Forum
Tipps
News
Menu-Icon

WindowsXP: Kann plötzlich nichts mehr downloaden...

Hallo Ihr Lieben,

jetzt weiß ich mir wirklich keinen Rat mehr...seit 3 Tagen kann ich nicht mehr downloaden. Anfänglich nur ab und an nicht..jetzt gar nicht mehr.
Mir ist nicht bewußt wie das angehen kann.Fing mit ner Seite (mehrmals) an..da blieb er hängen und dauerte ewig bis sie sich schließen ließ. Ist das einzige was mir einfällt.
Meine Versuche:
Pupupblocker ausgestellt...nichts
Smartfilter ausgestellt..nichts
Als sichere Seite eingetragen..n
heute war es schon so schlimm, das ich dachte bald geht gar nichts mehr. Virenscanner Update für IE8..CCleaner durchlaufen lassen..
War soweit im ersten Moment erfolgreich. PC lief wieder wie vorher. Hab dann versucht einen Download zu starten..wieder die gleiche Geschichte wie am Anfang..nichts tut sich.

Ich hoffe ihr könnt mir auch diesmal helfen..irgendwas ist am zerstören..Ach ja..und selbst wenn sich oben die Leiste mit der Meldung; Dateidownload zulassen..ließ es sich trotzdem nicht downloaden.

LG  Alika

 



Antworten zu WindowsXP: Kann plötzlich nichts mehr downloaden...:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

weiß nicht ob es wichtig ist, aber hab mal meine Log kopiert. Für mich Böhmische Dörfer, aber es gibt ja Profis  ;)

 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:42:37, on 11.08.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
C:\Programme\Panda Security\Panda Cloud Antivirus\PSUAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Security\Panda Cloud Antivirus\PSANHost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\HiYo\bin\HiYo.exe
C:\WINDOWS\V0415Mon.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Programme\Microsoft Security Client\msseces.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Programme\Panda Security\Panda Cloud Antivirus\PSUAMain.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Panda Security\Panda Cloud Antivirus\PSUAMain.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IEWebHook - {AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} - C:\Dokumente und Einstellungen\Petra\Anwendungsdaten\Media Finder\Extensions\IEPlugin32.dll
O2 - BHO: Help the General-Search Project - {CA4520F3-AE13-4FB1-A513-58E23991C86D} - C:\DOKUME~1\Petra\ANWEND~1\MEDIAF~1\EXTENS~1\GENCRA~1.DLL
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Hiyo] C:\Programme\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [V0415Mon.exe] C:\WINDOWS\V0415Mon.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Programme\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [MSC] "C:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PSUAMain] "C:\Programme\Panda Security\Panda Cloud Antivirus\PSUAMain.exe" /LaunchSysTray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\DOKUME~1\Petra\LOKALE~1\Temp\E_S8D.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [VF0415Inst] RunDll32.exe C:\WINDOWS\system32\V0415Pin.dll,RunDLL32EP 515 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [VF0415Inst] RunDll32.exe C:\WINDOWS\system32\V0415Pin.dll,RunDLL32EP 515 (User 'Default user')
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O8 - Extra context menu item: Download with &Media Finder - C:\Programme\Media Finder\hook.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {28B66320-9687-4B13-8757-36F901887AB5} (CanvasX Class) - http://www.lidl-fotos.de/ips-opdata/layout/lidl02/objects/canvasx.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://www.lidl-fotos.de/ips-opdata/layout/lidl02/objects/jordan.cab
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1279800611328
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1344529233109
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/m3/photouploadcontrol/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{11D57DC1-1CF0-4A7C-8E4F-658C1912D266}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{11D57DC1-1CF0-4A7C-8E4F-658C1912D266}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Panda Cloud Antivirus Service (NanoServiceMain) - Panda Security, S.L. - C:\Programme\Panda Security\Panda Cloud Antivirus\PSANHost.exe
O23 - Service: Panda Product Service (PSUAService) - Panda Security, S.L. - C:\Programme\Panda Security\Panda Cloud Antivirus\PSUAService.exe

--
End of file - 7635 bytes

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

irgendwelche gelben Fragezeichen im Gerätemanager ?
wenn ja, Treiber aktualisieren

Treiber sind sonst alle auf neuesten Stand ?

