Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Unmöglich ist nichts, beim Updaten von Windows wurde Virus

Ma_neva / 19 Antworten / Baumansicht Nickles

Schönen Tag,

nun wohl nicht mehr so schön. Habe heute das NB FSC Amilo Xi1554 nach 4 Monaten Ruhe auf dem neuen Stand zu bringen versucht und zuerst mal die Updates von Avira, dann von Defender und Windows Update gemacht. Win hatte 26 Updates für mich :-). Nach so dem 7. oder 8. Update schoß Avira hoch und meldete ein Virus oder Malware oder trojan.

In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\40bcd83ad32ccb01c306000080176813.x86_microsoft-windows-gdi_31bf3856ad364e35_6.0.6002.18262_none_ab7ab4ea57db7e87_atmfd.dll_ff796bf0'
wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Dann konnte ich wählen zwischen "loschen" und "Detail", habe auf Detail geklickt, die Updates liefen weiter in der Zwischenzeit, doch es kam nix, nur die "Anzeige" verschwand.
Nach Beendigung der Updates und dem Neustart habe ich dann avira aufgerufen und mir das ereignis zeigen lassen, einmal habe ich dann gelöscht und die andere Meldung in der Quarantäne belassen.
http://250kb.de/u/100726/j/gwAfgwdMCcjZ.jpg und der 2. Fund:
http://250kb.de/u/100726/j/sMJapESawzHE.jpg
Also ich bin ratlos, der PC (NB) war 4 Monate nicht benutzt (FSC Amilo Xi1554) und erst während der Win Updates kommt diese Meldung
Keine Ahnung was ich davon halten soll und wo das herkommen soll. Auch wüßte ich da gerne einen Weg wie ich mich verhalten soll, den am meisten angewendeten kenne ich :-) , platt machen und neu installieren. Doch das kann ich so nicht einsehen, das NB wurde nicht benutzt, hatte kein Viren, da wurde täglich ein Suchlauf drauf gemacht und nun nach 4 Monaten ist es nur mehrfach upgedatet worden und dabei die Meldung. Updates sind vom Defender, von Avira und von Windows gemacht, da müßte einer ja die bei sich gehabt haben? (Kann ich nicht so glauben)
Bin dankbar für eure Hinweise und Vorschläge was ich noch tun kann. Einmal habe ich gelöscht, ist nur noch einer in Quarantäne.

Gruß
Manfred .

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Oliver55 Ma_neva „Unmöglich ist nichts, beim Updaten von Windows wurde Virus“
Optionen

Hallo Manfred,
versuch mal danach zu googlen. Im übrigen neigt gerade Avira dazu manchmal zu schnell zu reagieren. Ich vermute, dass hier von Microsoft ein Update installiert werden sollte, das Signaturen Enthält, wie sie auch Schädlingsprogramme enthalten. Des weiteren kannst Du ja mal den Update Verlauf checken. Das von Dir geblockte Update müsste dort als nicht installiert verzeichnet sein, wenn Du Glück hast. Ansonsten die Systemwiederherstellung verwenden und dann mit Avira checken. Gibt's keinen Alarm, lag es wahrscheinlich an den Updates.
Gruß Olli

bei Antwort benachrichtigen
Ma_neva Oliver55 „Hallo Manfred, versuch mal danach zu googlen. Im übrigen neigt gerade Avira...“
Optionen

Hallo, schönen Abend,

also der Updateverlauf zeigt an das alle Update erfolgreich installiert wurden. Ich bin nun wieder auf dem Asus NB mit Win7 im Netz. Aber ich sehe gerade das auf dem oberen Screenshot steht "Zugriff erlauben" und nur auf dem unteren steht Zugriff verweigert. Sollte das dadurch entstanden sein das ich auf Detail anzeigen geklickt habe?
Also werde ich nun das NB FSC wieder auspacken und ohne Netz mal den Virensuchlauf machen lassen.
Nur das NB ist ewig langsam, dauert schon mit hochfahren und bis alles soweit ist. Der Suchlauf wird wohl fast 3 Std benötigen. Ich werde die Updates mal nachzählen, aber die Meldung falls eins fehlte hätte ich ja wohl bei Überprüfung des Verlauf erhalten.Da waren SP1- SP 2 usw. drauf, ist ein Vista NB.
Na mal sehen was sich da zeigt beim Suchlauf.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
gelöscht_238890 Ma_neva „Unmöglich ist nichts, beim Updaten von Windows wurde Virus“
Optionen

Hallo Manfred,

das mit den "unerwünschten Programmen" sehe ich häufiger. ;-)))

Nur bestimme ich was erwünscht, oder unerwünscht ist.

In diesem speziellen Fall würde ich die Meldung, zwecks Klärung, an Avira senden.
Ich denke aber das MS hier selber eine Datei "manipulieren" wollte, was grundsätzlich ja nichts verwerfliches darstellt.

Und immer dran denken: Auch Antivirenprogramme sind nicht unfehlbar - das gilt für ALLE. Bevor hier wieder einer kommt und sagt : Meins ist aber besser.

Gruß
hatterchen45

bei Antwort benachrichtigen
Proldi Ma_neva „Unmöglich ist nichts, beim Updaten von Windows wurde Virus“
Optionen
-------------- Gruß Proldi
bei Antwort benachrichtigen
Ma_neva Proldi „Oder ein false positiv ? siehe hier:...“
Optionen

Hallo,

habe schon meine Möglichkeiten mit Google und im Forum von Avira ausgeschöpft. Nirgends finde ich was dazu.
Schöner Schiet :-), Pardon.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Proldi Ma_neva „Unmöglich ist nichts, beim Updaten von Windows wurde Virus“
Optionen

Ich würde einfach nochmals ein Update von Avira ziehen,
vielleicht hat sich der Spuk ja damit schon erledigt.

-------------- Gruß Proldi
bei Antwort benachrichtigen
Ma_neva Proldi „Ich würde einfach nochmals ein Update von Avira ziehen, vielleicht hat sich der...“
Optionen

Hi,

ich lasse Avira schon einen erneuten Suchlauf machen, ohne Internet, läuft schon 1,5 Std.Über die Hälfte ist rum, sind nur wieder mal versteckte Objekte (hatten wir hier schon mal) gefunden bisher.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Conqueror Ma_neva „Unmöglich ist nichts, beim Updaten von Windows wurde Virus“
Optionen

Tu uns einen Gefallen und verwende z.B,. den Virenscanner Avast. Avira neigt sehr stark zu Fehlalarmen vor allem in der Freewareversion.

bei Antwort benachrichtigen
Proldi Conqueror „Tu uns einen Gefallen und verwende z.B,. den Virenscanner Avast. Avira neigt...“
Optionen

... und den findest Du hier:

http://www.avast.com/de-de/index

Außerdem hast Du gleich einen Schutz für ein-und ausgehende Mails.

Ich hatte früher auch mal Antivir, bis ich Avast kennen lernte!

-------------- Gruß Proldi
bei Antwort benachrichtigen
fbe Ma_neva „Unmöglich ist nichts, beim Updaten von Windows wurde Virus“
Optionen

Ich hatte neulich ein ähnliches Problem. Ich habe meinen Laptop, nachdem ich ihn mit einer missglückten Linux Installation gekillt hatte, mit der Recovery CD neu installiert. Avira installiert und sofort wurde ein Trojaner im Synaptic Verzeichnis (für den Touchpad) gemeldet. In die Quarantäne verschoben und nach Reboot gelöscht. Nun ist Ruhe.
fbe

bei Antwort benachrichtigen
Conqueror fbe „Ich hatte neulich ein ähnliches Problem. Ich habe meinen Laptop, nachdem ich...“
Optionen

Und geht Dein Touchpad noch ? Wie kann man bei einer frischen Installation zumal per Recovery CD Avira glauben schenken, daß ein Trojaner vorhanden ist. Ich hätte an Deiner Stelle Avira deinstalliert.

