Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Und wieder ein verseuchter PC... *g* (https://www.trojaner-board.de/10789-verseuchter-pc-g.html)

Sinthgunt 15.12.2004 14:17

Und wieder ein verseuchter PC... *g*
 
Hallo! Keine Ahnung, ob ich im richtigen Unterforum gelandet bin, aber ich versuche es hier einfach mal... ;o)

Also, unser PC spinnt seit einigen Tagen und nun habe ich endlich die Zeit gefunden, mich dem Prob mal zuzuwenden... Nachdem ich mit Spybot, AdAware und ClearProg scheinbar einiges in den Griff bekommen habe, habe ich mich nicht wirklich getraut per abgesicherten Modus im Hijack irgendwas wild anzuklicken... Nachher heißt es dann wieder, Frau hat den PC geschrotet, weil sie keine Ahnung hat... *fg*

Hier also mein Hijack-Log... Vielleicht kann mir ja jemand helfen? *lieb guck*





Logfile of HijackThis v1.98.2
Scan saved at 14:10:57, on 15.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
C:\WINDOWS\System32\ctfmon.exe
E:\Valve\Steam\Steam.exe
C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
E:\Antivir\AVPersonal\AVWUPSRV.EXE
C:\Programme\NMapWin\bin\nmapserv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Sicherheit\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schwarzes-hannover.de/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Sicherheit\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Programme\Creative SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [TB_setup] C:\DOKUME~1\Talon\LOKALE~1\Temp\tb_setup.exe /dcheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] E:\Valve\Steam\\Steam.exe -silent
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe



Danke schonmal! :bussi:

MountainKing 15.12.2004 16:02

Hallo

" Nachher heißt es dann wieder, Frau hat den PC geschrotet, weil sie keine Ahnung hat... *fg*"

Sowas gibt es bei uns gar nicht, es geht viel mehr auf die Nerven, wenn Frauen ständig mit einer "ich bin ja nur eine Frau, helft mir bitte!"-Attitüde kommen. :) Alles Quark.

Was genau heisst "spinnen" und was hast du bereits gelöscht?

Auf jeden Fall ist einige Adware zu erkennen.
Deaktiviere die Systemwiederherstellung und fixe im abgesicherten Modus:

http://www.systemwiederherstellung-d...indows-xp.html




R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [TB_setup] C:\DOKUME~1\Talon\LOKALE~1\Temp\tb_setup.exe /dcheck


Lösche die aufgeführten Dateien, starte wieder und aktiviere die Systemwiederherstellung. Weiterhin wäre die Installation von Service pack 2, regelmäßiges Updaten von Windows und IE sowie die Ersetzung (nicht Deinstallation!) desselben mit einem Alternativbrowser wie Opera oder firefox zu empfehlen.

Siehe auch:

http://www.mathematik.uni-marburg.de...ompromise.html


Ach ja, getright lieber mit dem adwarefreien Leechget oder NetTransport ersetzen.

Sinthgunt 17.12.2004 16:58

Hallo! Vielen Dank für die Hilfe!

Nachdem nun allerlei Trojaner wie WToolsA.exe und TBPS.exe etc pp vom Rechner gebannt sind, komme ich nicht mehr ins Netz... Habe schon versucht, über LSPFix irgendwas auszurichten, aber funzt halt trotzdem nicht... Nun habe ich wohl doch den Rechner geschrotet und bin mit meinem Latein am Ende... :heulen:

Irgendeinen Tipp? :(

Sinthgunt 17.12.2004 20:24

...hmmm... Vielleicht ist meine Frage einfach zu 'wischiwaschi' formuliert... *duck*

Ich versuche es einfach nochmal...

Fakt ist, dass nach der Befreiungsaktion 'Sinth vs Trojaner' der Rechner nicht mehr auf das Netzwerk an sich dh auf den Zweitrechner und nicht mehr auf den Router zugreift... Wenn er angepingt wird, reagiert er nicht... Am Kabel liegt es nicht, haben wir getestet, an dem Karte auch nicht, haben eine andere getestet und die Ursprungskarte neuinstalliert, auch die Einstellungen haben wir überprüft... Der Rechner ist sozusagen abgeschnitten von seinem Umfeld... Mittlerweile sind uns die Ideen ausgegangen und ein Format c: schwelgt im Raume...

Leider habe ich die diversen Trojaner, die ich vor meinem Post hier durch AntiVir und Spybot gefunden habe nicht notiert... Einzig TBPS.exe ist mir im Gedächtnis geblieben, da ich mich besonders über dieses Prog im Taskmanager gewundert habe, das im Sekundentakt seinen Namen geändert hat und den Mauszeiger in den selben Intervallen in eine Sanduhr verwandelt hat... Durch googeln bin ich dann hierher gelangt und habe über diesen Thread http://www.trojaner-board.de/showthread.php?t=10100 angefangen, den Rechner mit Spybot zu durchforsten... Bevor ich mich dann an Hijack getraut habe, habe ich mein Log hier gepostet... Währenddessen habe ich Antivir laufen lassen, welches wiederum einen Trojaner gefunden hat... Danach habe ich die Anweisungen von MountainKing befolgt und die genannten Dateien im abgesicherten Modus gefixed... Die Programme finden jetzt auch nichts mehr, was in meinen Augen irgendwie seltsam ist... Leider kann ich momentan kein neues Log einfügen, aber wenn nötig kann ich das gerne nachholen...

Nur, warum kommt der Rechner nicht mehr ins Netzwerk bzw Internet - oder sind wir einfach zu schusselig, die richtigen Einstellungen zu finden?

.oO(Zumal ich laufend zu hören bekomme, dass ich die Finger vom geheiligten Rechner hätte lassen sollen, weil ich eh keine Ahnung hätte und es besser sei, Trojaner auf dem Rechner zu haben und dafür Internet als einen trojanerfreien Rechner ohne Internet...)

Domino 17.12.2004 20:33

.oO(Zumal ich laufend zu hören bekomme, dass ich die Finger vom geheiligten Rechner hätte lassen sollen, weil ich eh keine Ahnung hätte und es besser sei, Trojaner auf dem Rechner zu haben und dafür Internet als einen trojanerfreien Rechner ohne Internet...)
:blabla:



Du bist auf dem richtigen Wege. :daumenhoc
Meine Meinung, setze den Rechner neu auf. Das geht wesentlich schneller und ist sicherer. Die Kiste war, möglicherweise ist, verseucht. Passwörter musst du eh alle ändern etc. Mach eine korrekte Datensicherung und setz neu auf.
Anleitungen dazu findest du hier zuhauf.
Nur das du diese Meinung auch mal gehört hast. :dummguck:



Domino

Sinthgunt 17.12.2004 20:46

Ja sicherlich hast Du recht - an sich würde ich bei meinem eigenen Rechner auch dazu tendieren zu sagen, ich habe mir die Suppe eingebrockt, ich löffele sie wieder aus, also System neu aufsetzen... Aber meine Männer hier sehen das wohl ein wenig anders... :schmoll:

Was mir beim Thema Datensicherung in den Kopf kommt - in wiefern könnten sich die Trojaner und alles andere, was vllt auf dem Rechner war in die vorhandenen Daten eingenistet haben - oder befallen sie 'nur' die Systemdateien?

chaosman 17.12.2004 23:06

@Sinthgunt
setze dein system neu auf, vorher daten sichern, diese auch überprüfen lassen
hier ein paar tips zum neu aufsetzen
http://www.trojaner-board.de/showpos...28&postcount=2

Was mir beim Thema Datensicherung in den Kopf kommt - in wiefern könnten sich die Trojaner und alles andere, was vllt auf dem Rechner war in die vorhandenen Daten eingenistet haben - oder befallen sie 'nur' die Systemdateien?

kann man ohne die trojaner zu kennen(ohne namen) im nach hinein so nicht beantworten.

chaosman

Sinthgunt 18.12.2004 11:50

...also scheint es kaum eine andere Möglichkeit mehr zu geben, hm? *seufz*

Domino 18.12.2004 12:02

Du kannst natürlich versuchen das Problem auch ohne Neuaufsetzen zu beheben. Das ist deine Entscheidung.

Sag mal, die von dir erwähnten "Männer im Hintergrund", warum möchten die das du mit einem Trojaner unterwegs bist ?


Domino

Sinthgunt 18.12.2004 13:17

Moinz!

Keine Ahnung, vermutlich hätten sie einfach lieber ein funktionierendes Netzwerk bzw Internet? ;) Aber mittlerweile haben sich die Wogen hier geglättet... :)

Mich wundert bei dem Ganzen halt ganz einfach, welcher der unerwünschten Gäste im System den Rechner so isoliert hat... Ich habe nochmal versucht zu rekapitulieren, was ich alles gelöscht habe per HijackThis:

WSup.exe
WToolsA.exe
WToolsB.dll
TBPS.exe
tb_setup.exe

WToolsS.exe wurde von AntiVir als TR/Dldr.Wintool.B identifiziert und gelöscht...

(Wie man sieht hatte ich vor meinem Eingangspost hier schon ein paar Sachen selbst gefunden...)

Spybot hatte ganz zu Anfang ziemlich viele Gründe zum Meckern - ist es vielleicht aufschlussreich, wenn ich diese Gründe auch nochmal aufliste?

Wir sind mittlerweile an dem Punkt, dass wir alle dafür sind, das System neu aufzusetzen... Doch ich muss gestehen, dass ich gerne verstehen wollen würde, woran unser Netzwerk-Prob liegt, damit mir das nicht noch einmal passiert... ...wenn es denn so einfach zu erkennen ist...? War ich zu voreilig mit dem fixen und löschen der Dateien - auch wenn ich mich vorher immer erst schlaugemacht habe, ob es nun Trojaner sind oder nicht? Oder war es einfach nur Pech?

Edit: Außerdem bleibt uns wohl eh keine Alternative zum Neuaufsetzen des Systems - weil wir keine Idee mehr haben, was genau das Prob des Rechners ist... ;)

charlie1 18.12.2004 13:26

aber Domino, zzzzzt!
LG, Charlie :D

MountainKing 18.12.2004 13:28

Hijackthis hat eine Backupfunktion, du kannst auch zunächst mal alles wieder zurücksetzen um zu sehen, ob es dann wieder geht. Die bei dir vorhandenen Schädlinge machen eigentlich noch keine Neuformatierung notwendig, allerdings wüsste ich nicht genau, was bei der Säuberungsaktion dein Netzproblem verursacht haben könnte.

Poste mal bitte den Inhalt der Hostdatei, zu finden unter windows\system32\drivers\etc

Ich weiss zwar nicht, was du eventuell vorher schon gelöscht hast, aber im Log sind bisher "nur" Browser-Hijacker/Adware zu sehen gewesen, die zwar lästig sind und entfernt gehören, aber einen "echten" Trojaner, der also auch eine Fernsteuerung deines Systems erlaubt, noch nicht.

Sinthgunt 18.12.2004 13:35

Ich habe die BackUpFunktion von Hijack schon getestet, aber danach gab es immer noch das Netzwerk-Prob...

Welche Datei meinst Du genau unter ...\drivers\etc? Da gibt es mehrere... ;)

MountainKing 18.12.2004 13:38

Die hosts-Datei, hatte ich aber geschrieben. :) Mit Editor öffnen und Inhalt hierher kopieren.

Sinthgunt 18.12.2004 13:42

Ja, Du hattest das geschrieben, aber irgendwie steht da nicht so viel drin? *duck*



# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost


...oder ist es doch die Falsche?



Edit: Und außer den oben von mir aufgelisteten Dateien habe ich nichts gelöscht... :(

MountainKing 18.12.2004 13:55

Ne, das war schon richtig, es kommt ja nicht auf die Größe an. :)

Poste bitte nochmal ein aktuelles Log und verwende E-Scan wie angegeben:

http://www.trojaner-board.de/42731-escan-anleitung.html

charlie1 18.12.2004 14:29

Hallo, ich habe in ähnlichen Situationen immer folgendes gemacht:
Router und Modem resettet, PCs runtergefahren, ein wenig gewartet, alles neu konfiguriert, also auch das ganze LAN, dann funzte es wieder, ohne das ich den Fehler jemals gefunden habe.
Aber ich kann es nicht versprechen, da ich weder euren Router, Modem , dyn, oder fix IP noch Provider kenne.
LG, Charlie

Sinthgunt 18.12.2004 14:55

Sööö... Hat ein wenig gedauert mit escan... ;)


Hier erstmal das aktuelle Log von HijackThis:


Logfile of HijackThis v1.98.2
Scan saved at 14:37:41, on 18.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
E:\Antivir\AVPersonal\AVWUPSRV.EXE
C:\Programme\NMapWin\bin\nmapserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\bases\mwavscan.com
C:\bases\kavss.exe
C:\Dokumente und Einstellungen\Talon\Startmenü\Programme\Sicherheit\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schwarzes-hannover.de/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Programme\Creative SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] E:\Valve\Steam\\Steam.exe -silent
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe


eScan hat an sich nichts gefunden - es hat zwar 2x über mIRC gemeckert, aber ich denke, das ist nicht weiter schlimm? ...aber eScan hatte 8 Errors... Was soll ich zu eScan genau posten - oder reicht das als Info?



@ Charlie1

Eigentlich haben wir ja schon das LAN neu konfiguriert... Aber geholfen hat es leider nichts... Ich denke, wir werden es nachher noch einmal versuchen... Danke für den Tipp

charlie1 18.12.2004 15:13

Hi, ich meine wirklich alles neu, Modem und Router auf Fabrikeinstellung, die Rechner runterfahre, Netzwerk neu, den Router neu konfigurieren, fixe oder halt dyn IP festlegen, halt wie am ersten Tag, als ihr das LAN installiert habt.
LG, Charlie

Nachtrag; wenn ersteinmal das LAN und WAN wieder funzt, können die anderen Sachen angegangen werden.

Sinthgunt 18.12.2004 15:19

@ Charlie1

Jup, das habe ich auch so verstanden! :)
Ich muss nur erstmal warten, bis mir meine Männer dabei helfen - davon habe ich nämlich gar keine Ahnung... *duck*

charlie1 18.12.2004 15:47

Hallo, ich weiß nicht was die anderen dazu sagen, aber ich sehe in dem File, nichts was ein LAN schrottet, ein wenig Müll ist drin, ja.
Der Fehle ist wo anders, oder?
LG, Charlie

Sinthgunt 18.12.2004 16:00

Alsooo...

Netzwerkkarten deinstalliert, Rechner runtergefahren, Modem und Router reseted, Modem und Router wieder angeschlossen, Netzwerkkarten installiert, Router eingerichtet... Ein Rechner funzt - und sogar schneller als vorher *löl* - unser Problemkind kann aber weiterhin nicht einmal auf den Router zugreifen... *sniffz*

charlie1 18.12.2004 16:21

Hmm, ich bin ratlos, Strippe oder Stecker im A****?
Aber sicher ist, HJT können wir hier posten bis der PC glüht, das bringt nichts!!!
LG, Charlie
:(

Sinthgunt 18.12.2004 16:26

Na ja, das Kabel müsste dann ja generell bei beiden Rechnern nimmer funzen... Und das haben wir gestern getestet, beim 'heilen' Rechner funzt es einwandfrei... Und dass plötzlich 2 Netzwerkkarten gleichzeitig den Geist aufgeben im 'Problemrechner' halte ich eigentlich für recht unwahrscheinlich... ;)

Na ja, mal gucken... Zumindest sind ja die Hijacker runter vom Rechner... *lach* Alles scheint soweit wieder sauber zu sein - und letztlich kann eine Neuinstallation ja eigentlich auch nicht schaden... ;) We'll see...

charlie1 18.12.2004 16:29

Ich meine das Kabel vom Problemrechner zum Router.
LG, Charlie

Sinthgunt 18.12.2004 16:39

Jep, das war mir klar... ;) Aber wir haben das Kabel gestern gleich als erstes zwischen funzenden Rechner und Router geklemmt - und es war alles ok... Liegt also nicht daran...

