Kaspersky gehackt?

China

Fleet Admiral
Registriert
Dez. 2004
Beiträge
13.303
Moin,

hab grad nen Anruf von nem Kunden bekommen...
Rechner macht nur noch Mist und startet nur noch im Abgesicherten Modus :rolleyes:
Chön...
Laut seinen Angaben hat sich letztes Kaspersky geupdatet und wollte dann nen
Neustart. Ich hab nur noch nie mit Kaspersky gearbeitet...
Aber ich gehe einfach mal von aus, daß der nich ohne weiteres nen Neustart will.
Denn seit diesen besagten Neustart, sind die Probleme da.

Jetzt frag ich mich nur, ob die Neustartaktion von Kaspersky damit was zu tun hat.
Nen Kollege meint, der würde nich einfach nach nen Update neustarten.

Was sagt ihr dazu?

PS: Am Mittag müsste ich dahin, wäre nett wenn vorher schon nen paar Ideen kommen würden ;)

Greets

Chinamann
 
Das ist ja wieder ein Fall für die Glaskugel... :D

Damit meine ich, ohne Angaben über die Soft-und Hardwareumgebung des Rechner's wird's sehr schwer, den Fehler zu finden.
Wenn Du allerdings nur ausschliessen willst, das es an Kaspersky liegt, denke ich, das das Antivirenprogramm nicht dafür verantwortlich ist, das der Rechner im abgesicherten Modus startet.
 
Arbeite leider selber nicht mit Kaspersky aber bei NAV will der hin und wieder auch nen Neustart haben, es kommt drauf an, welche Teile der Software nen Update erhalten haben.
Ichglaube eher nicht, das Kaspersky was damit zu tun hat, dass der Rechner nicht mehr läuft.

Mfg kaeToo]\[
 
was für eine firewall hat er eventuell könnte es auch spyware sein aber das kaspersky gehackt wurde kann ich mir need vorstellen ;)
 
Kaspersky aktualisiert ständig, wollte jedoch noch nie neustarten. Außerdem macht es bei mir auch überhaupt keine Probleme. Tippe auf eine andere Ursache.
 
Kann mich meinem Vorredner nur anschließen, Kaspersky wollte bei mir noch nie einen Neustart nach einem Update.
 
Thema Spyware: es gibt Spyware, die Schutzprogramme aushebelt bzw. blockiert. Vielleicht hat er ein Softwareupdate des Kaspersky gemacht und die Spyware hats erkannt und spinnt jetzt rum.

wäre zumindest nicht das erste mal... kann aber auch mit anderen AntiVirenprogrammen passieren.
 
doch ein Antivirus programm verlangt einen neustart wenn Teile des Programmes aktuallisiert werden aber nicht wenn nur die virusdefinition aktuallisiert wird ;)
 
Ich arbeite mit Kaspersky und bin damit auch sehr zufrieden. Er braucht auch einmal zumindest einen Neustart - und zwar wenn neue Netzwerksecurity-Software herunter geladen wurde, aber bei mir hat er noch NIE! Probleme nach diesem Neustart gehabt. Also meiner Meinung nach dürfte das Problem woanders liegen, wenn er das Betriebsystem schon lange drauf hat würde ich einfach mal ne Neuinstallation empfehlen. Ansonsten mal nen Virencheck (boot - Virencheck?) durchführen und dann neu starten.

Greetz Da Karsy
 
ich glaube das es was mit spyware zu tun hat scan mal danach ;)
 
So, bin wieder am Start :D

Also: Der gute Mann hatte Recht :freak:
Ein Vorteil dieses Menschen ist, daß er von jeder Fehlermeldung oder
sonstigen Meldungen mit denen er nix anfangen kann, nen Screenie
und nen Ausdruck macht. Warum tun meine User das nie :rolleyes:

Anyway...
Kaspersky hat sich am 10.06.05 geupdatet und wollte danach wirklich einen
Neustart. Seitdem stürtzt er ab beim scannen der Platte.
Hab ihn dann mal runna geschmissen und Antivir installiert.
Hatte ich eher gesagt vor...
Beim installen, RUMMS, Aus, Neustart alles Matsche alles die Windowsoberfläche
erscheint :freak: Super! Hab dann mal Ad Aware installed und durch laufen lassen.
Der hat dann sogar 24 Einträge gefunden und gelöscht.
Laut Beschreibung waren das aber keine Totalbösen Datei, sondern Inetschrott.
Jetzt konnte ich aber nach den nächsten Neustart Antivir installen. *freudefreude*
Das hat auch gescannt... bis, richtig, Rumms...Ende ARGH!
Dann dacht ich mir vielleicht mal Speicher tauschen. Half auch nich.
Hab dann mal die Temps gecheckt. Der Prozi hat im Leerlauf ca 60°.
Is nen P4 Prescottoaster... Ist die Temp für das Teil OK?
Ansonsten fiel mir noch auf, daß man auf den Netzteil des PC's nen
Ei braten könnte. Das werde ich morgen mal aus Sicherheitstechnischen Gründen
tauschen.
Dann fiel mir noch die Systemwiederherstellung ein.
Pustekuchen... hat sich deaktiviert.
Und beim nächsten Neustart konnte ich den AV Guard nimmer anmelden. Uääääh!

