Jump to content

Windows Patch Problem - Auswirkung?


Andreas83
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen, 

 

habe bei einigen Windows 7 64 Bit diverse Probleme, unter anderem dass der Windows Update Dienst deaktiviert ist. 

Da Malwarebytes das ein oder andere gefunden hatte, empfand ich es für schneller und sicherer das System neu zu installieren.

 

Nun, 1 Tag nach der Installation ist der sch*** Windows Update Dienst wieder deaktiviert...

 

Sind noch Updates im Umlauf die die Ursache dafür sein können?

 

Internet Explorer stürzt auch ab... 

 

Folgende Patch sind mir bekannt die Probleme verursachen.....können

 

KB3004394 Probleme mit Zertifikate / Update Dienst

KB3024777 soll oben genannten deinstallieren

 

KB2992611 Sicherheitsproblem Schannel oder sowas...

KB3011970 Probleme Silverlight

 

KB2553154 Probleme Office Active-X

KB3008923 Problem Internet Explorer 
 

 

 

KB3004394 ist defi. nicht drauf und auch nicht drauf gewesen.

 

 

KB2992611 + KB3008923 habe ich ebne gesehen stehen zum Download und sin aktuell auf dem System, Deinstallieren? 

 

Aber habe gerade nochmal MBAM laufen ob das was findet. Der Anwender hat mit dem Chip Downloader 3 Tools installiert.

Haltet Ihr den Downloader für "gefählich" Theoretisch sollten die Chip Download doch Safe sein, oder?

 

 

Danke für alle Rückmeldungen und Tipps!

 

Link zu diesem Kommentar

Nun, 1 Tag nach der Installation ist der sch*** Windows Update Dienst wieder deaktiviert...

 

Sind noch Updates im Umlauf die die Ursache dafür sein können?

Nein, sind nicht.

 

 

 

Internet Explorer stürzt auch ab...

 

Das deutet auf Malware hin.

 

Aber habe gerade nochmal MBAM laufen ob das was findet. Der Anwender hat mit dem Chip Downloader 3 Tools installiert.

Haltet Ihr den Downloader für "gefählich" Theoretisch sollten die Chip Download doch Safe sein, oder?

Weshalb hat ein Anwender Adminrechte und installiert Software? Software holt man nur beim Hersteller, Chip ist definitiv kein Software Hersteller.

 

Führe einen sauberen Neustart durch, und starte manuell den Update Dienst. Prüfe auch ob der Intelligente Hintergrund Übertragungsdienst auf Manuell steht. Jetzt nach Windows Updates suchen lassen. http://support.microsoft.com/kb/929135/de

 

Besser wäre natürlich das Windows nochmal neu zu installieren, und dem Benutzer keine Adminrechte zu geben.

 

BTW: Deine Punkt-Taste ist defekt, sie prellt.

bearbeitet von Sunny61
Link zu diesem Kommentar

lokale Administratorrechte waren so gewünscht und wird/nun geändert. 

 

Trotzdem nochmal auf das Thema zurückzukommen, es kann keines der beiden Updates verantwortlich sein?

 

Malwarebytes stürzt im abgesicherten Modus bei einer Suche nach einigen Minuten ab. 

Combofix bringt "weitere Löschungen"

 

.
c:\programdata\ntuser.pol
c:\users\av\AppData\Local\dfl36z32.dll
c:\users\av\AppData\Local\wsr36zt32.dll
.

 

Geht mir einfach darum herauszufinden wie oder ob sich die Schadsoftware im LAN verteilt oder es durch den Anwender heruntergeladen wurde. Trend Micro Business Security in V 9 ist installiert und hat nicht angeschlagen.

 

Aktuell sind von 25 Systemen 5 betroffen wo der Windows Update Dienst deaktiviert ist und diverse Standard Programme wie Internet Explorer oder Office einfrieren.

 

Meine Punkt - Taste habe ich ausgetauscht - sorry!

Link zu diesem Kommentar

Kann auch eine nicht geschlossene Sicherheitslücke sein. Sind denn Flash, Acrobat Reader und Java (falls vorhanden) auf dem neusten stand?

 

Nur so als Beispiel (Sicherheitsvorfall von heute): Aktuell lädt der OpenX-Server von www. lanxess-arena .de  einen  Browser Exploit, der auch Java, PDF und Flash "durchprobiert".

bearbeitet von zahni
Link zu diesem Kommentar

Alle Drittanbieter Tools sind auf dem neuesten Stand bzw. waren es gestern vor der Domäneneinbindung 

 

 

Auf einem System wo eben der Windows Update Dienst deaktiviert hat MBAM nun was gefunden:

 

Trojan.Agent in  C:\Users\USERA\AppData\Local\wsr36zt32.dll

Hijack.Comsysapp in HKLM\SYSTEM\CURENTCONTROLSET\SERVICES\COMSYSAPP|Type

Link zu diesem Kommentar

System wird neu installiert und lokale Admin Rechte sind entzogen. 

 

Nur möchte ich doch herausbekommen ob es durch ein Download oder intern im LAN kam. 

 

Es sind keine Servergespeicherten Profile und auch keine Folder Redirections in Verwendung.

 

Dann kannes ja nur durch einen Download kommen. Und nochmal, Software nur vom Hersteller downloaden, und dabei immer immer immer den Expertenmodus bzw. den erweiterten Modus einschalten. Ansonsten fängst Du gleich wieder was ein. Java und der PDF-Creator sind ein abschreckendes Beispiel.

Link zu diesem Kommentar

...AppLocker und Software Restriction Policies können bei solchen Auswüchsen auch sehr viel Sicherheit verschaffen, wenn die Regeln entsprechend restriktiv sind.

Bei solchen Basisfragen, die vom TO kamen, sind der Entzug von Adminrechten der erste Schritt in die richtige Richtung. Das was Du schreibst, muss man administrieren können, und das im produktiven Betrieb. Das sehe ich an dieser Stelle eher nicht gegeben.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...