m4st3rm1nd
Goto Top

Netzwerkkarten Virus

Guten Abend allerseits


Ich habe neuer dings ein Problem mit mehreren unserer Rechner in der Firma.
Ich denkemal , dass es ein Virus ist.
Die Rechner haben bisher wunderbar funktioniert.
Sie laufen mit Windows XP SP2.

Problem:

Wenn ich den Rechner hochfahre und ein Netzwerkkabel angeschlossen ist, startet der Rechner neu.
Wenn ich ihn hochfahre ohne Netzwerkkabel, läuft er einwandfrei. Sobald ich jedoch das Kabel wieder anschließe startet er neu. Das passiert auch , wenn ich den Rechner an einen Switch, Router oder einen WLAN-Stick hänge. Egal was ich mache, sobald es mit der Netzwerkkarte oder einem WLAN-Stick agiert , startet er neu.
Ich habe alle aktuellen Treiber und eine Funktionierende Netzwerkkarte. Durch rechtzeitiges Abschalten des Tasks ATI mom und Kernel startet der Rechner mit Netzwerkkarte nicht neu.
Des Weiteren , lässt sich AVG nicht mehr updaten. Der Zugriff wird verweigert von irgend etwas das nicht auf dem Rechner vorhanden sein sollte (ist aber erst eimal nebensächlich). PDFs werden geladen. Der Download ist generell möglich. Es lassen sich nur keine Virentabellen runterladen --> Meldung: Server nicht gefunden.


Habt Ihr schonmal ähnliche Probleme gehabt ? Und wenn ja , wie habt ihr sie gelöst ?

Ich bitte um Hilfe.

Vielen dank im Vorraus ,
Gruß Helmut

Content-ID: 106199

Url: https://administrator.de/contentid/106199

Ausgedruckt am: 23.11.2024 um 11:11 Uhr

LordGurke
LordGurke 15.01.2009 um 21:59:23 Uhr
Goto Top
Startet der Rechner neu mit einem Bluescreen oder fährt der ganz normal runter?
Wenn er abrupt neustartet:
Unter [Windowstaste] + [Pause] -> Erweitert -> Starten und Wiederherstellen -> Einstellungen
den Haken bei "Automatisch Neustart durchführen" entfernen, den Rechner einmal zur Sicherheit ganz normal rebooten und dann mal probieren, das Kabel anzuschließen.
Ich würde auch einfach mal eine andere Netzwerkkarte probieren, vielleicht hat die einfach eine Macke und bringt das System damit in Schiefstand...

Btw: Wie versuchst du AVG upzudaten - ich meine, so ganz ohne Netzwerkkabel?
M4st3rm1nd
M4st3rm1nd 15.01.2009 um 22:25:17 Uhr
Goto Top
Der Rechner startet neu als wäre der Strom auf einmal weg.
Durch stoppen des ATI-Treibers / Dienste (mom.exe core.exe) im Taskmanager , wenn man schnell genug ist, ist die Netzwerk Funktionalität gegeben. Die Netzwerk karte ist in ok , da das es mit einem WLAN-Stick auch nicht funktioniert. Rechner ist dann benutzbar.


Bezüglich des AVG Problems vermuten wir den W32.Downadup.B . (Jemand eine Idee wir den wieder herrunter bekommen ?)

*Vor dem Problem war Antivir auf dem Rechner.
60730
60730 15.01.2009 um 22:34:50 Uhr
Goto Top
Servus,

besorg/bau dir irgendeine Live Boot CD wie Knoppix oder Bart und solange nimmst du die "potentiell" verseuchten Kisten erstmal raus aus dem Netz.

Ob das nun ein Virus ist, oder sich die Graka mit dem Nic nicht mehr untereinander mögen - würde ich tatsächlich erstmal prüfen nachdem via Live CD gebootet wurde und ein Virus ausgeschlossen werden kann.

Haben die Benutzer Adminrechte und oder Firewall auf dem System - zwischen den Systemen und dem Internet?

Gruß
M4st3rm1nd
M4st3rm1nd 15.01.2009 um 22:40:09 Uhr
Goto Top
Der Rechner läuft mit Bart PE und Netzwerk funktion einwandfrei. Auch die smart Symantec Viren Scanner findet nichts. Da dies mit bart PE usw läuft kann ein Kommunikationsproblem zwischen der Hardware ausgeschlossen werden.

Die Benutzer haben Adminrechte und eine standard Firewall.
DerWoWusste
DerWoWusste 15.01.2009 um 23:36:24 Uhr
Goto Top
Was soll denn der Task "Kernel" sein? Nimm Dir process explorer von MS auf einen USB Stick, mach den Pfad des Prozesses ausfindig und kopier die exe auf den USB-Stick und lad sie von einem weiteren, funktionierenden PC zu www.virustotal.com hoch. Selbiges für ATI Mom.
60730
60730 16.01.2009 um 00:02:19 Uhr
Goto Top
Zitat von @M4st3rm1nd:
Der Rechner läuft mit Bart PE und Netzwerk funktion einwandfrei.
Auch die smart Symantec Viren Scanner findet nichts. Da dies mit bart
PE usw läuft kann ein Kommunikationsproblem zwischen der Hardware
ausgeschlossen werden.

... und wenn es ein Treiberproblem wäreface-wink

Die Benutzer haben Adminrechte und eine standard Firewall.
...dachte ich es mir doch - versuch macht kluch, oder schlaua durch Aua.

Um sicherzugehen kannst ja mal den Tipp von DerWoWusste an, aber nach den Informationen bisher sind die Kisten verseucht und du solltest die Zeit nutzen, entweder mit Bart zu reinigen, oder besser gleich fdisk und neu.

Ps: Den USB Stick dann aber danach auch löschen.

Gruß
M4st3rm1nd
M4st3rm1nd 16.01.2009 um 21:12:15 Uhr
Goto Top
Die Treiber können nicht defekt sein, da der Rechner bisher wunderbar lief.
Das Problem ist im Übrigen auf drei sehr unterschiedlichen Recher aufgetreten.
Das heißt es wärenb 30 Stunden Arbeit alle Rechner Neuaufzusettzten und abzufertigen.

Der Kernel und der ATI mom Task sind die Treiber, die ausgeführt werden.

Aber danke für den Tipp ;)
gnarff
gnarff 16.01.2009 um 21:49:25 Uhr
Goto Top
Was sagt denn das Eventlog zu alle dem, da muessen ja Eintragungen vorhanden sein, die zeitlich mit den Vorfaellen uebereinstimmen; poste die doch mal bitte...

saludos
gnarff