Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Internetverbindung bricht nach ca. 5 Minuten ab ... Virus???

cocker1 / 12 Antworten / Baumansicht Nickles

Hi,

ich bin Hobby-Computerfummler, halte mein eigenes System immer schön sauber und helfe anderen Leuten in meinem Bekanntenkreis bei Problemen, soft- und hardwaremäßig.
Nun haben 2 Leute gleich dasselbe Problem :
Sie starten den Rechner, gehen online und nach 5 Minuten geht online nix mehr - unmöglich, als ob jemand den Stecker des Routers gezogen hätte. Dabei ist sehr auffällig:
1. Beide werden von der Telekom "providert" und benutzen die Telekomsoftware 6.0 und den Telekom-Browser an den jeweiligen Rechnern.
2. Der eine kann mit seinem Laptop am selben Router (ein Telekomteil) uneingeschränkt ins Internet, benutzt hier aber Firefox.
3. Der zweite Kollege benutzt eine Fritzbox 2170. Man kann nicht mehr auf sie zugreifen (z.B. über Fritz.box oder die IP). Hier werde ich mit meinem Laptop versuchen, was zu machen...
4. BEIDE müssen ihren Rechner komplett ausschalten (Win-Neustart alleine reicht nicht!) und einen Kaltstart durchführen, um wieder für ca. 5 Minuten ins Internet zu kommen.
5. Beide benutzen Win XP Home

Ich vermute einen Virus. Beim zweiten (der mit der Fritz Box) hab ich im Temp-Ordner des lokalen Userverzeichnisses einen Trojaner gefunden und gelöscht, hat aber nicht viel gebracht. Hier wollte ich auch die Firmware der Fritzbox auf den neuesten Stand bringen und habe mir dazu das aktuellste File auf den Rechner geladen - unmöglich. Die Fritzbox scheint wie abgeriegelt.

Ich würde nun als Erstmassnahme jeweils das Windows neu aufsetzen und ordentliche Schutz-SW installieren. Evtl. ist auch die Fritzbox irgendwie in Mitleidenschaft gezogen worden.
Beim ersten Kollegen scheint es weniger schlimm zu sein, er kann mit seinem anderen Laoptop normal surfen. Also kann es hier nicht am Router oder Provider liegen
Sieht doch nach Virus aus, oder?? Hat jemand Ideen??

Gruß Ulf

bei Antwort benachrichtigen
PQ. cocker1 „Internetverbindung bricht nach ca. 5 Minuten ab ... Virus???“
Optionen

Als erstes würde ich die logs des Routers checken um dieses Problem auszuschliesen.Als nächstes die Verbindung vom Rechner zum Router checken, Dann mal mit Autoruns alle Prozesse anschauen die laufen und alles Unbekannte eliminieren, Nach Viren und Schädlingen scannen ist sowieso angesagt...

bei Antwort benachrichtigen
cocker1 PQ. „Als erstes würde ich die logs des Routers checken um dieses Problem...“
Optionen

HI,

danke für die Antwort...
an die logs der Fritzbox komm ich nicht ran... alles andere hab ich schon gemacht. Wie gesagt - der eine Kollege kommt mit seinem Laptop problemlos und ohne Zeitlimit ins Internet, mit seinem Rechner am selben Router ist nach 5 Minuten Schluss... ich denke, das schliesst den Router schonmal aus.
Gescannt hab ich beim zweiten Kollegen mehrfach - seltsamerweise hat AntiVir beim diesem Kollegen erst dann angeschlagen, als ich den Ordner mit dem Virus geöffnet hab. War reiner Zufall, wobei ich die temp-Ordner eigentlich immer zuerst checke und leere. Sammelt sich ja bei vielen Usern ein Haufen Müll im Gigabyte-Bereich an... ;-)
Achja - beim Kollegen mit der Fritzbox hängt selbige an einer ISDN-Anlage, die wir schon mehrfach neu gebootet haben... brachte auch nix.

