Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Umleitung auf Phishing-Seite, Antivirenprogramm(e) plötzlich deaktiviert, neue nicht installierbar (https://www.trojaner-board.de/100618-umleitung-phishing-seite-antivirenprogramm-e-ploetzlich-deaktiviert-neue-installierbar.html)

Fogger 21.06.2011 13:46

Umleitung auf Phishing-Seite, Antivirenprogramm(e) plötzlich deaktiviert, neue nicht installierbar
 
Hi zusammen,

zunächst mal:
mein System: WinXP Home, Version 2002, SP3, inkl. aller Updates
Antivirenprogramm: AVG 2011

und mein Problem:
als ich mich vor kurzem auf der Onlinebanking-Seite meiner Hausbank anmelden wollte, wurde ich aufgefordert ein neues Kennwort und die 84. TAN aus meiner Liste einzugeben. Da ich nicht mit PIN/TAN sondern mit CHIP/TAN arbeite, wurde ich stutzig.

Seitdem wird es jeden Tag unlustiger, in chronologischer Reihenfolge:
- Firefox ist nur im abgesicherten Modus ausführbar
- Der "residente Schutz" bei AVG war abgeschaltet, einschalten unmöglich
- AVG startet gar nicht mehr
- HitmanPro35 startet den Scan, bleibt aber immer bei Datei-Nr. 16461 hängen und liefert mir nen Bluescreen.
- Installation von Kaspersky "PURE Total Security" nicht möglich
- Installation von Avira Antivir möglich, jedoch mit der Fehlermeldung, dass die Scanfunktion nicht geladen werden kann.
- PDF können nicht mehr erstellt werden / Dateien können nicht mehr in PDF konvertiert werden (Adobe Acrobat Professional 6.0)
- Bluescreens erhalte ich immer, wenn ich versuche irgendwas mit einer Antivirensoftware zu machen.

Ich habe das "defogger"-Programm heruntergeladen und ausgeführt, allerdings fordert es mich nicht zum Neustart auf wie in der Anleitung beschrieben. Ein Logfile wurde erstellt mit dem Namen "defogger_disable.log". Ich habe versucht diese anzuhängen, ist ja eine txt-Datei. Allerdings bekomme ich die Fehlermeldung, dass es sich um eine ungültige Datei handeln würde.

Kann mir jemand helfen, bitte?

Grüße,
Tom

markusg 21.06.2011 13:49

hi, ich möchte mir 1 log ansehen, und löschen, damit eine datensicherung gefahrlos möglich ist, am ende wirds aber wohl auf neu aufsetzen und dann richtig absichern rauslaufen.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
falls im normalen modus nicht möglich, machs im abgesicherten, bei pc start mit f8 zu erreichen.

Fogger 21.06.2011 14:47

Hallo Markus,

zunächst mal danke dass Du Dich um mich und meinen Rechner kümmerst.

Ich habe ComboFix heruntergeladen, installiert und versucht auszuführen. Folgendes passiert:

Im normalen Modus bekomme ich eine Warnmeldung von Antivir, dass in der Datei "C:\32788R22FWJFW\handle.cfxxe" ein Ding namens ´TR/Crypt.XPACK.Gen´ gefunden wurde und der Zugriff auf diese Datei verweigert wurde.
ComboFix beendet sich.

Im abgesicherten Modus wird ComboFix bis zum Ende ausgeführt, erstellt aber kein Logfile. Stattdessen teilt mir das Programm mit, dass ich AVG deinstallieren soll.

Ist das ok wenn ich das mache? Ich denke mal, da mein Rechner wohl eh verseucht ist wird das nichts ausmachen wenn ich AVG deinstalliere. Aber sicher bin ich mir halt nicht.

Grüße,
Tom

markusg 21.06.2011 14:49

avg runter, und den avg remover nutzen
AVG - Download tools and utilities
dann gehts im abgesicherten modus, bzw stand in der anleitung ja eindeutig das programme etc ausgeschalten werden, dazu gehört auch avira.

Fogger 21.06.2011 17:26

Also ich bewunder euch Jungs! Ich werd hier jetzt dann irre...

