Firewalleinstellungen nicht änderbar (grau hinterlegt)

  • #1
M

Mig387

Bekanntes Mitglied
Themenersteller
Dabei seit
17.11.2008
Beiträge
80
Reaktionspunkte
0
Hallo mal wieder zusammen...

Zur Info: Ich benutze WinXP Home Edition (für weitere Info bitte fragen!)

ich hab wieder ein Problem und diesmal mit der Firewall auf dem Computer.
Nach einem harmlosen Virus W32/Virut.cf der leider auch manche Windowsfunktionen löschte funktioniert die Firewall nicht mehr richtig.
msconfig und andere Dateien wurden gelöscht, die ich aber nach einer vollständigen Reparatur von Windows (nicht Neuinstallation!!!) wieder installieren konnte.

Aber die Firewall ist immer noch grau hinterlegt...
...d.h bei Sicherheitscenter->Firewall->Tab Allgemein kann ich die drei verschiedenen Kästchen nicht auswählen (egal welches...).

ich hab im Internet schon nach Lösungen gesucht, aber nichts gefunden.
Auf einer Seite fand ich einen Download, der gpedit.msc (modifiziert für WinXP Home!) zum runterladen bereitstellte.
Es stand da das gpedit bei XP Prof. mitgeliefert wird aber durch ein Problem nicht bei Home dabei ist, also sei es nicht illegal.
Dies probierte ich aus und änderte die Firewalleinstellungen so wie es in der Anleitung stand.
Doch auch nach Neustart tat sich nix...
...hat wohl nicht gefunkt mit Home...


...also weiß ich nicht mehr weiter...
...bitte helft mir!!
Danke im Vorraus ;)

[br][blue]*PCDpan_fee: Verschoben aus "Firewalls & Virenscanner"*[/blue]
 
  • #2
Nach einem harmlosen Virus W32/Virut.cf

Irgendwie stehen der Begriff harmlos und die von Dir beschriebenen Dinge in einem ziemlich großen Gegensatz, oder?

Die gpedit.msc ist auch bei XP Home dabei. Die ist nur, da es ja eine Home-Version ist, nicht verfügbar. Deine Home-Lizenz beinhaltet also nicht die Steuerung per Gruppenrichtlinien. Das ist kein Problem, sondern ausdrücklich von Microsoft so gewollt. Inwiefern Du damit gegen geltendes Lizenzrecht verstößt lasse ich mal außen vor, da fehlen mir Grundlagen.

Nichts desto trotz solltest Du entweder über eine vernünftige - das heißt vollständige - Neuinstallation nachdenken. Da scheint sich noch einiges an Malware auf dem PC zu tummeln. Du kannst natürlich auch ein wenig Zeit investieren und zusammen mit unserem User Schrauber und dieser Anleitung versuchen, das System entsprechend zu bereinigen.

So Du das denn möchtest, hier mal bitte lesen:

http://www.wintotal-forum.de/index.php/topic,147847.0.html

MfG

Nick
 
  • #3
also mit harmlos meinte ich, das auf der symantec seite und anderen seiten stand, dass dieser ncihts anrichtet...
...ich hatte aber norton 360 drüberlaufen lassen ein paar mal, der reparierte dann die infizierten dateien und fand nichts mehr...
...ich ließ ihn dann nchmal drüberlaufen und auch Avira AntiVir, Ad-Aware und Malwarebytes...
...nichts von denen hat seit dem mehr etwas gefunden...

...der nette kollege schrauber, den ich seit meinem letztem prob sehr schätze, denk ich mal wird mir schon helfen können ;)

also schon mal vielen dank
 
  • #4
Ein Schädling der die Firewall deaktiviert, ist mit Sicherheit nicht harmlos. Du kannst gar nicht wissen, was sich dadurch inzwischen zusätzlich auf Deinem System eingenistet hat. Ich würde den Rechner neu aufsetzen.
 
  • #5
nur das es extrem viele programme gäbe, die dann wg der gelöschten registry nicht mehr funken würden.
und warum finden bitte die 4 scanner nichts?
 
  • #6
Die Programme müssen eben neu installiert werden. Und wenn vier Scanner nichts finden, würde mir das umso mehr zu Denken geben. ::)
 
  • #7
rechner vom netz trennen, formatieren, und zwar:

alle festplatten/partitionen
alle sticks
alle externen festplatten, die in letzter zeit am pc waren
alle gebrannten cd/dvd´s mit daten der letzten zeit zerbrechen und in den müll


so viel zu harmlos.....
 
  • #8
So eine Ansage habe ich von schrauber bisher noch nie gelesen. Daher würde ich das wirklich umsetzen.
 
  • #9
...also weiß ich nicht mehr weiter...
...bitte helft mir!!

Was machst Du bloss - dass Du Dir sowas holst? Überlege bitte mal, was Du tun könntest, um solche Infektionen zu verhindern........
 
  • #10
Trispac schrieb:
So eine Ansage habe ich von schrauber bisher noch nie gelesen. Daher würde ich das wirklich umsetzen.

wird auch nicht mehr vorkommen ;)

nee, spaß beiseite.

virut allgemein ist schon schlimm, die neue version is so extrem, dass selbst die großen in den englischen boards nur formatieren :(. ich hab schon nen alten virut gereinigt mit erfolg, aber der neue.....
 
  • #12
virut infiziert alle ausführbaren dateien, alle programme, alle tools werden automatisch zu virut, nicht schön :(
 
  • #13
@Athene:

Meinen Alten Virus (amvo.exe) und der neue, kommen von USB-Sticks von Freunden, die wohl zu dumm sind ihren Computer sauberzuhalten

@Schrauber:

Ich weiß was der Virus anrichtet...
...doch bei einem Kumpel von dem ich den hab, der musste nur mit norton alle infizierten dateien reparieren, dann hat er nur noch seine WindowsPartition formatiert, die anderen nicht! und der Rechner hat nichts mehr, also kann ich mir nicht gscheit vorstelln, dass noch was hier drauf is, eher, dass hal firewall gesperrt wurde und durch windowsreparatur, natürlich daran nichts geändert wurde.

@PCDpan_fee

danke für die links, ich werde sie jetzt gleich ausprobieren...
...ich post dann ob etwas geschehen ist  ;)[br][br]Erstellt am: 02.04.09 um 20:29:45
[br]@PCDpan_fee:

zu deinem 1. Link

bei dem Schlüssel gibts bei mir nicht die Daten DoNotAllowExceptions und EnableFirewall...
...hat es vielleicht deshalb des problem?
soll ich sie vllt erstellen?

und zum 2ten link...
...den probier ich morgen aus, weil ich jetzt keine Zeit mehr habe...

...vielen dank
 
  • #14
wenn du meinst :(

weil norton ja der mega virut-killer ist.....
 
  • #15
@Athene:

Meinen Alten Virus (amvo.exe) und der neue, kommen von USB-Sticks von Freunden, die wohl zu dumm sind ihren Computer sauberzuhalten

Also: entweder sind das keine wirklichen Freunde - oder Du ! lässt zu, dass die Dein System versauen..........
Überleg mal, ob Du das nicht unterbinden möchtest. Denn den Schaden hast ja Du.
 
  • #16
Schrauber hat schon recht mit seiner Einschätzung, dass Symantec den Threat-Level da ziemlich verharmlosend als->middle' angibt, während alle anderen von->high' ausgehen... interessant ist zumindest die nachfolgende Beschreibung der Vorgehensweise des->Schädlings' (inbes. die Angabe der infizierbaren Dateien dürfte hilfreich sein) unter http://www.symantec.com/security_response/writeup.jsp?docid=2009-020411-2802-99&tabid=2

Eventuell bewahrt ja das Lesen dieses Thread's http://board.protecus.de/t36559.htm den betroffenen Rechner vor weiteren->manuellen' Reparaturversuchen durch Registry-Einträge etc.

Eine komplette Neuinstallation des Betriebssystems inkl. der verwendeten Programme, Spiele etc. ist unumgänglich... falls sich dann wie beim gleichfalls betroffenen Nutzer aus obigem Thread->Schädlinge' auffinden lassen, bleibt wohl nur eine->entschärfte' Version von Schrauber's Radikalmaßnahme...

P.S. der Kleine hat angeblich->memory residence capabilities'... anders formuliert, der bleibt selbst nach->nem Reboot im Arbeitsspeicher... also den Computer vor Bereinigungs- u./o. Neuinstallationen vom Inet und vom Stromnetz komplett trennen siehe http://www.malwarebytes.org/forums/index.php?showtopic=11158

Dass die bisher verwendeten Wechsellaufwerke erstmal nicht mehr benutzt resp. mittels Kill-Disk formatiert oder einem intensiven Scan am besten mittels eines Virenkillers auf einer Boot-CD unterzogen werden, sollte klar sein, hoffe ich!
 
  • #17
Mig387 schrieb:
Meinen Alten Virus (amvo.exe) und der neue, kommen von USB-Sticks von Freunden, die wohl zu dumm sind ihren Computer sauberzuhalten

Das gilt aber nicht nur für Deine Freunde. ::) Nimm die Kiste wenigstens vom Netz, wenn Du schon nicht komplett neu aufsetzen willst.
 
  • #18
Aber er weiß angeblich was virut anrichtet :D.

Zur Info:

Ich reinige wirklich alles an malware was es gibt, auch backdoor und so. Und ich sage ohne ne Sekunde zu grübeln:

Alles formatieren!!!!!
 
  • #19
Mig387 schrieb:
bei dem Schlüssel gibts bei mir nicht die Daten DoNotAllowExceptions und EnableFirewall...

EnableFirewall = Wert 1 für die Option Aktiv (empfohlen)
DoNotAllowExceptions = Wert 0 für die deaktivierte Option unter Aktiv (empfohlen) keine Ausnahmen zulassen
DoNotAllowExceptions = Wert 1 für die aktivierte Option unter Aktiv (empfohlen) keine Ausnahmen zulassen

pan_fee
 
  • #20
@PCDpan_fee...

ich hab gerade die REG_DWORD Werte DoNotAllowExceptions & EnableFirewall erstellt, richtig eingestellt und neugestartet...
...es hat sich nichts geändert... :mad:
 
Thema:

Firewalleinstellungen nicht änderbar (grau hinterlegt)

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben