Update und Internetseite von Spybot gehen nicht, Hilfe !

Boardy

New member
Hallo zusammen,

Ich habe mit Spybot 2 Trojaner (Win32.agent.sd und Zlob.DNSChanger) gefunden und auch entfernen lassen. Ebenso hab ich auch die Immunisierung aktuallisiert. Darauf hin ging die Updatefunktion nicht mehr, und bei der Internetseite (http://www.safer-networking.org/de/index.html) wird Seitenladefehler angezeigt (Firefox). Alle anderen Seiten kann ich aufrufen !!

Bei einem Update wird gleich (ohne das Spybot ins Internet geht) die Meldung --- Update Info Datei konnte nicht geladen werden --- angezeigt.

Hab schon die Immunisierung und die gefundenen Einträge wieder mit der Wiederherstellungs Option hergestellt, es bleibt alles beim alten. Ich hab dann auf einem 2ten Rechner die neueste Version 1.6.2 und die spybotsd_includes.exe Herruntergeladen und Installiert. Leider ohne erfolg.

Wer kann mir helfen ??
Danke im Vorraus

P.S. Der Virenscanner AntiVir läuft ohne fehler
 
Last edited:
Hallo,

anscheined blockierten bzw. blockieren die Trojaner Spybot und bestimmte Internetseiten.

vielleicht kann dir der Kaspersky Online Scanner weiterhelfen:


http://www.kaspersky.com/kos/eng/par...=1232834599578

- "Accept" wählen (Virenscanner lieber deaktivieren wie in der Warnung geschrieben steht)
- Java ausführen
- Anschließend werden die Programmteile und die Singaturen geladen (das dauert etwas)
- zuerst auf "Settings" und vergewissere dich, dass alle Häkchen aktiviert sind und auf "save"
- dann auf "my computer"
- der Scan beginnt; sobald er fertig ist, auf "View Scan Report" gehn und "save report as" klicken; den Dateityp auf "Text file" umstellen und auf deinem Rechner abspeichern
- Des Auszug von Kaspersky Online Scanner dann hier posten. Muss nicht als "Code" sein, denn das ist oft schwerer zu lesen, einfach vom Texteditor kopieren und hier direkt im Forum wieder einfügen
- Zum Schluss kannst du den Scanner wieder über die Systemsteuerung -> Software von deinem System entfernen (Tea Timer wird eine Löschung eines ActivX-Wertes melden, diesen Vorgang natürlich erlauben).

Wenn dies zu keinem Erfolg führt, musst du auf weitere Hilfe eines Mitglieds von Team Spybot warten bzw. ein Mitglied eine Nachricht schicken, damit sie dir hier helfen sollen. ;)
 
Update-Bug?

Hallo zusammen :)

Ich klemme mich mit meinem Problem mal hier dran, da es vom Thema her genau passt.

Auch ich hatte die Tage das Problem, das ich die bekannten Spybot-Seiten nicht öffnen konnte. Sowohl der IE 7 als auch Firefox zeigten mir einen Verbindungsfehler an. Auch konnte ich nicht via Ping-Test auf safer-networking.org zugreifen.
Das auch keine Updates bei Spybot möglich waren, muss ich nicht extra erwähnen...

Als ersten Schritt hab ich natürlich einen Virenscan sowie später einen Rootscan durchgeführt (benutze GData Internet Security 2009), in beiden Fällen wurde er fündig (Virus in C:\Programme\Mozilla...\components\iamfamous.dll; HEUR- und Generetic-Fund in C:\Windows\system32\...)

Hab dann mein System mit Hilfe der XP-CD komplett neu aufgesetzt. Nach der Neuinstallation von Windows konnte ich zunächst über den Arbeitsplatz auf kein einziges Laufwerk (2 Festplatten, 4 Laufwerke) zugreifen. Es kam immer die Meldung, das er eine Datei in "RECYCLE\*.com" nicht finden konnte, und der Zugriff wurde somit verweigert (* durch 25 Ziffern ersetzen...).

Ich hab dann im Abgesicherten Modus mit Eingabeaufforderung mühsam alle Dateien retten und bis auf das Systemlaufwerk auch formatieren können. Danach konnte ich auch über den Arbeitsplatz wieder auf alle Partitionen bis auf C:\ zugreifen (es hatte scheinbar was mit Volume-Bezügen zu tun, die gelöscht werden mussten). Lustigerweise konnte ich aber über den Windows Explorer ohne Probleme auf Laufwerk C:\ zugreifen :scratch:

Da dann auch keine Rootkits oder Viren mehr gefunden wurden, hab ich Spybot erneut installiert (neueste Version 1.6.2), Updates geladen, immunisiert, PC neu gestartet. Danach nochmal auf Updates geprüft und prompt wieder die gleiche Fehlermeldung wie beim ersten Mal erhalten: "Update-Info-Datei konnte nicht geladen werden... Stream Error".
Danach ging auch die Seite von Spybot nicht mehr... :sad:

Hab jetzt nochmals alles neu aufgesetzt, und bin nun sehr skeptisch, ob ich Spybot erneut installieren soll.

