tutorials.de Buch-Aktion 05/2012
Like Tree1Danke
  • 1 Beitrag von Dr Dau
ERLEDIGT
JA
ANTWORTEN
3
ZUGRIFFE
2717
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von Dumm wie Brot
    Dumm wie Brot Dumm wie Brot ist offline Mitglied Silber
    Registriert seit
    Oct 2002
    Beiträge
    99
    Hallo,
    ich hab auf meinem Computer Win XP mit SP2 und NIS 2010. Bis jetzt lief immer alles gut.

    In den letzten Tagen kamen allerdings immer häufiger Meldungen von Norton AV:
    - es wird eine abcd.exe (die 4 Buchstaben waren jedes Mal anders) als Sicherheitsrisiko (hoch) gemeldet
    - betroffen waren ein Regeintrag und die exe Datei, immer in meinem %Temp% Ordner
    - die Dateien wurden immer automatisch entfernt, soweit war ich erst überrascht wie häufig das vorkam, sonst aber nicht weiter schlimm
    - ich habe dann einfach mal das Temp Verzeichnis geleert
    - außerdem habe ich HijackThis verwendet, die Auswertung war unauffällig

    Offensichtlich war das Problem dadurch aber noch nicht behoben, denn einen Tag später kommt noch mal eine ähnliche Meldung
    - NIS findet Datei ufxw.exe (leider konnte ich mir den genauen Namen nicht merken) und will sie entfernen
    - diesmal ist ein Neustart zum Löschen erforderlich

    Nach dem Neustart:
    - Taskleiste und Designs werden nicht angezeigt
    - die Dienste starten außerdem nicht richtig, es sind nur ca. 5 Dienste von sonst normal ca 20+ aktiv [->aktuelles logfile]
    - Norton startet auch nicht, Firefox + Internet laufen komischerweise
    - die Dienste manuell starten geht nicht ("Abhängigkeitsdienst oder Abhängigkeitsgruppe konnte nicht gestartet werden")
    - Windows Wiederherstellung und andere Programme funktionieren deshalb auch nicht

    - im abgesicherten Modus hab ich mit Norton eine vollständige Prüfung machen können, System wäre ok

    Mit anderen Worten : trotz Norton hats mich anscheinend wohl ziemlich erwischt
    Ich vermute dass ich mir irgendwo einen Virus eingefangen habe, der wohl immer wieder Schadsoftware runtergeladen hat,
    zunächst liefs gut, kurios dass sich dann die "Strategie" geändert hat und mit dem Neustart Norton doch in die Knie gezwungen wurde
    So kanns laufen.

    Kaspersky hat inzwischen einiges gefunden und entfernt, jedoch starten die Dienste immer noch nicht richtig und am Anfang muss ich über ne Minute warten, bis die Desktopsymbole kommen

    Ich hätte da ein paar Fragen, die mich evt. weiterbringen:

    - Weiß jemand wie ich die Dienste wieder zum laufen bekommen könnte? Dann hätte ich womöglich wieder ne normale Funktionalität
    - Ist jemandem etwas vergleichbares passiert?
    - Hat jemand noch eine andere Idee ?

    Ich nehme jeden Tipp gerne an

    Vielen Dank
     
    It's all funny games until somebody loses an eye !

  2. #2
    Avatar von Dr Dau
    Dr Dau Dr Dau ist offline ich wisch hier durch
    Registriert seit
    Feb 2005
    Ort
    hinterm Mond gleich Links
    Beiträge
    6.160
    Blog-Einträge
    4
    Hallo!

    Zitat Zitat von Dumm wie Brot Beitrag anzeigen
    Ich hätte da ein paar Fragen, die mich evt. weiterbringen:

    - Weiß jemand wie ich die Dienste wieder zum laufen bekommen könnte? Dann hätte ich womöglich wieder ne normale Funktionalität
    - Ist jemandem etwas vergleichbares passiert?
    - Hat jemand noch eine andere Idee ?
    - Nein, darüber würde ich mir auch die wenigsten Gedanken machen.
    - Ja, das mit den wechselnden Dateinamen kommt mir bekannt vor..... ist aber schon viel zu lange her.
    - Ja, mache alles platt und installiere neu.

