ständig Browser-Absturz

Hallo,

seit gestern stürzt mein Browser ständig nach einigen Minuten ab bzw. es kommt das übliche Fenster, dass die Anwendung geschlossen werden muss, weil ein Problem festgestellt wurde und die Frage nach einem Problembericht, die ich standardgemäß mit Nein beantworte.
Ich benutze übrigens Opera - beim Microsoft Internet Explorer und bei Firefox dasselbe Problem.

Weiß nicht, wie ich das loswerde. Hängt das vielleich mit dem „ICQ-Wurm“ zusammen, der sich im Moment automatisch an Kontakte in der Liste verbreitet? Ich bin dummerweise auf den "Check this… http:// usw. " Link reingefallen. Hab bisher aber keine anderen Folgen dieses vermeintlichen Wurms beobachten können.

Bitte um Hilfe, bin wirklich ratlos und hab nich grad Lust zu formatieren!

Vielen Dank im Voraus!

Hannes

Hallo Hannes

Bitte um Hilfe, bin wirklich ratlos und hab nich grad Lust zu
formatieren!

Gib mir einen Termin und ich komme zu dir. Mein Tarif ist 150€s die Stunde. Der Feiertagszuschlag ist noch einmal 200%. Zusätzlich Reisekosten, eventuelle Übernachtungskosten, Auslöse und Spesen. Einen Garantieschein gibt es natürlich nicht.

der hinterwäldler
Es gibt Leute hier im Forum, die finden die ständige Wiederholung der nachfolgende Zeilen zunehmend langweilig:


Ich kann die Argumentation einiger User nicht verstehen.
Ca. 1,5 Mio kostenlosen Vollversionen, welche zum Erstellen
eines Partitionsbackup brauchbar waren, sind in deutschen
Restmülltonnen verschwunden. Selbst in dieser Minute lässt
sich mit ein klein wenig natürlicher Intelligenz ein brauchbares
Backupsystem aus dem Internet herunterladen und zusammenstellen.
Statt dessen werden Scanner, PFWs und Removertools „En gros“
verwendet.

Hi

Hab bisher
aber keine anderen Folgen dieses vermeintlichen Wurms
beobachten können.

hehe das Würmchen von dem du erzählt hast hatt ich au ma zuhaus… naja meine Mom wohl eher… Die in Kombination mit Computern… das kann nicht gut gehn… aber solltest mit dem aufpassen!! Der saugt sich (meines wissens nach) Viren und Trojaner von irgendwelchen anderen Seiten und verseucht so dein System und vervielfälltigen tut er sich natürlich auch gerne ma selbst wobei die eigentliche Datei von Antivir unentdeckt bleibt (war jedenfalls so bei meiner Mom mit nem komplett geupdateten Antivir)

hab den auch ma versucht zu eleminieren (wegen Daten)… 80 Trojaner / Viren später (die komischen *bar880* Dateien die der Trojaner erzeugt nicht mit eingerechnet, da Antivir die freundlicherweise eleminiert), die innerhalb kürzester Zeit gesaugt wurden(AV wird bei jedem PC start einmal drüber laufen gelassen daher die Vermutung mit dem Viren saugen),
hatt ich ehrlich gesagt keine Lust mehr und hab den Rechner platt gemacht (und natürlich alle Daten verloren da sich auch was auf der zweiten Platte einnisten wollte)…

Wenn du partout (is das richtig geschrieben?? Oo) nicht formatieren magst geh aufs Angebot vom Hinterwäldler ein. Jeder Computerladen wird dir dein Rechner platt machen wollen was auch zu empfehlen ist meiner Meinung nach…

Das entfernen aller Viren und Trojaner die du mittlerweile auf deinem Rechner haben dürftest, wird dich viel, viel mehr Zeit kosten als deine Platten zu formatieren und dein System neu auf zu legen, zu konfigurieren und evtl. Musik oder weis der Geier was du momentan alles drauf hast wieder drauf zu spielen. Dann machste dir n schönes Backup so alle 2 Monate ma n neues und dann biste beim nächsten Befall schnell wiede aufm Damm mit deinem Rechner un brauchst keine Angst vorm Formatieren zu haben xD

Gruß

Antiviren-Tipp
Hi Hannes,

wenn du feststellst, dass AV nichts bringt, lade dir zusätzlich von http://www.ewido.net den Virenschutz runter.

Ewido findet mehr Spyware und Backdoortools als das AV (kostenlose Version).
Ewido läuft zwar nach 30 Tagen ab, funktioniert aber weiter - nur eben mit manuellen Updates und Scans.

Wenn du merkst, dass die Antiviren-Progs die Viren zwar löschen, aber sie trotzdem noch da sind kannst du auch selbst zum Virenkiller werden.

