Kalle_B: Virus? Internet nach 10 min gekappt

Hallöle,

habe hier einen Laptop vom Kunden, für den ich am letzten Freitag AntiVir und Windows XP geupdatet habe.

Betreibe ihn hier hinter einer Fritz.box am LAN.

Wenn ich jetzt Start - Windows Update mache, passiert nichts.

Nach 10 min seit Windows- Start gibt es keinen Zugriff mehr aufs Internet.

Die Seite update.microsoft.com (von Hand gewählt) meldet:

Die gewünschte Seite kann nicht angezeigt werden, da auf der Website ein Problem aufgetreten ist. Gehen Sie folgendermaßen vor, um zu versuchen, das Problem zu beheben:
Aktualisieren Sie die Seite.
Löschen Sie in Internet Explorer die temporären Internetdateien. Eine entsprechende Option finden Sie im Menü Extras unter Internetoptionen.
Schließen Sie Internet Explorer, und starten Sie ihn erneut.

Habe ich gemacht, beim nächsten Versuch dasselbe Ergebnis.
Gruß, Kalle

  1. Hallo Kalle

    Nun ich habe habe noch eine Frage, gehen andere Internetseiten? Wenn ja, dann schau mal die Host Datei an unter

    C:\WINDOWS\system32\drivers\etc

    es könnte sein, dass ein Virus dort einen Eintrag gemacht hat, der dann jrgendwie so aussehen könnte

    127.0.0.1       update.microsoft.com

    Dies hat zur Folge, dass der Computer für den Namen update.microsoft.com Auflöst und zwar in die Adresse 127.0.0.1 und das ist dein eigener Computer.

    Der Virus verhindert so, dass Du keine Updates des Betriebssystem machen kannst um anfällige Sicherheitsrisiken zu beheben.

    Marco

    1. Hallo Marco,

      127.0.0.1       update.microsoft.com

      In C:\WINDOWS\system32\drivers\etc\hosts (mit s) stand nur (viermal)
      127.0.0.1       localhost

      drei davon habe ich rausgeschmissen.

      Dann wollte ich sehen, ob es noch andere host Dateien gibt. Die Suche im Windows Explorer funktioniert nicht mehr.

      Es ist ein medion- Laptop mit einem Laufwerk RECOVER(E:). Das hat aber keine .exe- Datei. Ist das zum Wiederherstellen des Betriebssystems?

      Kalle

      1. Hallo Kalle_B!

        Es ist ein medion- Laptop mit einem Laufwerk RECOVER(E:). Das hat aber keine .exe- Datei. Ist das zum Wiederherstellen des Betriebssystems?

        Ja.

        Viele Grüße aus Frankfurt/Main,
        Patrick

        --

        _ - jenseits vom delirium - _
        <hatehtehpehdoppelpunktslashslashwehwehwehpunktatomicminuseggspunktcomslash>
        1. Hallo Patrick!

          Ist das zum Wiederherstellen des Betriebssystems?
          Ja.

          Und welches Zauberwort brauche ich jetzt, um die Wiederherstellung zu starten?

          Die Besitzerin hat als Administrator eMule laufen lassen. Möglich, dass das System total versaut ist, bin nun zwei Arbeitstage dran. Bin kein Windows- Experte, vielleicht hat jemand was gehört / gelesen zu Störungen durch eMule.

          Kalle

          1. Im Originalbetrieb war der Laptop per Kabel an ein DSL- Modem der Telekom (Eumex) angeschlossen. Ins Internet klickt man auf T-Online 6.0

            Letzten Freitag war sowohl die Firewall ausser Kraft und AntiVir drei Wochen alt, weil Updates nicht funktionierten.

            Die Besitzerin ließ eMule laufen mit Administratorrechten. Denke, da ist richtig was schief gegangen.

            Habe ihn jetzt bei mir im LAN hinter einer fritz.box und renne immer von einem ins andere Zimmer, um mal den vom LAN, mal meinen Laptop vom WLAN zu nehmen, damit keine Ansteckung passiert.

            Nur mal eben so zur Information.

            Kalle

            1. Hallo Kalle_B!

              Ist das zum Wiederherstellen des Betriebssystems?
              Ja.
              Und welches Zauberwort brauche ich jetzt, um die Wiederherstellung zu starten?

              Es müssten bei den mit dem Medion-Laptop mitgelieferten CDs eine da sein, mit der man das machen kann. Notfalls hier die Medion-Hotline: 01805/633466

              Letzten Freitag war sowohl die Firewall ausser Kraft und AntiVir drei Wochen alt, weil Updates nicht funktionierten.
              Die Besitzerin ließ eMule laufen mit Administratorrechten. Denke, da ist richtig was schief gegangen.

              Windows - ich nehme an, das ist XP - hat doch diese wunderbare Systemwiederherstellung. Geh doch auf einem Systemprüfpunkt, der vor diesem letzten Freitag liegt, und lasse die Wiederherstellung laufen. Wenn es da immer noch nicht richtig geht, darfst Du weiter suchen ;)

              Viele Grüße aus Frankfurt/Main,
              Patrick

              --

              _ - jenseits vom delirium - _
              <hatehtehpehdoppelpunktslashslashwehwehwehpunktatomicminuseggspunktcomslash>
              1. Hallo Patrick,

                danke für deine Tipps. Die CD habe ich nicht hier.

                Habe inzwischen festgestellt, dass der Laptop die LAN- Verbindung nach 10 min kappt, denn auch die fritz.box ist nicht mehr erreichber. Und die kommt ja noch vor dem DSL.

                Habe bei der Netzwerkkarte die Eigenschaft "kann abgeschaltet werden" de-aktiviert. Fehler bleibt.

                Was kann das sein?

                Kalle

                1. Hallo Kalle_B!

                  Was kann das sein?

                  Keine Ahnung, in Ferndiagnose war ich nie gut ;) Frag den Besitzer, wann das Pb zum ersten Mal aufgetreten ist, und mach eine Wiederherstellung von einem Systemprüfpunkt aus, welcher noch ein paar Tage zurück liegt.

                  Viele Grüße aus Frankfurt/Main,
                  Patrick

                  --

                  _ - jenseits vom delirium - _
                  <hatehtehpehdoppelpunktslashslashwehwehwehpunktatomicminuseggspunktcomslash>
  2. Hallo,

    habe hier einen Laptop vom Kunden, für den ich am letzten Freitag AntiVir und Windows XP geupdatet habe.

    Neuere AntiVir-Versionen haben die nervige Angewohnheit nach dem automatischen Update die Internetverbindung zu trennen. Geh in die Konfiguration, mache ein Häkchen bei "Expertenmodus" und deaktiviere unter "Allgemeines" -> "Update" "Eine für das Update geöffnete Verbindung wieder beenden".

    Gruss,
    OhneName

    1. Hallo,

      Neuere AntiVir-Versionen haben die nervige Angewohnheit nach dem automatischen Update die Internetverbindung zu trennen. Geh in die Konfiguration, mache ein Häkchen bei "Expertenmodus" und deaktiviere unter "Allgemeines" -> "Update" "Eine für das Update geöffnete Verbindung wieder beenden".

      "Vorhandene Verbindung verwenden"

      Kalle

      1. Hallo,

        "Vorhandene Verbindung verwenden"

        Das spielt so weit ich weiß keine Rolle. Ist das Häkchen bei "Eine für das Update geöffnete Verbindung wieder beenden" gesetzt? Wenn ja, dann klicke einmal auf "Die folgende Verbindung verwenden" und deaktiviere dieses Häkchen. Anschließend stellst du wieder auf "Vorhandene Verbindung verwenden". Frag mich aber nicht warum das so komisch gemacht ist.

        Gruss,
        OhneName