Ich hab ja den Verdacht, dass die beiden sich mit ihrem T-Online-Drecksbrowser was eingefangen haben. Wär nicht das erste mal, das Software voll mit Bugs ist und elegant gehackt wurde.
Der erste Kollege mit dem Telekom-Router hatte eine Virensoftware (keine Ahnung mehr welche, irgendsoein Dreck) mit Signaturenstand vom Juni 2005... würde mich nicht wundern, wenn der Rechner voll mit Viren ist.
Scan hat er nach eigener Aussage mehrfach gemacht...ohne Ergebnis. Diesen Rechner hab ich demnächst bei mir.

Achja - nochwas wichtiges:
beide haben ZoneAlarm als Firewall, und bei beiden wurde die Firewall aus irgendeinem Grund deaktiviert, quasi vom Rechner verbannt (ich find das Programm nicht mehr...) und beim Booten kommt bei beiden aus dem Installationsverzeichnis von ZoneAlarm eine Fehlermeldung von einer vsmon.dll, irgendwas wär fehlerhaft...

Mutet doch echt virenmäßig an... ich halt mich eigentlich auf dem halbwegs aktuellen Stand was Viren angeht, aber hier scheine ich was verpasst zu haben. Sowas hatte ich noch nie, hab auch nie davon gehört.

gruß Ulf

bei Antwort benachrichtigen
shrek3 cocker1 „HI, danke für die Antwort... an die logs der Fritzbox komm ich nicht ran......“
Optionen

Ansätze:

ZoneAlarm deinstallieren
Hatte vor einigen Tagen einen Kunden, bei dem der Internet-Zugang durch eine nicht mehr einwandfrei arbeitendes ZA mal ging, ein anderes mal nicht.

Den MTU-Wert überprüfen manuell festsetzen:

1. Schritt:
http://www.gschwarz.de/mtu-wert-ermitteln

2. Schritt:
http://www.gschwarz.de/mtu-wert-router

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Prosseco shrek3 „Ansätze: ZoneAlarm deinstallieren Hatte vor einigen Tagen einen Kunden, bei dem...“
Optionen

Hallo Ulf,

wenn du ein Verdacht hast, das du ein Viren befall hast. Scheint dann das du kein vernuenftigen Antivir Software hast. Weil ein Zonealarm reicht nie und nimmer. Wie du selber sehen kannst. Es gibt kein Schutz.

Nach deine Symptome zu beurteilen scheint das du den W32.Brontok hast, aber ich kann mich taeuschen. Nur der Viech macht sowas gerne.

Nach du den Zonealarm nicht deinstallieren kannst. Wuerde mal vorschlagen deine PC scannen lassen. Zuerst System Restore deaktivieren und im Abgesichertes Modus scannen lassen. Wenn er die gefunden hat und geloescht. Dann Neustart und den Zonealarm wieder installieren.

Das mit dem scannen mache ich Normal 3 mal. Ein mal im Normal Modus scannen lassen. Weil so kann ich sehen was er entdeckt hat. Wenn wichtige Dateien nicht infiziert sind, dann loeschen. Bei manche geht es nicht weil die vielleicht in benutzung sind. Deswegen scanne ich danach im Abgesichertes Modus.

Wenn ich sehe welche Viecher es waren gehe ich immer auf die Symantec Seite weil da gibt es eine ausfuehrliche Bibliothek, was, wie, die Viecher veranstalten.

Einige und viele sind mit mir nicht der gleichen Meinung. Weil eine Kompromittierte Maschine, bla bla und bla. Alles kann man sehr sehr gut reparierien. Auch die Registry.

Aber das wirst du sicherlich selber noch lesen in diesen Thread.

Gruss
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
cocker1 Nachtrag zu: „HI, danke für die Antwort... an die logs der Fritzbox komm ich nicht ran......“
Optionen

Hi @ll

das mit dem MTU-wert werd ich versuchen.
ZoneAlarm deinstallieren ist nicht möglich - es ist weg. Nicht mehr auffindbar. Nur noch der Starteintrag ist da und der motzt rum, weil das Programm eben nicht mehr da ist... sehr seltsam.
Die Typen sind so zwei mit einer riesigen C-Partition (Ausliefertungszustand halt), wo sie alles Zeugs draufhaben... Windows, Programme, Daten, Spiele, Blider... alles auf der Systempartition - ich hasse sowas. Wobei es einem die Sucherei nach Müll und Viren allerdings vereinfacht ;)
weiss der Teufel, auf welchen Seiten die waren oder welchen Dreck sie sich von irgendeiner CD installiert oder gezogenhaben...
Aber dass beide Kunden der Telekom sind und deren Browser nutzen finde ich auch verdächtig.

Wenn es wirklich ein Virus ist (wovon ich mal ausgehe) komm ich wohl um eine Neuinstallation von Windows nicht rum - ich bin keiner, der stundenlang auf Virenjagd geht und am Windows rumrepariert. In der Zeit hab ichs auch neu aufgespielt und es ist jungfräulich ;-)

Ich selber nutze auch AntiVir und ZoneAlarm (immer aktuell) und hänge hinter einem gut konfigurierten Samsung-Router. Da ich selber auch kein Laie bin und weiss, wie ich meinen Rechner schützen kann, ist mein Rechner von Viren bislang komplett verschont geblieben. Bin froh drum ;-)
Das ganze Neuinstalieren macht einen auf die Dauer richtig wuschig...

Gruß Ulf

bei Antwort benachrichtigen
Jokeman cocker1 „Hi @ll das mit dem MTU-wert werd ich versuchen. ZoneAlarm deinstallieren ist...“
Optionen

Hallo Ulf
Wenn ZA, oder Antivir abraucht, hat immer ein Virus die Finger im Spiel. Gehe über "Ausführen" in den Ordner "Systeme Volume Information" Dort kannst du anhand des Datums feststellen wo der (die)Viren stehen. In dem Ordner stehen nur Infs. die für die Systemwiederherstellung benötigt werden. Wenn du ein Virus von Hand löschst, dann schreibt der sich in die SVI unter neuem Namen wieder ein. Deswegen der Tipp mit dem Datum. Das ist aktuell und keine Fälschung.
Bemerkung am Rande, wenn du Viren von Hand löschen willst, immer im abgesicherten Modus. Systemwiederherstellung abschalten und ohne Internet.
Ansonsten, plattmachen, Image zurück fertig.
Gruß Jogi

Wenn alle Politiker das täten, was sie mich könnten, käme ich den ganzen Tag nicht zum sitzen
bei Antwort benachrichtigen
Frikadellen-Züchter cocker1 „Hi @ll das mit dem MTU-wert werd ich versuchen. ZoneAlarm deinstallieren ist...“
Optionen

Putz doch den ganzen Telekom-Sch...oftware von der Platte !
Die Verbindung funzt auch so, auch wenn die CDs mit ihrem ganzen überladenen Schnick-Schnack etwas anderes suggerieren.
Das einzige Stück Soft was ich von der Telekom-Software draufgelassen hatte, war der DSL-Manager. Der ist nicht notwendig, aber informativ ( Auch wenn ich jetzt KEIN T-Com-Kunde mehr bin, habe ich den gelassen ).

Der hatte letzte Woche übrigens nach langem ein Update. Vielleicht hat die ganze T-Com Software ein Auto-Update erhalten ? Und vielleicht einige neue Konfigurationen gesetzt ?

Müsstes mal checken.

bei Antwort benachrichtigen
Frikadellen-Züchter Nachtrag zu: „Putz doch den ganzen Telekom-Sch...oftware von der Platte ! Die Verbindung funzt...“
Optionen

noch'n Tipp:

"ZoneAlarm Pro" als 30 Tage Test-Version installieren ! Die kann viel mehr ( erkennen ).
Klingt doof für Sparer, aber wenn die Test-Phase abgelaufen ist, werden die Pro-Einstellungen in die Freeware integriert. Neu installieren brauchst du nix. Bekommst nur die Anzeige das ZoneAlarm Pro abgelaufen ist, und arbeitest mit der ( erweiterten ) Freeware-Version weiter.

bei Antwort benachrichtigen
Jokeman Frikadellen-Züchter „Putz doch den ganzen Telekom-Sch...oftware von der Platte ! Die Verbindung funzt...“
Optionen

Hello
Volle Zustimmung, was das T-Com6 Programm betrifft. Ich hatte das als CD erhalten, als ich den Router bekam. Den Müll habe drei mal neu installiert (nicht nur bei mir) Das war so wackelig und instabil, dass es sogar während des Startvorganges einfror.E-Mail funzte nicht und, und, und. Am selben Tag wieder gelöscht und nie mehr genutzt. Das ist drei Jahre her.
Gruß Jogi

Wenn alle Politiker das täten, was sie mich könnten, käme ich den ganzen Tag nicht zum sitzen
bei Antwort benachrichtigen
cocker1 Jokeman „Hello Volle Zustimmung, was das T-Com6 Programm betrifft. Ich hatte das als CD...“
Optionen

Hi,

dank euch.
Mit dem Telekom-Scheiss geb ich euch recht. Ich hab den Müll nicht installiert und würde es auch nicht - und werde es auch nicht, falls ich die Rechner neu mache, was wohl wahrscheinlich ist.

Meine Standard-Kombo ist immer:
Firefox, AntiVir, Zonealarm, CCleaner, jeweils die aktuellste Version.

Damit fahr ich seit Jahren problemlos und meine Kunden, die das Zeugs draufhaben, auch.

Dank euch für eure Mühen und Gedanke... heisst für mich auf jeden Fall:
2 mal Rechner neu... uffz, ich hab keinen Bock mehr ;)

Gruß cocker

bei Antwort benachrichtigen
Jokeman cocker1 „Hi, dank euch. Mit dem Telekom-Scheiss geb ich euch recht. Ich hab den Müll...“
Optionen

Hi cocker
Wenn die Comps sauber sind, mit Acronis ein Image erstellen. Auf einer externen oder 2ten Platte.(Muß nicht Acronis sein, ein Imageprogramm deiner Wahl)
Tritt wieder so ein Problem auf, bist du mit dem Image in 20 Minuten fertig
Gruß Jogi

Wenn alle Politiker das täten, was sie mich könnten, käme ich den ganzen Tag nicht zum sitzen
bei Antwort benachrichtigen
cocker1 Jokeman „Hi cocker Wenn die Comps sauber sind, mit Acronis ein Image erstellen. Auf einer...“
Optionen

HI,

Acronis 6 hab ich auf meinem Zweitrechner. Geile Sache... Hatte ich auch auf meinem Stammrechner, bis ich erfahren musste, dass die Boot-CD von Version 6 nicht mit SATA-HDDs booten kann. Da stand ich nun mit einem zerschossenen XP, hatte ein Image (1 Woche vorher gemacht), konnte es aber nicht aufspielen... Pech... thats life :D
Sobald ich ein geeignetes kostenloses Programm gefunden hab (ich steh auf kostenlose Sachen ;) ), zieh ich mir natürlich ein Image. Solange behelf ich mir mit der Systemwiederherstellung und setze regelmäßig Punkte... ich weiss, nix halbes und nix ganzes, hat mir aber auch schonmal das XP gerettet... als mir ThreadFire zum xten mal den Tastaturtreiber zerschossen hatte...

Gruß cocker

bei Antwort benachrichtigen