Führe mal eine Systemwiederherstellung durch, Zeitpunkt bevor der Fehler auftrat.

Auch mal in der Ereignisanzeige nachschauen, ob da kritische Fehler aufgelistet sind.

Downloade Dir von einem anderen Rechner Malewarebytes, update es und führe hier einen Vollscan durch. Logfile dann posten.

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Das Logfile ist veraltet, aktuelle Version wäre 2.0.4.

O4 - HKLM\..\Run: [V0415Mon.exe] C:\WINDOWS\V0415Mon.exe

das könnte ein Schädling sein, trotzdem erst mal Malewarebytes
durchführen.

Das sicherste wäre natürlich eine Neuinstallation Deines Systems nach Jüki`s Vorschlag:

Windows XP Neuinstallation

Gruss A K     

« Letzte Änderung: 12.08.12, 09:20:41 von A K »

Was Du auf dem PC hast, ist mit ziemlicher Sicherheit ein Trojaner (bzw. ein Teil davon) der nach und nach Dein System zerstört.
Eine Reparatur ist gefährlicher Murks.
Der einzige verantwortungsbewußte Rat, der Dir gegeben werden kann - Neuinstallation. Samt Erneuerung des MBR.
Und danach die konsequente Anwendung der Imagetechnologie.

Jürgen

« Letzte Änderung: 12.08.12, 09:57:19 von jüki »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Hallo,

irgendwelche gelben Fragezeichen im Gerätemanager ?
wenn ja, Treiber aktualisieren

Treiber sind sonst alle auf neuesten Stand ?

Führe mal eine Systemwiederherstellung durch, Zeitpunkt bevor der Fehler auftrat.

Auch mal in der Ereignisanzeige nachschauen, ob da kritische Fehler aufgelistet sind.

Downloade Dir von einem anderen Rechner Malewarebytes, update es und führe hier einen Vollscan durch. Logfile dann posten.

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Das Logfile ist veraltet, aktuelle Version wäre 2.0.4.

O4 - HKLM\..\Run: [V0415Mon.exe] C:\WINDOWS\V0415Mon.exe

das könnte ein Schädling sein, trotzdem erst mal Malewarebytes
durchführen.

Das sicherste wäre natürlich eine Neuinstallation Deines Systems nach Jüki`s Vorschlag:

Windows XP Neuinstallation

Gruss A K     

Also, erstmal Tausendank..
der Gerätemanger zeigt nichts an. Hab die Malware durchlaufen lassen und hier die Log-Datei ..
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.12.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Petra :: OME-56F520B8321 [Administrator]

Schutz: Aktiviert

12.08.2012 12:03:27
mbam-log-2012-08-12 (12-03-27).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 187043
Laufzeit: 19 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 5
HKCR\CLSID\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\gencrawler_gc.GenCrawler (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Petra\Anwendungsdaten\Media Finder\Extensions\gencrawler_gc.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Alles schön und ugut, aber jetzt hab ich wieder das Problem, das das Seiten öffnen ewig dauert  ???