Geh in die Registry - (regedit) - HKEY_LOCAL_MACHINE - Software -
Dort suchst du dann Programme, die in Virenwarnmeldungen auftauchen und/oder die du gar nicht kennst.
Wenn du dann „RUN“-Befehle siehst, könntest das Schadprogramm gefunden haben.
Vorsicht: Lösch nicht einfach drauflos. Die Änderungen machen sich erst nach dem Neustart bemerkbar. Im schlimmsten Fall bootet das system nicht mehr.

Übrigens für alle, die „nur Anwender“ sind:
Antivirenprogramme arbeiten /fast) immer nur auf Ebene des Betriebssystems.
Wenn ich also einen Virus schreiben wollte, würde ich den auf die DOS-Ebene bingen. Dort wird er nicht erwischt.
Leider kann man bei neueren Systeme nur auf wenige Arten diese „DOS-Ebene“ erreichen:

Die Daten
Autoexec.bat, System.ini, win.ini, config.sys auslesen und bearbeiten oder die Registry ändern.

Wenn man z.B. in der Config.sys mehr als 2 Zeilen hat ist es schon bedenklich:
Zeile 1 + 2 geben die Grafikkarte und das Keyboard an.
So erkennt das Sytem, was für Ein- und Ausgabegeräte dran hängen

Autoexec.bat gibt dem Betriessystem dann die Daten über Soundkarte, Tastaturlayout, Grafikkarte und Spracheinstellung an.

BigJohn

Moin

Vielen Dank für eure Hilfen, der Scan mit AntiVir und AVG (ewido.net) hat anscheinend schon gereicht. Hab bisher keine weiteren Beschwerden. Das nächste mal weiß ich bescheid :wink:

Danke nochmal!

hannes

Hi BigJohn

du hast ein gesundes Halbwissen, und das macht deine Tipps gefährlich

wenn du feststellst, dass AV nichts bringt, lade dir
zusätzlich von http://www.ewido.net den Virenschutz runter.

Ewido findet mehr Spyware und Backdoortools als das AV

mag sein, aber wenn er bis Backdoortools, wie du sie nennst, gefunden hat, bliebt noch eine Möglichkeit, dein System zu reinigen: es platt machen und alles neu zu installieren.

Wenn du merkst, dass die Antiviren-Progs die Viren zwar
löschen, aber sie trotzdem noch da sind kannst du auch selbst
zum Virenkiller werden.

du glaubst das wirklich, oder?
wenn Virendesigner so naiv wären, bräuchte man keinen Virenscanner mehr, die man übrigens bei einem gut abgesicherten System sowieso kaum braucht.

Geh in die Registry - (regedit) - HKEY_LOCAL_MACHINE -
Software -

darf ich dir auf die Sprünge helfen? du meinst
HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Run
wenn du schon einen Tipp gibst, dann bitte vollständig.

Dort suchst du dann Programme, die in Virenwarnmeldungen
auftauchen und/oder die du gar nicht kennst.
Wenn du dann „RUN“-Befehle siehst, könntest das Schadprogramm
gefunden haben.

wenn es ein Trojaner, Wurm oder Backdoorprogramm ist, hast du einen kleinen Teil davon gefunden. Die eigentliche ‚Schaltzentrale‘ werkelt weiterhin im Verborgenen.
Du hast aber noch eine weitere Gefahrenquelle vergessen: das Starten der Dienste. Und hier wird es richtig gemein: eine gut programmierte Malware kann durchaus den Namen eines Dienstes übernehmen, wies auch den Namen einer Windowseigenen dll oder -exe-Datei annehmen kann.

Vorsicht: Lösch nicht einfach drauflos. Die Änderungen machen
sich erst nach dem Neustart bemerkbar. Im schlimmsten Fall
bootet das system nicht mehr.

Aha, und wieso? du kannst den ganzen RUN-Ordner löschen, dafür startet dein System noch immer. Nur laufen einige Anwendungen nicht mehr, die von dort gestartet werden.

Übrigens für alle, die „nur Anwender“ sind:
Antivirenprogramme arbeiten /fast) immer nur auf Ebene des
Betriebssystems.
Wenn ich also einen Virus schreiben wollte, würde ich den auf
die DOS-Ebene bingen. Dort wird er nicht erwischt.
Leider kann man bei neueren Systeme nur auf wenige Arten diese
„DOS-Ebene“ erreichen:

Bei neueren Systemen gibt es keine DOS-Ebene mehr
Die Dos-Box ist eine DOS-ähnliche Umgebung, die aber nach wie vor unter Windows läuft.

Die Daten
Autoexec.bat, System.ini, win.ini, config.sys auslesen und
bearbeiten oder die Registry ändern.

Wenn man z.B. in der Config.sys mehr als 2 Zeilen hat ist es
schon bedenklich:
Zeile 1 + 2 geben die Grafikkarte und das Keyboard an.
So erkennt das Sytem, was für Ein- und Ausgabegeräte dran
hängen

falsch: du kannst sowohl autoexec.bat und config.sys als auch win.ini und system.ini löschen, das ‚System‘ wird trotzdem wie gewohnt funktionieren. Es bezieht nämlich seine Daten aus der Registry.

Autoexec.bat gibt dem Betriessystem dann die Daten über
Soundkarte, Tastaturlayout, Grafikkarte und Spracheinstellung
an.

Dass Graphikkarten über config.sys und autoexec.bat initialisiert werden, ist mir neu.

Du solltest vorsichtiger mit deinen Tipps umgehen. Irgend jemand glaubt sonst noch, du würdest was davon verstehen.
Wenn du was über Malware und Sicherheit lernen willst, empfehle ich
dir mal einen Blick hier rein zu werfen:
http://www.comsafe.de/faq.html

Gruss
ExNicki

Sorry ExNicki
Hi ExNicki,

hast natürlich Recht mit meinem „Halbwissen“.
Durch Eingriffe in Registry habe ich aber schon öfters Viren aus komplexen Firmennetzwerken killen können, die verschiedene AV-Progs. nicht reinigen konnten… weil sie vom Virus gleich deaktiviert wurden.
Und bevor ich plätte, versuche ich immer noch Daten zu retten und zu sichern.
Nach Aufziehen eines neuen Systems kann ich die Daten dann ja immer noch versuchen zu reinigen.

BigJohn

Hi BigJohn,

hast natürlich Recht mit meinem „Halbwissen“.
Durch Eingriffe in Registry habe ich aber schon öfters Viren
aus komplexen Firmennetzwerken killen können, die verschiedene
AV-Progs. nicht reinigen konnten… weil sie vom Virus gleich
deaktiviert wurden.

Nimm es nicht persönlich, aber ich würde dich nicht an ein Firmennetzwerk ran lassen :wink:
Allerdings haben die sowieso ein Problem, wenn sie schon von Viren befallen sind: der System-Administrator hat seinen Job nicht gemacht.

Und bevor ich plätte, versuche ich immer noch Daten zu retten
und zu sichern.

Nein, du sollst die Daten eigentlich vorher gesichert haben, dann brauchst du sie nicht aus einer verseuchten Windows-Umgebung zu zupfen.
Wobei die Daten an sich, wenn sie auf eine anderen Partition liegen, kaum gefährdet sind.

Nach Aufziehen eines neuen Systems kann ich die Daten dann ja
immer noch versuchen zu reinigen.

nun ja *resigniert*
mach ein System-Backup, also ein Image deiner Win-Partition und erneuere es immer, wenn du Updates einspielst oder andere Programme installierst usw. Dann hast du im Ernstfall ganz schnell wieder ein sauberes Windows. Brauchst nur platt zu machen und Image darüberzuspielen.
Ich habe das auch auf die harte Tour lernen müssen. :smile:
Immerhin hatte ich zumindest ein Backup meiner Daten.

Gruss
ExNicki

Hi ExNicki,

hast ja Recht mit Backup. Problem war aber immer: Es gab keinen offiziellen Admin. Alles nur User und Surfer. Und wenn dann Probs auftauchten hieß es immer nur „Mach DU mal. Das muss aber nachher wieder alles laufen“

Für ein Backup wäre es nützlich gewesen, wenn alle Daten auf einem Server gelegen hätten. War aber nur das Hauptverwaltungsprogramm.
Jeder hatte sich seinen PC so eingerichtet, wie er es für gut befand. Mal Daten auf dem PC, mal auf dem Sever.
Und für die Installationen waren nach einigen Jahren sogar die Programme verschwunden.

Musste mit meiner „Flickschusterei“ also dafür sorgen, dass auf keinem der 10 PC Daten verloren gingen und sie wieder liefen.

Letztes Jahr habe ich für eine Firma ein „echtes“ Netzwerk" mit diversen Servern aufziehen dürfen.
Da konnte ich natürlich alle Sicherheiten von Anfang an einbauen.
Habe bis heute keine Beschwerden gehabt.

Vielleicht ein Tipp für dich: Wenn du mal einen sicheren Zusatz-Server innerhalb eines Netzwerkes brauchst, aber keine entsprechende Hardware hast:
Nimm einen beliebigen Rechner und setze die Firewall so, dass sie nur ganz bestimmte IPs reinlässt.
Da kann jemand hacken so viel er will. Wenn er nicht an dem PC mit der eingetragenen IP sitzt, kommt er nicht rein.