Sinthgunt 18.12.2004 17:11

Ich habe eben das Unterforum für Netzwerk und Hardware gefunden und werde da noch ein bisschen Löchern, denn hier bin ich wohl mittlerweile schon ein wenig off-topic...?

Euch vielen lieben Dank für Eure Hilfe! ...und falls Euch noch irgendetwas einfällt, würde ich mich freuen, wenn Ihr mich davon wissen lassen würdet! Die Neuinstallation muss erst noch ein wenig warten... :heilig:

charlie1 18.12.2004 18:18

Gute Idee, denn ich glaube, dass bringt auch nichts.
LG, Charlie

Ich meine formatieren.

charlie1 18.12.2004 18:44

Es ist ein Netzwerkprob, habe schon Leute angerufe, die mehr davon verstehen, als ich, nicht formatieren, wir werden das Kind schon schaukeln.
Du hast auf alle Fälle den PC nicht geschrottet, dass kannst du schon mal deinen Männern schon mal sagen.
Liebe Grüße, Charlie

Sinthgunt 18.12.2004 19:46

Charlie, ich muss sagen, ich bin mehr als baff! Du hast echt rumtelefoniert?! Danke! :bussi: Das finde ich mehr als superlieb!

Werde versuchen, den Format c: - Prozess hier noch ein Weilchen aufzuhalten, denn so langsam nach 2 Tagen ohne Internet (wobei 1 1/2 Tage davon eh aus Providergründen internetlos waren) macht sich hier Ungeduld breit... :crazy:

Sinthgunt 18.12.2004 20:09

Ist vielleicht interessant oder wichtig:


Das Problemkind reagiert nicht auf Ping und findet den zweiten Rechner nicht etc - pinge ich aber vom Problemkind den zweiten Rechner über die IP an, so reagiert der zweite Rechner...

Also muss doch da irgendeine Verbindung sein... Würde ich jetzt in meinem laienhaften Wahnsinn sagen? ;)

charlie1 18.12.2004 20:12

Hallo, ich hoffe, dass sich bald mein Sohn meldet und eine andere Person, die, glaube ich einen Weg weiß, aber die „andere Person“ ist nicht so leicht zu überzeugen, was zu posten.
Sohn trägt noch Zeitungen aus, aber wenn er wieder da ist, macht er hier mit.
Aber eine Frage habe ich:
Wo sind die anderen, die alles wissen?
Wir haben hier ein Problem!!!
LG, Charlie

Sinthgunt 18.12.2004 20:16

Hm, ich glaube, ich habe mir einfach einen schlechten Zeitunkt für mein Prob ausgesucht - ich meine, hey, es ist Wochenende! Ich tippe mal, dass viele unterwegs sind...

charlie1 18.12.2004 20:27

Also, das „Problemkind“ kann sprechen, aber nicht hören, richtig so?
LG, Charlie

Sinthgunt 18.12.2004 20:30

Jep, ich glaube so könnte man es nennen... *lach*

charlie1 18.12.2004 20:42

gleich geht es weiter, ja,
Charlie
Nachtrag; hast du skype?

Sinthgunt 18.12.2004 20:52

Öhm, was ist Skype? *duck*

Jedenfalls habe ich es nicht - glaube ich... ;)

htownhero13 18.12.2004 21:10

hallöchen
also ich bräuchte erstmal n paar infos.

hat der kaputte pc eine dynamische ip oder eine feste?
wie viele rechner im netz?
haben beide rechner xp?
welchen router?

über welchen zugang gehst du ins inet(kabel,dsl,isdn)?

alles ganz schnell antworten
danke schön

Sinthgunt 18.12.2004 21:17

Hallo!


Der 'Problemrechner' hat eine dynamische IP...
Es sind 2 Rechner am Netz, beide haben XP...
Router ist Sinus 154 Komfort...
Und wir gehen per DSL ins Netz...

htownhero13 18.12.2004 21:24

danke schön.

dann weiß ich auch nicht weiter
war spaß

haben sie schon mal probiert das netzwerk mit dem xp assistenten zu installieren?

achso skype ist inet telefonie ganz praktisch wenn man nicht für die zeit bezahlt in der man im inet ist
also wenn sie ein mikrofon und boxen haben kann ich es nur empfehlen.
bei google skype eingeben und der erstze link is es.

Sinthgunt 18.12.2004 21:31

Hm... Ich meine, vorhin haben die Jungs versucht, das Netzwerk über den Assistenten einzurichten - dafür kann ich aber meine Hand nicht wirklich ins Feuer legen, denn nachfragen kann ich im Moment nicht, sind alle ausgeflogen... :(

Aber müsste der Rechner nicht auch ohne Netzwerk zum anderen Rechner auf den Router zugreifen können? Sry, die Frage mag dumm sein, aber ich kenne mich mit Netzwerken und Routern nicht wirklich aus... *duck*



Zum Thema Skype: Hört sich interessant an, muss ich meinen Männern mal vorschlagen, sind ja beides ihre Rechner... ;)

htownhero13 18.12.2004 21:52

also wenn sie ein micro haben sollten wäre es sehr nützlich wenn sie sich skype
unter skype.com runterladen könnten und installieren könnten.(oder webcam,weil es auch ein micro intern hat nicht um sie zu beobachten)

ja der rechner müsste es eigentlich können.

so ein vorschlag von mir wäre dass sie bei dem kaputten rechner unter netzwerkumgebung >> netzwerkverbindung anzeigen >> lan verbindun(standart, wenn nicht umbenannt) >> eigenschaften >> intenetprotocoll tcp/ip >> eigenschaften

es öffnet sich das fenster wo man einstellen kann ob dyn ip oder feste
dort anklicken feste und folgende werte eingeben
ip adresse : 192.168.0.4
supnetzmaske : 255.255.255.0
satndartgateway: 192.168.0.1

bevorzugter dns server: 192.168.0.4
.. : 192.168.0.5

hoffe ich habe nichts vergessen
einfach mal probieren wird schon klappen

wenn nicht wieder melden

Sinthgunt 18.12.2004 21:55

Ok, ich werde das mal versuchen, melde mich wieder zum Statusbericht, wenn ich fertig bin - kann einen Augenblick dauern... ;)

Sinthgunt 18.12.2004 22:00

Danke für den Tipp, aber funzt nicht... :(

DonQuijano 18.12.2004 22:03

Nur mal so:
Beide Rechner haben nicht zufällig den selben Rechnernamen? Arbeitsgruppenname ist gleich? TCP/IP ist aktiviert?

Sinthgunt 18.12.2004 22:09

Na ja, das Prob ist ja ganz einfach, dass der Problemrechner nicht mehr im Internet und Netzwerk ist, seit ich die Hijacker gelöscht habe - vorher funzte alles einwandfrei...
Zwar haben wir die Lan-Verb des Problemrechners neu gemacht, aber haben uns nach den alten Einstellungen gerichtet... Dh, dass die Rechner verschiedene Namen haben - wie seit je her, die Arbeitsgruppe wurde nicht verändert und tcp/ip ist bei beiden aktiviert...

htownhero13 18.12.2004 22:12

sorry hab mich vertippt
bei bevorzugter dns server: 192.168.0.1 !!!!!!

Sinthgunt 18.12.2004 22:16

@ htownhero13

Auch das funzt nicht...

htownhero13 18.12.2004 22:20

wenn man lan-verbindung anklickt. was steht dann in dem fenster ?
übertragungrate etc.

Sinthgunt 18.12.2004 22:24

Status: Verbindung hergestellt
Übertragungsrate 100,0 Mbit/s
Gesendet wird im Sek-Takt - aber 0 empfangen...

htownhero13 18.12.2004 22:29

und was steht beim reiter (oder so ähnlich) netzwerkunterstützung?

Sinthgunt 18.12.2004 22:35

Die zugewiesene IP und die Subnetzmaske...

htownhero13 18.12.2004 22:41

und da stehen konkrete nummern (beim kaputten computer)?

an sonsten kann es sein, dass der router so eingestellt ist, dass er die verbindung verhindert

einfach mal vom funzenden rechner im iexplorer oder firefox explorer in die navigationsleiste "192.168.0.1" eingeben.

htownhero13 18.12.2004 22:44

es müsste sich dann ein fenster öffnen mit den einstellungen für den router

charlie1 18.12.2004 22:46

Sinthgunt, mach mal das, was mein Sohn schreibt, der hat mehr Peilung als ich, aber wir sind nahe drann.
LG: Charlie

salogel 18.12.2004 22:47

Salve
Schaue dir in Systemeigenschaften den Reiter (Hardware) an.
Du findest auch hier den Gerätemanager ,wo jeder USB genau beschrieben ist.

Sinthgunt 18.12.2004 22:52

@ htownhero13

Jep, da stehen beim kaputten Rechner konkrete Zahlen...
Wenn ich beim funzenden Rechner 192.168.0.1 eingebem bekomme ich die MSN-Suchseite... ;)



@ Charlie

Mache ich! Und Danke, dass Du ihn hergelockt hast! :bussi:



@ salogel

Hi! Habe eben nachgeschaut - und nichts Auffälliges gesehen? Wonach soll ich genau gucken? Die Netzwerkkarten sind jedenfalls erkannt und Treiber installiert...

htownhero13 18.12.2004 22:59

wie haben sie den router resetet?
notfalls nochmal im handbuch zum router nachschauen
die adresse "192.168.0.1" ist eigentlich standart bei jedem reseteten router.

@salogel

beziehst du dich jetzt auf mein anderes problem?
wenn ja bitte in den anderen thread schreiben.
tschö mit ö

Sinthgunt 18.12.2004 23:06

Ich habe den Router per Resetknöpfchen reseted... Er war aber definitiv auf die Werkseinstellungen zurückgesetzt, da er auch das zugewiesene Passwort wieder mit dem Standardpasswort ersetzt hatte...

Danach habe ich die Verbindungsdaten etc wieder eingestellt - dh funktionieren tut es, aber eben nur auf einem Rechner... ;)


Und die Adresse unseres Routers war schon immer eine andere als 192.168.0.1 - habe es eben nochmal getestet...

htownhero13 18.12.2004 23:10

und welche adresse war es?

Sinthgunt 18.12.2004 23:17

192.168.2.1 - wie gesagt, ich kann vom funzenden rechner darauf zugreifen, vom kaputten nicht...

htownhero13 18.12.2004 23:19

was für kategorien(reiter) kann man bei den einstellungen anwählen?

Sinthgunt 18.12.2004 23:22

Bei welchen Einstellungen nun genau? *verwirrt ist*

htownhero13 18.12.2004 23:28

also ich muss jetzt weg,
weil meine freundin genau gekommen ist als mich mein vater gerufen hatte
(also denkbar ungünstig, weil sie die ganze zeit warten musste)

melde mich morgen noch mal

liebe grüße und tschö mit ö

Sinthgunt 18.12.2004 23:30

Klar, kein Problem! Vielen Dank, dass Du Dich trotzdem noch an den Rechner gesetzt hast! Wünsche Dir / Euch einen schönen Abend! Und sry an Deine Freundin, dass ich Dich so in Beschlag genommen habe! *wink*

charlie1 18.12.2004 23:43

So, nun, richtiger Mist, ja das ist so eine Sache aus der Ferne, PC Probleme zu lösen.
Prochaska § Sohn, sind halt wieder einmal gescheitert!
Es dürfen auch alle lachen, aber bitte nur die, die es besser wissen!
LG:
Lorenz § Charlie.
:teufel3:

Sinthgunt 18.12.2004 23:52

Na na na na...