    Ich glaube auch weniger an einen Virus..... mehr an einen Trojaner oder gar ein Rootkit.
    Dass das Internet noch läuft ist nicht komisch..... sondern eine Grundvoraussetzung für die Sinnhaftigkeit eines Trojaners/Rootkits.

    Du solltest einen Virenscanner auch niemals ungefragt Dateien löschen lassen, sondern vorerst nur in Quarantäne schicken lassen.
    Andernfalls könnte es böse enden.
    Erst wenn Du Dir 100%-ig sicher bist dass die Datei nicht benötigt wird, löscht Du sie dann über den Virenscanner aus der Quarantäne.

    Ansonsten kann es auch nicht schaden sich eine Linux Live-CD mit Virenscanner zu besorgen.

    Gruss Dr Dau
    Dumm wie Brot bedankt sich. 
    Schri-Schra-Schrödi *g*
    mehrspaltiges/zeiliges Seitenlayout mit DIV's und CSS
    Dinge, die mit Tabellen besser klappen als mit CSS
    Ausgabe von Datum/Zeit unabhängig von der Server Zeitzone [php]
    Meine Links zum Thema Linux (Last update: 29.10.2011)
    Kein Busen ist so flach wie das Niveau dieser Party!
    ----
    Alte Weisheit: wer uns in den Arsch kriecht wird beschissen!
    ----
    Ich habe 3 Kinder und kein Geld!
    Warum kann ich nicht keine Kinder haben und 3 Geld?! (Homer Jay Simpson)

  3. #3
    Avatar von Dumm wie Brot
    Dumm wie Brot Dumm wie Brot ist offline Mitglied Silber
    Registriert seit
    Oct 2002
    Beiträge
    99
    Traurige Sache, ich hab wirklich alles platt gemacht und ne ältere Verison drauf gemacht ... mich hätte trotzdem interessiert was man sich da eingefangen haben könnte, ich bin mir nicht sicher ob ich an Passwörter ändern denken sollte

    Viele Grüße
     
    It's all funny games until somebody loses an eye !

  4. #4
    Avatar von Dr Dau
    Dr Dau Dr Dau ist offline ich wisch hier durch
    Registriert seit
    Feb 2005
    Ort
    hinterm Mond gleich Links
    Beiträge
    6.160
    Blog-Einträge
    4
    Zitat Zitat von Dumm wie Brot Beitrag anzeigen
    .....mich hätte trotzdem interessiert was man sich da eingefangen haben könnte.....
    Das kenne ich..... irgendwann habe ich es aber aufgegeben immer nach der Ursache eines Problems zu suchen (man kann die Zeit ja schliesslich auch sinnvoller nutzen ) und bin dazu übergegangen mit einem Image zu arbeiten.
    Ändert zwar nichts an der Ursache, macht die Arbeit aber doch ungemein einfach.

    Zitat Zitat von Dumm wie Brot Beitrag anzeigen
    .....ich bin mir nicht sicher ob ich an Passwörter ändern denken sollte
    Im Zweifelsfall ja..... schaden kann es jedenfalls nicht.
    Abgesehen davon, soll man die Passwörter ja eh regelmässig wechseln.
     
    Schri-Schra-Schrödi *g*
    mehrspaltiges/zeiliges Seitenlayout mit DIV's und CSS
    Dinge, die mit Tabellen besser klappen als mit CSS
    Ausgabe von Datum/Zeit unabhängig von der Server Zeitzone [php]
    Meine Links zum Thema Linux (Last update: 29.10.2011)
    Kein Busen ist so flach wie das Niveau dieser Party!
    ----
    Alte Weisheit: wer uns in den Arsch kriecht wird beschissen!
    ----
    Ich habe 3 Kinder und kein Geld!
    Warum kann ich nicht keine Kinder haben und 3 Geld?! (Homer Jay Simpson)

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 15.07.10, 07:13
  2. Antworten: 27
    Letzter Beitrag: 24.05.10, 20:04
  3. Antworten: 4
    Letzter Beitrag: 15.05.10, 09:36
  4. Internet funktioniert nicht mehr nach Windows Update
    Von tameck im Forum Microsoft Windows
    Antworten: 2
    Letzter Beitrag: 17.07.08, 06:59
  5. Opera funktioniert nicht mehr im Windows 98
    Von mirscho im Forum Microsoft Windows
    Antworten: 0
    Letzter Beitrag: 26.11.06, 16:25

Stichworte