1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

AVG 8 Update

Discussion in 'Sicherheit' started by tdhp, Jan 18, 2009.

Thread Status:
Not open for further replies.
  1. tdhp

    tdhp Halbes Megabyte

    Hi an alle,
    ich verwende den kostenlosen Virenscanner von AVG bzw. GRISOFT.

    Seit etwa einer Woche kann ich keine Updates mehr herunterladen bzw. installieren. Kein Wunder: Der Update-Prozess will von diesem Server das Update herunterladen: http://guru.avg.com/softw/80free/update/
    Diese Seite ist jedoch nicht verfügbar.

    Jetzt ist es in der kostenlosen Version so, dass man die Update-Urls nicht ändern kann.

    Auch mehrere Suchmaschinen durchläufe haben mir noch nicht weitergeholfen.

    Hat einer auch das Problem oder weiß einer von euch, wie ich das Problem evtl lösen könnte?

    mfg

    Tobi
     
  2. deoroller

    deoroller Wandelndes Forum

  3. tdhp

    tdhp Halbes Megabyte

  4. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]
    Die Datei wird im Anhang hoch geladen!
     
  5. tdhp

    tdhp Halbes Megabyte

    anbei die Log-Datei
     

    Attached Files:

  6. Nevok

    Nevok Ganzes Gigabyte

    Hallo tdhp

    Java (JRE) und ICQ sind veraltet. Außerdem fehlt das SP3 für Windows XP. Dein Provider scheint in der Ukraine zu sitzen, wenn man deinen O17-Einträgen glauben darf. Ist das so? Wenn nicht, solltest du die Einträge fixen und anschließend durch die IP's, die du von deinem Provider bekommen hast, ersetzen.

    Wie man Einträge fixt: http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Gruß
    Nevok
     
  7. deoroller

    deoroller Wandelndes Forum

    Die Nameserver für die Auflösung der URLs in die IPs stehen in der Ukraine. Das ist ein Zeichen für eine Manipulation der IP-Konfiguration.

    Im abgesicherten Modus fixen:
    Code:
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4F9A5E99-EC08-4F1E-9562-1B8C31C5140B}: NameServer = 85.255.116.150,85.255.112.70
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A315E4EF-9925-45F2-9DD9-21831928A2F8}: NameServer = 85.255.116.150,85.255.112.70
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.150,85.255.112.70
    Das sieht zwar nach WMP-Update aus, sehe ich aber zum ersten mal.
    Code:
    O4 - HKLM\..\Run: [Sys_Update] rundll32.exe C:\WINDOWS\system32\WmpUpdate.dll CheckUpdate
    WmpUpdate.dll mal bei www.virustotal.com/de untersuchen lassen.
     
  8. tdhp

    tdhp Halbes Megabyte

    ICQ habe ich gar nicht (mehr) installiert. Ich nutze QIP 2005.
    Java werde ich heute noch auf den neusten Stand bringen. Danke.

    Ist auch richtig. Das habe ich bisher nicht installiert, da ich mit dem SP2 schlechte Erfahrungen gemacht habe, wenn man dieses im laufenden Betrieb installiert. Somit installiere ich das SP3 beim nächsten Neuaufsetzen oder eben dann, wenn ich meine ganzen Programme gesichert habe.

    erledigt

    erledigt. Ergebnis anbei als Bild-Datei. Was soll ich tun?

    Hinweis: Mache gerade im abgesicherten Modus einen vollständigen Malware/Trojaner etc. -Scan und werde die gefundenen Bedrohungen löschen. Sofern sich nach einem erneuten Neustart immer noch keine Updates installiern lassen, werde ich mich nochmals melden.

    Vielen Dank schon mal bei allen.

    [​IMG]
     

    Attached Files:

    Last edited: Jan 19, 2009
  9. tdhp

    tdhp Halbes Megabyte

    hi.
    ich bins nochmal. habe jetzt alle gefundenen bedrohungen entfernt, jedoch kann ich weder Viren- noch Anti-Maleware-Software aktualisieren.

    Habt ihr noch weitere Ideen, oder sollte ich doch besser PC gleich neu aufsetzen?


    EDIT: Über einen Proxy-Server funktionieren die Updates ohne Probleme.
     
    Last edited: Jan 19, 2009
  10. deoroller

    deoroller Wandelndes Forum

    Du kannst mal den DNS Auflösungscache löschen.
    Start-Ausführen cmd starten
    ipconfig /flushdns in der Eingabeaufforderung ausführen.
     
  11. tdhp

    tdhp Halbes Megabyte

    Hi,
    alles bereits gemacht. Die Viren habe ich auch entfernt. Zumindest werden jetzt keine mehr gefunden und der Hijack-this log sieht auch gut aus.

    Jetzt ist der Ukrainische DNS-Server schon mal draußen,aber selbst bei Eintragung eines DNS-Server der Deutschen Telekom klappen die Updates nicht.

    Werde die nächsten Tage Windows neu aufsetzen (ist wohl das beste nach so einem imensen Befall) und noch mehr in Thema Sicherheit stecken.

    Vielen Dank trotzdem.
     
Thread Status:
Not open for further replies.

Share This Page