bei Antwort benachrichtigen
fbe Conqueror „Und geht Dein Touchpad noch ? Wie kann man bei einer frischen Installation zumal...“
Optionen
Und geht Dein Touchpad noch ?
Ja ! Bisher keine Probleme. Avira hatte ich als erstes nach der Neuinstallation installiert. Die Meldung kam bei dem automatischen Kurzscan nach einer Avira Installation. Avira Personal läuft bei mir seit Jahren.
fbe
bei Antwort benachrichtigen
Ma_neva fbe „Ich hatte neulich ein ähnliches Problem. Ich habe meinen Laptop, nachdem ich...“
Optionen

Schönen guten Abend,

ich bin immer erst relativ spät wieder am PC (NB), also keine Mißachtung gegenüber Euch.
Ich bin nun auch schon tüchtig beim suchen nach der der Recovery CD, hatte alles in den NB Taschen verstaut, doch nun sind ja Unterlagen für beide NB (den Asus G73J-> den ich nun benutze mit Win7 und den FSC Amilo Xi1554 mit Vista, im Ruhestand) durcheinander vermischt und auch noch anderswo gelandet. Ja wer Ordnung liebt ist zu faul zum Suchen *LOL* bekannt :-). Doch da im Wohnzimmer meine Frau eigentlich die "Herrin" ist, verschwindet der Ordnung halber schon mal was anderswo hin (doch wohin?):-). Ich wollte das FSC NB auch nur fit haben für die Woche wo (wir, meine Frau auch) ich nach NRW zu meinem Sohn fahre. Damit ich nicht ganz unter "Nickles Entzug" leiden muß wollte ich das NB da brauchbar nutzen können. Wie das da mit Internet klappt werde ich sehen, er hat Internet über Kabel. Aber das wird er oder Schwiegertochter dann schon bei mir einrichten, falls ich das FSC NB dann soweit habe das es richtig "gesund" läuft.
Wenn ich nicht oben schon kahl wäre würde ich wohl letzte Haare raufen :-), so ein PC ist eben nicht ganz einfach richtig mit klar kommen.
Ich bin nun wieder mit Asus "hier", habe ja nur einen Internetzugang, der FSC war 2 Std am Nachmittag zum erneuten Suchlauf dran. Funde hat er keine mehr gemeldet, dafür 1 Warnung und 5 versteckte Objekte unter Rotkitscan. Eigenartigerweise finde ich den einen "Fund" nicht wieder. Einen hatte ich ja gelöscht, der andere wird mir bei "Ereignisse" angezeigt, doch in der Qurantäne befindet sich nichts.
Bei auf "Detail" klicken (hatte ich bei Erscheinen des Hinweises von Avira ja gemacht) kam ja nichts, dafür war in der Meldung "zulassen" zu lesen :-(.
Ich möchte ja die Recovery CD, also die ursprüngliche originale Windows BS mit Key, mitnehmen. Denn in NRW gibt es ja mehr PC Leute und Geschäfte wo ich das neu aufsetzen lassen könnte. Ob es angebracht ist das alte BS Vista zu deinstallieren und auf dem FSC ein Win7 (natürlich neu kaufen) zu installieren lassen? Reicht da die Kapazität des FSC NB überhaupt für aus?
Na mal sehen, vielleicht schauen hier ja noch ein paar Leute rein :-), wegen Ratschläge.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
gelöscht_189916 Ma_neva „Schönen guten Abend, ich bin immer erst relativ spät wieder am PC NB , also...“
Optionen

Hallo Manfred

Ob es angebracht ist das alte BS Vista zu deinstallieren und auf dem FSC ein Win7 (natürlich neu kaufen) zu installieren lassen?

Wenn die "Handbremse" Vista auf dem Gerät läuft, dann läuft auch W7, von daher brauchst Du Dir mal gar keine Gedanken zu machen.
Selbst Vista ist nach den SP relativ gut unterwegs, was solche Kisten runterzieht, sind die unzähligen Softwarebeigaben der Hersteller, die mit zig Autostarts und Hintergrundinstanzen das System ausbremsen.
Für diesen Fall bist Du statt mit einer Recovery mit einer per vlite geslipstreamten Setup-DVD, die Dir nur das Betriebssystem installiert und den Rest der Treiber und Programme von Hand installiert, dann hast Du ein gutes und performantes System.