Vielleicht hat ja hier jemand noch eine zündende Idee, woran es gelegen haben könnte. Aktuell läuft alles einwandfrei, ich kann auch problemlos auf sämtliche Seiten zugreifen.

Achja, ich nutze Windows XP inkl. SP3, Firewall + Antiviren-Programm ist GData Internet Security 2009... Selbstverständlich alles auf dem neuesten Stand.

Danke schon mal im Voraus :)
 
Hab jetzt nochmals alles neu aufgesetzt, und bin nun sehr skeptisch, ob ich Spybot erneut installieren soll.
Sichere Dein System, z.B. mit ACRONIS TRUE IMAGE (einfach zu bedienen und sehr zuverlässig) und installiere Spybot einfach nochmal.

Wenn's "in die Hose geht" - einfach Backup zurückspielen, fertig! ;)

Das löst Dein Problem zwar nicht ad hoc, Du sparst Dir aber eine Menge Zeit, jedesmal wieder alles neu aufzusetzen.
Das Zurückspielen des Backups dauert bei meinem Rechner etwa 3 Minuten.
Das ist doch eine Alternative, oder? :)
 
Hi,

Auch ich hatte die Tage das Problem, das ich die bekannten Spybot-Seiten nicht öffnen konnte. Sowohl der IE 7 als auch Firefox zeigten mir einen Verbindungsfehler an. Auch konnte ich nicht via Ping-Test auf safer-networking.org zugreifen.
Das auch keine Updates bei Spybot möglich waren, muss ich nicht extra erwähnen...
Hört sich für mich sehr nach Malware an. Virtumonde & Co. lassen grüßen... :sad:


Als ersten Schritt hab ich natürlich einen Virenscan sowie später einen Rootscan durchgeführt (benutze GData Internet Security 2009), in beiden Fällen wurde er fündig (Virus in C:\Programme\Mozilla...\components\iamfamous.dll; HEUR- und Generetic-Fund in C:\Windows\system32\...)
Es wäre natürlich interessant, welche Funde GData in welchen Bereichen deines Systems im Einzelnen gefunden hat und ob diese vollständig entfernt werden konnten... ??
Hast du weitere Anti-Spyware- und Anti-Viren-Scanner eingesetzt?

Ich empfehle bei einem derartigen Problem einen Hijackthis-Report hier ins Forum zu posten.
Einführung in Hijackthis und Download: http://www.trendsecure.com/portal/de/tools/security_tools/hijackthis

In dieser Hinsicht hätte ich dir geholfen, um das Problem loszuwerden. ;)




Hab dann mein System mit Hilfe der XP-CD komplett neu aufgesetzt.
Das ist zwar immer eine Option, wäre aber in deinem Fall wahrscheinlich nicht notwendig gewesen. :)

Grüße,

-Matt-
 
Das war einfach eine extrem heftige Malwareinfektion. Diese ist dafuer verantwortlich, das alle Zugriffe auf bekannte AV/AS Seiten blockiert wurden. Problem hierbei ist auch, das du alle Teile der Infektion erwischen musst, nict das dir ein Dropper oder Downloader den Rechner nach einem Neustart gleich wieder die selben Dinge installiert.
 
Das war einfach eine extrem heftige Malwareinfektion. Diese ist dafuer verantwortlich, das alle Zugriffe auf bekannte AV/AS Seiten blockiert wurden. Problem hierbei ist auch, das du alle Teile der Infektion erwischen musst, nict das dir ein Dropper oder Downloader den Rechner nach einem Neustart gleich wieder die selben Dinge installiert.

Dem ist nichts mehr hinzuzufügen. ;)
 
Erst mal Danke für die vielen Antworten :)

@-Matt-

GData hatte einmal in "C:\Programme\Mozilla Firefox\Components" die infizierte Datei "iamfamous.dll" gefunden. Diese konnte auch in die Quarantäne verschoben werden. Den genauen Virus weiß ich leider nicht mehr, war jedenfalls irgendwas mit Win32.Trojan.

