PC-Experience - IT-Portal für Reviews, Artikel, Windows Tipps und Problemlösungen -

PC-Experience
Registrierungdie Foren-Regelndie 2016 überarbeiteten FAQs für unser CMS und das ForumImpressum und DatenschutzSucheKalenderMitgliederlistezu unseren ArtikelnTutorialsZur Startseitezur Forenübersicht


PC-Experience » Software Foren: » Windows 9x, NT, 2000, XP: » suche funktioniert nicht korrekt » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Seiten (2): « vorherige 1 [2] Neues Thema erstellen Thema ist geschlossen
Zum Ende der Seite springen suche funktioniert nicht korrekt
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ich sehe das folgendermaßen:

- wenn das Regfile und auch alle andere Maßnahmen nichts bewirken, hat entweder jemand sehr clever an deinen Systemvariablen gespielt (was ich persönlich nicht glaube), oder aber irgendwelche Malware treibt auf dem System ihr Unwesen, darum solltest du das System akribisch mit geeigneter Software scannen, den Hinweis mit DCOM hast du ja auch schon erhalten.

1. setz einen sehr guten Virenscanner ein wie z.B. diesen , aus dem Artikel heraus kannst du dir eine Testversion herunterladen.

2. check das System mit Hijackthis:klick , das Logfile würde ich daann gerne mal sehen

3. überprüfe abschließend alles mit Adaware und Spybot, die du wie vieles andere hier findest


Cerberus
24.06.2005 00:03 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi Cerberus,

danke für Deine Tips.

- Virenscan läuft gerade und es wurden auch schon diverse Trojaner gefunden, bspw. der JS.gen, der im Mail-Ordner "rumhängt".
Gebe bescheid sobald der Scan fertig ist.

- danke auch für die links.

- DCOM habe ich erfolgreich abgeschaltet mittels des bobulators. Anschließend habe ich auf heise.de/ct den netzwerkscan gemacht (Port 135 war nach außen offen) und habe dort aber ein kleines Programm win32sec.exe gefunden, was die Einstellungen automatisch konfiguriert. Anschließend war auch der Port 135 geschlossen.

- da ich jetzt weg muß schicke ich das Log-file von HIjackthis baldmöglichst nach.

- Adaware und Spybot habe ich eigentlich, gleich nachdem ich meinen Internet-Anschluß eingerichtet bekommen habe (vor ca. 1 Monat), installiert, mache auch regelmäßig updates und lasse die Programme regelmäßig laufen (in diesem Rahmen habe ich auch schon erfolgreich einige Trojaner abwehren können). Außerdem ist bei mir Adwatch und die Kerio-Firewall immer aktiv, wenn ich ins Netz gehe. Zum Virenscannen nutzte ich bisher den AntiVir, aber der Kaspersky scheint um einiges besser zu sein.

Hab dank erstmal, ich melde mich heute abend wieder!
24.06.2005 09:23 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

also doch Augenzwinkern

dann bin ich ja mal auf das endgültige Resultat gespannt...


Cerberus
24.06.2005 14:22 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi Cerberus

folgende Ergebnisse:

- kaspersky hat 17 Elemente gefunden:
- 6x den Wurm Win32.NetSky
- 11 x den Trojan-Downloader JS.Gen

- im Speicher war nichts aktiv.
- betroffen sind einzelne Mails, der Mailordner und die Backups davon (2 Stück)
- außerdem sind noch ein paar Elemente bereits in ZIP-Qurantäne, die Spybot bzw. Adaware bereits vor Beginn des Threads gefunden haben, z.B. Alexa, und die ich noch nicht gelöscht hatte.

- da ich nur die Trial-Version von Kaspersky habe werden mir allerdings nur die Optionen Löschen und Überspringen angeboten, nicht die Desinfektion. Daher die kurze Frage: löscht er nur die infizierten Elemente oder die ganzen Dateien? Das wäre beim zweiten Fall äußert schlecht, da u.a. auch die Outlook.pst infiziert ist und mit dem Löschvorgang dann ja alle meine Mails/Adressen etc. verloren gingen.

anbei noch die log-datei von HiJackthis.

gruß

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von sikodnax: 24.06.2005 23:24.

24.06.2005 19:05 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hijackthis ist soweit sauber, wie du sehr leicht selbst überprüfen kannst: klick

die Personal Pro Version kenne ich funktionstechnisch nicht, wir arbeiten mit der Personal, bei der du die Trail auch uneingeschränkt nutzen kannst: klick

hier werden nur infizierte Elemente gelöscht, ein Backup macht aber immer Sinn


Cerberus
24.06.2005 19:24 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi Cerberus,

1. wegen der Malware:

- nachdem ich ein Backup gemacht habe von allen relevanten Dateien, habe ich zunächst erstmal alle mir bekannten Datein per Hand gelöscht und anschließend den Kaspersky nochmals laufen lassen. Resultat: es waren noch 2 gefährliche Objekte vorhanden, 1x der NetSky-Wurm und einmal der JS.gen Trojan-Downloader.
- nach anschließendem Neustart und erneutem Scan wurden keine gefährlichen Objekte mehr gefunden.
- soweit dazu, ein kleiner Erfolg! Vielen Dank, die Diskussion hier hat mein Bewußtsein für Sicherheit immes sensibilisiert!

2. weiterhin:

- vorhin war ich kurz einkaufen, während mein Rechner weiterlief, und als ich zurück kam, hat mir Kaspersky die folgende Meldung angezeigt:
Ein Angriff von HELKERN wurde erfolgreich abgewehrt. Zeitgleich zeigte mir die Kerio-Firewall einige Fehlermeldungen an, die Internet-Verbindung war zusammengebrochen. Anscheinend bin ich wohl doch Ziel von Attacken.

- während einer aktiven Internet-Sitzung habe ich ebenfalls des öfteren Meldungen von Kerio zur Kontaktherstellung, die ich allerdings immer verneine!

- ich muß dazu sagen, daß ich noch die Version 2.1.5 von Kerio benutze, und eigentlich gerade umsteigen wollte auf die nächst bessere (oder kannst du mir da eine bessere als Kerio empfehlen?)

- ein erneuter Scan mit Kaspersky hatte einen -- seit langem mal wieder -- blauen Bildschirm mit der Meldung "Driver IRQL not less or equal" zur Folge.
- nach einem Neustart und Kaspersky-Scan hatte ich keine Probleme mehr.

3. wegen der Suche:

leider keine Änderung.

Gruß
sikodnax

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von sikodnax: 25.06.2005 19:39.

25.06.2005 19:38 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
oder kannst du mir da eine bessere als Kerio empfehlen?


kann ich: klick Augenzwinkern


Cerberus
25.06.2005 22:57 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
Clooney Clooney ist männlich
Mitglied


Dabei seit: 02.10.2004
Beiträge: 220
Herkunft: Göttingen

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Entschuldigt, wenn ich mal dazwischen klinke, aber bei diesem Thread fällt mir nur ein: Personal Service!

PC-Experience ist doch nach wie vor eines der Top-Foren! oki

Clooney

__________________
Win 10 Home 64-Bit, AMD FX-4300 (Sockel AM3+), 8GB DIMM DDR3 1600 Kingston, GeForce GTX750, 1 TB S-ATA WesternDigital (64MB Cache), FF, Thunderbird, LibreOffice, KIS 16
26.06.2005 00:21 Clooney ist offline E-Mail an Clooney senden Beiträge von Clooney suchen Nehmen Sie Clooney in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Da muß ich beipflichten! Ich habe bisher einiges lernen können. Daher nochmal ein großes Dankeschön an Cerberus.

Schade allerdings, daß wir den Fehler in der Suchfunktion bisher nicht lokalisieren konnten!

Gruß
sikodnax
26.06.2005 10:26 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Worf Worf ist männlich
Mr. One Thousand


Dabei seit: 24.10.2003
Beiträge: 2.280
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ich habe auch noch von keinem solchen Fall gehört

normal kann das wie Cerberus auch schon geschrieben hat nur Malware oder "Systemschrauberei" sein

aber eines muß klar sein, solange das System nicht wirklich sauber ist wird das nichts, darum check das System auch sehr gründlich auf Spyware und nicht nur mit Adaware sondern auch mit Spybot 1.4

und deinstalliere auch mal deine virtuellen Laufwerke, die machen auch richtig Probleme unter XP SP2

mach mal eine Liste deines Autostarts über Start >Ausführen >msconfig und dort auf Systemstart, davon dann einen Sceenshot

__________________
Gibt Dir dat Leben eenen Knuff,
dann weene keene Träne.
Lach Dir'n Ast, und setz' Dir druff,
und baum'le mit die Beene.



Worf
26.06.2005 12:58 Worf ist offline Beiträge von Worf suchen Nehmen Sie Worf in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

hab ich auch schon gemerkt, daß spybot andere sachen findet als adaware.

aber sauber ist mein system mittlerweile.
die würmer und trojaner habe ich ja entfernt.
und ein erneuter scan mittels spybot 1.4 hat nur ein paar cookies gefunden.

msconfig mußte ich erstmal downloaden, da das in NT/W2000 nicht integriert ist. (kann man ja aber auch mit HIjackthis feststellen).

aber die startup-registerkarte ist sauber, da sind definitv nur programme aufgeführt die ich kenne!

wegen den virtuellen Laufwerken: abschalten oder deinstallieren?

gruß
sikodnax
26.06.2005 13:40 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
wegen den virtuellen Laufwerken: abschalten oder deinstallieren?


grundsätzlich deinstallieren

du solltest auch im Autosart außer Virenscanner und Desktop Firewall nichts aktiv laufen lassen. In dem Zusammenhang wäre ein Clean Boot sicher nicht falsch, damit du mal siehst wie sich dein System verhält, wenn nur eine Minimalkonfiguration startet.

