PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kann einige Webseiten nicht erreichen


Der Sandmann
2004-07-31, 12:13:52
Ist echt seltsam. Folgende 2 Seiten hauen bei mir nicht mehr hin.

www.giga.de

und

www.coronamundi.de (die Seite lief noch bis vor ein paar Tagen)

Bei Giga bekomme ich eine Zeitüberschreitung und bei Corona Mundi ein

"Forbidden You don't have permission to access / on this server."

Der Witz ist das es vom Laptop geht, der auch im Netzwerk hängt.

Lokadamus
2004-07-31, 12:22:01
mmm...

Leer mal den Cache vom Browser, sollte das nichts bringen, kannst mal ein "tracert www.giga.de" ausprobieren, das zeigt dir dann an, wie lange es wo braucht bis es das Ziel erreicht hat ...

Der Sandmann
2004-07-31, 12:46:12
Routenverfolgung zu www.giga.de [195.27.230.20] über maximal 30 Abschnit

1 2 ms 1 ms 1 ms idefix.domian.de [192.168.0.1]
2 342 ms 345 ms 346 ms 217.5.98.20
3 340 ms 346 ms 348 ms 217.237.152.182
4 149 ms 78 ms 73 ms 62.154.46.182
5 331 ms 346 ms 347 ms so-0-2-0-crj1-BER1.de.cw.net [194.221.42.
6 379 ms 379 ms 378 ms so-1-2-0-crj2-HBG2.de.cw.net [62.208.240.
7 380 ms 376 ms 378 ms so-0-2-0-crj2-HBG2.de.cw.net [62.208.240.
8 381 ms 132 ms 93 ms infobonn-gw.de.cw.net [194.221.252.38]
9 * * * Zeitüberschreitung der Anforderung.
10 * * * Zeitüberschreitung der Anforderung.
11 * * * Zeitüberschreitung der Anforderung.
12 * * * Zeitüberschreitung der Anforderung.
13 * * * Zeitüberschreitung der Anforderung.
14 * * * Zeitüberschreitung der Anforderung.
15 * *

Cache ist leer.

Der tracert sagt mir ehrlich gesagt aber auch nichts und selbst wenn. was kann ich da schon gegen machen? :)

Lokadamus
2004-07-31, 12:54:24
mmm...

Lass tracert nochmal von deinem Notebook aus laufen und vergleich dann die Zeiten ...

So sind deine Zeiten aufjedenfall zu lange, ich hab Fastpath:
Route-Verfolgung zu www.giga.de [195.27.230.130]
Über maximal 30 Abschnitte:

1 16 ms 14 ms 14 ms 145.253.4.64
2 14 ms 14 ms 14 ms hmb-145-254-10-109.arcor-ip.net [145.254.10.109]
3 22 ms 21 ms 22 ms ffm-145-254-16-170.arcor-ip.net [145.254.16.170]
4 23 ms 23 ms 24 ms ge-1-2-0-r2-DCX.de.cw.net [80.81.192.33]
5 25 ms 23 ms 23 ms ge-0-1-0-crj1-FFM1.de.cw.net [62.208.240.226]
6 39 ms 38 ms 38 ms so-0-1-0-crj1-DUS1.de.cw.net [62.208.240.86]
7 56 ms 37 ms 38 ms infobonn-gw.de.cw.net [194.221.252.38]
8 37 ms 38 ms 38 ms giga.de [195.27.230.130]
Route-Verfolgung beendet.Ich tippe auf ein Problem bei deinem Provider ...

derJay
2004-07-31, 13:33:22
Tippe auch mal auf Providerprobleme - womit bist du denn Online?

Giga.de funktioniert bei mir auch einwandfrei, mit T-Online.



Routenverfolgung zu www.giga.de [195.27.230.130] über maximal 30 Abschnitte:

1 49 ms 9 ms 9 ms 192.168.117.1
2 62 ms 92 ms 77 ms 217.5.98.44
3 85 ms 61 ms 132 ms 217.237.153.82
4 90 ms 76 ms 130 ms f-ea3.F.DE.net.DTAG.DE [62.154.17.54]
5 121 ms 75 ms 130 ms so-1-3-0-crj1-FFM1.de.cw.net [62.208.234.137]
6 120 ms 66 ms 79 ms so-0-1-0-crj1-DUS1.de.cw.net [62.208.240.86]
7 80 ms 81 ms 110 ms infobonn-gw.de.cw.net [194.221.252.38]
8 96 ms 153 ms 84 ms giga.de [195.27.230.130]

Der Sandmann
2004-07-31, 13:56:59
Hier der Tracert vom Laptop.

Route-Verfolgung zu www.giga.de [195.27.230.131]
über maximal 30 Abschnitte:

1 1 ms 1 ms 2 ms idefix.domian.de [192.168.0.1]
2 67 ms 64 ms 63 ms 217.5.98.20
3 59 ms 61 ms 60 ms 217.237.152.178
4 71 ms 74 ms 74 ms 62.154.46.182
5 73 ms 73 ms 74 ms so-0-2-0-crj1-BER1.de.cw.net [194.221.42.73]
6 116 ms 118 ms 92 ms so-1-2-0-crj2-HBG2.de.cw.net [62.208.240.73]
7 89 ms 90 ms 89 ms so-0-2-0-crj2-HBG2.de.cw.net [62.208.240.77]
8 117 ms 92 ms 90 ms infobonn-gw.de.cw.net [194.221.252.38]
9 93 ms 93 ms 94 ms 195.27.230.131

Route-Verfolgung beendet.

Es muss noch gesagt werden das mein Desktoprechner an einem ca. 30m langem Cat7 Kabel mit dem Router verbunden ist.

Provider ist GMX

Lokadamus
2004-07-31, 14:06:37
mmm...

Das 30m lange Kabel sollte eigentlich nicht das Problem sein, kannst es aber mal testweise an dein Laptop anschliessen und dann testen, wie die Verbindung ist. Du siehst ja selber, dass die Antwortzeiten mit 80 - 120 Millisekunden normal sind, dein PC aber über 300 Millisekunden braucht ...

Der Sandmann
2004-07-31, 14:10:44
Unterschiedliche IPs

Wie kann es den sein das ich andere IPS bei meinem Tracert habe als ihr?

Sogar mein Schleppi und der Desktoprechner geben unterschiedliche an.

Schleppi zu Corona Mundi --- 81.209.184.26
Desktop zu Corona Mundi --- 62.141.48.219

Giga.de
Schleppi --- 195.27.230.131
Desktop --- 195.27.230.20

Und so wie es scheint ist jedesmal die letzte Station der Hänger.

Evtl. ein Virus? Antivir meldet einen Hijacker. Den ich auch nicht weg bekomme. Im IE wird die Startseite auch auf irgendeine Suchmaschine umgeleitet. Firefox war davon aber bisher noch nicht betroffen.

Lokadamus
2004-07-31, 14:19:21
mmm...

Ein Virus könnte auch Probleme verursachen, darfst mal ein Log mit HijackThis erstellen ... warum dein Schleppi plötzlich einen anderen Weg genommen hat, weiss ich nicht, aber das ist eigentlich nichts schlimmes, sondern das Grundprinzip vom Internet (geht eine Verbindung nicht, wird ein anderer Weg genommen). In deinen oberen Posts gehen beide über die 62.XXX.XXX.XXX ... mein Provider ist Arcor (Hamburg), dadurch geh ich auch einen ganz anderen Weg, als du ...

Der Sandmann
2004-07-31, 14:49:21
Logfile of HijackThis v1.98.0
Scan saved at 14:28:05, on 31.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\Programme\RelaX_v075\relax.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\sstray.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\aTuner\aTuner.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\WINDOWS\system32\TTTimer.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Programme\SpamPal\spampal.exe
C:\Programme\WinBar\WinBar.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trillian\trillian.exe
F:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: PopupManager Class - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - C:\Programme\Popup Manager\PopupMgr_1.0.1.5.dll
O2 - BHO: (no name) - {43FECC2B-43C8-4195-B661-BF2360382879} - C:\WINDOWS\System32\ioaeea.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_30.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O2 - BHO: (no name) - {9CBAD6F0-F5B5-4CBE-8E04-4053AB86191D} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: lhrfydhzxbwpmrbdwari - {c34d1d6c-bb61-42bf-8b96-0176d15eb939} - C:\DOKUME~1\Tobias\ANWEND~1\ypbllthzqu.dll
O3 - Toolbar: rgreeglllxr - {86f4afe6-0171-403f-86d4-fcf26bdd1acb} - C:\DOKUME~1\Tobias\ANWEND~1\ypbllthzqu.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [aTuner] C:\Programme\aTuner\aTuner.exe -autostart
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\WINDOWS\system32\TTTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe
O4 - Startup: WinBar.lnk = C:\Programme\WinBar\WinBar.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/de/win/QuickTimeInstaller.exe
O16 - DPF: {4FCFF034-6F56-4D65-8C31-70D98C475428} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/170fe450e6914d3fa105/netzip/RdxIE601_de.cab
O16 - DPF: {607DF741-7D0A-11D4-9EDC-005004189684} - http://www.ucmore.com/download/UCmoreIEx.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.141/code/PWActiveXImgCtl.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {78960E0E-0B0C-11D4-8997-00104BD12D94} (AV Class) - http://www.pcpitstop.com/antivirus/PCPAV.CAB
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/dj/qdiagh.cab?306
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4290/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = +w
O17 - HKLM\Software\..\Telephony: DomainName = +w
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B6B30B8-8EE7-45A0-95B9-BEC07CCCE957}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BB57473-6177-4306-8091-924900517D83}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{C945B695-CC46-4C47-9F8A-99B88FBE388B}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = +w
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = domian.de
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = +w
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = domian.de
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = domian.de
O18 - Filter: text/html - {201FFCBF-7A18-4A72-AE86-F64FEDFD9D98} - C:\WINDOWS\System32\ioaeea.dll
O18 - Filter: text/plain - {201FFCBF-7A18-4A72-AE86-F64FEDFD9D98} - C:\WINDOWS\System32\ioaeea.dll



Habe mir auch Spybot 1.3 gezogen und einmal laufen lassen.
Aber bisher keine Veränderung.

Lokadamus
2004-07-31, 15:01:23
mmm...

Trenn die Kiste mal vom Netz, du hast da einigen Rotz drauf ... ich bin gleich einkaufen und schaue es mir danach einmal an. Ansonsten kannst du das Logfile auch mal auf der Seite von Hijackthis.de auswerten lassen, es dürfte einiges erkennen. CWShredder und Ad-Aware hast du in der aktuellen Fassung auch mal drüberlaufen gelassen?

Der Sandmann
2004-07-31, 15:08:47
Ad-Aware und CWSShredder bisher nicht. Mache ich aber noch eben fix. Bin ab 17 Uhr allerdings auf einer Hochzeit. Also ab dem zeitpunkt keine Rückmelödung mehr von mir :)

Lokadamus
2004-07-31, 20:23:29
Running Process:
C:\Programme\RelaX_v075\relax.exe <-- Was ist das?
C:\WINDOWS\system32\TTTimer.exe <-- Hast du irgendwas von TerraTec (Soundkarte oder VCR- Programm)?
C:\WINDOWS\NCLAUNCH.EXe <-- Screensaver?
C:\Programme\SpamPal\spampal.exe <-- Anti-Spamprogramm?
C:\Programme\WinBar\WinBar.exe <-- Programm zum Angucken, was Leistung frisst?

Lösch mich, ich bin erstmal unwichtig (und die sp.html auch):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about :blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank

R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL <--- komme nicht drauf, ob das böse war, must du mal gucken
O2 - BHO: PopupManager Class - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - C:\Programme\Popup Manager\PopupMgr_1.0.1.5.dll <-- selber installiert?
O2 - BHO: (no name) - {43FECC2B-43C8-4195-B661-BF2360382879} - C:\WINDOWS\System32\ioaeea.dll <-- was ist das? lösch mich
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_30.dll <-- Spyware
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O2 - BHO: (no name) - {9CBAD6F0-F5B5-4CBE-8E04-4053AB86191D} - (no file) <-- sinnloser Eintrag, lösch mich
O2 - BHO: lhrfydhzxbwpmrbdwari - {c34d1d6c-bb61-42bf-8b96-0176d15eb939} - C:\DOKUME~1\Tobias\ANWEND~1\ypbllthzqu.dll <-- Was das? lösch mich
O3 - Toolbar: rgreeglllxr - {86f4afe6-0171-403f-86d4-fcf26bdd1acb} - C:\DOKUME~1\Tobias\ANWEND~1\ypbllthzqu.dll <-- nochmal, lösch mich
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll <-- selber installiert? ansonsten ist es Spyware, lösch mich
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\WINDOWS\system32\TTTimer.exe <-- das Terratec- Teil ?!?
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s <-- Spyware
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe <-- Was ist das?
O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe <-- Was ist das?
O4 - Startup: WinBar.lnk = C:\Programme\WinBar\WinBar.exe <-- Was ist das?

Lösch mich, ich habe nichts zu sagen:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52...meInstaller.exe
O16 - DPF: {4FCFF034-6F56-4D65-8C31-70D98C475428} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/170fe450e6914d...RdxIE601_de.cab
O16 - DPF: {607DF741-7D0A-11D4-9EDC-005004189684} - http://www.ucmore.com/download/UCmoreIEx.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.141/code/PWActiveXImgCtl.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab
O16 - DPF: {78960E0E-0B0C-11D4-8997-00104BD12D94} (AV Class) - http://www.pcpitstop.com/antivirus/PCPAV.CAB
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/dj/qdiagh.cab?306
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/i...290/mcfscan.cab

Was ist das???
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = +w
O17 - HKLM\Software\..\Telephony: DomainName = +w

Hast du ein Modem oder einen Router? einige Einträge sind sauber, also nicht wild löschen!
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B6B30B8-8EE7-45A0-95B9-BEC07CCCE957}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BB57473-6177-4306-8091-924900517D83}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{C945B695-CC46-4C47-9F8A-99B88FBE388B}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = +w <-- komisch, löschen
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = domian.de <-- komisch, löschen
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = +w <-- komisch, löschen
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = domian.de <-- komisch, löschen
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = domian.de <-- komisch, löschen

Lösch mich, ich bin irgendwas komisches:
O18 - Filter: text/html - {201FFCBF-7A18-4A72-AE86-F64FEDFD9D98} - C:\WINDOWS\System32\ioaeea.dll
O18 - Filter: text/plain - {201FFCBF-7A18-4A72-AE86-F64FEDFD9D98} - C:\WINDOWS\System32\ioaeea.dll

Du kannst die ganzen DLL's entweder mir mailen oder an Antivir mailen. Dann solltest du aber auch den Aufruf mitsenden, ansonsten können sie nicht viel damit anfangen ...

Der Sandmann
2004-08-02, 15:43:34
So,

habe nun auch ad/aware und cwsshredder laufen lasen. Wurde doch noch einiges gefunden.

Running Process:
C:\Programme\RelaX_v075\relax.exe <-- Was ist das? | Ist ein Tool das Ordner f[r meine xBox frei schaltet
C:\WINDOWS\system32\TTTimer.exe <-- Hast du irgendwas von TerraTec (Soundkarte oder VCR- Programm)? | Ja, eine TV/Karte
C:\WINDOWS\NCLAUNCH.EXe <-- Screensaver? | Keine Ahnung
C:\Programme\SpamPal\spampal.exe <-- Anti-Spamprogramm? | Korrekt
C:\Programme\WinBar\WinBar.exe <-- Programm zum Angucken, was Leistung frisst? | Nettes Tool. Habe so auf einen Blick einige nette Infos yum Szstem.

Lösch mich, ich bin erstmal unwichtig (und die sp.html auch):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about :blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Tobias\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank

R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL <--- komme nicht drauf, ob das böse war, must du mal gucken
O2 - BHO: PopupManager Class - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - C:\Programme\Popup Manager\PopupMgr_1.0.1.5.dll <-- selber installiert?
O2 - BHO: (no name) - {43FECC2B-43C8-4195-B661-BF2360382879} - C:\WINDOWS\System32\ioaeea.dll <-- was ist das? lösch mich
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_30.dll <-- Spyware
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O2 - BHO: (no name) - {9CBAD6F0-F5B5-4CBE-8E04-4053AB86191D} - (no file) <-- sinnloser Eintrag, lösch mich
O2 - BHO: lhrfydhzxbwpmrbdwari - {c34d1d6c-bb61-42bf-8b96-0176d15eb939} - C:\DOKUME~1\Tobias\ANWEND~1\ypbllthzqu.dll <-- Was das? lösch mich
O3 - Toolbar: rgreeglllxr - {86f4afe6-0171-403f-86d4-fcf26bdd1acb} - C:\DOKUME~1\Tobias\ANWEND~1\ypbllthzqu.dll <-- nochmal, lösch mich
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll <-- selber installiert? ansonsten ist es Spyware, lösch mich
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\WINDOWS\system32\TTTimer.exe <-- das Terratec- Teil ?!?
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s <-- Spyware
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe <-- Was ist das?
O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe <-- Was ist das?
O4 - Startup: WinBar.lnk = C:\Programme\WinBar\WinBar.exe <-- Was ist das?

Ist alles weg was du markiert hattest.

Lösch mich, ich habe nichts zu sagen:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52...meInstaller.exe
O16 - DPF: {4FCFF034-6F56-4D65-8C31-70D98C475428} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/170fe450e6914d...RdxIE601_de.cab
O16 - DPF: {607DF741-7D0A-11D4-9EDC-005004189684} - http://www.ucmore.com/download/UCmoreIEx.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.141/code/PWActiveXImgCtl.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab
O16 - DPF: {78960E0E-0B0C-11D4-8997-00104BD12D94} (AV Class) - http://www.pcpitstop.com/antivirus/PCPAV.CAB
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/dj/qdiagh.cab?306
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/i...290/mcfscan.cab

Dito, wie oben.
Was ist das??? | Wei- ich auch nicht. Also weg damit.
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = +w
O17 - HKLM\Software\..\Telephony: DomainName = +w

Hast du ein Modem oder einen Router? einige Einträge sind sauber, also nicht wild löschen!
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B6B30B8-8EE7-45A0-95B9-BEC07CCCE957}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BB57473-6177-4306-8091-924900517D83}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{C945B695-CC46-4C47-9F8A-99B88FBE388B}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = +w <-- komisch, löschen
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = domian.de <-- komisch, löschen
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = +w <-- komisch, löschen | Eintrag notwendig wegen Router (Fli4l Projekt)
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = domian.de <-- komisch, löschen
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = domian.de <-- komisch, löschen

Lösch mich, ich bin irgendwas komisches:
O18 - Filter: text/html - {201FFCBF-7A18-4A72-AE86-F64FEDFD9D98} - C:\WINDOWS\System32\ioaeea.dll
O18 - Filter: text/plain - {201FFCBF-7A18-4A72-AE86-F64FEDFD9D98} - C:\WINDOWS\System32\ioaeea.dll