Was Internet über Kabel betrifft, wenn Du Dich dort per WLAN am Router anschließt, sieht das für Dich als Client genauso aus wie mit DSL, da merkst Du keinen Unterschied;-)

Und die Fehlalarme von Avira sind praktisch schon normal, vor allem, wenn die Einstellungen recht restriktiv gesetzt sind.

Gruß
fakiauso

bei Antwort benachrichtigen
Ma_neva gelöscht_189916 „Hallo Manfred Wenn die Handbremse Vista auf dem Gerät läuft, dann läuft auch...“
Optionen

Hi Thomas,

da werde ich auf dem Weg nach NRW einen "kleinen Abstecher" machen und "Dich" mit dem "Vista" beglücken *LOL* Für diesen Fall bist Du statt mit einer Recovery mit einer per vlite geslipstreamten Setup-DVD, die Dir nur das Betriebssystem installiert und den Rest der Treiber und Programme von Hand installiert denn damit bin ich wohl etwas stark (über)fordert :-). Weiß ja nicht mal was vlite geslipstreamten ist oder damit gemeint ist :-). Na ja, in NRW sieht es aber doch besser aus mit PC-Geschäften aus die auch solche Reparaturen machen. Mal sehen wie ich das "Dingens" bis Mitte August auf Tauglichkeit bringen kann :-). Weißt ja, bin da etwas unbedarft :-) mit PC.
Aber schönen Dank für die aufmunternden Worte (in schriftlicher Form :-)).

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
gelöscht_238890 Ma_neva „Hi Thomas, da werde ich auf dem Weg nach NRW einen kleinen Abstecher machen und...“
Optionen
Na ja, in NRW sieht es aber doch besser aus mit PC-Geschäften aus die auch solche Reparaturen machen.

Wer es glaubt wird seelig, und wer es nicht glaubt ist besser beraten. ;-)
Jedenfalls kenne ich keins, aber NRW ist ja groß.
Viel Glück.

Gruß
hatterchen45
bei Antwort benachrichtigen
Ma_neva gelöscht_238890 „ Wer es glaubt wird seelig, und wer es nicht glaubt ist besser beraten. -...“
Optionen

Nabend hatterchen,

jedenfalls sollte es in Essen doch etliche Geschäfte davon geben nach Auskunft eines Nicklesaner, doch ich will nach RE und da ist Oberhausen usw nicht weit weg, da sollten doch genügend Geschäfte (auch für Schnellreparatur) sein oder?:-)
Und Glück kann man immer gebrauchen :-). Na mal sehen wie weit ich damit komme um es überhaupt mitzunehmen :-).

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
fbe Ma_neva „Schönen guten Abend, ich bin immer erst relativ spät wieder am PC NB , also...“
Optionen
Wie das da mit Internet klappt werde ich sehen, er hat Internet über Kabel.
Hallo Ma_neva,

wenn es nur um das Internet geht dann sauge dir eine ubuntu CD. Die ins bootfähige Laufwerk das Internet Kabel anschliessen und starten. Das ist zwar von der CD ziemlich langsam, aber wenn es geladen ist läuft das ganz flüssig. Dann brauchst du an deinem NB nichts zu ändern.
fbe
bei Antwort benachrichtigen
Ma_neva fbe „ Hallo Ma_neva, wenn es nur um das Internet geht dann sauge dir eine ubuntu CD....“
Optionen

Hallo fbe,

eine ubuntu CD. habe ich mir schon mal mit einer PC Zeitschrift besorgt, sollte als Reserve dienen wenn man sonst mit dem PC unter Windows nicht mehr starten kann. Habe sie aber noch nie getestet ob sie funktioniert :-).
Aber schönen Dank für Deinen Hinweis. Bin zwar nur (vsl.) 1 Woche weg, doch auch da möchte ich abends mal "hier" rein schauen :-).

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen