Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: zonealarm block netbios

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.05.2014, 17:18   #1
activewest
 
zonealarm block netbios - Standard

zonealarm block netbios



Ach so Du meintest in unserer Kommunikation am Freitag, das 2 Antiviren programme auf meinem System falsch wären. hab ich auch nicht.

Mit Zone Alarm Firewall (FREE) fand ich was wir jetzt bearbeiten.Das Zonealarm Antivirus ist bei mir nicht installiert.
Ansonsten habe ich gekaufte Version von Trendmcro Titanium Maxi Security, die nichts fand.

So es hat geklappt. Jedoch wieder zu gross. Ich sende das als ZIP.

Danke
Joe

Alt 19.05.2014, 19:20   #2
M-K-D-B
/// TB-Ausbilder
 
zonealarm block netbios - Standard

zonealarm block netbios



Und wo ist die Addition.txt?

Bitte nachreichen.

Bisher sehe ich nichts Auffälliges in der Logdatei.
__________________


Alt 19.05.2014, 21:02   #3
activewest
 
zonealarm block netbios - Standard

zonealarm block netbios



Sorry hier die Addition.txt
Was sagen Dir die folgenden Dateien?
Ich kenne c:Recycle aber nicht $Recycle.bin


1.)
C:\$Recycle.Bin\S-1-5-21-2612814686-2465700643-4239895032-1000\desktop.ini
Wordpad
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-8964
2.)
C:\$Recycle.Bin\S-1-5-21-2612814686-2465700643-4239895032-1001

Viele Grüße
Joe
__________________

Alt 20.05.2014, 13:52   #4
M-K-D-B
/// TB-Ausbilder
 
zonealarm block netbios - Standard

zonealarm block netbios



C:\$Recycle.Bin findet man auf jedem Rechner (auch auf meinem )... ist ein Systemordner.


Dein Trend Micro hat bereits ein Firewall, es gibt keinen Grund, ZoneAlarm noch nebenzu zu installieren.... gut möglich, dass daher die "Probleme" kommen.

Mein Vorschlag:
Alle ZoneAlarm Produkte deinstallieren, dann neues FRST Logfile für mich:



  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 20.05.2014, 15:45   #5
activewest
 
zonealarm block netbios - Standard

zonealarm block netbios



Hi Matthias,
ich habe ZoneAlarm Firewall deinstalliert und rebootet.
Jetzt habe ich wieder nur die normale Windows Firewall.
Trendmicro meldet da nichts, ob eine Firewall von Trendmicro installiert ist oder werden soll.
Dann habe ich wie von Dir gewünscht noch einmal den FRST Scan laufen lassen.
wieder wie beim ersten Mal kommen diverse Fehlermeldungen wie:
Stoppt ca. 7 Mal
Error Saving file
c:\FRST\HIVES\BCD
dann SAM
dann Security
dann Default
(Regcreate Keuy EX:5 Zugriff verweigert.
Dann läuft der Scan normal weiter und erstellte die Dateien FRST und Addition die ich Dir in der Anlage beifüge.
Das ich jetzt nur die Windows Firewall haben ist mir nicht ganz geheuer. Ich fand die ZoneAlarm Meldungen oft recht interessant. Sonst hätte ich mich bei auch nicht gemeldet.

Danke noch mal für deine Geduld.
Joe


Alt 20.05.2014, 16:31   #6
M-K-D-B
/// TB-Ausbilder
 
zonealarm block netbios - Standard

zonealarm block netbios



Zitat:
Zitat von activewest Beitrag anzeigen
Das ich jetzt nur die Windows Firewall haben ist mir nicht ganz geheuer. Ich fand die ZoneAlarm Meldungen oft recht interessant. Sonst hätte ich mich bei auch nicht gemeldet.
Deine Angst, weil du jetzt "nur" die Windows-Firewall hast, ist unbegründet... viel wichtiger ist eine Hardware Firewall, die aber heutzutage sowieso bei jedem Router/Modem vorhanden ist.

Wirklich gefährliche Malware (Bots, Rootkits, etc.) wirst du mit einer Software Firewall wie ZoneAlarm sowieso nicht aufhalten können...



Zwei Kontrollen:






Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.










Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann.
Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von zoek:
    Code:
    ATTFilter
    resetWMI;
    emptyclsid;
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchgelaufen ist.
  • Wenn das Tool fertig ist, wird sich Notepad mit der Logdatei öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:\ .
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken).

Antwort

Themen zu zonealarm block netbios
acer, ausgehende, bios, computer, firewall, folge, geblockt, gen, hacker, lag, langsam, meldungen, micro, netbios, neu, nutzen, outlook, problem, routerinfektion, t-com, tcp, trend, udp, virus, windows, wlan, zonealarm




Ähnliche Themen: zonealarm block netbios


  1. Ads By DNS Block entfernen
    Anleitungen, FAQs & Links - 15.09.2015 (2)
  2. Ads By Surf-N-Block entfernen
    Anleitungen, FAQs & Links - 13.08.2015 (2)
  3. offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2015 (3)
  4. Bei Internetstart Block-Meldung (Infektion: URL:Mal)
    Log-Analyse und Auswertung - 03.03.2015 (11)
  5. Block and Surf - der will nicht weg!
    Log-Analyse und Auswertung - 19.01.2015 (13)
  6. Malwarebytes outbond ip block
    Plagegeister aller Art und deren Bekämpfung - 14.07.2014 (1)
  7. Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG
    Log-Analyse und Auswertung - 25.05.2014 (9)
  8. NetBIOS File and Printer Sharing
    Antiviren-, Firewall- und andere Schutzprogramme - 13.02.2006 (14)
  9. NetBios usw.
    Netzwerk und Hardware - 10.11.2005 (1)
  10. Netbios deaktivieren
    Alles rund um Windows - 03.03.2005 (8)
  11. Ich kann Netbios nicht abschalten,bitte um Hilfe
    Alles rund um Windows - 21.02.2005 (5)
  12. SmartSurfer und NetBIOS
    Log-Analyse und Auswertung - 07.11.2004 (1)
  13. SmartSurfer und NetBIOS
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2004 (2)
  14. netbios über tcp/ip deinstalliert
    Alles rund um Windows - 05.09.2004 (1)
  15. Netbios
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2003 (2)
  16. Netbios Namen per DHCP?
    Alles rund um Mac OSX & Linux - 07.11.2002 (3)

Zum Thema zonealarm block netbios - Ach so Du meintest in unserer Kommunikation am Freitag, das 2 Antiviren programme auf meinem System falsch wären. hab ich auch nicht. Mit Zone Alarm Firewall (FREE) fand ich was - zonealarm block netbios...
Archiv
Du betrachtest: zonealarm block netbios auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.