Hi,
ich bin Hobby-Computerfummler, halte mein eigenes System immer schön sauber und helfe anderen Leuten in meinem Bekanntenkreis bei Problemen, soft- und hardwaremäßig.
Nun haben 2 Leute gleich dasselbe Problem :
Sie starten den Rechner, gehen online und nach 5 Minuten geht online nix mehr - unmöglich, als ob jemand den Stecker des Routers gezogen hätte. Dabei ist sehr auffällig:
1. Beide werden von der Telekom "providert" und benutzen die Telekomsoftware 6.0 und den Telekom-Browser an den jeweiligen Rechnern.
2. Der eine kann mit seinem Laptop am selben Router (ein Telekomteil) uneingeschränkt ins Internet, benutzt hier aber Firefox.
3. Der zweite Kollege benutzt eine Fritzbox 2170. Man kann nicht mehr auf sie zugreifen (z.B. über Fritz.box oder die IP). Hier werde ich mit meinem Laptop versuchen, was zu machen...
4. BEIDE müssen ihren Rechner komplett ausschalten (Win-Neustart alleine reicht nicht!) und einen Kaltstart durchführen, um wieder für ca. 5 Minuten ins Internet zu kommen.
5. Beide benutzen Win XP Home
Ich vermute einen Virus. Beim zweiten (der mit der Fritz Box) hab ich im Temp-Ordner des lokalen Userverzeichnisses einen Trojaner gefunden und gelöscht, hat aber nicht viel gebracht. Hier wollte ich auch die Firmware der Fritzbox auf den neuesten Stand bringen und habe mir dazu das aktuellste File auf den Rechner geladen - unmöglich. Die Fritzbox scheint wie abgeriegelt.
Ich würde nun als Erstmassnahme jeweils das Windows neu aufsetzen und ordentliche Schutz-SW installieren. Evtl. ist auch die Fritzbox irgendwie in Mitleidenschaft gezogen worden.
Beim ersten Kollegen scheint es weniger schlimm zu sein, er kann mit seinem anderen Laoptop normal surfen. Also kann es hier nicht am Router oder Provider liegen
Sieht doch nach Virus aus, oder?? Hat jemand Ideen??
Gruß Ulf
Viren, Spyware, Datenschutz 11.223 Themen, 94.294 Beiträge
HI,
danke für die Antwort...
an die logs der Fritzbox komm ich nicht ran... alles andere hab ich schon gemacht. Wie gesagt - der eine Kollege kommt mit seinem Laptop problemlos und ohne Zeitlimit ins Internet, mit seinem Rechner am selben Router ist nach 5 Minuten Schluss... ich denke, das schliesst den Router schonmal aus.
Gescannt hab ich beim zweiten Kollegen mehrfach - seltsamerweise hat AntiVir beim diesem Kollegen erst dann angeschlagen, als ich den Ordner mit dem Virus geöffnet hab. War reiner Zufall, wobei ich die temp-Ordner eigentlich immer zuerst checke und leere. Sammelt sich ja bei vielen Usern ein Haufen Müll im Gigabyte-Bereich an... ;-)
Achja - beim Kollegen mit der Fritzbox hängt selbige an einer ISDN-Anlage, die wir schon mehrfach neu gebootet haben... brachte auch nix.
Ich hab ja den Verdacht, dass die beiden sich mit ihrem T-Online-Drecksbrowser was eingefangen haben. Wär nicht das erste mal, das Software voll mit Bugs ist und elegant gehackt wurde.
Der erste Kollege mit dem Telekom-Router hatte eine Virensoftware (keine Ahnung mehr welche, irgendsoein Dreck) mit Signaturenstand vom Juni 2005... würde mich nicht wundern, wenn der Rechner voll mit Viren ist.
Scan hat er nach eigener Aussage mehrfach gemacht...ohne Ergebnis. Diesen Rechner hab ich demnächst bei mir.
Achja - nochwas wichtiges:
beide haben ZoneAlarm als Firewall, und bei beiden wurde die Firewall aus irgendeinem Grund deaktiviert, quasi vom Rechner verbannt (ich find das Programm nicht mehr...) und beim Booten kommt bei beiden aus dem Installationsverzeichnis von ZoneAlarm eine Fehlermeldung von einer vsmon.dll, irgendwas wär fehlerhaft...
Mutet doch echt virenmäßig an... ich halt mich eigentlich auf dem halbwegs aktuellen Stand was Viren angeht, aber hier scheine ich was verpasst zu haben. Sowas hatte ich noch nie, hab auch nie davon gehört.
gruß Ulf