Computerhilfen.de Logo
Forum
Tipps
News

Internetverbindung wird nach kurzer Zeit automatisch zurückgesetzt

hallo Leute!
Habe hier einen superkniffligen Fall.

Ich benutze Mozilla (AOL für die Verbindung), Zonelab Firewall und Avast. (außerdem Ad-Aware, Spybot und Spyware-Blaster)
ich habe zur Zeit ein ziemlich lästiges Problem - alle paar Minuten schließt die internetverbindung automatisch. Es kommen dann ein bis drei Fehlermeldungen
von Windows System:

error in winsock module
connection structure is unknown.

Possible Reason: your firewall And/Or Antivirus Application block the systemfile csrss.exe/ smss.exe/ services.exe.

Make sure that " " can connect to the Internet!


Der Virenscanner hat mehrmals den Sober-Wurm und ne Win-32-Variante gefunden und in den Container verschoben...
Im Moment läuft weder die Firewall noch das Antivirus-Programm. Ich hab beide auch schon deinstalliert und wieder installiert, auch ohne die Programme hält die Verbindung nicht länger als 4 Minuten und wird zurückgesetzt.
Hijack this funktioniert nicht: Es kommt folgende Meldung wenn ich das Programm starte:
AntiVirus - AntiSpyware
No Viruses, Trojans or Spyware found.
Status: OK
Anschließend wird das Programm automatisch beendet. Ganz genau das selbe mit der selben Meldung passiert wenn ich Antivir Update oder Hauptprogramm (war parallel zu Avast installiert) starte.
Beides habe ich mittlerweile deinstalliert um Norton Anti Virus zu installieren.Allerdings lässt sich das Programm auch nicht starten da die Installation nicht vollständig war (?)
"The Norton AntiVirus options are corrupt and missing. Please reinstall Norton AntiVirus."
Ad-Aware& Spybot finden natürlich nichts.
Updates kann ich nicht machen da ich nur eine Modemverbindung habe und 4 Minuten nicht reichen.

Kann mir irgendwer helfen?

Tina



Antworten zu Internetverbindung wird nach kurzer Zeit automatisch zurückgesetzt:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Unbedingt über F8 in den abgesicherten Modus gehen und dort nach Viren scannen. Wenn was gefunden wurde/löschen und auf jeden Fall den Papierkorb vor dem Hochfahren leeren. Dann nochmals HJT machen, ev. geht es dann.
webse

Possible Reason: your firewall And/Or Antivirus Application block the systemfile csrss.exe/ smss.exe/ services.exe.

Steht doch das diese Applikationen geblockt werden, solltest mal eine Intensivkurs Viren und Co im Abgesicherten Modus machen

 ??? HÄ?
@kersten: Nochmal auf Deutsch: Die Firewall oder das Internetprogramm blockieren die Systemdatei... (zumindest meint Windows das)
problem: ich hab keinen funktionierenden Virenscanner mehr!
irgendjemand ne idee, wie ich etwas downloaden kann wenn die verbindung andauernd unterbrochen wird? :'(

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hast Du vielleicht noch ein paar Heft-CD´s mit halbwegs aktuellen Programmen da??? Ansonsten Tankstelle...  ;D;)

Ach ja,schau nach,ob diese smss.exe-Datei  im Ordner C:\Windows\System32 ist. Wenn das nicht der Fall ist, handelt es sich bei smss.exe um einen Virus, Spyware, Trojaner oder Worm!

« Letzte Änderung: 07.05.05, 13:25:08 von YAZAKI »

Heft-CD  ;D Super Idee!
Wir ham ja nicht umsonst nen Kiosk mit Zeitschriften und so... :D
Ok ich versuche das erst mal.
Mal sehen was passiert...
Danke erst mal für eure schnelle Hilfe!

Hallo,

diese Dateien sind definitiv verseucht bzw ein Virus selber

schau per msconfig -6 glaub ich was du beim System start deaktivieren kannst und dann in der Registry
unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

nach diesen bewussten Dateien und löschen

hallo!
msconfig -6 geht nicht ... wird nicht gefunden  ???
sämtliche virenprogramme von der heftcd haben bisher nichts gebracht.
...

grüße

1. hast Du evtl eine Dialer drauf , der deine Verbindung killt : 0900Warner eingesetzt ???
2. hast Du evtl in der Wählverbindung (Eigenschaften) den Parameter "Verbindung beenden nach xx Minuten Leerlauf" zu kurz gesetzt ? ggf auf 10 bis 15 Minuten setzen.
auch hier mal lesen :
http://www.dialerhilfe.de/start/start.php

Tja endlich mal bessere Nachrichten.
Die Internetverbindung läuft wieder.
Habe einen Virenscanner über eine Netzwerkverbindung laufen lassen (F-Prod) Super Programm - war das einzige das was gefunden hat: und zwar 15 Varianten des Sober-Wurms.
Dieser kopiert sich sobald er ausgeführt wird in windows/system32 als die oben genannten "system-dateien" und versucht ins internet zu gelangen.
mittlerweile geht das internet wieder... allerdings ist aol nicht mehr funktionsfähig.
Von Norton gibt es ein Tool zum Entfernen des Wurmes und seiner Varianten.
Ich glaube nicht dass schon alles weg ist...

hier kann man auch Progs für spezielle Viren holen :
http://www.free-av.de/
und nutze Spybot S&D , sehr gute Erfahrung damit . Kostet ein wenig Zeit , die Einstellungen zu checken , aber dan ist es Klasse . Regelmässiger Update Pflicht , wie bei allen Virenprogrammen usw ....

Hallo,

trotzdem den kampf im abgesicherten Modus aufnehmen.

msconfig mal versuchen und dann Register "Systemstart" überprüfen alles was seltsam ist deaktivieren und dann in der registry den Schlüssel

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

suchen und was seltsam ist erstmal weg;-)

ebenso die Prozesse unter des Taskmanager untersuchen sie Viren und Trojaner benützen meist Namen die ähnlich klingen wie echte Win Programme und Hijackthis muß laufen

Ich glaube nicht dass mein PC je wieder in Ordnung geht.
Andauernd bleiben die Programme hängen, IE, Word und WMedieplayer laufen nur unvollständig... also irgendwas muss da ja noch drauf sein.
In der Registry ist nix mehr was startet und verdächtig ist.
msconfig geht nicht was soll das denn sein?


es hat endlich funktioniert!


Logfile of HijackThis v1.98.2
Scan saved at 13:45:00, on 21.05.2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\FSI\F-Prot\F-Sched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\system32\ntvdm.exe
D:\Programme\Trillian\trillian.exe
E:\Programme\Mozilla1.6\mozilla.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\rnathchk.exe
C:\Programme\FSI\F-Prot\F-StopW.exe
E:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [websx] C:\Programme\websx\int129365.exe -auto
O4 - HKLM\..\Run: [VVSN] C:\Programme\VVSN\VVSN.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AVPCC] "E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NAV CfgWiz] "E:\Programme\Norton AntiVirus\CfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [BootWarn] E:\Programme\Norton AntiVirus\BootWarn.exe /a
O4 - HKLM\..\Run: [ SystemBoot] C:\WINDOWS\Help\Help\services.exe
O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe STARTUP
O4 - HKLM\..\Run: [F-StopW] C:\Programme\FSI\F-Prot\F-StopW.EXE
O4 - HKCU\..\Run: [StrokeIt] E:\Programme\Strokeit\strokeit.exe
O4 - Startup: Rainlendar.lnk = E:\Programme\Rainlendar\Rainlendar.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6269EB8C-0C9F-456B-BF32-0ECA3D58725C}: NameServer = 205.188.146.145
O17 - HKLM\System\CS2\Services\Tcpip\..\{6269EB8C-0C9F-456B-BF32-0ECA3D58725C}: NameServer = 205.188.146.145

 ??? ??? ???

übrigens startet mein pc jetzt gar nicht mehr ::)
höchstens wenn ich die festplatte rausmache  ;)
also ich bin irgendwie am ende mit meinem latein (kann ich nicht mal  :-X)


« AntiVirNorton Firewall Angriff? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!