Hallo,
hab ein riesenproblem. Mein Onkel hat auf seinem PC eine DFÜ-Verbindung eingerichtet für den Internetzugang (analog per Modem). BS = WinXP.
Seit einiger Zeit kann er nicht mehr aufs Internet zugreifen. PC startete aber ganz normal schnell und arbeitete sonst auch normal.
Habs mir heut angesehen. Verbindung konnte hergestellt werden, allerdings weder Internetzugriffe mit IE möglich noch Mails senden/empfang mit Outlook. Hab Adaware drüberlaufen lassen und alle Spyware gelöscht. Virenscanner fand nix.
Mit Hijackthis viel mir auf, dass ein Eintrag mit "newdotnet" drinstand. Hab dies über Systemst. --> Software deinstalliert und dann manuell ALLE Einträge in der Registry mit "newdot*" gelöscht!!!
Seitdem braucht er bei jedem Systemstart extrem lange (ca. 10 Min.).
Jetzt kommt allerdings dann die Meldung, dass die XP Firewall ausgeschaltet ist (kam vorher nicht). Ich kann jedoch jetzt nicht mal mehr die DFÜ-Verbindungsverknüpfung öffnen (reagiert einfach nicht). Diverse Programme lassen sich nicht installieren (z.B. Bootvis,...). Systemwiederherstellung funktioniert ebenfalls nicht.
Hab auch versucht ihn bei mir zuhause an die DSL-Anlage anzuschließen um ins Internet zu kommen, aber er lässt keinen WLAN-Zugriff zu!!
Was soll ich noch tun?!?!? Hab alles versucht (msconfig alle Systemstartprogramme deaktiviert, Regcleaner mehrfach drüberlaufen lassen, ...).
Bin am Ende... total ratlos....
Bitte helft mir - wenn möglich bald!
Hier zur Info das Hijackthis-Log:
Logfile of HijackThis v1.99.1
Scan saved at 22:39:37, on 01.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Dell Wireless\PRISMCFG.EXE
H:\Internetdateien\HiJackThis\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mediamarkt.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mediamarkt.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless USB 2.0 WLAN-Kartendienstprogramm.lnk = ?
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.mediamarkt.de
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Vielen vielen Dank vorab!!!
McMax
McMax Gast |