Internetprobleme - Virus am Werk?

Creative

Cadet 3rd Year
Registriert
Mai 2004
Beiträge
33
Hi Leute!

Habe seit einiger Zeit immer wieder arge Probleme mit Windows XP, genauer genommen mit der Internetverbindung.

Oft erscheint während des Surfens die Meldung "Generic Win Host 32 Services musste beendet werden..." (siehe Anhang). Den Problembericht sende ich dabei, wie üblich nicht, aber vom Erscheinen dieser Meldung an, geht nichts mehr was mit Internetverbindung zu tun. Diese kann ich nämlich dann vergessen, soll heißen, anstatt der Websites, die ich ansteuere, erscheint nur mehr die Meldung "Diese Seite konnte nicht angezeigt werden". Da hilft dann auch nur mehr Modem ausschalten, um die Verbindung zu trennen, da auch der Icon in der Taskleiste nicht mehr verwendbar ist. Erneut eine Verbindung herzustellen, ist dann nur mehr nach einem Neustart möglich.

Was noch oft vorkommt, ebenfalls während dem Online Sein, dass der Browser nicht mehr reagiert, also keine Seiten mehr weitergeladen werden, bzw. auch keine Klicks auf Buttons mehr möglich sind. Alles andere scheint dabei auf den ersten Blick noch zu funktionieren. Um MyIE2 dann zu beenden, versuche ich dann den Task-Manager aufzurufen, welcher sich jedoch auch nicht mehr blicken lässt. Zwar erscheint der Icon im Infobereich neben der Uhrzeit, allerdings bekomme ich nichts vom Taskmanager zu sehen bzw. kann ich damit logischerweise auch nicht arbeiten. Auch hier kann ich die Internetverbindung nur mehr mit Modem-Ausschalten beenden. Der PC ist von diesem Zeitpunkt an auch nicht mehr zu verwenden. Alles wird um ein Vielfaches verlangsamt, bzw, funktioniert erst gar nicht mehr.
Neustart praktisch nur per Reset-Button möglich.
Auch nach dem Neustart kommt es dann jedoch vor, dass mir, beim Versuch eine Internetverbindung herszustellen, die Meldung "Fehler 696: Der Remote-Computer antwortet nicht" angezeigt wird.

Ich bin ratlos, AntiVir, HijackThis, Ad-Aware und CWShredder können nichts finden.
Firewall hab' ich derzeit leider keine, ja, weiß dass das eine große Lücke darstellt, aber ZoneLabs-Trial ist abgelaufen, Securepoint und Sygate lassen sich erst gar nicht installieren (vielleicht habt ihr ja einen anderen Firewall-Tip).

Also, hat irgendjemand von euch eine kleine Ahnung, was der Auslöser für diese Probleme sein könnte? Wäre zumindest enorm dankbar.

P.S.: Habe gestern erst eine extrem hohe Telefonrechnung, durch unwissend gewählte Mehrwertnummer erhalten (Dialer). Hat das vielleicht einen Zusammenhang?

Danke schon mal im Voraus!

mfg
creative
 

Anhänge

  • gehop.jpg
    gehop.jpg
    33,1 KB · Aufrufe: 251
P.S.: Habe gestern erst eine extrem hohe Telefonrechnung, durch unwissend gewählte Mehrwertnummer erhalten (Dialer). Hat das vielleicht einen Zusammenhang?
Wenn das keine registrierten Dialer waren (erkennt man zB daran, dass du dreimal OK eingeben musst) brauchst du die nicht zu bezahlen.

Genrell würd ich den PC mal mit anderen Scannern überprüfen, AntiVir ist nicht grade zuverlässig. Versuch mal Onlienscans bei TrendMicro HouseCall oder Symantec; und der McAfee Stinger (=>CB-Downloadbereich) ist auch gut.
 
Nein, war nat. kein registrierter Dialer. Ist auch schon alles gleich nach Eintreffen der Rechnung erledigt worden, also kein Problem. ;)

Ok, werd' mal andere Programme ans Werk lassen.

Danke schonmal für deine rasche Hilfe!

mfg
creative
 
Ok, hab' gestern mal Stinger scannen lassen und dabei ist folgendes rausgekommen (siehe Bild im Anhang).

Jetzt weiß ich nicht, was genau ich mit dieser Meldung anfagen soll, bzw. ob dieser Backdoorwurm gelöscht wurde, oder nicht.
Könnt ihr mir da helfen?

mfg
creative
 

Anhänge

  • sti.jpg
    sti.jpg
    31,7 KB · Aufrufe: 269
Zuletzt bearbeitet:
Stinger hat nen Backdoor in der Explorer.exe bei dir gefunden, konnte diesen aber nicht beseitigen, da Explorer.exe eine sehr wichtige Windowsdatei ist. Versuchs mal mit dem Panda Online Scan hier! Und lass den nur in C:\Windows suchen (sonst dauerts so lange). Vielleicht kann der was machen.
 
Wenns nicht geht, würd ich ne Reparaturinstallation versuchen - und dann schleunigst SP2 drauf.
 
Ja, dass die Explorer.exe befallen ist, hat mich ja grad so unsicher gemacht.

Nun, ist das dann auch der Ausschlaggeber für all meine Probleme?

SP2 hätte ich schon hier, hab's aber wegen all' der gemeldeten Bugs noch nicht installiert. Das Problem ist halt, dass man mit Modem Updates runterladen vergessen kann. :rolleyes:

mfg
creative
 
Creative schrieb:
SP2 hätte ich schon hier, hab's aber wegen all' der gemeldeten Bugs noch nicht installiert.
Nunja, wenn 500 Bugs beseitigt werden und dafür 5 neue auftauchen, muß man sich halt für das kleinere Übel entscheiden. ;)
Mit SP2 sollte zumindest soetwas nicht mehr passieren können.


Versuchen würd ichs wie folgt:

Reparaturinstallation

Abgesicherter Modus mit Netzwerktreibern:
- Temporäre Dateien/Internetdateien löschen (spart nachher viel Zeit beim Scannen)
- HijackThis drüberlaufen lassen, auf www.hijackthis.de auswerten, alle Verdächtigen Dinge aufschreiben, in Hijackthis entfernen und die entsprechenden Dateien zusätzlich manuell löschen
- Adaware drüberlaufen lassen
- Spybot drüberlaufen lassen
- das MS-Antispy-Teil drüberlaufen lassen
- Stinger drüberlaufen lassen
- AntiVir drüberlaufen lassen
- SP2 installieren
- Wenn die TCP/IP-Einrichtung zerschossen wurde (merkst du spätestens, wenn der Firewalldienst vom SP2 nicht starten will), diese mit nem Spezialtool resetten

Evtl. nochmal ne Reparaturinstallation und alles von vorn, wenns immer noch Probleme gibt

Firefox oder Opera nutzen
 
Zuletzt bearbeitet:
Hallo!
Die SP2 CD kannst du auf der win Update Seite bestellen dauert 3-4 Tage ist Gratis!!

Wenn du Norton drauf hast las die exe Isolieren!!

Grüße von Tracheo!! :rolleyes:
 
Also, beim Panda ActiveScan ist vorhin folgendes rausgekommen:

Virus:Trj/Small.P Nicht desinfiziert C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ad.exe
Virus:Trj/Delf.BT Nicht desinfiziert C:\WINDOWS\system32\OutLook.exe

Also die SP2-CD hab' ich ja, ich meine nur weitere Sicherheitsupdates, Sicherheitslücken werden ja schließlich permanent neu entdeckt. Kann man sich auch eine Update-CD mit Patches schicken lassen?

Danke für eure Hilfe!

mfg
creative
 
Hi...
Vielleicht solltest du Explorer vermeiden und stattdessen Mozilla Firefox installieren... Ist kostenlos und hat kaum sicherheitslücken, also ich hab damit keine probleme :)

Und am besten holtst du dir auch programme wie Ad-Aware Personal SE oder Spybot, um solche eingriffe zu vermeiden... ich scanne so alle 3tage aber ich hab nie was seit Firefox...

MfG
ShadowfacE
 
Ähm, naja, es geht ja viel eher um den Explorer und nicht um den IE.

Aber habe ohnehin schon mal überlegt, Firefox zu nutzen anstatt von myIE2.
Also denkst du, dass der ganze Mist nur durch den IE angeliefert wird?

mfg
creative
 
So, kämpfe weiter mit den Problemen, seit gestern ist allerdings auch noch eine gewisse "figgaz.exe" permanent beim PC-Start aktiv. Legt allerdings keinen Eintrag im Autostart sein (sodass nicht deaktivierbar über msconfig). Außerdem öffnet sich, sobald ich ins Internet gehe, also eine Verbindung besteht, eine IE-Fenster und ich bekomme sofort eine Warnung von Antivir: "[WARNUNG] Ist das Trojanische Pferd TR/Dldr.Dyfuca.DB!".

mfg
creative
 
Wiso ist eigentlich deine Trail Version von Zone Labs abgelaufen?
Lads dir runna und install, dann nachher die KOSTENFREIE(!!) Version nehmen.
Die kann nicht ablaufen. Dann haste wenigstens schonmal dein Inet Zugang sicher.

Hatte letztens auch so nen Prob mit nem Wurm. Erst nachdem ich die '?%$§'?& Hardwarefirewall ausgemacht und Zone Alarm draufgepackt habe war Ruhe... ;)
 
Heute habe ich, in der Hoffnung dass ich damit die Probleme in den Griff bekomme, Kaspersky installiert. Danach ist allerdings nichts mehr gegangen. Hab' noch den kompletten Scan durchgeführt und nachdem Kaspersky installiert war, konnte ich mich gar nicht mehr verbinden mit dem Internet. Somit also auch das ein Fehlschlag.

mfg
creative
 
Zurück
Oben