Gescheitert ist hier noch keiner - und lachen tut schon mal gar keiner! :bussi:

Ich glaube, im Moment tappen wir alle noch ziemlich im Dunklen - aber ich gebe die Hoffnung nicht auf, dass sich das Prob lösen lässt... Schließlich habe ich nicht willkürlich irgendwas gelöscht, so dass ich das Netzwerk geschrottet habe... Vielleicht liegt die Lösung auch einfach viel zu nah - nur kommen wir nicht darauf... Wer weiß das schon? ;)

Ich werde den Format c: - Vorgang einfach noch ein wenig aufhalten, denn wer weiß, vielleicht hat ja doch noch jemand einen Geistesblitz... :)

Charlie, Dir und Deinem Sohn auf jeden Fall schon mal hier und jetzt vielen lieben Dank für Eure Geduld und Mühen!!! :bussi:

charlie1 19.12.2004 00:23

Also, ich muss jetzt mal über meinem eigen Schatten springen.
Ein weiterer Kumpel, hat mir geraten, nachdem er hier alles gelesen hat, - peinlich für mich-
formatieren, falls das dann auch nichts nützt, ist was an der Hardware im A****!, oder auch nicht, denn keiner kann für Unglück.


Ich weiß heute nicht weiter.
Liebe Grüße, Charlie

DonQuijano 19.12.2004 12:20

Deaktiviere eine Karte, wenn mehrere eingebaut sind.
Wenn eine Karte einen Realtek-Chip hat, lösche die im Gerätemanager und deaktiviere die andere im Gerätemanager, boote neu- die Karte sollte dann erkannt werden, Treiber brauchst du dann nicht, richte Verbindung über Lan neu ein, außer TCP/IP richte auch Client für Microsoft Netzwerke ein und überprüfe die Bindungen der Karte ünter Netzwerkumgebung, im IE solltest du Verbindung über LAN anwählen.

charlie1 19.12.2004 23:40

DonQuijano, das könnte es sein, denn wenn ich es richtig verstanden habe, sind im „Problemrechner“ zwei Netzwerkkarten.
Liebe Grüße, Charlie

DonQuijano 20.12.2004 21:54

Kann sei, oder auch nicht, mich hat es hier jedenfalls mal einen Tag gekostet (ich habe meistens 2 Netzwerkkarten eingebaut)- ich habe schließlich erst eine Karte ausgebaut, dann die verbliebene konfiguriert und dann die andere wieder eingebaut.

Sinthgunt 22.12.2004 17:21

Na ja, die beiden Netzwerkkarten haben ja vor dem Hijacker-Löschen auch nicht kollediert... Und eine war eh immer deaktiviert...

Jedenfalls haben wir jetzt das System neu aufgesetzt - und nun funzt auch wieder alles! *freu*

Euch allen vielen lieben Dank für all Eure Tipps!!! :bussi:

charlie1 22.12.2004 20:39

Schön, nun müsste man eigentlich nur noch wissen, woran es lag, aber das wird, so sagt mir jedenfalls meine Erfahrung, ewig im Dunklen bleiben, denn Computer, sind teilweise wie Frauen, man kennt sie, aber steigt eigentlich nie wirklich dahinter.
Liebe Grüße, Charlie
;)

DonQuijano 22.12.2004 21:48

Zitat:

Zitat von charlie1
.... das wird, so sagt mir jedenfalls meine Erfahrung, ewig im Dunklen bleiben,....
;)

Damit das nicht so bleibt, sage ich mir, es lag an den Bindungen, die hätten entfernt werden müssen.:D

charlie1 23.12.2004 02:18

Stimmt, oder, Krawehl, oder Autosine, oder wie auch immer, ups, ich habe gerade einen "Schluckauf"
Das Problem ist behoben, ich kenne die Ursache nicht wirklich richtig und alles ist gut.
Liebe Grüße, Charlie :juul:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131