Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.03.2013, 19:34   #16
chefzon
 
Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte - Standard

Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte



nabend, da bin ich wider - hatte mir mal ne woche auszeit im weissen gegönnt und war ne runde skifahren. so ganz ohne technik - einfach mal ruhe :-)

tracking cookies stufe ich jetzt nicht als sonderlich gefährlich ein schliesslich können diese lediglich meine aufgerufenen seiten nachvollziehn. an wirklich prikäre daten wie passwörter etc kommen die ja nicht ran & den rechner steuern können sie auch nicht, soweit ich weiss.

naja das aufert jetz hier glabe ich aus wenn ich mein weitere vorgehensweise für die "absolute" sicherheit meines pc's spezifischer erörten will. schliesslich sind wier hier bei log analyse..


da die logs offenbar fehlerfrei waren und ich diesbezüglich vorerst keine weiteren anliegen habe bedanke & verabschiede ich mich an dieser stelle.

edit: hast diesbezüglich "hxxp://ntsvcfg.de" evtl noch nen tip - wo man ne komplette liste bekommt?

vielen dank nochmal & bis denne

mfg diaz

Alt 28.03.2013, 12:13   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte - Standard

Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte



Zitat:
edit: hast diesbezüglich "hxxp://ntsvcfg.de" evtl noch nen tip - wo man ne komplette liste bekommt?
Das Script von ntsvcfg im Grunde schon seit dem S2 für XP, also seit 2004, nicht mehr nötig, weil ab dann Windows und auch alle Folgeversionen eine Windows-Firewall mit guten defaultsettings hatte. Mehr ist nicht nötig und du brauchst auch keine andere Firewall wie Comodo, oder ZoneAlarm, letzteres Zeug ist sogar kontraproduktiv.


Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________

__________________

Antwort

Themen zu Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte
autorun, bho, browser, error, explorer, firefox, flash player, format, helper, install.exe, installation, launch, logfile, mozilla, netzwerk, nvidia, pando media booster, plug-in, programme, registry, rundll, scan, security, software, svchost.exe, symantec, vista, windows xp, wlan




Ähnliche Themen: Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte


  1. Suspekte Internseite geöffnet, habe ich mir was eingefallen?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2015 (5)
  2. Windows 7: Auf allen Webseiten erscheinen aus allen richtungen Werbebanner und neue Werbefenster werden automatisch göffnet.
    Log-Analyse und Auswertung - 26.04.2015 (7)
  3. Suspekte SMS vom Handy unsere Tochter erhalten
    Smartphone, Tablet & Handy Security - 03.04.2015 (4)
  4. WEB.de Server spuck beim Registrationsversuch suspekte meldung aus.
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (6)
  5. BKA Trojaner auf allen Rechnern im Netzwerk
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (32)
  6. Nach dem Scan mit GMER hat er Festgestellt dass System Modifikationen bestehen
    Log-Analyse und Auswertung - 12.02.2014 (11)
  7. IE 10 öffnet bei allen Rechner im Netzwerk viele Tabs
    Log-Analyse und Auswertung - 11.10.2013 (3)
  8. Abuse Brief von Telekom Schadprogramm ZeuS/ZBot mehrere Geräte im Netzwerk
    Log-Analyse und Auswertung - 29.08.2013 (9)
  9. HiJackFree findet einige suspekte Einträge
    Log-Analyse und Auswertung - 22.04.2012 (23)
  10. Paranoid vielleicht :)
    Plagegeister aller Art und deren Bekämpfung - 13.12.2010 (5)
  11. Gozi-Befall: Ausbreitung auf andere angeschlossenen Geräte bzw. Rechner im Netzwerk?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (17)
  12. svchost.exe lastet den PC in allen Bereichen (Festplate, Netzwerk, CPU) aus
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (2)
  13. Suspekte Datei
    Alles rund um Windows - 28.06.2008 (5)
  14. vielleicht paranoid ??
    Log-Analyse und Auswertung - 25.10.2007 (1)
  15. Suspekte Fehler; Geräte Manager leer; ...usw
    Plagegeister aller Art und deren Bekämpfung - 17.02.2006 (7)
  16. Verseucht oder Paranoid
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (1)

Zum Thema Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte - nabend, da bin ich wider - hatte mir mal ne woche auszeit im weissen gegönnt und war ne runde skifahren. so ganz ohne technik - einfach mal ruhe :-) tracking - Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte...
Archiv
Du betrachtest: Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.