Dass Programme wie Avira etc. ausgeschalten werden hatte ich durchaus gelesen... wie dem auch sei, ich habe jetzt alles was irgendwie "Antivirus" heißt deinstalliert. In der Softwareübersicht ist nichts mehr zu finden davon, Verknüpfungen etc. finde ich auch keine mehr. Ausser dieses Hitman35 - das ist in der Softwareliste zwar nicht mehr zu finden, aber wenn ich auf den Desktop-Icon klicke wirds ausgeführt. Und mein Rechner will mir nicht sagen wo er es versteckt hat (unter "Eigenschaften" gibts kein Zielverzeichnis, und die Suchfunktion findet auch nichts).

Allerdings konnte ich AVG-Remover nur im abgesicherten Modus ausführen, aber es hat geklappt. Ich habe ComboFix neu heruntergeladen (das Programm hat gesagt, ich soll das machen...) und gestartet.

Obwohl alles was irgendwie mit AVG oder Antivir zu tun haben könnte weg ist (zumindest glaube ich das, weil ich davon nichts mehr sehe) sagt ComboFix, der AVG Real-Time-Scanner sei noch aktiv, ich solle den beenden und macht mich darauf aufmerksam, dass das Fortführen des Programmes zu Schäden am Rechner führen könnte...und macht dann weiter. Ich habs abgebrochen...um zu fragen ob ichs weiter laufen lassen soll - trotz dieser Warnung.

EDIT: Soll ich die derzeit laufenden Prozesse aus dem Taskmanager hier nennen? Sind ca. 15 Stück.

Grüße,
Tom

EDIT: Text hinzugefügt, Rechtschreibfehler korrigiert.

markusg 21.06.2011 17:27

lass es weiter laufen bitte

Fogger 21.06.2011 18:05

Juhu ... hat geklappt. Das Logfile von ComboFix sollte angehängt sein. Jetzt bin ich mal gespannt wie en Flitzebogen :-)

Grüße ... und zwischendurch mal Danke für die Geduld!

Tom

markusg 21.06.2011 18:23

noch 1 befor wir mit der datensicherung beginnen:
www.virustotal.com
c:\windows\Help\Tours\mmTour\tour.exe
diese datei prüfen und den ergebniss link posten.

Fogger 21.06.2011 19:28

Hm...vielleicht bin ich ja zu ungeduldig, aber ich hab das jetzt mit dem Link 3x probiert.

Die Datei ist ne Flash-Datei mit 3,2 MB. Das erste Mal bliebs hängen bei 5,8%, die letzten beiden Male jeweils bei 3,2%. Ich hab jeweils etwa ne Viertelstunde gewartet bis ichs neu probiert habe. Ist das normal? Gibts vielleicht ne Alternative dazu? Oder bin ich tatsächlich zu ungeduldig?

markusg 21.06.2011 19:33

wir lassens weg.
bitte sichere wichtige daten, bilder dokumente etc.
vorher autorun aus
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
dann formatieren windows neu instalieren, falls anleitung nötig, bescheid sagen.
dann zeig ich dir, wie man das system richtig absichert.
dann passwörter endern.

Fogger 21.06.2011 19:44

Ich hab das "böse" F-Wort gelesen ... formatieren...

Ich hatte ja die Hoffnung dass es ohne geht, weil nicht alle Programme sind... nun ja ;.) Aber sicher siehst Du keine andere Möglichkeit, sonst hättest Du das bestimmt probiert. Naja, ich hab ja auch insgeheim damit gerechnet.

Bis ich alles gesichert habe was mir wichtig ist, wird ne Zeit rumgehen. Heute wird das nichts mehr. Ich denke mal auch Du wirst irgendwann ins Bett wollen:-) Ich denke, ich werde morgen im Laufe des Tages soweit sein. Ich schreib nen Beitrag im Forum wenn ich soweit bin und probier weiter die Datei an virustotal zu senden. Vielleicht klappts ja irgendwann.

Vielen Dank einstweilen ... und hoffentlich bis morgen.

Grüße,
Tom

markusg 21.06.2011 20:04

naja, bei illegaler software bekommst du hier eh nur hilfe beim formatieren, wer so dumm ist und solche software nutzt, der muss sich nicht wundern, wenn an seinen sicherheitseinstellungen gedreht wurde. und malware auf dem pc landet.
man bezahlt am ende doch irgendwie. wenn der rechner zb zum spam versenden verwendet wird, oder einem das konto geplündert wurde.
beim spam versand wird einem evtl das internet eingeschrenkt, wenn einem dann noch wer malware instaliert, die den pc in einen datei server umwandelt, über den dann evtl. material wie kinderpornos getauscht wird, ist der pc dann bei den männern in grün.
alles schon gehabt.

Fogger 21.06.2011 20:16

Nana ... jetzt nicht gleich so. So illegeal ist das gar nicht wie es vielleicht rüberkam. Ich hab mich da vielleicht falsch ausgedrückt. Die Software ist durchaus legal, nur habe ich die Installations-Cds nicht mehr weil das CAD-Programm eben uralt ist und die Dinger beim Umzug verloren gingen.

markusg 21.06.2011 20:29

aha, dann musst du das schon deutlich sagen denn wenn du schreibst, nicht alle Programme sind... nun ja
das sieht mir eher nach illegal als verloren aus, aber chat software gibts wie sand am meer, kostenlos.

Fogger 22.06.2011 10:44

So...nochmal zur Software...hab mich da einfach höchst missverständlich ausgedrückt. Sorry dafür!

Wie ich gestern Nacht eine CD nach der anderen gebrannt (und die eine oder andere "verbrannt") habe kam mir irgendwann eine Idee: Ich habe hier außer meinem Laptop ein Netbook und noch nen (alten) Desktop-PC - und WLAN. Wenn ich daraus ein Netzwerk bastel (wobei ich dazu auch Hilfe bräuchte), könnte ich die Dateien doch von meinem Laptop auf den Desktop-PC verschieben. Macht das Sinn? Ich könnte mir vorstellen, dass ich, was auch immer ich für ne Seuche auf meinem Laptop habe die dann auch mit verschiebe? Oder gibts da ne Möglichkeit? Ansonsten werd ich weiter fröhlich CDs brennen...

markusg 22.06.2011 11:11

kannst du dir keine externe festplatte leihen? keine dvd rolinge zur hand?
oder usb sticks, wäre schon sicherer so.

Fogger 22.06.2011 11:38

Boah...manchmal glaub ich die Verpeiltheit erfunden zu haben...:stirn: natürlich hab ich Usb-Sticks, und der Müller um die Ecke hat soviel DVD-Rohlinge dass er sie verkaufen muss...
Dann mach ich mich wieder frisch und fröhlich an die Arbeit und komm zurück wenn ich das erledigt hab. Danke fürs Mitdenken! :-)

markusg 22.06.2011 12:09

aja, kein prob :d

Fogger 22.06.2011 16:17

So, fast fertig, schätz noch ne halbe Stunde etwa... ein paar von den Dateien, haupts. Bilddateien sind beschädigt und das Brennprogramm hat sich da ewig dran aufgehalten.

Ich habe zwischenzeitlich mal meine Inst.-CDs gesucht. Interessant was man da alles findet was man nicht sucht, aber ich glaube ich habe die XP-CD nicht mehr. Ich hab so en DELL-Ding, das Einzige was ich gefunden hab ist ne CD "Drivers and Utilities for Reinstalling Dell Inspiron and XPS System Software, contents Device Drivers, Diagnostics and Utilities". Was mach ich denn wenns die nicht ist? Neues Betriebssystem kaufen? Oder kann ich das mit dem Key bei Microsoft runterladen?

markusg 22.06.2011 16:27

hmm weis nicht ob man sich eine zusenden lassen kann kostenlos bei ms, denke das ist mit aufpreis. dann kannst dir eig auch gleich n neues xp hohlen für 20 € gibts das schon.

Fogger 22.06.2011 17:59

Zusenden lassen kann man sich das ... für 25 Euronen. In dem Fall würd ich eher auf Win7 umsteigen. Macht das Sinn zum Neuaufsetzen die 90-Tage-Testversion zu installieren? Den Key kann ich mir erst Ende des Monats leisten, kostet ja immerhin 200 Euronen das Programm.

Und: Jubel und jubilier:-) Geschafft! Daten gesichert. Hat sich mal wieder an diversen Bilddateien aufgehängt :-(

Was muss ich jetzt machen?

markusg 22.06.2011 18:05

win7 kostet keine 200 €, bei amazon für 80 € zu haben, nimm aber nicht die starter version.
teste den pc mal auf win7 tauglichkeit
Windows 7 Upgrade Advisor - Download - Microsoft Windows

Fogger 22.06.2011 18:46

Hab halt nur bei Microsoft geschaut, danke für den Tipp!

Das Diagnoseprogramm sagt ist gut. Für das was derzeit nicht funktionieren würde gibts Updates. Und um das, was nicht mehr funktionieren wird, ist nicht schade.

markusg 22.06.2011 18:49

ok, dann machen wirs so, bestell dir win7 aber nicht von dem pc aus und instaliere es, bzw meld dich sobald dus hast dann erkläre ich wies weiter geht.

Fogger 22.06.2011 18:53

ja kann ich nicht die testversion downloaden (natürlich auf nen anderen rechner) und dann bei amazon die vollversion kaufen und wenn die dann da ist dann den schlüssel eingeben? sry der nachfrage, aber ich würd das ja schon gern so schnell wie möglich erledigen.

markusg 22.06.2011 19:01

hab das noch nie mit der testversion probiert. und weis auch gar nicht obs die bei ms noch gibt.
gibts anweisungen bei ms wie du die brennen musst bzw dann auf dem pc instalierst, der muss aber formatiert sein, geht ja normalerweise im setup.

Fogger 22.06.2011 19:13

Hm...da gibts ne Testversion. Ich hab mir das grade mal durchgelesen. Was mich verwirrt ist der Satz:
"Nach Ablauf des 90-tägigen Testzeitraums können Sie Windows 7 Enterprise weiterhin verwenden, indem Sie Windows 7 erwerben und eine Neuinstallation durchführen, einschließlich Treiber und Anwendungen."
Das hieße dann ja doppelt Gschäft?
Und soll ich dann die 32 oder die 64 bit Version kaufen? ... hab grad nachgelesen, dass ne 64 bit Version bei mir wenig Sinn macht :-)

markusg 22.06.2011 19:55

na du musst dann aber Windows 7 Enterprise nehmen die ist teuerer.
bestells dir morgen einfach und warte die 2 tage bis es angekommen is anstatt so nen hin und her zu machen.
ps wenn die 64 bit version keinen sinn macht, warum überlegst du die dann zu bestellen?

Fogger 22.06.2011 20:12

Ah...ich hab das so verstanden, dass man diese Enterprise-Version 90 Tage testen kann und mit dem Kauf der normalen Version die Enterprise-Version benutzen kann. Aber da Du da ohne Zweifel mehr Ahnung davon hast als ich werde ich Amazon bemühen, dann sollte das bis Samstag auch da sein :-)

Ich hatte die Überlegung angestellt bevor ich wusste dass es keinen Sinn macht, da ich den Unterschied nicht kannte. Aber Google war da sehr hilfreich, und nachdem ich die Antwort hatte habe ich meinen Beitrag editiert und die Frage einfach selbst beantwortet :-).

Ich danke Dir wie verrückt dass Dus bis hierhin mit mir ausgehalten hast...fühl Dich umarmt und gedrückt (das mit dem Knutschen lassen wir lieber xD). Wenn das Päckchen von amazon da ist krame ich meinen Thread wieder raus und hoffe, Du stürzt Dich dann nicht präventiv aus dem Fenster wenn Du ihn wieder entdeckst;-)

Vielen lieben Dank!
Tom

markusg 23.06.2011 10:53

nein, habs extra vergittert :d
falls idch den thread übersehe, private nachicht an mich.

Fogger 25.06.2011 09:19

So... Win7 im Haus. Hab jetzt zwei Silberscheiben: 1x "OEM Preinstallation Kit" und 1x"Windows 7 Home Premium mit SP1" 32Bit. Was nun tun?

markusg 27.06.2011 10:37

hi, du hattest mir ja ne pm geschrieben, nutze die cd mit dem sp1 drauf und instaliere die wie ichs dir da schon gesagt hatte.
dann die treiber drauf und dann bescheid geben, dann gehts weiter :-)

Fogger 27.06.2011 15:09

Es hätte ja mal was normal funktionieren können ...

Lief soweit alles glatt, nach dem Neustart kam am Ende ne Fehlermeldung dass die Datei "winxsx" beschädigt sei und ich chkdsk ausführen solle. Der Rechner fuhr runter und führt dann vermutlich dieses chkdsk selbst aus. Jedenfalls ratterten "Listen" runter, erzählte dass ein "Fehler im Index $I30 der Datei 46452 werden berichtigt", das zweimal, dann dass der Index sortiert werde und dann hats weitergerattert. Irgendwas hats was mit "verwaisten Dateien" gemacht - war aber leider zu schnell als dass ichs hätte lesen können. Dann gabs wieder nen Bericht, war aber auch zu schnell wieder weg, dann hats sichs wieder neugestartet --> Windows Logo und "Windows wird gestartet" ... "Der Computer wird für die erste Installation vorbereitet" und "die Videoleistung überprüft". Dann Konto erstellt, Kennwort vergeben, Produktschlüssel eingegeben, Feld mit dem Produktschlüssel leuchtete blau, Haken bei "automatischer Aktivierung" entfernt und als Ergebnis die Meldung "Produktschlüssel ungültig" bekommen. Produktschlüssel neu eingegeben Haken bei "automatischer Aktivierung" wieder gesetzt und als Ergebnis leuchtet das Eingabefeld wieder blau. "Überspringen angeklickt", was dann endlich funktionierte und auf der nächsten Seite "Empfohlene Einstellungen" verwendet, Zeitzone ausgewählt, WLAN-Schlüssel eingegeben und Warnung wegen möglicher Nicht-Originalsoftware erhalten mit dem Hinweis, Windows auch telefonisch aktivieren zu können. Jetzt Desktop mit Papierkorb und dem Hinweis dass "die Echtheit dieser Windows-Kopie noch nicht bestätitgt wurde". Treiber scheinen alle automatisch installiert worden zu sein, in der Systemsteuerung--> Hardware gibt es 3x Basisgerät, Hersteller unbekannt, Ort: PCI-Bus 3, Gerät 1, Funktion 4 (sowie 2 und 3) Status: Treiber nicht installiert. Außerdem erzählt Windows, die Installation sei geändert worden und ich solle Windows neu installieren...

Es könnte ja auch mal was normal funktionieren ... erwähnte ich das bereits?:headbang:

markusg 27.06.2011 15:30

hmm formatiert hattest du? versuchs einfach noch mal, also formatieren und windows neu drauf hauen, so lange dauerts ja gott sei dank nicht.

Fogger 27.06.2011 15:54

Aber selbstverständlich :-)

Habs nochmal versucht, wie beim ersten Mal, aber jetzt kommt nach dem Neustart folgenden Meldung:

"Fehler beim Start von Windows", die Ursache dafür sei evtl. eine kürzlich durchgeführte Hardware- oder Softwareänderung. Ich soll die CD/DVD einlegen (gestartet wurde aber von CD) und dann auf Computer reparieren klicken.
Datei: \windows\system32\drivers\ndis.sys, Status: 0x00000e9, Info: Windows konnte nicht geladen werden, da ein kritischer Systemtreiber nicht vorhanden oder beschädigt ist.
Mit F8 kann ich mir jetzt die bekannten verschiedenen Startoptionen auswählen.

Gut, dass ich kein Langzeitblutdruckmessgerät an mir habe... *grrrr*

markusg 27.06.2011 16:10

hast du es mit reparieren versucht?

Fogger 27.06.2011 17:36

Jep, hab ich :-)

Aber da passiert dann erst Mal überhaupt nix mehr. Hab etwa ne halbe Stunde gewartet und dann wieder von vorne angefangen. Das läuft auch jetzt alles bis zur Seite mit dem Produktschlüssel, da bliebs ewig hängen. Überhaupt hat das bei jedem Schritt wohl so ne Art Kaffeepause gemacht, aber jetzt, oh Wunder :-), lädts Treiberupdates runter. Insgesamt 31 Stück, davon 3 Gerätetreiber und der Rest sind irgendwelche MS-Updates. In der Liste waren nicht alle angeklickt, ich tippe mal das wird seine Richtigkeit haben. Das Ding wird schon wissen was es braucht :-)

markusg 27.06.2011 17:46

nein, einige updates gehen nur nacheinander.
schaun wir mal was passiert, dann sag ich dir wies weiter geht, falls er diesmal läuft :d

Fogger 27.06.2011 18:01

Ui...jetzt tut sich wieder was :) Nachdems wieder in die Kaffeepause verschwunden war (um die Uhrzeit wars bestimmt en Hefeweizen *g*), hats Windows-Updates konfiguriert und wollte von mir das Benutzerkennwort. Jetzt hab ich nen leeren Desktop mit Papierkorb.

markusg 27.06.2011 18:04

ok, start suchen.
windows update
enter.
instaliere jetzt optionale updates.
es wird neustarts geben, dann musst du die seite erneut aufrufen.
mache das selbe mit optionalen und drivern.
dann konfiguriere windows updates, unter einstellungen, das wichtige und optionale updates automatisch geladen werden.

Fogger 27.06.2011 18:58

Spannende Sache das...Windows war bereits so konfiguriert wie Du geschrieben hast. Ich schätze, dass es immer wenn ich online bin nach Updates sucht, weil eingestellt ist was mit nachts um 3.00 Uhr. Da bin ich dann doch recht selten on. Den IE9 hat sichs auch gleich gekrallt, allerdings hats bemängelt, dass ein Update nicht installiert werden konnte, im Updateverlauf nach dem Neustart hats aber keinen Fehler angezeigt. Nur das Neustarten dauert immer ne halbe Ewigkeit. Aber ich denke mal das ist normal am Anfang wenns dauernd irgendwelche neue Sachen verarbeiten muss.

markusg 27.06.2011 19:19

hast du denn jetzt wenn du windows update aufrufst noch updates die angeboten werden?

Fogger 27.06.2011 19:26

Oh ja, das findet dauernd was neues was es haben muss. Ich glaub das Programm ist weiblich... :)

Jetzt hats genug von "ihrer" Einkaufstour: "Windows ist auf dem neuesten Stand"

markusg 27.06.2011 20:27

optionale und wichtige updates?

Fogger 27.06.2011 20:32

Jep. Alles :)

markusg 27.06.2011 20:35

sorry vergessen, ist er noch immer so langsam beim neustart?

Fogger 27.06.2011 20:37

Hm...hab ich seit dem letzten Update jetzt nicht mehr probiert. Aber ich checks mal eben.

Jetzt hochgefahren. Gestartet hab ichs als ich den Beitrag geschrieben hab. Fertig war er als ich den Beitrag editiert hab.

markusg 29.06.2011 12:42

heißt dein pc braucht 15 minuten zum hochfahren?

Fogger 29.06.2011 12:50

Manchmal auch nur 10 oder so ...aber wenn man bedenkt wie lange ein Flug zur ISS braucht ist das ja eigentlich ziemlich schnell :-) Mich störts nicht wirklich. Wenns schneller geht, dann gut, und wenn nicht dann halt nicht.

markusg 29.06.2011 12:57

naja, du hattest doch noch extra treiber geladen stimmts? instaliere die mal und gucke obs besser wird.
wie hoch ist denn die auslastung wenn du im taskmanager guckst.
kannst du überhaupt vernünftig arbeiten?
du könntest ja mal schauen ob du noch mehr ram einsetzen kannst.

Fogger 29.06.2011 13:04

Hatte ich schon, mit denen wirds gleich zweimal nix.
36 Prozesse, 0% Auslastung.
Ob ich damit arbeiten kann kann ich Dir noch nicht sagen, weil außer dem was Win7 mitbringt ist da bis jetzt nicht ein Programm drauf mit dem ich irgendwas tun könnte ;)
Ah...jetzt sinds nur noch 31, aber immer noch 0%

markusg 29.06.2011 16:54

na aber das mit dem surfen klappt? wie hoch ist die arbeitsspeicher auslastung?

Fogger 30.06.2011 10:06

Hab ich nicht probiert, dachte zuerst machen wir das Ding mal "sicher". Bis jetzt hats ja nur das Betriebssystem drauf und die Updates dazu. Sonst ist er vollkommen nackt. Arbeitsspeicherauslastung müsst ich nachschauen.
Allerdings hat er ein Problem mit dem Ruhezustand. Beim Wiedereinschalten kommt ne Fehlermeldung, dass der Ruhezustand nicht beendet werden kann, Status 0x000009a, dass bei der Verarbeitung der Wiederherstellungsdaten ein schwerwiegender Fehler aufgetreten sei und nennt mir die Datei \hiberfil.sys. Mit der Eingabetaste gehts wie immer weiter und dann fährt er gemütlich hoch und läuft einwandfrei.

markusg 30.06.2011 10:39

ok. setz erst mal um:
wenn irgendwo fragen, anhalten und diese stellen

http://www.trojaner-board.de/96344-a...-rechners.html
hier alles unter windows Vista / 7 und allgemeines abarbeiten!
außerdem den abschnitt
Maßnahmen für ALLE Windows-Versionen abarbeiten.

als antivirus kannst du zb avast nutzen. pdf zur anleitung gibts hier:
Bremer Treff - Downloads - Anleitungen - Installation und Einstellung von avast 6 Free Edition
denke die haben das beste gesammt angebot für kostenlose produkte.
als browser opera.
falls er dir nicht zusagt, passe ich die anleitung für nen andern browser an
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

eine sandbox ist eine isulierte umgebung aus der kein programm raus kommt.

um die volle wirkung zu erreichen muss alles umgesetzt und eingehalten werden.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
wenn du online banking betreibst, lese den passenden abschnitt, die card reader gibts verbilligt bei den banken. ist ein sehr sicheres verfahren.

Fogger 30.06.2011 12:50

Das ist ziemlich spannend...
Hab soweit alles gemacht. Fehlt noch Alternativbrowser zu IE und Sandbox. Nach der Installation von Avast (Oberfläche geöffnet), hab ich parallel an nem anderen Rechner die Anleitung durchgelesen. Plötzlich hatte ich nen Bluescreen mit der Fehlermeldung "Bad-Pool-Data" oder so ähnlich, war leider zu schnell weg. Dann die Windows Startoptionen, hab mal "abgesicherten Modus" gewählt. Dann gabs nochmal en Fenster und dann gabs was mit "Systemwiederherstelungsoptionen". Ich hab mal die "Wiederherstellung mit einem zuvor erstellten Systemabbild" gewählt. Schlauerweise sagt er mir jetzt, dass kein Systemabbild gefunden wurde und ich solle ne Sicherungs-DVD einlegen. Da er niemals eine erstellen wollte, kann ich ihm auch keine geben. Ich habe zur Auswahl:
SystemSTARTreparatur, Systemwiederherstellung, Systemabbildwiederherstellung, Windows-Speicherdiagnose und Eingabeaufforderung.
Welches wäre nun das Mittel der Wahl? :)

markusg 30.06.2011 14:01

kannst du auch windows normal starten wählen?

Fogger 30.06.2011 14:08

Nein. Ich kann herunterfahren und neu starten und die oben genannten Optionen. Ich wähle mal "Herunterfahren". Beim Wiedereinschalten gabs die Option "Normal starten". Hab ich ausgewählt, dann hats chkdsk ausgeführt. Da hats wieder irgendnen Fehler entdeckt, war aber zu schnell. Und wieder irgendwelche verwaisten Dateien verarbeitet. "ein fehlerhafter Cluster werden zur Datei der fehlerhaften Cluster hinzugefügt". Dann wars wieder schneller weg als ich lesen konnte und startet jetzt neu (oder weiter, wie auch immer).

markusg 30.06.2011 14:16

ok schau mal obs dann klappt.
windows 7 war wohl doch nicht das richtige für dein system...

Fogger 30.06.2011 14:26

Jep, klappt. Der Gedanke kam mir auch schon :)

markusg 30.06.2011 14:27

ok versuchen wirs mal weiter...
versuch noch mal die avast konfig.

Fogger 30.06.2011 15:21

Hab ich.
Wenn ich Avast starte kommt die Meldung, mein System sei ungeschützt und ich soll die "Jetzt reparieren-Taste" drücken. Wenn ich das mache, startet Avast zwar neu, aber die gleiche Meldung erscheint.

markusg 30.06.2011 15:27

hmm dann deinstaliere es testweise mal und haus neu drauf.

Fogger 30.06.2011 15:41

Ok...kann ich aber erst morgen machen. Muss mich fürn Nachtdienst fertig machen. Ich schreib dann wieder wenn ichs verbastelt hab:)

Fogger 09.07.2011 08:54

So... Sorry, aber 6 Nachtdienste am Stück bringen mich immer ein wenig durcheinander...

Ich glaub der Rechner ist einfach hin. Ich hab den nem Kollegen gegeben der sich mit Rechnern ganz gut auskennt und gebeten mal zu schauen wieso der so langsam ist und die Hälfte irgendwie immer noch nicht funktioniert. Er hats mit Vista und XP probiert und kam auch nicht weiter. Das Ergebnis ist, dass wohl entweder der Speicher oder die Festplatte hin ist. Folgedessen werd ich mir nen Neuen gönnen.

Hab vielen Dank für Deine Hilfe...auch wenns für meinen alten Laptop nicht viel gebracht hab ich zum Thema Sicherheit wenigstens recht viel gelernt. Dinge, die ich bei meinem Neuen entsprechend umsetzen werde. Thx!

Vielen Dank nochmal!
Greetz
Tom

markusg 09.07.2011 11:19

ja, die tipps kannst du bei dem neuen genauso übernehmen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131