Windows Sicherheitscenter Problem nach eMule-Crash

grisu

Cadet 4th Year
Registriert
Okt. 2002
Beiträge
91
Hallo!

System: Windows XP Professional SP2

Als ich heute in mein eMule reinschauen wollte, bemerkte ich, dass es abgestürtzt war. Ein neuer Aufruf von eMule führte zu einem sofortigen Wiederabsturz von eMule. Dann bemerkte ich, dass sich auch mein Virenscanner verabschiedet hatte.
Deshalb bootete ich mein System neu, weil ich mir dachte, das Windows vielleicht nur wieder zu lange gelaufen war und einen Neustart bräuchte.
Nach dem Neustart meldete sich aber das Sicherheitscenter mit der Meldung, dass ich weder Firewall noch Virenscanner installiert hätte, obwohl beides installiert und aktiviert war.
Daraufhin bootete ich ein zweites Mal neu, vielleicht würde sich das Problem dann schon von selbst lösen, aber leider blieb das Problem mit dem Sicherheitscenter bestehen.
Dann wollte ich Windows per Windows Update updaten, da vielleicht das Sicherheitscenter noch ein paar Fehler hat, dachte ich mir.
Das Windows Update meldete sich aber mit dem Fehler "Intelligenter Hintergrundübertragungsdienst nicht gestartet".
Nachdem ich den Dienst manuell gestartet hatte, bliebt das Problem aber leider bestehen.
Jetzt dachte ich mir, dass ich mir vielleicht was eingefangen habe (Virus oder so). Bei der Sucher nach dem Schädling fiel mir dann auf das "Spybot Search & Destroy" mit einer Fehlermeldung startete.
Deshalb googelte ich ein bisschen und es wurde vielfach die Lösung angeboten (auch von Microsoft), die Datei "framedyn.dll" in die verschiedenen Systsemverzeichnisse zu kopieren, weil damit sowohl das Problem mit dem Hintergrundübertragungsdienst wie auch mit Spybot gelöst würde. Doch auch dies brachte nichts, denn die Datei "framedyn.dll" war bei mir überall vorhanden.

Nach fast zweistündiger Suche fand ich dann den Tipp, im Sicherheitscenter beim "Automatischen Windows Update" den Dienst von "Aus" auf "Benachrichten" einzuschalten. Sofort funktionierte das Windows Update.
Leider bliebt das Problem mit dem Sicherheitcenter bestehen. Es meint immer noch, dass ich weder Firewall noch Virenscanner installiert hätte, obwohl das Gegenteil der Fall ist. Vorher funktioniert alles ohne Probleme (das Sicherheitcenter erkannte beides).

Jetzt zu meinen Fragen:

1. Was kann passiert sein, dass das Windows Update nur noch funktioniert, wenn ich das "Automatische Windows Update" im Sicherheitscenter aktiviert habe (steht bei mir jetzt auf Benachrichtigen). Wenn ich es deaktiviert habe, kann ich nicht manuell, wie früher, auf die Internetseite von Windows Update gehen, ohne dass er mir die Fehlermeldung von dem nicht gestarteten "Hintergrundübertragungsdienst" ausgibt, obwohl der Dienst läuft.

2. Wie kann es vorkommen, dass das Sicherheitscenter auf einmal nicht mehr erkennt, dass ich eine Firewall und Virenscanner laufen haben. Vorher erkannte es beide ohne Probleme und meldete sogar, wenn ich die Firwall ausschaltete.

3. Kann ich vielleicht irgendwo manuell eintragen, wo das Sicherheitscenter meine Firewall und Virenscanner findet, oder kann ich das Sicherheitscenter wieder zurücksetzen, dass es von alleine nochmal nach Firwall und Virenscanner sucht?
 
Zuletzt bearbeitet:
Also ich vermute mal ganz stark, das sich einer (währen du deinen Recher Nachts angelassen hast) bei dir eingehackt hat. Nur um sich vielleicht mal zu trainieren. Was ihm wohl offenbar gelungen ist.
Was ist das denn für ne Firewall die du benutzt? Ich könnte mir ausserdem noch vorstellen, das es über emule passiert ist. IRC-Chat. Ne txt Datei hast du nicht etwa auf deinem Desktop gefunden? ;)

Was dieses Sicherheitscenter angeht, hab ich keine Ahnung, weil ich kein SP2 habe.

Gruß Andy
 
1. Das Sicherheitscenter gehört abgeschaltet.
2. Die sogenannte Firewall gehört deinstalliert und durch reale Sicherheit ersetzt. Wegen nachfolgender ständiger Meckerei seitens des Sicherheitscenters siehe 1.
3. Prüfe dein System bei http://www.hijackthis.de. Es wurde wahrscheinlich kompromittiert und gehört neu aufgesetzt.
 
Firewall: Kerio Peronal Firewall 4.1.2
Virenscanner: Norten AntiVirus
Browser: Firefox

Das ich gehackt wurde, kann sein, aber ich glaub das zwar nicht. Aber vielleicht habt ihr ja recht.

Also ich habe jetzt mal Ad-Aware, Spybot - Search & Destroy, Norten und TrojanHunter drüberlaufen lassen. Keiner hat irgendetwas gefunden.
Falls ich gehackt wurde, hat derjeniger keine Spuren hinterlassen.

Den IRC-Chat in eMule hatte ich von Anfang an so weit wie möglich eingeschränkt. Wenn sich jemand über IRC eingehackt hat, dann weiss ich leider nicht , wie das verhindern soll, wenn meine eingeschränkten Einstellungen nutzlos sein sollen.

Das einzige was in den letzten Tagen gelogt wurde, ist vom IDS in der Kerio Firewall. Dort gibt es in den letzten drei Tagen mehrere Einträge wie diesen:

raddr = '80.146.70.80', msg = 'BACKDOOR trojan active shiveburka', url = 'http://www.whitehats.com/info/IDS60', direc = 'in', class = 'successful-user', priority = high
[19/Jan/2005 12:35:31] "Ids" action = 'deny'

Aber diese Verbindungsversuche sind doch nichts ungewöhnliches, oder? Sie wurden ja auch alle "denied". Da kann doch eigentlich dann nichts passieren.
Das regelmäßig versucht wird, Verbindungen mit einem PC aufzubauen ist doch heute im Internet normal. Deshalb braucht man ja heute die Firewall.
Da ich auf meinem Computer mit den verschiedenen Scanner keine Schädlinge gefunden habe, scheint mein PC doch sauber zu sein??
 
Zurück
Oben