Absturz ie bei "Verbindung wird hergestellt ..."

04/06/2008 - 19:07 von Astrid | Report spam
Seit dem 22/05, kommen ich nicht mehr mit dem Internet Explorer aufs
Internet, obwohl eine Internet Verbindung besteht (MSN und Firefox
funktionieren einwandfrei)(USB Modem - DFÜ verbindung). Der erste Tab zeigt
nur "Verbindung wird hergestellt ..." an. Sobald man auf ein Menü vom ie
klickt oder den ie schließt hàngt der Prozess sich auf (Taskmanager: keine
Rückmeldung).

Problemsignatur: SzAppName: iexplore.exe SzAppVer: 7.0.6000.16640 SzModName:
hungapp SzModVer: 0.0.0.0 Offset: 00000000
Unser System: Windows Xp Professional (multi-language) - SP3 - alle updates
installiert - nur Windows Firewall .

Das Problem ist plötzlich aufgetaucht, ohne dass ich ein Progamm installiert
oder desinstalliert habe. Automatisches Windows Updates - kein Update mit dem
Datum vom 22/05 oder 21/05 in Software?

Versuchte Problemlösungen:
* ie ohne Add-Ons starten : KO
* internet optionen - erwietert : Browsererweiterungen von Drittanbietern
deaktiviert : KO
* alle add-ons und active-X deaktiviert : KO
* ie 7 deinstalliert : ie6 gleiches Problem KO
* ie 7 wieder installiert : KO
* usb adsl modem - desinstalliert + neu installiert : KO
* internet optionen - verbindung - lan einstellungen (benutze DFÜ): alles
deaktiviert : KO
* ie 7 startseite - blank page : ie startet aber sobald man eine URL sucht KO
* windows im abgesicherten Modus starten : ie startet + cannot display
webpage da keine Internetverbindung da USB-Modem auch nicht geladen.
* keine mekwürdigen Prozesse im TaskManager und ProcessExplorer
* alle optionalen windows-updates installiert (multi-language): KO
* Internet Verbindung mit Router (LAN) : KO
* Systemwiederherstellung : Fehler
* refresh winsockets : KO

Das Problem besteht für alle Benutzer des Systems (unabhàngig ob
Administrator oder nicht).

Andere Merkwürdigkeit:
* Einmal auf 20, schafft der ie beim öffnen die Verbindung und man kann
surfen. Sobald man den ie aber wieder schließt und erneut öffnet : KO
* In Benutzekonton: wenn man Kontotype àndern auswàhlt: meldung : "Cannot
display webpage"?

Ich bin mir ziemlich sicher, dass ich keinen Virus habe. Viruswall
(Anti-Vir) findet nichts. Nichts Merkwürdiges in hijackThis.
HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:19:41, on 04.06.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\AntiVir PersonalEdition Classic\sched.exe
F:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
F:\Program Files\ANYCOM\Blue USB-120-240\bin\btwdins.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\UPHClean\uphclean.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
F:\WINDOWS\system32\atiptaxx.exe
F:\WINDOWS\system32undll32.exe
F:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
F:\Program Files\Windows Media Player\WMPNSCFG.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\WINDOWS\system32\wuauclt.exe
F:\WINDOWS\system32\dwwin.exe
F:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat
7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Common
Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper -
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live
Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
- F:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avgnt] "F:\Program Files\AntiVir PersonalEdition
Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AVSCHED32] F:\Program Files\AVPersonal\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "F:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows
Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] F:\Program Files\Windows Media
Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User
'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User
'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe (User
'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe (User
'Default user')
O8 - Extra context menu item: &Windows Live Search - res://F:\Program
Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
F:\Program Files\Java\j2re1.4.1_02\binpjpi141_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program
Files\Java\j2re1.4.1_02\binpjpi141_02.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O17 -
HKLM\System\CCS\Services\Tcpip\..\{6BB7F75D-3FDB-47DD-A078-689B738FC270}:
NameServer = 195.238.2.21 195.238.2.22
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH -
F:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) -
Avira GmbH - F:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
F:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - F:\Program
Files\ANYCOM\Blue USB-120-240\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - F:\Program Files\Common Files\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: ZipToA - Iomega Corporation - F:\WINDOWS\system32\ZipToA.exe

End of file - 5746 bytes

Ich hab schon ein paar Stunden zu dem Problem gegoogelt ohne weiter zu
kommen. Hat jemand eine Idee?
 

Lesen sie die antworten

#1 Peter Koerber
04/06/2008 - 21:35 | Warnen spam
Astrid,
was Du aber nicht gemacht hast, mal alle temporàren Dateien zu löschen. In
den beiden TEMP-Ordnern alles löschen: Im User-Ordner "Lokale Einstellungen"
mit Deinem Namen hat es einen TEMP-Ordner und im Windows-Ordner hat es auch
einen TEMP-Ordner. Anschliessend auch unbedingt den Papierkorb leeren.

Ich bin mir ziemlich sicher, dass ich keinen Virus habe. Viruswall
(Anti-Vir) findet nichts.



Und wie steht es mit einem Root-Kit?

Nichts Merkwürdiges in hijackThis.


Ha, da hat es Merkwürdiges zu Hauf. Du solltest das Logfile mal in das
Auswertungsfeld bei www.hijackthis.de kopieren und auf den Auswertungsknopf
klicken. Schau Dir das Resultat dort an! Nur das Logfile selber ansehen
bringt gar nichts.

Ähnliche fragen