Beim Rootkitscan wurden noch 2 weitere Viren gefunden, einmal ein heuristischer, und das andere war was mit Generic. Beide befanden sich im Windows-Systemorder (System32 und system32\drivers). Die Dateinamen waren sehr merkwürdig, eine zufällig Ansammlung verschiedener Buchstaben, ohne jeglichen Sinn.
Diese beiden Probleme konnten nicht behoben werden durch GData, das hat dann aber Malwarebytes erledigt.

Mittlerweile scheint mein System aber sauber zu sein. GData findet nichts mehr, Malwarebytes auch nicht, und ein Boot-Scan brachte noch eine infizierte Datei "spybotsd162[1].exe" ans Tageslicht.
Die befand sich in "C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K1E3CX6N\".
Die Datei wurde nun gelöscht, Bootscan zeigt auch keine Fehler mehr an.

Ich hoffe mal, das es nun endlich behoben ist und werde nach einer Absicherung einen neuen Versuch mit Spybot starten.
Wenn es dann wieder nicht klappt, kommt der HiJackthis-Log :)

So, ich hab jetzt mal einen Hijackthis-Scan gemacht, wo mein PC noch in Ordnung ist :D

HiJackThis-Log said:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:23:42, on 02.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Programme\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1233503870734
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA\InternetSecurity\AVK\AVKService.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA\InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\Programme\G DATA\InternetSecurity\Firewall\GDFwSvc.exe

--
End of file - 3762 bytes
 
Last edited:
Soo... Spybot geladen von Safer-Networking.org Mirror 1, installiert... Updates durchgeführt, PC neu gestartet, immunisiert, nochmals auf Updates überprüft... Und BINGO: Wieder kam die Fehlermeldung "Update-Info-Datei konnte nicht geladen werden".
Natürlich kann ich auch auf keine Spybot-Seite mehr zugreifen. Ad-Aware und Co. funktionieren jedoch. Hier ins Forum kommt ich grad auch nur dank einer Knoppix-Boot-CD rein.

Hier nun mal das Log-File NACH dem Update von Spybot (wo also nix mehr ging):

HiJackThisLog said:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:37:58, on 02.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Programme\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1233503870734
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA\InternetSecurity\AVK\AVKService.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA\InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\Programme\G DATA\InternetSecurity\Firewall\GDFwSvc.exe

--
End of file - 4261 bytes

Ich hab mal versucht, die ganzen Spybot-Einträge durch HiJack fixen zu lassen - ohne Wirkung. Ebenso brachte eine Deinstallation inkl. Registry-Säuberung mit CCleaner nicht die gewünschte Wirkung.

Also so langsam kommts mir so vor, als wenn da wirklich ein Fehler im Update vorliegt und das Spybot sich selbst ins Aus katapultiert.

Achja, Malware wurde nicht gefunden, ich werde nun über Nacht nochmal alle anderen Scans (Viren, Boot-Scan, RootKit-Scan und dann noch Ad-Aware) durchlaufen lassen und dann morgen nochmal berichten, ob ich es so hinbekommen habe.

Ansonsten bin ich über jede Hilfe dankbar :)
 
EDiT:

Nach diversen, weiteren Tests war klar, das weder Malware noch Spyware noch ein Virus vorlag. Kein einziges Programm gibt eine Fehlermeldung aus.

Ich habe nun weitere Tests durchgeführt, und wie es momentan ausschaut, scheint es am Update der Immunization-Data zu liegen.

Aber ich bleibe am Ball und werde den Fehler mal eingrenzen :)
 
Hallo,

vielen Dank für deine Rückmeldung. Welche Tests hast du genau durchgeführt, um sicher zu sein, dass dein Rechner frei von Schädlingen ist?

Sofern du es noch nicht getan hast, wäre das Folgende noch eine gute Möglichkeit, um sicher zu gehn:
Zur Kontrolle kannst du deinen Rechner mit MalwareBytes' Anti-Malware 1.33 überprüfen:
- Download: http://www.malwarebytes.org/mbam.php
- Installation, anschließend updaten und einen vollständigen Scan durchführen
- evtl. muss MBAM den Rechner neu starten, damit Schädlinge entfernt werden können
- Es wird anschließend automatisch eine *.txt-Datei erstellt. Diese bitte hier posten (aber ohne "Quote" oder "Code"). Einfach Strg+c und Strg+v verwenden ;)

Danke. Scheint in der Tat an einem Update zu liegen. :oops:

Gruß,
-Matt-
 
Last edited:
Hallo,

also, ich fasse es nochmal zusammen, welche Schritte ich ausgeführt habe:

1) Boot-Scan mittels GData Boot-CD -> kein Befund
2) Rootkit-Scan mi8ttels GData Internet Security 2009 bei laufendem XP -> kein Befund
3) Viren-Scan mit GData Internet Security 2009 -> kein Befund
4) Online-Scan mit Symantec - ebenfalls kein Befund
5) Malware-Scan mit MBAM -> auch kein Befund

Mein PC war also vollständig sauber, laut den durchgeführten Tests.

6) HiJack-Log erstellt (siehe vorheriger Post)
7) Systemwiederherstellungspunkt in XP gesetzt

Dann hab ich mich wieder an Spybot gewendet:

8) Installiert und Update ausgeführt (NUR das Update für die Immunization-DataBase); Programm zum Schutz des IE wurde deaktiviert, TeaTimer jedoch mit installiert.
9) PC neu gestartet -> schon kein Zugriff mehr auf die Update-Info-Datei, auch kein Zugriff mehr auf sämtliche Spybot-Seiten (scheinbar Update-Fehler)

Danach wieder die Schritte 1-5 ausgeführt mit dem gleichen Ergebnis. Fehler wurde aber nicht behoben.

Hab dann Spybot deinstalliert inkl. Registry-Säuberung mit CCleaner. Brachte auch nix.
Also, System wieder hergestellt auf den alten Punkt, den ich gesetzt hatte (PC musste also neu gestartet werden). Wieder getestet, ging immer noch nicht.

Hab dann in letzter Verzweiflung einfach mal meinen Router (Arcor Easybox A400) neu gestartet, und siehe da: Es ging wieder!

Das kuriose an der ganzen Geschichte: Ich habe trotz Router keine feste IP-Adresse, die ändert sich nach jedem Neustart des PCs. Also fällt eine IP-Blockade durch Spybot raus.
Was ich eben auch merkwürdig finde: Wieso werden nur die Spybot-Seiten "gesperrt"? Also kann es ja so gesehen auch keine wirkliche Blockade des Routers sein.

Ich bin da nun ehrlich gesagt etwas ratlos, woran das nun liegt. Der Router ist optimal eingestellt.

EDiT:

Bevor ich es vergesse: Nach dem Update von Spybot konnte ich auch erst mal nicht mehr auf meinen Router zugreifen (normalerweise reicht die eingabe arcor.easybox), dies ging erst, nachdem ich mich über die 192.XXX.XXX.X eingeloggt habe.
Nach dem Neustart des Routers kam ich auch wieder über arcor.easybox rein.

Und noch ein weiterer Hinweis: Mein Onkel hat das Update auch noch durchgeführt, auch bei ihm ging es erst nach einem Router-Neustart wieder (er benutzt Vista, genauere Infos hab ich nicht).
 
Last edited:
Hallo,

vielen Dank für deine ausführlichen Informationen. Leider kann ich dir keine Erklärung geben. :sad: :oops:

Aber es freut mich, dass du das Problem selbst lösen konntest. :)
 
Ich danke auch für deine Hilfe :)

Ich hab mittlerweile das ganze immer noch ein wenig weitergetestet, ein klares Ergebnis gibt es jedoch nicht wirklich. Sicher ist nur, das der Fehler erst nach dem Update der Immunization Database auftaucht. Alle anderen, eher unwichtigen Updates funktionieren einwandfrei.

Ich bin nun komplett umgestiegen von Spybot auf AdAware. Geht leider nicht anders.

Sobald eine neue Version von Spybot draußen ist (das dürfte ja dann die 2.0 sein, oder?), werde ich es nochmals testen.
 
Ich hatte das gleiche Problem wie du, habs aber heute morgen beseitigt. Bei mir hat irgendein Trojaner eine DNS Umleitung durchgeführt dadurch hat AVG und SpyBot Update nicht mehr funktioniert.

Das Programm "drweb-cureit.exe" hat bei mir das Problem behoben.
 
Problem verursacht durch Norton Software

Auch wenn der Thread schon ein paar Tage alt ist: hatte selbes Problem mit der Update-Info Datei, ebenso bei Antivir keine Updates möglich und kein Zugriff auf Ressourcen im LAN.
Das Problem lag an einer irgendwann mal (unsauber) deinstallierten Version von irgend einem Symantec Schrott (Norton Antivirus, Norton InternetSecurity) oder so.. Hab mir das Norton Removal Tool unter
http://service1.symantec.com/SUPPOR...2005033108162039&nsf=tsgeninfo.nsf&view=docid
runtergeladen und drüberlaufen lassen, Reboot, das wars. Spybot läuft jetzt wieder astrein, auch Antivir macht seine Updates ohne Probleme
 
Back
Top