firewall-einstellungen ändern sich von selbst

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

firewall-einstellungen ändern sich von selbst

firewall-einstellungen ändern sich von selbst

netzwerkdiagnose für win xp
eingehende verbeindung
ausgehende verbindung

diese dinge sind aufeinmal aufgelistet und haben ein häkchen, somit zugriff aufs internet

Was ist das, woher und warum kokmmt das, wie kann ich das verhindern

vielen dank für hilfe

/// Winkelfunktion
/// TB-Süch-Tiger™
firewall-einstellungen ändern sich von selbst - Standard

firewall-einstellungen ändern sich von selbst

Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


firewall-einstellungen ändern sich von selbst - Icon26

firewall-einstellungen ändern sich von selbst

vielen dank für die antwort.
werds probieren was du sagst.
hab noch andere Probleme... mit meinem "liebenbösen" pc

firewall-einstellungen ändern sich von selbst - Standard

firewall-einstellungen ändern sich von selbst

hallo. Hab das jetzt gemacht. Hier ist das ergebnis,

Malwarebytes' Anti-Malware

Datenbank Version: 6360

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

14.04.2011 10:49:22
mbam-log-2011-04-14 (10-49-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 152258
Laufzeit: 9 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

firewall-einstellungen ändern sich von selbst - Icon32

firewall-einstellungen ändern sich von selbst

hallo. Hab das jetzt gemacht. Hier ist das ergebnis,

das prog. zeigt nix sn ?
oder doch ?? weil mir kommts do vor als wenn der shit nichtmal beim formatieren weggeht. kann des sein?

Vielen Dank schonmal für antworten

/// Winkelfunktion
/// TB-Süch-Tiger™
firewall-einstellungen ändern sich von selbst - Standard

firewall-einstellungen ändern sich von selbst

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Und wo sind die Log von OTL?
--> firewall-einstellungen ändern sich von selbst

