Aussensaiter Forum

Diskussionen mit neuen Beiträgen

Schön, dass Du wieder da bist!
Hier darf jeder frei heraus seine Meinung sagen, solange niemand beleidigt wird. Auf Postings von Vollidioten sinnvollerweise gar nicht erst antworten.
Extrem unerwünscht sind reine Werbe-Beiträge. Danke.

(-) Header verbergen



Übersicht

(Computerkack) Virus? Was? Wäh? Hilfe?!

Hi.

Ich verzweifele hier gerade. Folgendermaßen:

Beim Runterfahren meines Rechners meldet sich meist ein Fensterchen mit dem Hinweis, daß "explorer.exe" nicht beendet werden könne, und daß man jetzt warten könne oder ihn sofort zumacht. Einmal war auch von "SysFader" die Rede.

Bevor ich dazu gekommen bin, das näher zu untersuchen (es störte nicht massiv) hat plötzlich gestern ein Spiel mit den Worten "Ein VIRUS wurde erkannt" den Start verweigert. Fand ich nett, den Hinweis. Also mal AntiVir gestartet und gleich um die 460 Fälle von Parite gefunden. Parite, den kenne ich noch von ganz früher und ich weiß auch, daß der Kerl auch oft zu unrecht beschuldigt wird, weil es nur eine Ungereimtheit gibt. Jedenfalls sgate AntiVir mir nach einem erneuten Start, daß es nun auch selbst infiziert sei. Gut, dachte ich mir, dann deinstalliere ich es eben. Aber auch das ging nicht mehr, denn auch da bekam ich die Meldung, das Deinstallationsprogramm sei verseucht. So sah das übrigens bei mehreren Programmen aus, sie liessen sich wegen irgendwelcher Ungereimtheiten in der Deinstallationsroutine nicht entfernen.

Also habe ich das System neu aufgesetzt, alles neu installiert, nur um eben gerade wieder genau die gleiche Meldung zu bekommen.

Was ist da los? Ich gehe über eine Netgear-Firewall in's Internet, daran sollte es also nicht liegen. Ich habe die Vermutung, daß das nichtmal ein Virus ist sondern daß irgendwas anderes mächtig schief läuft. Der Arbeitsspeicher im Arsch oder sowas? Wie teste ich den unabhängig? Was gibt es sonst für Möglichkeiten?

Grüße,
Felix

Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

hallo felix!

...doch mal einen mac ausprobieren?

sorry, kann dir da auch nicht weiter helfen. mein win-pc hängt wie deiner hinter einem hardware-router-firewall. ich benutze kein kazaa und besuche keine zweifelhaften seiten. bis jetzt hatte ich (deswegen) auch nie probleme mit dem pc.

wenn ich probleme hätte, würde ich aber auch hier um hilfe schreien, da mir pcs halt einfach zu kompliziert sind... entschuldige also meinen spruch oben, ich konnte ihn mir einfach nicht verkneifen.

viel erfolg,
gruß martin

gruß martin

Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

: Beim Runterfahren meines Rechners meldet sich meist ein Fensterchen mit dem Hinweis, daß "explorer.exe" nicht beendet werden könne, und daß man jetzt warten könne oder ihn sofort zumacht.


Hallo Felix,

bin auch keine PC-Expertin, kann Dir nur Folgendes sagen:
Mein PC macht diesen Fehler ("explorer.exe konnte nicht beendet werden" blabla etc.) auch gerne mal - bei mir macht er es dann, wenn ich den PC sehr lange anhatte, und dabei Myriaden verschiedener Programme nebeneinander aufhatte, so daß sich der RAM auch tüchtig vollgefressen hat.

Dann klicke ich immer auf "Sofort beenden", und immer, wenn er dann diese explorer.exe beendet hat, reloadet er den Bildschirm und hat einige Programme wie mein "Mails Magic" und manchmal auch mein Antivirenprogramm, die sich rechts unten in der Taskleiste befinden, beendet.

Wenn ich dann den PC herunter- und wieder hochfahre, lädt er alle Proggies wieder normal.

Also, wie gesagt, bei mir liegt's wohl an zu arger System-/RAM-Überlastung, denn Viren findet der PC nie (außer paar Adware-Schnüffler-Dingern).

Bei Deinen anderen Probs bzw. Fragen kann ich Dir leider auch nicht helfen :-/

Liebe Grüße,
jacQui


Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Hi,

erstmal schauen, ob's nicht doch ein Virus ist: such dir mal über einen anderen(!), nicht befallenen Rechner das Programm fprot (oder f-prot) (AV-Software), das passt auf eine Diskette (zumindest gab es mal eine Version, die auf eine Diskette passt), dann mit ner geschützten, definitiv virenfreien Bootdisk deinen Rechner starten, fprot-Disk einlegen und ausführen. Bootdisk und fprot-disk sollten beide schreibgeschützt sein, damit die ggf. nicht auch noch verseucht werden.

Grüße und viel Erfolg
Benne

Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Moin,

keine Ahnung ob das jetzt von Dauer ist, aber nachdem ich jetzt drei verschiedene Virenprogramme habe rüberlaufen lassen (und die Registry manuell vom Parite befreit habe, die Virenprogramme sind sich dafür ja denn doch zu fein), ist scheinbar Ruhe im Karton.

Einzig das mit dem Explorer ist rätselhaft - das hat er schon bei ganz frisch installiertem Windows gemacht, ohne Netzzugang etc. Möglicherweise hat der Arbeitsspeicher tatsächlich einen Schlag weg.

Naja, muss man wohl mit leben.

Grüße,
Felix (ab nächster Woche hoffentlich auch wieder beim Aussenjam dabei)


Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Moinsen,

Ein laufendes System auf Viren zu scannen, hat immer was von "sich am eigenen Schopf aus dem Sumpf ziehen". Besser ist eine Virenscan von einem externen System aus (z.B. Knoppicillin, welches auch kürzlich auf einer c't-CD war). Alternativ kannst Du die Festplatte als Zweitplatte in einen anderen PC einbauen, von der "Erstplatte" booten und dann scannen. Falls beides gerade nicht möglich ist, kannst Du das System auch im abgesicherten Modus booten, was aber nicht die beste Alternative ist.

Für den Speichertest gibt es memtest. Weiterhin solltest Du auf Staub und lose Steckverbindungen prüfen – auch so was kann drollige Effekte bewirken.

Gruß,
Holger



Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Hai Holger,

da ist natürlich was dran.

Ich habe dann mal auf Anraten eines Bekannten den MasterBootRecord mittels "fixmbr/fixboot" neu geschrieben. Seitdem zickt auch der Explorer beim runterfahren nicht mehr. Nächste Woche weiss ich mehr, im Moment sitze ich wieder an einem anderen Rechner.

Die Festplatte nämlich, die saß vorher im Rechner meines Bruders, und der ist was Viren angeht eine Drecksau. Und den Parite hatte er oft. Gut möglich, daß der sich im MBR festgefressen hatte, was die Probleme bei frischer Windows-Installation ja durchaus erklären würde.

Danke für die Ratschläge.

Viele Grüße,
Felix

Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Hi Felix.
Falls du (wie ich) noch ein DOS-Basierendes Windows hast (also 95 oder 98) dann hilft auch häufig das schöne "fdisk /mbr" weiter. Den Komposter im DOS-Modus starten (beim Booten "F8"-Taste drücken und dann auf "Abgesichert, nur Eingabeaufforderung" gehen) und dann am DOS-Prompt obiges eintippen, "Enter" drücken und gut ist. Win Doo* selbst macht den MBR beim Installieren nur dann neu, wenn du auch gleich dabei partitionierst.

Greetings
Catz

Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Hi Holger,

um das mal, auch für die Zukunft, festzuhalten.
a) Wenn ein Rechner infiziert _ist_, kann ich dann von ihm aus ein Image einer Anti-Virus-Rescue-CD runterlade und brennen, oder bringt das auch schon nix mehr?
b) Welches Image/Paket könnte das sein (Knoppicillin klingt interessant, was gibt es noch?)
c) Wenn ich ein Antivirenprogramm laufen lasse und es mir keinen Virus meldet, heisst das, daß der Rechner Virenrfei ist?
d) Sollte ich einen dauerhaft laufenden "Guard" installieren, funktioniert der sicher, hilft er wirklich und welcher ist der beste?

Ich habe nämlich gerade auf dem eigentlich sauberen Rechner auch ein paar Parites entdeckt und kann nun nur hoffen, daß das alles war. AntiVir checkt ja, wenn man es startet, jedesmal unter anderem den Master Boot Record. Wenn der als sauber angeziegt wird, ist er es dann auch?

Au mann...

...und danke für die Hilfe.

Viele Grüße,
Felix


Re: (Computerkack) Virus? Was? Wäh? Hilfe?!

Hai,

: a) Wenn ein Rechner infiziert _ist_, kann ich dann von ihm aus ein Image einer Anti-Virus-Rescue-CD runterlade und brennen, oder bringt das auch schon nix mehr?

Das sollte eigentlich funktionieren, solange Internetverbindung und CD-Brennsoftware noch funktionsfähig sind. Theoretisch bieten sich auch hier noch einige Angriffsmöglichkeiten, welche aber sehr aufwändig zu realisieren wären. Merke: die meisten Viren sind dumm und primitiv. Was die Effektivität leider nicht beeinträchtigt. Von einem derart smarten Virus hab ich jedenfalls noch nicht gehört.
Das Problem liegt woanders: Wenn Du den Schädling nicht genau kennst, weißt Du nicht, was er so alles anstellt. Viele moderne Schädlinge laden Code aus dem Internet nach, öffnen Hintertüren und vieles mehr. Der erste Schritt lautet daher: den PC isolieren, um den Schaden zu begrenzen.
Merke: Schutzimpfungen führt man mit einer sterilen Spritze durch.

: b) Welches Image/Paket könnte das sein (Knoppicillin klingt interessant, was gibt es noch?)

Die meisten kommerziellen Antivirenprodukte ermöglichen die Erstellung eines Rettungssystems auf Diskette oder CD. Diese sind natürlich nur dann sinnvoll, wenn die Sigaturen aktuell sind oder aus dem Rettungssystem heraus aktualisiert werden können. Wenn der PC bereits infiziert ist, gilt das oben gesagte.
Ein weiteres Problem tritt auf, wenn Deine Platte mit NTFS formatiert ist: die meisten dieser Rettungssysteme basieren auf DOS, welches ohne zusätzliche Software nix damit anfangen kann.Das gilt auch für Linux-basierte Systeme, wo Schreibzugriffe auf NTFS-Dateisysteme immer noch problematisch sind (Lesezugriffe funktionieren aber problemlos, so dass zumindest eine Schadensanalyse möglich ist). Knoppicillin enthält aber auch hierfür zusätzliche Software, so dass es die Schädlinge auch entfernen kann.

Dann gibt es von McAfee ein Programm namens Stinger, welches zwar nur im laufenden System (abgesicherten Modus nicht vergessen!) suchen kann und nur ein paar besonders häufige oder besonders gefährliche Virentypen finden kann, dafür aber auf eine einzige Diskette passt. Und dann bietet Symantec auch noch einige spezialisierte Suchtools für bestimmte Viren an (wofür man natürlich vorher wissen muss, wonach man suchen will).

: c) Wenn ich ein Antivirenprogramm laufen lasse und es mir keinen Virus meldet, heisst das, daß der Rechner Virenrfei ist?

Wenn die Signaturen aktuell sind und paranoide Suchoptionen festgelegt wurden: mit einer beruhigenden Wahrscheinlichkeit ja. Eine Garantie ist das aber nicht: Kein Programm kennt ALLE existierenden Viren und deren zahlreiche Varianten. Außerdem kann ein Antivirenhersteller erst dann passende Signaturen bereit stellen, wenn der neue Virus bereits bekannt, d.h. im Umlauf ist.

: d) Sollte ich einen dauerhaft laufenden "Guard" installieren, funktioniert der sicher, hilft er wirklich und welcher ist der beste?

Auf jeden Fall. Ein Allheilmittel ist das natürlich nicht: unbekannte Viren kann er natürlich nicht entdecken. Manche Viren versuchen sogar, bestimmte Wächter gezielt zu deaktivieren. Ist das erst mal passiert, ist auch bekannten Viren der Weg geebnet, wenn die Manipulation nicht rechtzeitig bemerkt wird.
Auf jeden Fall wird das Risiko durch einen Wächter deutlich verringert.

: Ich habe nämlich gerade auf dem eigentlich sauberen Rechner auch ein paar Parites entdeckt und kann nun nur hoffen, daß das alles war. AntiVir checkt ja, wenn man es startet, jedesmal unter anderem den Master Boot Record. Wenn der als sauber angeziegt wird, ist er es dann auch?

Hmmm... Ich glaube, AntiVir schlägt sogar dann Alarm, wenn unbekannter Code im MBR gefunden wird - selbst dann, wenn es sich nicht um einen bekannten Virus handelt, sondern z.B. einen unbekannten Bootloader.


Meine Empfehlung: Knoppicillin booten, neue Signaturen herunter laden und scannen/säubern.
In der Praxis ist das nicht immer möglich (natürlich hat man Knoppicillin nicht da, wenn man es am dringensten braucht). Die optimale Bekämpfungsstrategie hängt auch von den Rahmenbedingungen ab.

Alles wird gut!
Holger