Clean Boot


Cerberus
26.06.2005 14:02 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

1. habe zunächst einen Start im abgesicherten Modus gemacht und die Suchfunktion getestet: keine Änderung.

2. habe die virtuellen Laufwerke deinstalliert (kurze Frage dazu: warum sollte man die deinstallieren, da sie doch für gewisse Dinge durchaus nützlich sind?)
Hatte allerdings keine Auswirkungen auf die Suchfunktion.

3. habe einen cleanstart gemacht. (der Taskmanager zeigte nur noch die folgenden prozesse: smss.exe, csrss.exe, winlogon.exe, services.exe, LSASS.exe, 2 x svchost.exe, spoolsv.exe, kavsvc.exe, kpf4ss.exe, nvsvc32.exe, regsvc.exe, taskmgr.exe, 2 x kpf4gui.exe, winmgmt.exe, explorer.exe, kav.exe)

auch das hatte keine Auswirkungen auf die Suchfunktion am Bsp. "wordpad.exe". Allerdings habe ich mal nach "Programme" gesucht. Dann findet er zumindest den Ordner im Root-Verzeichnis!
Schließlich habe ich noch den Versuch unternommen einen Ordner im Ordner "Programme" zu finden, bsp. directx: allerdings findet er diesen wiederum nicht.

gruß, sikodnax
26.06.2005 18:23 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Worf Worf ist männlich
Mr. One Thousand


Dabei seit: 24.10.2003
Beiträge: 2.280
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Schließlich habe ich noch den Versuch unternommen einen Ordner im Ordner "Programme" zu finden, bsp. directx: allerdings findet er diesen wiederum nicht.


wie sollte er auch, diesen Ordner gibt es nicht unter Programme

wenn ich das alles so lese, ich glaube nicht das da irgendwas nicht funktioniert

mach doch mal ein paar Screenshots mit deiner Sucheingabe, so wie Cerberus das auch gemacht hat

__________________
Gibt Dir dat Leben eenen Knuff,
dann weene keene Träne.
Lach Dir'n Ast, und setz' Dir druff,
und baum'le mit die Beene.



Worf
26.06.2005 18:36 Worf ist offline Beiträge von Worf suchen Nehmen Sie Worf in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

- sorry, war ein schlechtes beispiel, ich hatte irgendwann man den ordner directx im ordner programme angelegt und dort die installationsdatei abgelegt. natürlich hast du den nicht, ich hatte ihn und hatte die geschilderten Umstände leider nicht beachtet.

- habe das jetzt mit "*.exe" gemacht, ist eindeutiger

gruß
sikodnax
26.06.2005 19:55 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Worf Worf ist männlich
Mr. One Thousand


Dabei seit: 24.10.2003
Beiträge: 2.280
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ich möchte Cerberus da nicht vorgreifen, aber ich vermute das die Schädlinge auf deinem System zwar weg sind, aber nicht deren angerichteter Schaden und darum empfehle ich wenigstens die Reparatur deiner Systempartition: klick

der Artikel bezieht sich zwar auf XP, aber der Vorgang ist bei Windows 2000 identisch, deine installierten Programme und persönlichen Dateien bleiben dabei erhalten

wenn das nicht reicht, ist eine saubere Neuinstallation fällig

__________________
Gibt Dir dat Leben eenen Knuff,
dann weene keene Träne.
Lach Dir'n Ast, und setz' Dir druff,
und baum'le mit die Beene.



Worf
26.06.2005 20:18 Worf ist offline Beiträge von Worf suchen Nehmen Sie Worf in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

danke für die Unterstützung Worf großes Grinsen

ich denke auch das diese beiden Maßnahmen die beiden letzten sinnvollen darstellen, denn niemand weiß wie lange die Schädlinge schon ihr Unwesen auf dem System getrieben haben...


Cerberus
27.06.2005 13:52 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
sikodnax
neu im Forum


Dabei seit: 21.06.2005
Beiträge: 20

Themenstarter Thema begonnen von sikodnax
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

an dieser stelle bleibt mir nur noch mich bei Euch herzlich zu bedanken und mich an die Arbeit zu machen.

werde mich wohl für die zweite lösung entscheiden und das system komplett neu installieren!

gruß
sikodnax
27.06.2005 19:07 sikodnax ist offline E-Mail an sikodnax senden Beiträge von sikodnax suchen Nehmen Sie sikodnax in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

kein Problem großes Grinsen

viel Erfolg


-closed-

Cerberus
27.06.2005 20:52 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
Seiten (2): « vorherige 1 [2] Baumstruktur | Brettstruktur
Neues Thema erstellen Thema ist geschlossen
PC-Experience » Software Foren: » Windows 9x, NT, 2000, XP: » suche funktioniert nicht korrekt


Designed by PC-Experience.de, online seit 06.August 2002
Copyright © 2002 - 2023 PC-Experience.de