PM stellen.

Rafinha

so langsam könnte ich......! Auch ohne installierte Firewall geht absolut gar nicht. Irgendwie sind meine Nerven so langam am Ende. Habt ihr vielleicht noch irgendeine idee???????????????

tyco

Zitat von: Rafinha am 23. Oktober 2005, 20:30:05 Uhr
Habt ihr vielleicht noch irgendeine idee???????????????

Mir fällt dann momentan nur noch DNS-Server ein. Also das der Name (z.B. www.arbeitsamt.de oder so) nicht einer IP zugewiesen werden kann.

Die Einstellungen solltest Du mal unter Eigenschaften Netzwerkumgebung TCP/IP überprüfen und auf DNS-Serveradresse automatisch beziehen einstellen. Wahrscheinlich ist das aber schon so eingestellt.
Bitte keine Supportanfragen per PM stellen.

TMK

Würde dann wohl auch mal noch folgendes in Hijackthis löschen:

O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause

O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{A64B4943-D99A-408C-ABC5-AB656F03C1E1}: NameServer = 195.50.140.250 195.50.140.114

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

...anschliessend Neustart und nochmals versuchen.

Rafinha

nun ja leider hat bisher alles nichts geholfen. danke euch aber trotzdem für eure hilfe. sollte euch noch was einfallen wäre schön wenn ihr es noch posten würdet. danke

NoNick

Mit dem gleichen Problem hatte ich auch zu kämpfen.
Hatte schließlich mit folgender Methode Erfolg:
Systemlaufwerk mit "Pestpatrol" gescannt. Dabei wurden insgesamt 23 Einträge gefunden.
Hijacktis, AdAware und diverse Antivirenprogs brachten keinen Erfolg.
Danach startete ich "CClean" und entfernte alle gefundenen Einträge.
Nach einem Neustart habe ich wieder vollen Zugriff auf alle Seiten.
Übrigens: Norton Firewall, welche sich nicht mehr aktivieren ließ, funktioniert auch wieder.

Viel Erfolg!!

BlackDragon

also hab das gleiche problem hab gegoogelt und hab das hier gefunden und hoff ihr könnt mir helfen ...

"Beim Versuch, login.web.de zu kotaktieren, wurde die Verbindung zurückgesetzt."

das kommt wenn ich mich bei web oder bei gmx einlogen möchte  >:(

hier mal ne kleine info kann mir vorstellen das hier sieht schrecklich aus ...

Logfile of HijackThis v1.99.1
Scan saved at 20:03:44, on 04.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\winlogon.exe
C:\PROGRA~1\Strato\Strato.exe
D:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Verknüpfung mit Strato DSL.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {C3833228-5245-482F-861D-1F0995CA38FA} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {C3833228-5245-482F-861D-1F0995CA38FA} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{13449D09-B316-4CE2-8219-9263D6E71728}: NameServer = 85.237.86.1,217.20.113.111
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9C3FC0E-1E79-4AC4-8349-14531920EAE5}: NameServer = 194.97.173.125 194.97.173.124
O17 - HKLM\System\CS1\Services\Tcpip\..\{13449D09-B316-4CE2-8219-9263D6E71728}: NameServer = 85.237.86.1,217.20.113.111
O17 - HKLM\System\CS2\Services\Tcpip\..\{13449D09-B316-4CE2-8219-9263D6E71728}: NameServer = 85.237.86.1,217.20.113.111
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


gandal

Ist nichts Auffälliges zu sehen.
Der IE könnte einUpdate vertragen. Sollte man auch immer machen, wenn man andere Browser verwendet.
         
Real Programmers code in binary

BlackDragon

hat einer nen vorschlag was ich machen soll hab hezt schon ad-aware, ccleaner, antivir, ... laufen lassen und nix is  ???

tyco

Dein Problem könnte der MTU-Wert (http://gschwarz.de/mtu-wert.htm) sein.
Bitte keine Supportanfragen per PM stellen.

kronos

Das problem ist ein MS Patch fuer den IE (auch wenn du diesen gar nicht nutzt).  ich hatte dasselbe problem und dann gings mit einem windows update weg --> h**p://support.microsoft.com/kb/831167/de falls es damit nicht funzt lad dir das updatepack von h**p://www.winfuture.de fuer XPrunter.  danach gehts wieder.

hoffe hat geholfen

kron