Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ungereimtheiten, Verdacht, komme nicht weiter

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.06.2011, 15:41   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ungereimtheiten, Verdacht, komme nicht weiter - Standard

Ungereimtheiten, Verdacht, komme nicht weiter



Zitat:
PRC - C:\Programme\Kerio\Personal Firewall\PERSFW.exe (Kerio Technologies)
Mit sowas kann man keine Ports schließen, wenn werden damit je nach Regelwerk die Pakete "nur" gefiltert. Ports schließt man, indem man die Dienste beendet, die diese Ports erst geöffnet haben.

Ist der Rechner so alt oder gibt es einen anderen Grund dafür, dass du noch Windows 2000 verwendest?

Zitat:
SRV - (Fax) -- C:\WINNT\system32\FAXSVC.EXE (Microsoft Corporation)
aber ich habe den Dienst Faxdienst (C:\WINNT\system32\faxsvc.exe) unter Computerverwaltung auf *deaktiviert* gesetzt (schon immer)
Der ist tatsächlich deaktiviert und somit auch nicht gestartet?

Zitat:
Während des scans kamen die Windowsfenster:
KerioFirewallDriver unable to attach TCP
Sieht man ja, dass das Registry-Einträge der PFW von Kerio ist (PFWs sind meist sinnfrei bis kontraproduktiv)
Hängt dieser Rechner direkt am Internet oder geht das über einen Router?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2011, 10:24   #2
bernd48
 
Ungereimtheiten, Verdacht, komme nicht weiter - Standard

Ungereimtheiten, Verdacht, komme nicht weiter



Zitat:
Zitat von cosinus Beitrag anzeigen
Mit sowas kann man keine Ports schließen, wenn werden damit je nach Regelwerk die Pakete "nur" gefiltert. Ports schließt man, indem man die Dienste beendet, die diese Ports erst geöffnet haben.
Ja stimmt genau, das hatte ich auch schon beim Systemaufsetzen beherzigt, halt all die Maßnahmen von ntsvcfg.de hatte ich gemacht. Es gibt keinen Dienst, der einen Port offenhält. Außer der 44334 von Kerio ist offen (standardmäßig, wohl zur Remoteadministration vorgesehen, die ist aber disabled gesetzt). Der Rechner ist über zehn Jahre alt, vor ungefähr acht habe ich ihn bekommen, die Platten fomatiert und w2k aufgespielt, seitdem läuft er eigentlich gut (Surfen und Schreibkram). Die Kerio wurde dermaleinst allgemein als gut befunden, sozusagen als Wächter, falls irgendwas *rausflüstern* will. Deine kritischen Anmerkungen verstehe ich schon, man könnte halt die Brechstange an 44334 ansetzen..


Zitat:
Zitat von cosinus Beitrag anzeigen
Der ist tatsächlich deaktiviert und somit auch nicht gestartet?
Der Faxdienst war immer -und ist derweil auch- unter Computerverwaltung/ Dienste deaktiviert. Ich habe mal mit HijackThis eine Liste der laufenden Processe geloggt, da ist auch keine faxsvc.exe zu sehen. Ich gehe demnach davon aus, dass faxsvc.exe nicht läuft. Ich weiß leider nicht, was die OTL Sektion
========== Win32 Services (SafeList) ========== ist, in der eben faxsvc.exe auftaucht.


Zitat:
Zitat von cosinus Beitrag anzeigen
Hängt dieser Rechner direkt am Internet oder geht das über einen Router?
Ja, er war immer direkt am Internet, wenn man den Router des ISP (kabeldeutschland) nicht berücksichtigt. Seit Kurzem habe ich selbst auch einen Router vor dem Rechner, die sporadischen 'ungültige Zeigeroperation' von Trojancheck kamen aber auch schon vorher.

Danke und Grüße,
bernd48
__________________


Antwort

Themen zu Ungereimtheiten, Verdacht, komme nicht weiter
adobe, button, check, deaktiviert, folge, hardware, kerio, log, mbam, microsoft, neue, nicht mehr, ports, programme, regeln, schließen, schädling, services, system, system32, verdacht, win, win32, win7




Ähnliche Themen: Ungereimtheiten, Verdacht, komme nicht weiter


  1. Bundestrojaner KOMME NICHT WEITER
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (4)
  2. Adserverplus - Was kann ich tun? Komme nicht weiter...
    Log-Analyse und Auswertung - 25.07.2012 (1)
  3. 50€ Virus komme nicht weiter
    Log-Analyse und Auswertung - 15.02.2012 (4)
  4. BKA-Virus ...komme nicht mehr weiter
    Log-Analyse und Auswertung - 09.01.2012 (1)
  5. bundespolizei trojaner komme nicht weiter
    Log-Analyse und Auswertung - 21.12.2011 (25)
  6. Ich komme nicht weiter
    Alles rund um Windows - 07.04.2011 (15)
  7. Trojaner TR/Vundo (komme nicht weiter)
    Log-Analyse und Auswertung - 19.04.2008 (8)
  8. Virtumonde --> ich komme nicht weiter
    Log-Analyse und Auswertung - 18.10.2007 (3)
  9. Komme nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 28.02.2007 (6)
  10. Spyware? - Komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 16.11.2006 (2)
  11. DNS-Entführung ?? Ich komme nicht weiter ...
    Log-Analyse und Auswertung - 10.08.2006 (10)
  12. komme nicht weiter
    Log-Analyse und Auswertung - 20.07.2006 (3)
  13. Komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 11.02.2006 (1)
  14. Komme nicht mehr weiter....
    Log-Analyse und Auswertung - 18.08.2005 (6)
  15. komme nicht mehr weiter
    Log-Analyse und Auswertung - 18.03.2005 (1)
  16. Komme nicht weiter ..............
    Log-Analyse und Auswertung - 02.02.2005 (5)

Zum Thema Ungereimtheiten, Verdacht, komme nicht weiter - Zitat: PRC - C:\Programme\Kerio\Personal Firewall\PERSFW.exe (Kerio Technologies) Mit sowas kann man keine Ports schließen, wenn werden damit je nach Regelwerk die Pakete "nur" gefiltert. Ports schließt man, indem man die - Ungereimtheiten, Verdacht, komme nicht weiter...
Archiv
Du betrachtest: Ungereimtheiten, Verdacht, komme nicht weiter auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.