Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   antivir & internet funktioniert nicht mehr trotz scheinbarer "bereinigung" (https://www.trojaner-board.de/77677-antivir-internet-funktioniert-mehr-trotz-scheinbarer-bereinigung.html)

brittmag 20.09.2009 15:06

antivir & internet funktioniert nicht mehr trotz scheinbarer "bereinigung"
 
hallo,

folgendes anfangsproblem hatte:

skype hat funktioniert sowie alle hintergrundssachen wie update für antivir.. alles was direkt mit internet zu tun hatte wie seiten in mozilla oder internet explorer aufrufen ging nicht. da dacht ich mir, das hört sich doch stark nach virus oder sowas an und wollte neben dem antivir noch spybot& destroy sowie a-squared installieren. im normalen modus ging dies nicht.

im abgesicherten modus konnt ich die zwei programme installieren, dort funktionierte auch internet problemlos. auf basis dessen habe ich mit den 3 programmen mein system ca 3 mal durchsuchen lassen und die sachen in quarantäne verschieben lassen bzw. gelöscht.

nun dacht ich, super, eventuell alles bereinigt und habe wieder normal den pc hochgefahren. in dem normalen modus wollte ich zur sicherheit nochmal die drei viren-programme drüber laufen lassen. dabei stellte ich fest, dass ich antivir nicht mehr starten konnte und auch keine updates mehr runterladen konnte. die anderen zwei programme gingen, also hab ich die drüber laufen lassen, wobei eigentlich nichts mehr gefunden wurde.
problem bestand, internet im normalen modus und antivir ging nicht.

nachdem ich das antivir problem auch nicht über den abgesicherten modus hinbekommen habe, habe ich schliesslich eine systemwiederherstellung gemacht, dann das ganze spiel mit den virenprogrammen auf s neue.

im endeffekt tut antivir immer noch nicht im normalen modus und das internet auch nicht. wenn ich das programm gmer durchlaufen lassen will, stürzt der rechner regelmässig mit bluescreen ab...

was kann ich tun, damit der pc wieder ordnungsgemäß inkl. internet funktionert?

wäre für schnelle hilfe sehr sehr dankbar!

PS: mein system:
fujitsi siemens pc, windows vista home basic

cosinus 20.09.2009 16:06

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

brittmag 20.09.2009 20:47

hallo,

so, ich habe jetzt die drei programme laufen lassen, wobei RSIT nur im abgesicherten modus ging.

anbei die logs:

h**p://www.file-upload.net/download-1901199/logs.zip.html

freue mich sehr über eure hilfe!

cosinus 21.09.2009 16:17

Code:

2 PCToolsFirewallPlus;PC Tools Firewall Plus;
Könnte der Übeltäter sein, wäre zumindest nicht das erste Mal, dass sowas den Internetzugang komplett lahmlegt und Probleme verursacht...

Deinstalliere bitte die Personal Firewall von PC Tools. Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.

Code:

Platform: Windows Vista (WinNT 6.00.1904)
Statt auf weitgehend wirkungslose Programme wie Personal Firewall und Virenscaner zu setzen, solltest Du besser immer regelmäßig auf den Patchstand Deiner Kiste achten.

Für Vista ist mittlerweile das SP2 draußen. AFAIR musst Du unter Vista erst das SP1 installiert haben, damit das SP2 installiert werden werden. Führ unter Vista einfach so lange die auomatischen Updates aus, bis nichts wichtiges mehr an Patches/Hotfixes gefunden wird.

Achte auch auf andere Updates, besonders wichtig sind AdobeReader und Java:


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

brittmag 22.09.2009 16:40

hallo arne,

herzlichen dank für deine hilfe! scheinbar hat es gewirkt, funktioniert wieder alles nach der deinstallation von der firewall. habe brav windows update so lange drüber laufen lassen, bis kein update mehr verfügbar war und auch die anderen programme upgedatet..

noch eine frage, welche programme würdest du mir empfehlen, um meinen lapy so sicher wie möglich zu schützen vor viren und co?

durch diese aktion habe ich jez folgende programme drauf:

antivir
spybot
a-squared
ccleaner
malwarebytes
rsit
HiJackThis
ad-aware

welche brauch ich wirklich und welche kann ich deinstallieren? mein pc is eh scho so langsam.....

merci nochmals!!

cosinus 22.09.2009 18:35

Zitat:

noch eine frage, welche programme würdest du mir empfehlen, um meinen lapy so sicher wie möglich zu schützen vor viren und co?
Es gibt leider keine Sicherheit aus bunten Pappschachteln bzw, in Form von Computerprogrammen. Virenscanner können Dich zwar etwas unterstützen, nur ist die Erkennungsrate von Schädlingen doch sehr begrenzt und Virenscanner selbst haben Schwachstellen. Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Zitat:

durch diese aktion habe ich jez folgende programme drauf:
Deinstallieren kannst Du:
  • a-squared
  • ad-aware
  • spybot

Die anderen Programme sind - außer AntiVir - sog. on-demand-Tools, die nur dann laufen, wenn Du sie selber startest, die stören nicht wirklich. Spybot und Ad-Aware eigentlich auch, nur bei Spybot ist meist dieser beknackte Teatimer dabei :headbang: und Ad-Aware ...das brauchst Du nicht :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:25 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129