Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Updateprobleme jeweder Software(Nach Internet Security 2011 befall) (https://www.trojaner-board.de/100726-updateprobleme-jeweder-software-internet-security-2011-befall.html)

Flow-De 27.06.2011 18:35

Code:

C:\Users\Justin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk        Win32/Adware.ADON application
C:\Users\Justin\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk        Win32/Adware.ADON application
D:\Musik, Filme, Programme\Programme\Autodata_3_24_DVD\Autodata_3_24_DVD.iso        Win32/Delf.PNF trojan
D:\Musik, Filme, Programme\Spiele\OUTCRY - Die Daemmerung\gns-outc.iso        probably a variant of Win32/Spy.Agent.LONJYQZ trojan


cosinus 28.06.2011 09:39

Zitat:

C:\Users\Justin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk Win32/Adware.ADON application
C:\Users\Justin\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk Win32/Adware.ADON application
Sind nur Verknüpfungen zu eBay. Manche Installer legen sowas an, deswegen solltest du bei Programminstallationen immer die benutzerdefinerte Methode wählen um diesen Unsinn und auch zB Toolbars abzuwählen!!
Zitat:

D:\Musik, Filme, Programme\Programme\Autodata_3_24_DVD\Autodata_3_24_DVD.iso Win32/Delf.PNF trojan
D:\Musik, Filme, Programme\Spiele\OUTCRY - Die Daemmerung\gns-outc.iso probably a variant of Win32/Spy.Agent.LONJYQZ trojan
Aus welcher Quelle stammen diese ISOs?

Flow-De 28.06.2011 10:16

Aus einer Privatenquelle im endeffekt müssten diese inaktiv sein, denn die sind schon länger auf dem PC und somit irrelevant für das vorhandene problem.

cosinus 28.06.2011 14:05

Zitat:

und somit irrelevant für das vorhandene problem.
"Irrelevant" hör ich immer wenn da offensichtlich illegale/gecrackte Software drauf ist :balla:
Sei dir bewusst, dass Cracks im Wesentlichen dazu dienen Malware zu verteilen. Lösch diese ISOs und lass die Finger von illegalem Kram!

Flow-De 28.06.2011 14:18

Das waren ehh noch reste die nie in benutzung waren, deshalb sind sie nun gelöscht. Hast du noch ein Tipp was ich bzgl. der Updateprobleme machen kann Arne?

cosinus 28.06.2011 15:34

Prüf mal erst das hier => http://www.trojaner-board.de/94344-p...n-pruefen.html

Flow-De 28.06.2011 15:45

Trifft so nicht zu denn, Internet Explorer, Firefox und auch Steam können einwandfrei connecten. Lediglich die internen Updateprogramme der installierten Software (ob Microsoft Security, MBAM oder SuperAntispyware) oder ein paar andere "normale" programme wie Outlook, APB, Microsoft Updates gehen nicht. Also das Updaten oder Herutnerladen von Mails.

Enntweder blockiert ein Virus die Verbindung oder es ist rest Software von MBAM oder anderen Sicherheitsprogrammen.

cosinus 28.06.2011 16:22

Dann deinstallier oder deaktivier Malwarebytes und teste

Flow-De 29.06.2011 08:40

Soweit ich sehe ist alles Deinstalliert, was mich wundert ist halt das Antivir laut Combofix auf dem System aktiv sein soll....

cosinus 29.06.2011 09:20

Das ist ein verwaister Eintrag. Sieht man oft bei AntiVir, dass solche Einträge, die sicherheitscenterrelevant sind, häufig öfter drinstehen oder drinbleiben - auch nach der Deinstallation von AntiVir.

Flow-De 29.06.2011 09:30

Ich bin somit überfragt woran es liegen kann das die internen Updateprogramme nicht funktionieren. Laut Microsoft könnte es sein das die Svchost.exe blockiert wird und es deswegen nicht geht....

cosinus 29.06.2011 10:37

Hast du die Windows-Firewall vllt mal schärfer eingestellt?
Es lässt sich auch nicht mehr nachvollziehen, was du alles schon rauf und runter installiert hast bzw. welche Änderungen da am System passiert sind.

Flow-De 29.06.2011 12:16

Habe das problem gelöst. Es lag im grunde irgendwo an einer Fehlkonfiguration des TCP/IP-Adapters. Durch das direkte zurücksetzen der Adaptereinstellung über die Befehlskonsole funktioniert nun alles wieder wie es vorher war.

@Arne danke für deine Hilfe!
Falls ihr wieder Schüler sucht, würde ich mich dafür zur Verfügungstellen!
Momentan mache ich noch die letzten wochen eine Ausbildung zum IT-Systemkaufmann, dementsprechen bringe ich ein bisschen wissen mit. (Nicht in bezug auf Log-auslese oder Scriptschreiben)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131