Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fehler: Server nicht gefunden (https://www.trojaner-board.de/34832-fehler-server-gefunden.html)

abstorz 31.12.2006 15:53

Fehler: Server nicht gefunden
 
Sorry, bin mit allen gefundenen Lösungen dem Problem nicht Herr geworden. Hilfe! :)

Ich habe gestern ein bisschen am Computer meiner Freundin herumgebastelt. Jetzt geht das Internet nicht mehr:

Erste Fehlermeldung: "Keine oder eingeschränkte Konnektivität"

Was ich durch ipconfig/all herausgefunden habe:

dhcp aktiv
kein gateway eingestellt
submaske: 255.255.0.0

wir haben einen zweiten computer am netz, bei dem geht das internet. ipconfig/all bei diesem:

dhcp aktiv
gateway eingestellt
submaske 255.255.255.0

wenn ich die ip adressen auf dem kaputten computer manuell einstelle wie auf dem, der funktioniert (gateway, submaske, dns, ip des computers natürlich beibehalten) habe ich das konnektivitätsproblem gelöst. Die LAN-Verbindung funktioniert wunderbar. ABER: Die Browser zeigen mir immer noch den gleichen Fehler an!

mögliche ursachen:
windows hat kurz davor neue updates installiert
habe versucht einige spyware zu entfernen: rlvknlg.exe und save.exe
rlvknlg.exe hat auch geklappt, habe mit Security Task Manager zwei Programme dazu gelöscht.
mit spybot einige probleme behoben, aber nach wiederherstellung kein unterschied

bitte helft mir, ich weiß nicht mehr weiter! danke!

cosinus 31.12.2006 16:12

Zitat:

ABER: Die Browser zeigen mir immer noch den gleichen Fehler an!
Wenn du die IP-Adressen manuell vergibst, musst du auch den DNS-Server eintragen - ist die Router-IP-Adresse.
Wenn auf der Kiste allerdings schon Schädlinge waren bzw. immer noch sind, solltest du mal zunächst ein Hijackthis-Logfile posten.

abstorz 31.12.2006 16:14

danke - die dns adresse habe ich auch eingetragen. kein unterschied.

das ich mit einem anderen computer ins netz gehe kann ich keine highjack this liste veröffentliche - ich komme ja mit dem kaputten nicht ins netz.

ich glaube aber nicht dass es an einer verseuchung liegt - zumindest hat der computer vorher ja auch funktioniert, ob verseucht oder nicht.

cosinus 31.12.2006 16:24

Zitat:

das ich mit einem anderen computer ins netz gehe kann ich keine highjack this liste veröffentliche - ich komme ja mit dem kaputten nicht ins netz.
Dann lädste das auf ne Diskette oder USB-Stick und überträgst das auf dem PC, der nicht ins Internet kommt.
Zitat:

danke - die dns adresse habe ich auch eingetragen. kein unterschied.
Mich interessiert das was ipconfig wortgenau meldet.
Kannst du Server anpingen, z.B. web.de oder heise.de?

abstorz 31.12.2006 16:30

am liebsten wäre es mir, die automatische ip-adressenfindung würde funktionieren - es passiert allerdings folgendes (ipconfig/all):

dhcp: ja

allerdings steht nirgends etwas von einer dhcp adresse.

die gateway adresse bleibt leer
submaske wird wieder auf 255.255.0.0 gestellt

cosinus 31.12.2006 16:32

Schau mal im Ereignisprotokoll nach, vllt. gibt das Aufschluss.

abstorz 31.12.2006 16:43

hier highjack this:

Logfile of HijackThis v1.99.1
Scan saved at 16:38:12, on 31.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Acer\eRecovery\Monitor.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Programme\HighjackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [eRecoveryService] C:\Programme\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\rlls.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136237862796
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136237829093
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

wie pinge ich eine seite wie web.de an? ping web.de?

danke!

cosinus 01.01.2007 23:53

Aus dem Logfile entnehme ich, dass dort noch Spy-/Adware aktiv ist:
Zitat:

O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\rlls.dll' missing
Der zweite Eintrag könnte der Problemverursacher sein. Besorg dir mal LSP-Fix um die Einstellungen zu korrigieren.
Lösche auch den Ordner

C:\Programme\Save\

notfalls im abgesicherten Modus. Besorg dir einen aktuellen Spybot Search & Destroy und lasse Spy- und Adwarereste damit entfernen.

abstorz 02.01.2007 13:05

danke, ich habe jetzt eine systemwiederherstellung gemacht, jetzt klappts wieder. muss jetzt halt wieder von vorne anfangen mit der spywarebekämpfung :-)

abstorz 02.01.2007 14:03

Windows update verursacht das Problem!

Nach der Systemwiederherstellung musste ich feststellen, dass das erneute updaten von windows das Problem wieder hervorrief. also wieder systemwiederherstellen.

was tun? windows nicht mehr updaten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28