Ist ne Systemwiederherstellung noch ratsam???
Ich kann echt nicht verstehen wie ich trotz Microsoft Security Essential und ich nicht viel mache, mir sowas einfange. Ich habe nicht die Möglichkeit ne Neuinstallation zu machen. Hab das Program gar nicht und auch nicht die Kenntnis.. :'(

LG Alika

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

System neuinstalieren,alles andere ist murks.
Woher das kommt?
Nun,arbeiten als admin ist sehr gefährlich,aber bequem.
Wenn man keine lizenz von winXP hat,dann hat man ein erhebliches problem.
Datensicherung mit knoppix oder slax.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

genau....

das war zwar nur ein Quickscan und nicht ein Vollscan, aber
die Registrierdatenbank hat Trojaner. Auch, wenn Malewarebytes
anzeigt erfolgreich gelöscht, ist es hier am Sinnvollsten eine saubere Neuinstallation durchzuführen. Alles Andere hat keinen Zweck.
Ist da auf dem PC noch irgendwo ein Aufkleber ( oben oder hinten )
mit den PC-Angaben oder dem Key. Wenn ja kannst Du Dir beim Bekannten eine gleiche XP-Version ausleihen und mit Deinem Key
neuinstallieren.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Es sollte aber eine neutrale Cd sein,onst hat man noch ein problem.
OEM cds wurden gerne an  hardware angepasst.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

War mal ein Millenium den ich vor zig Jahren auf XP umgerüstet habe. Hat mir ein Bekannter raufgesetzt mit seinen Key-Daten. Den Bekannten gibt es aber nicht mehr..
Ich habe versucht ne Systemwiederherstellung zu machen. Leider kam immer..Wiederherstellung unvollständig..egal bei welchen Zeitpunkt.
Aber ich habe wieder diese Software Distribution Service3.0 entdeckt. Damit hatte ich schon mal Probleme. Die installiert sich seit gestern wohl wieder alleine drauf..
Leider weiß ich nicht mehr wie ich das Problem damals gelöst habe ???
Hat einer von euch nen Rat wie ich die verhindere und runterbekomme..?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Hat mir ein Bekannter raufgesetzt mit seinen Key-Daten. Den Bekannten gibt es aber nicht mehr..

Das ist illegal !  ???

kauf Dir hier z.B. eins und gut ist:

http://www.ebay.de/itm/Windows-XP-Professional-Lizenz-DVD-SP3-Deutsch-/350574619041?pt=Software&hash=item519fe029a1

 
« Letzte Änderung: 12.08.12, 13:35:59 von A K »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nimm den Rat meiner Kollegen hier an, kauf Dir eine legale Version, die kosten nicht mehr viel und installiere neu.
Wenn Du dabei Hilfe brauchst, helfen wir Dir gerne.

Abgesehen von der illegalen Verwendung des Keys wird ein Reparaturversuch nur Murks.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nein, das war nicht illegal..war mal mein Mann..
Wir hatten mich nur leider nicht offiziell registrieren lassen.. :-\
Jetzt nutzt es eh nichts..versuch jetzt erstmal die schädliche Software Distribution 3.0 runterzukriegen...Das Betriebssystem zu kaufen geht ja noch, aber ihr könnt mir ja nicht helfen beim installieren, wenn mein PC formatiert ist und ich keinen zugang habe. Ich trau mir das wirklich nicht zu.
Danke an euch alle erstmal :)
LG Alika

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hier eine komplette Anweisung nach Jüki:

Windows XP Neuinstallation

Nur mal so :

 O4 Einträgesind zuerst einmal alles  Verdächtige Autostarteinträgedie Du ja jede Menge hast.
Das suchen und überprüfen ist nicht das gelbe vom Ei.
Also ich schlage eine Neuinstallation vor.

Onkel Franz


« Ladepause beim SystemstartWindows XP: schnittstelle nicht ausgeführt »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Update
Als Update bezeichnet man eine aktualisierte Version einer bereits besessenen Software, die registrierte Anwender meist zu einem Bruchteil des Preises des ursprüngli...

Warsteiner
Warsteiner: Das ist nicht nur eine Biermarke, in der Social Media App "Jodel" steht der Ausdruck "Warsteiner" auch für das Gegenteil von "Paulaner": Wenn eine in der...

Download
Unter Download versteht man den Transport aller Dateien aus dem Internet auf Ihren Rechner. Mit "downloaden" wird also das Herunterladen von Dateien aus dem Web bezeichne...