Irgendwas läuft da gehörig falsch. Dessen bin ich mir schon mal sicher.
Was auch net funzt, ist die Internetanbindung. So viel zu Updates :freak:

Dann hab ich es mit Reparieren probiert. Ging auch... bis ca10 - 15%
Dann konnte er Unmengen von Dateien nich kopieren und hat sich selbst abgeschossen.

Ich weiß momentan echt net weida.
Einerseits tippe ich auf nen Wurm/Virus oder sonst was, weil man den AV Guard
nicht mehr anmelden kann.
Aber diese ständigen Neustarts, lassen mich aber auch vermuten das was mit der
Hardware nich stimmt.
Aber was von beiden sehe ich mir morgen an.

In der Zwischenzeit könnt ihr mir ja vielleicht mal nen paar Tips geben.

So was hab ich noch nie erlebt :eek:

PS: In der Systemsteuerung geht die Software auch nimmer...
 
Könnte die Festplatte eventuell defekt oder zu heiß sein, denn beim Scanen wird die ja richtig beansprucht.
Probier doch mal mit einem Festplatten-Tool das zu überprüfen.
 
Warum baust du die Festplatte nicht in einen anderen Rechner ein, und scannst sie mit diesem (als Slave)? Die Autostarteinträge könnten auch interessant sein. Start --> Ausführen --> msconfig.
Und lass dir von Festplatte mal einen SMART Test mit SMART Explorer ausspucken. Es währe vielleicht auch hilfreich, die Systemkompornenten hier zu Posten.
Und bei mir musste doch ein Neustart durchgeführt werden, nach einem Update, das schon 3 Wochen zurück liegt. Das Update umfasste die Netzwerk Firewall von Kaspersky.

Gruß Andy
 
Zuletzt bearbeitet:
:freak: Da bin ich wieda...

So wie es ausschaut ist die Platte hin.
Hatten ja auch einige vermutet...
Also hab ich die Finger von gelassen und die
Sache der Garatie überlassen.

Mal sehen was es gibt :rolleyes:
 
Naja, da die Platte nur bei bestimmten Sektoren abkackt, konnte ich
noch das wichtigeste retten, Homepage, EMails etc.
Aber den ganzen Rotz wieder aufspielen wird wohl lange dauern :freak:

Festplatte war übrigens eine Hitachi.
Ist da was von Probs bekannt?
Oder war das nur ein vereinzelter Ausrutscher?
 
So, er hat seinen Rechn0r wieda.
Die "Kollegen" haben einfach mal den Speicher gegen einen angeblich teureren
getauscht und jetzt läufts :freak:
Ich hatte aber bei meinen letzten Versuchen den Speicher getauscht um Windows zu
installen, weil ich auch einen Speicherverdacht hatte...
Nur komischer Weise ist bei mir die Kiste immer noch abgekackt :rolleyes:

Ich find das alles nen bissl merkwürdig...
Übrigens die Fehlermeldung beim Bluescreen war: IRQL_not_less_or_equal (ca...)
Was sagt diese Meldung aus? Deutet das auf den Speicher?
 
Ich glaube, die haben ihn ganz schön übers Ohr gehauen.
Nachdem ich mir das durchgelesen habe
http://support.microsoft.com/default.aspx?scid=kb;de;818501

http://www.xp-tipps-tricks.de/Sections-index-req-viewarticle-artid-116-page-1.html

und vor allem das hier

>Diese Fehlermeldung "IRQL_not_less_or_equal" tritt auf, wenn von einem Kernelmode-Prozess bzw. ein Treiber versucht in eine falsche Adresse zu schreiben auf die er kein Zugriffsrecht hat.

Meist passiert das, wenn ein Programm von einen fehlerhaften Zeiger, auf die falsche Adresse verwiesen wird. Das Programm versucht nun auf diese fehlerhafte Adresse zuzugreifen, was zu einen Fehler führt. Passiert das im Benutzermodus, kommt es zu einer Zugriffsverletzung und das Programm wird beendet. Passiert das aber bei Treibern, die ja meist im Kernelmodus ausgeführt werden, so wird eine STOP 0x0000000A Meldung ausgegeben.

Um jetzt herauszufinden welcher Treiber diese Meldung verursachte, muss man diese Fehlermeldung auswerten. Ich versuche hier mal anhand einer Beispielfehlermeldung aufzuzeigen welche Informationen was aussagen.

STOP 0x0000000A(0xZZZZZZZZ,0xYYYYYYYY,0xXXXXXXXX,0xVVVVVVVV)

IRQL_not_less_or_equal

** Address 0xVVVVVVVV has base at [address] - [driver]

Parameter - Bedeutung:
0xZZZZZZZZ - Falsche Adresse auf die verwiesen wurde
0xYYYYYYYY - IRQL, der erforderlich war, um auf den Speicher zuzugreifen
0xXXXXXXXX - Zugriffsart (0 lesen oder 1 schreiben)
0xVVVVVVVV - Adresse der Instruktion, die versuchte auf den Speicherbereich zuzugreifen

Liegt der letzte Parameter (0xVVVVVVVV) im Adressbereich eines Gerätetreibers des Systems, wissen Sie, welcher Gerätetreiber gerade lief, als der Speicherzugriff geschah. Dieser Treiber ist oft in der dritten Zeile des STOP Bildschirms zu finden.



scheint das ganze dann doch an eienm Treiberkonflikt zu liegen.
 
Zurück
Oben