Der Sandmann
2004-08-02, 15:48:13
Logfile of HijackThis v1.98.0
Scan saved at 15:44:19, on 02.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\Programme\RelaX_v075\relax.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\aTuner\aTuner.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\WINDOWS\system32\TTTimer.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Programme\SpamPal\spampal.exe
C:\Programme\WinBar\WinBar.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
F:\hijackthis\HijackThis.exe
F:\Fli4lHDDprojekt\fli4l\Imonc2_0_7d\Imonc.exe

R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [aTuner] C:\Programme\aTuner\aTuner.exe -autostart
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\WINDOWS\system32\TTTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe
O4 - Startup: WinBar.lnk = C:\Programme\WinBar\WinBar.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B6B30B8-8EE7-45A0-95B9-BEC07CCCE957}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BB57473-6177-4306-8091-924900517D83}: NameServer = 217.5.97.137,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{C945B695-CC46-4C47-9F8A-99B88FBE388B}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = domian.de
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = +w
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = domian.de
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A5C40FA-1037-4606-8DD9-E0BE3ED197AB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = domian.de

Lokadamus
2004-08-02, 18:11:46
mmm...

Ich hoffe, dein System läuft wieder einwandfrei und du kannst die Webseiten jetzt fehlerfrei erreichen.
Dein Logfile sieht soweit ganz ok aus, nur, was ist das ganz unten für ein Eintrag mit "domian.de" als Searchlist? soll das dein Netzwerkname sein? wenn ja, hast du bei der Installation von FLI4L einen kleinen Fehler gemacht ;) ...

Der Sandmann
2004-08-02, 19:13:41
Mein Problem ist leider immer noch nicht behoben.

Allerdings kann ich inzwischen wieder giga.de erreichen.

Leider nur unter Eingbe der direkten IP.

www.giga.de klappt weiterhin nicht.

Was das Domian.de angeht. Das gebe ich unter Netzwerk ---> TCP/IP Einstellungen ---> DNS ---> Diese DNS Suffixe anhängen

ein.

Früher war das Beispiel mal domain.de und ob es mit der aktuellen Version immer noch nötig ist weis ich nicht.

Lokadamus
2004-08-02, 20:09:19
mmm...

Kannst du mir mal deine Host- Datei anzeigen? ich denke mal, die wird richtig sein (dort wird erst einiges an Text stehen und darunter 127.0.0.1 localhost, der Eintrag muss sein).
Achja, wegen domain.de, schreib es mal richtig (du hast das i und das a vertauscht ;)) oder lösch es testweise mal ... andere Adressen gehen laut deiner Aussage, weshalb ich etwas am verzweifeln bin wegen deinem Problem. Vielleicht killst du dieses Spammal- Teil mal, nicht dass dieses sich dazwischen hängt und denkt, giga.de ist Spam und darum Probleme macht ...

Der Sandmann
2004-08-04, 21:30:31
So,

also in der Host steht nur 127.0.0.1 localhost. Die Idee hatte ich auch schon.

Mein problem ist schlicht das einige URls, aus welchen Gründen auch immer, auf falsche (alte) IPs zugreifen wollen.

Im Falle von www.coronamundi.de ist es so das diese Seite letztens erst umgezogen ist. Und die IP, die mein Rechner versucht zu erreichen, ist die alte.

Möglich das das am Router liegt. Nur wird mein Schleppi ja richtig bedient.

Ich denke ich komme um eine Neuinstallation nicht herum.

Und das mit Domian.de kann auch nicht das Problem sein. Den im Grunde kann ich da auch hans.wurst als domain angeben :)

imagine
2004-08-04, 21:52:36
Hast du bei beiden Rechnern die gleichen DNS Server eingetragen?
Führ mal auf deinem Desktoprechner ein ipconfig /flushdns aus

Lokadamus
2004-08-05, 11:46:25
mmm...

Wegen Domian.de, da würde ich trotzdem was anderes eintragen, (irgendwas wie local.lan oder so), weil es diese Seite gibt ;) ...

Ansonsten hoffe ich, dass der Tip von Imagine klappt ...