qqr700
Goto Top

Windows-System verhält sich komisch

Hallo Windows-Admins,

ich brauch mal kurz einen gedanklichen Austausch:

Bei einem Windows-10 System gibt es folgendes "Verhalten":
  • Ein bestehendes Abonnement für Norton-Antivirus ist plötzlich aus der Software "raus". Es gibt keine Kündigung von Norton und auch keine vom User.
  • Firefox denkt auf einmal, dass er lange nicht mehr genutzt wurde und meldet sich mit einer entsprechenden Meldung (ich hab den Text gerade nicht mehr auf dem Schirm. Kennt ihr bestimmt vom Sehen, wenn ihr den Firefox neu installiert). Allerdings ist Firefox im täglichen Einsatz.
  • Firefox hat alle vorausgefüllten Formulare für Logins vergessen - zum Beispiel beim E-Mailprovider brauchte man nur noch sein Passwort eintippen, da Firefox den Usernamen gespeichert hatte). Der ist raus.
  • NoScript war auf einmal als AddOn weg und musste neu installiert werden.
  • Der Zugriff per Teamviewer und AnyDesk ist so schnecken langsam, dass man defacto nicht arbeiten kann. Und das an verschiedenen Tagen.

Das Internet vom System selbst geht ruck-zuck. Ein Speedtest ergibt 11 MBit/s Download und 1 MBit/s Upload.

Bin ich jetzt sehr paranoid, wenn ich denke, dass das eine komische Anhäufung von Zufällen ist und hier ein Virus im Spiel sein dürfte? Klar, kann es für jedes Einzelne eine gute Erklärungen geben (Cookies versehentlich gelöscht, versehentlich NoScript deinstalliert, usw. ...), aber hmm .. alles zusammen ..?? Ich weiß nicht.
Was denkt ihr dazu?
Platt machen - neu machen?

Dank und Grüße
QQR700

Content-ID: 7496759954

Url: https://administrator.de/contentid/7496759954

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

Archeon
Archeon 12.06.2023 um 08:11:32 Uhr
Goto Top
Wie wäre es denn, wenn du vor ab einfach mal gründlich das System prüfst?
QQR700
QQR700 12.06.2023 um 08:20:07 Uhr
Goto Top
Zitat von @Archeon:

Wie wäre es denn, wenn du vor ab einfach mal gründlich das System prüfst?

Problem ist, dass ich selbst darauf nur per Remote komme. Und da hakt es ja.
An was für eine Prüfung hast du gedacht? Ereignisanzeige?
Archeon
Archeon 12.06.2023 um 08:26:28 Uhr
Goto Top
Wenn du die Vermutung hast, dass da ein Virus drauf sein könnte, dann wäre die einzig logische Schlussfolgerung für mich:
- PC vom Netz nehmen
- nach Viren scannen
- bei Fund platt machen
- kein Fund System / Benutzerprofil auf Fehler prüfen
chiefteddy
chiefteddy 12.06.2023 um 08:27:29 Uhr
Goto Top
Hallo,
das sind doch alles Informationen/Einstellungen, die im Userprofil gespeichert werden.
Ist das Profil beschädigt? Tempo. Profil, weil DC nicht erreichbar? (Ist der PC in einer Domäne?) Mal anderen User ausprobiert?

Jürgen
SlainteMhath
SlainteMhath 12.06.2023 um 08:54:09 Uhr
Goto Top
Moin,

ist denn die Uhrzeit/Datum und Zeitzone auf dem PC korrekt?

lg,
Slainte
QQR700
QQR700 12.06.2023 um 08:59:12 Uhr
Goto Top
Zitat von @SlainteMhath:

ist denn die Uhrzeit/Datum und Zeitzone auf dem PC korrekt?
Gute Frage! Lasse ich prüfen. Das wäre natürlich was ...
QQR700
QQR700 12.06.2023 um 09:04:09 Uhr
Goto Top
Zitat von @Archeon:

Wenn du die Vermutung hast, dass da ein Virus drauf sein könnte, dann wäre die einzig logische Schlussfolgerung für mich:
- PC vom Netz nehmen
- nach Viren scannen
- bei Fund platt machen
- kein Fund System / Benutzerprofil auf Fehler prüfen
Ich bin schon etwas länger weg von Windows und Virenscanner. Früher war mein Stand, wenn ein Virus gefunden wurde, dann ist da mit sehr hoher Wahrscheinlichkeit ein Virus drauf. Wenn kein Virus gefunden wurde, ist keine Aussage möglich. Es kann keiner oder es kann auch einer drauf sein - der dann nur nicht erkannt wurde. Wie ist das aktuell bei den Virenscannern? Kann man da inzwischen sagen: wenn nichts gefunden wurde, dann ist da auch nichts?
QQR700
QQR700 12.06.2023 um 09:08:35 Uhr
Goto Top
Zitat von @chiefteddy:
das sind doch alles Informationen/Einstellungen, die im Userprofil gespeichert werden.
Ist das Profil beschädigt? Tempo. Profil, weil DC nicht erreichbar? (Ist der PC in einer Domäne?) Mal anderen User ausprobiert?
Der PC wird standalone betrieben - also ohne DC. Wir haben zuerst mit dem "normalen" User-Account probiert und als das nicht ging mal den Admin genommen. Aber auch da kam ich nicht per Remote drauf. Gleiches Verhalten was Teamviewer und AnyDesk betrifft. Dort war natürlich auch der Norton ohne Abo. NoScript und die anderen Firefox Einstellungen konnten wir da nicht prüfen, da dort nicht gearbeitet wird.
evgnbz
evgnbz 12.06.2023 um 09:39:27 Uhr
Goto Top
Zitat von @QQR700:

Zitat von @chiefteddy:
das sind doch alles Informationen/Einstellungen, die im Userprofil gespeichert werden.
Ist das Profil beschädigt? Tempo. Profil, weil DC nicht erreichbar? (Ist der PC in einer Domäne?) Mal anderen User ausprobiert?
Der PC wird standalone betrieben - also ohne DC. Wir haben zuerst mit dem "normalen" User-Account probiert und als das nicht ging mal den Admin genommen. Aber auch da kam ich nicht per Remote drauf. Gleiches Verhalten was Teamviewer und AnyDesk betrifft. Dort war natürlich auch der Norton ohne Abo. NoScript und die anderen Firefox Einstellungen konnten wir da nicht prüfen, da dort nicht gearbeitet wird.

schließe mal alle programme und schaue in powershell nach mit netstat -ano ob der pc versucht irgendwelche verbindungen aufzubauen. für mich klingt das als ob da eine verbindung besteht
ukulele-7
ukulele-7 12.06.2023 um 10:45:51 Uhr
Goto Top
Für mich klingt das nach einem kaputten Windows Profil, das meiste davon liegt in APPDATA und wenn du dich mit Teamviewer oder Anydesk verbindest ist das ja keine Windows Benutzeranmeldung, das wäre es nur mit RDP.

- Prüfe, wo dein aktueller Profilpfad hinzeigt, TEMP eventuell?
- Was ist das für ein Profil, roaming? local? FSLogix? Windows UPD? Wir wissen nichts über den PC und seine Einrichtung.
- Lege einen anderen Benutzer an und teste damit.
- HDD oder SSD? Prüfe die SMART Werte.
QQR700
QQR700 12.06.2023 um 12:34:59 Uhr
Goto Top
Zitat von @ukulele-7:

Für mich klingt das nach einem kaputten Windows Profil, (...)
Du meinst ein komplettes Windows-Profil und nicht nur ein Nutzer-Profil, oder?


Zitat von @ukulele-7:
Prüfe, wo dein aktueller Profilpfad hinzeigt, TEMP eventuell?
Was ist das für ein Profil, roaming? local? FSLogix? Windows UPD?
Lege einen anderen Benutzer an und teste damit.
Ich komme selbst wie geschrieben nicht ran, da ich nur remote Zugriff habe. Und der klemmt.

Zitat von @ukulele-7:
Wir wissen nichts über den PC und seine Einrichtung.
Ich weiß leider selbst nicht soo viel face-sad

Zitat von @ukulele-7:
- HDD oder SSD?
SSD - das weiß ich zum Glück mal
QQR700
QQR700 12.06.2023 um 12:37:23 Uhr
Goto Top
Zitat von @evgnbz:
schließe mal alle programme und schaue in powershell nach mit netstat -ano ob der pc
versucht irgendwelche verbindungen aufzubauen. für mich klingt das als ob da eine
verbindung besteht
Ja, gute Idee. Danke face-smile

Ach, muss es eigentlich die PowerShell sein oder reicht ein einfaches CMD? netstat läuft doch da auch, oder?
evgnbz
evgnbz 12.06.2023 um 12:44:24 Uhr
Goto Top
Zitat von @QQR700:

Zitat von @evgnbz:
schließe mal alle programme und schaue in powershell nach mit netstat -ano ob der pc
versucht irgendwelche verbindungen aufzubauen. für mich klingt das als ob da eine
verbindung besteht
Ja, gute Idee. Danke face-smile

Ach, muss es eigentlich die PowerShell sein oder reicht ein einfaches CMD? netstat läuft doch da auch, oder?

ist eigentlich egal
QQR700
QQR700 14.06.2023 um 15:27:35 Uhr
Goto Top
Ich habe mal an einem frisch installierten Windows 10
netstat -ano
ausprobiert.

Da wird ja nach dem Start so einiges an externen Adressen aufgelistet. Gefühlt 50 externe Ziele sind dort gelistet. (Vermutlich Updateserver, Zeitserver, etc.) Nach ein paar Augenblicken beruhigt sich das und reduziert sich auf eine bis 10 externe Adressen. Immer wieder wechselnd. Der Status ist dabei "SCHLIESSEN_WARTEN", "WARTEND" und "HERGESTELLT".

Woran könnte ich erkennen, wenn eine Verbindung aufgebaut werden soll und dadurch der Rest des Netzwerkverkehrs vielleicht beeinträchtigt werden könnte?
chiefteddy
chiefteddy 14.06.2023 um 16:27:59 Uhr
Goto Top
Protokoll-Mitschnitt per Wirshark.

Jürgen
QQR700
QQR700 14.06.2023 um 21:48:41 Uhr
Goto Top
Zitat von @chiefteddy:

Protokoll-Mitschnitt per Wirshark.
Ok, das ist natürlich der direkte Blick in den Datenstrom. - Kann ich nur keinem 80 Jährigen technischen Laien zumuten face-wink Und ich selbst hab nur Remote-Zugriff, der wie gesagt nicht funktioniert.
Hatte @evgnbz so verstanden, dass über den netstat-Befehl auch schon ein Hinweis auf die Netzwerkaktivitäten möglich wäre.
QQR700
QQR700 14.06.2023 um 21:50:36 Uhr
Goto Top
Zitat von @SlainteMhath:

ist denn die Uhrzeit/Datum und Zeitzone auf dem PC korrekt?
Die Zeit stimmt. Bis vielleicht auf ein paar Sekunden. Das dürfte aber kein Problem sein, oder?
Axenja
Axenja 15.06.2023 um 07:24:54 Uhr
Goto Top
Hi!
In solchen Fällen benutze ich immer "Tron Script". Dies ist auch durch einen Laien mit Anleitung durch dich bedienbar.
Lies dich dazu einfach mal ein. Das behebt so ziemlich alle "normalen" issues.
Bezugsquelle ist normal Reddit, durch den Streik ist das subreddit aber aktuell privat. Gibt aber bestimmt noch andere Download Möglichkeiten, einfach mal googeln.

Gruß
Axenja
evgnbz
evgnbz 15.06.2023 aktualisiert um 07:48:24 Uhr
Goto Top
Zitat von @Axenja:

Hi!
In solchen Fällen benutze ich immer "Tron Script". Dies ist auch durch einen Laien mit Anleitung durch dich bedienbar.
Lies dich dazu einfach mal ein. Das behebt so ziemlich alle "normalen" issues.
Bezugsquelle ist normal Reddit, durch den Streik ist das subreddit aber aktuell privat. Gibt aber bestimmt noch andere Download Möglichkeiten, einfach mal googeln.

Gruß
Axenja

gibts auch auf github
https://github.com/bmrf/tron
oder
https://bmrf.org/repos/tron/
Axenja
Axenja 15.06.2023 um 08:17:03 Uhr
Goto Top
Erster Text im Repo:
screenshot_2023-06-15-08-16-44-810-edit_com.android.chrome
evgnbz
evgnbz 15.06.2023 um 09:25:23 Uhr
Goto Top
Zitat von @Axenja:

Erster Text im Repo:

Hab ich wahrscheinlich übersehen, was ist mit dem zweiten Link? Warum lädt man es bei GitHub hoch, wenns nicht funktioniert?
bauinformatiker
bauinformatiker 19.06.2023 um 11:21:05 Uhr
Goto Top
Wenn deine Arbeitszeit für dich oder andere irgendeine Relevanz hat
-> setz den Rechner neu auf und in ... (hier sind es 3 Stunden) hast du garantiert ein funktionierendes System. Wenn nicht kannst du evlt. nochmal die HW-Diagnose vom Hersteller laufen lassen. Alles andere ist meiner Meinung bei so vielen "Strange Things" nach Zeit- und damit Geldverschwendung, die du nur aus Neugierde machst.