firewall-einstellungen ändern sich von selbst - Standard

firewall-einstellungen ändern sich von selbst

OTL Logfile:
OTL logfile created on: 15.04.2011 10:09:35 - Run 1
OTL by OldTimer - Version     Folder = C:\Dokumente und Einstellungen\xxx\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
991,00 Mb Total Physical Memory | 757,00 Mb Available Physical Memory | 76,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 95,00% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 102,99 Gb Total Space | 98,36 Gb Free Space | 95,50% Space Free | Partition Type: NTFS
Drive D: | 11,49 Gb Total Space | 11,42 Gb Free Space | 99,35% Space Free | Partition Type: NTFS
Computer Name: XXX-14C4AA51BE6 | User Name: xxx | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Files - Modified Within 30 Days ==========
[2011.04.15 10:09:20 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\xxx\Desktop\OTL.exe
[2011.04.15 10:05:18 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.04.15 10:05:13 | 1039,716,352 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.14 20:42:47 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.04.13 18:44:40 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2011.04.13 15:30:45 | 000,000,594 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Verknüpfung mit SpybotPortable.lnk
[2011.04.13 15:29:44 | 000,001,711 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\TuneUp 1-Klick-Wartung.lnk
[2011.04.13 15:29:44 | 000,001,707 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\TuneUp Utilities 2011.lnk
[2011.04.13 15:27:17 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\CCleaner.lnk
[2011.04.13 15:21:42 | 000,001,653 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\avast! Free Antivirus.lnk
[2011.04.13 15:21:37 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2011.04.13 09:14:21 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.04.13 09:14:20 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2011.04.13 09:14:20 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.04.13 09:14:20 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.04.13 09:14:20 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.04.11 11:41:18 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.04.11 11:41:18 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.04.11 11:41:18 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.04.11 11:41:18 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.04.11 11:26:23 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.04.11 11:15:34 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2011.04.11 11:15:22 | 000,090,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.04.11 11:06:41 | 000,000,261 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2011.04.11 11:04:20 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2011.04.11 11:04:20 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2011.04.11 11:04:20 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2011.04.11 11:04:20 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2011.04.11 11:04:12 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011.04.11 11:04:12 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2011.04.11 11:04:12 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2011.04.11 11:04:01 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2011.04.11 11:01:28 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011.03.30 19:50:20 | 000,031,552 | ---- | M] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2011.03.30 19:45:32 | 000,029,504 | ---- | M] (TuneUp Software) -- C:\WINDOWS\System32\uxtuneup.dll
========== Files Created - No Company Name ==========
[2011.04.14 20:42:46 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2011.04.13 15:30:45 | 000,000,594 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Verknüpfung mit SpybotPortable.lnk
[2011.04.13 15:29:44 | 000,001,711 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\TuneUp 1-Klick-Wartung.lnk
[2011.04.13 15:29:44 | 000,001,707 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\TuneUp Utilities 2011.lnk
[2011.04.13 15:29:43 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2011
[2011.04.13 15:27:17 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\CCleaner.lnk
[2011.04.13 15:21:42 | 000,001,653 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\avast! Free Antivirus.lnk
[2011.04.11 12:34:02 | 000,000,211 | -HS- | C] () -- C:\boot.ini
[2011.04.11 12:33:59 | 000,000,261 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2011.04.11 12:15:04 | 1039,716,352 | -HS- | C] () -- C:\hiberfil.sys
[2011.04.11 11:38:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.04.11 11:38:50 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2011.04.11 11:38:50 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2011.04.11 11:38:50 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2011.04.11 11:38:49 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2011.04.11 11:38:36 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2011.04.11 11:36:43 | 000,168,806 | ---- | C] () -- C:\WINDOWS\System32\dllcache\startoc.cat
[2011.04.11 11:36:43 | 000,018,989 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat
[2011.04.11 11:36:43 | 000,011,651 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat
[2011.04.11 11:36:43 | 000,007,382 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2011.04.11 11:36:42 | 001,014,663 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP2.CAT
[2011.04.11 11:36:42 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2011.04.11 11:36:42 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2011.04.11 11:36:42 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2011.04.11 11:36:42 | 000,030,983 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT
[2011.04.11 11:36:42 | 000,014,043 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT
[2011.04.11 11:36:42 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2011.04.11 11:36:42 | 000,009,581 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT
[2011.04.11 11:36:42 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2011.04.11 11:36:42 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2011.04.11 11:36:42 | 000,007,245 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT
[2011.04.11 11:36:41 | 001,899,936 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT
[2011.04.11 11:36:41 | 000,523,252 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT
[2011.04.11 11:36:02 | 000,090,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.04.11 11:26:37 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Startmenü\Programme\Internet Explorer.lnk
[2011.04.11 11:26:21 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Startmenü\Programme\Windows Media Player.lnk
[2011.04.11 11:15:34 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2011.04.11 11:06:41 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.04.11 11:06:02 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2011.04.11 11:05:45 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2011.04.11 11:05:38 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2011.04.11 11:05:38 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2011.04.11 11:05:36 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2011.04.11 11:05:28 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2011.04.11 11:05:24 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2011.04.11 11:05:20 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll
[2011.04.11 11:05:10 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2011.04.11 11:04:20 | 000,003,001 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2011.04.11 11:04:20 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2011.04.11 11:04:20 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2011.04.11 11:04:20 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2011.04.11 11:04:20 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2011.04.11 11:04:12 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2011.04.11 11:04:12 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2011.04.11 11:04:11 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2011.04.11 11:02:30 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2011.04.11 11:02:08 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2011.04.11 11:02:08 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2011.04.11 11:02:03 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2011.04.11 11:01:54 | 000,004,639 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.exe
[2011.04.11 11:01:45 | 000,379,904 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll
[2011.04.11 11:01:28 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011.04.11 11:00:17 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2011.04.11 11:00:17 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2011.04.11 11:00:17 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2011.04.11 11:00:17 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2011.04.11 11:00:17 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2011.04.11 11:00:17 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2011.04.11 11:00:17 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2011.04.11 11:00:17 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2011.04.11 11:00:17 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2011.04.11 11:00:17 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2011.04.11 11:00:17 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2011.04.11 11:00:15 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2011.04.11 11:00:15 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2011.04.11 11:00:14 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2011.04.11 11:00:10 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
[2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.02.28 14:00:00 | 000,316,594 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.02.28 14:00:00 | 000,311,604 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.02.28 14:00:00 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2006.02.28 14:00:00 | 000,048,156 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.02.28 14:00:00 | 000,039,992 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.02.28 14:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.02.28 14:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat

