bei Windows XP update öffnet sich engl. MSN-Seite

  • #1
C

convention

Neues Mitglied
Themenersteller
Dabei seit
28.11.2008
Beiträge
1
Reaktionspunkte
0
Moin, ich wollte ein manuelles XP Update machen, weil das automatische neuerdings nicht mehr funktioniert.
Immer wenn ich über die Hilfe und Support Seite und der Auswahl Den Computer mit Windows Update auf dem neusten Stand halten zum Update gehe, bekomme ich nach der Prozedur: Internetverbindung wird geprüft - Verbindungsherstellung die Fehlermeldung: Seite kann nicht angezeigt werden.
Wenn ich direkt über den IE auf Windows Update will, lande ich immer auf der englischen MSN Seite. Suche ich via Firefox Windows XP Update, lande ich auf der Downloadseite, auf der ich SP3 herunterladen könnte, allerdings wird es nicht heruntergeladen. Ein Virusscan mit AVG war negativ. Was soll ich machen, irgendwas verhindert hier doch das Updaten.
C.
:tickedoff:

[br][blue]*PCDpan_fee: Verschoben aus "Windows XP"*[/blue]
 
  • #2
Ich poste hier mal die Logdatei. HJT zeigt nichts verdächtiges an. Von oben bis unten grüne Häckchen, lediglich der Google Updater und der aoriginal Fujitsu/Siemens Powermanager als evtl schädlich eingestuft, weil sie nicht in dem von HJT erwarteten Verzeichnis gespeichert sind.

Logfile of Trend Micro HijackThis v2.0.2
http://logs.wintotal.de/081128221435940344.html
 
  • #3
was ich meine? dass du seit zwei jahren jegliche updates der gesamten installierten software verweigerst :D

wenn du keinen malwarebefall hast ist es ein wunder! hast du mal alle temp-dateien gelöscht und es dann wieder versucht, wenn probleme nimm das tool atfcleaner, von der seite mit den anleitungen, dort kannst du auch den kaspersky onlinescan machen, aber vorher auf jeden fall java updaten !!!
 
  • #4
convention schrieb:
Moin, ich wollte ein manuelles XP Update machen, weil das automatische neuerdings nicht mehr funktioniert.
Wie äußert sich das Nichtfunktionieren von Auto Update?

Wenn ich direkt über den IE auf Windows Update will, lande ich immer auf der englischen MSN Seite.
Auf welche Seite genau? Wie lautet deren URL?

Welche Einträge finden sich in der hosts-Datei (ohne Dateiendung) im Ordner c:\Windows\System32\Drivers\etc?

Was passiert, wenn Du temporär über msconfig (Start -> Ausführen -> msconfig [Enter/OK]) und dort unter Systemstart alle dortigen Einträge deaktivierst, Windows neu startest und unmittelbar danach die Windows Update-Seite im IE ansteuerst?

Bye,
Freudi
 
  • #6
C:\WINDOWS\system32\kdzas.exe

obige datei bei www.virustotal.com/de scannen lassen, button filter drücken, ergebnis hier posten in code-tags
 
  • #8
Wenn der TO aus der Ukraine kommt könnte das sein ;)

Aber bei diesem DNS-Hijacker denke ich dass das einen zusammenhang hat :D
 
  • #9
Jo - Du wirst schon Recht haben - halbwach konnt ich nix besseres finden....... :T :V =)
 
  • #10
schrauber schrieb:
C:\WINDOWS\system32\kdzas.exe

obige datei bei www.virustotal.com/de scannen lassen, button filter drücken, ergebnis hier posten in code-tags


Scan:
AhnLab-V3 2008.12.15.3 2008.12.15 -
AntiVir 7.9.0.45 2008.12.15 -
Authentium 5.1.0.4 2008.12.15 -
Avast 4.8.1281.0 2008.12.15 -
AVG 8.0.0.199 2008.12.15 -
BitDefender 7.2 2008.12.15 -
CAT-QuickHeal 10.00 2008.12.15 -
ClamAV 0.94.1 2008.12.15 -
Comodo 760 2008.12.15 -
DrWeb 4.44.0.09170 2008.12.15 -
eSafe 7.0.17.0 2008.12.15 -
eTrust-Vet 31.6.6261 2008.12.15 -
Ewido 4.0 2008.12.15 -
F-Prot 4.4.4.56 2008.12.14 -
F-Secure 8.0.14332.0 2008.12.15 -
Fortinet 3.117.0.0 2008.12.14 -
GData 19 2008.12.15 -
Ikarus T3.1.1.45.0 2008.12.15 -
K7AntiVirus 7.10.554 2008.12.15 -
Kaspersky 7.0.0.125 2008.12.15 -
McAfee 5465 2008.12.15 -
McAfee+Artemis 5465 2008.12.15 -
Microsoft 1.4205 2008.12.15 -
NOD32 3694 2008.12.15 -
Norman 5.80.02 2008.12.15 -
Panda 9.0.0.4 2008.12.15 -
PCTools 4.4.2.0 2008.12.15 -
Prevx1 V2 2008.12.15 -
Rising 21.08.02.00 2008.12.15 -
SecureWeb-Gateway 6.7.6 2008.12.15 -
Sophos 4.36.0 2008.12.15 -
Sunbelt 3.2.1801.2 2008.12.11 -
Symantec 10 2008.12.15 -
TheHacker 6.3.1.4.188 2008.12.14 -
TrendMicro 8.700.0.1004 2008.12.15 -
VBA32 3.12.8.10 2008.12.15 -
ViRobot 2008.12.15.1518 2008.12.15 -
VirusBuster 4.5.11.0 2008.12.15 -
weitere Informationen
File size: 9705 bytes
MD5...: 43771a7edda685f28f7dfbd62a3e6d78
SHA1..: d56a94b742d2060c98a0bd4bf46a1ecd664756bf
SHA256: 99d9f6213adabad748976d78d68c5806789c1e1da619058d1b03cea6c4cb893b
SHA512: d4ccecdce77177bc6e8c9b47da72973b0a7b7300c407a1066305531414fd3ac8
1abeca1c45c2dcdc442c84427338167fff804449356078ced79b4403698ef395

ssdeep: 96:FWJsxXzBfuqDEZjxMG8w6pPpScv/0rixyJA4PAEMKrdCFoPv+KA/RKFdkEM4t
MjT:UklDp7vsr1dJdCFmA/R0FM+aT

PEiD..: -
TrID..: File type identification
HyperText Markup Language (100.0%)
 
  • #11
  • #12
@all:
Ich hatte dieses Problem ebenfalls. Am 10.12.2008 hatte ich mein letztes automatisches Virenupdate. Durch eine Server-Umstellung am 11.12.2008 hat das System kein Viren-Update fahren können. Als am 15.12.2008 immer noch kein Viren-Update gefahren werden konnte, habe ich unseren System-Admin kontaktiert. Er stellte fest, dass es sich um einen Trojaner handelte. Die Einträge in den Netzwerkverbindungen unter den DNS-Server bzw. in der Registry weist auf einen Server in der Ukraine hin. Löschen dieser IP-Adressen hat nichts gebracht, hat sich immer wieder neu kreiert. Dieser Trojaner hängt sich vermutlich am Explorer an.

Das Problem wurde von mir über das Programm Malwarebytes - Anti Malware gelöst. Programm ist als Freeware erhältlich.

Programm downloaden, installieren. Dann einen Quick Scan durchführen. Das Programm erkennt schädliche Einträge. Bei mir waren es 67 Einträge.

Diese habe ich gelöscht. Der Viren-Update funktionierte sofort wieder. Auch das Windows-Sicherheits-Update könnte ich heute einspielen.
 
  • #13
Dass der TO einen dns-hijacker hat hab ich schon erwähnt. Mbam geht gut, reinigt aber nicht alles.
 
  • #15
ich gebe mich dann jetzt geschlagen, da ich mich nicht hundert mal wiederholen will....
 
Thema:

bei Windows XP update öffnet sich engl. MSN-Seite

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben