Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Firewall inaktiv??? (https://www.trojaner-board.de/13661-firewall-inaktiv.html)

MegaroGR 11.02.2005 20:21

Firewall inaktiv???
 
Hallo Leute,

Bin wieder da, ich hab übrigens mein System neu aufgesetzt mit anschliessender Absicherung, und es geht besser :daumenhoc
Trotz des Versuchs die Schädlinge und die Plagegeister einfach so zu entfernen ....habe ich viele Erkentnisse was Würmer und Trojaner angeht gewonnen....dank des Forums :) ......Wie war das nochmnal mit ...
DER MENSCH MUSS EINE HUNDESEELE HABEN....es trifft zu ....Allerdings habe ich mich ein bisschen mit dem Windowssystem näher beschäftigt und siehe da
einiges war wieder wie ein Geistesblitz da .....Allerdings habe ich auch wieder festgestellt das die Firewall zeitweise immer INAKTIV ist , obwohl ich die eigentlich auf AKTIV aktiviert habe :confused: ......Ich hoffe das es nichts schlimmes ist und bin guter Dinge .....Kann mir vielleicht einer sagen was das beinhaltet :confused: .......Kann mir kein Bild machen ....oder vielleicht hatte einer das Problem schonmal gehabt und kann mir weiterhelfen....Wäre nett wenn einer drauf reagieren würde und bedanke mich im vorraus :daumenhoc

chaosman 11.02.2005 21:40

@MegaroGR
da du weder BS nennst noch Firewall, wird es schwierig sein zu helfen.
poste doch mal ein paar infos, BS, FW, kommt eine fehlermeldung?
wann ist der FW deaktiviert?
usw
chaosman

MegaroGR 11.02.2005 22:07

Hallo

Also ich hab Windows-Firewall.....Norton Internet Security2005...drauf .......und immer wenn ich beim surfen bin ......und zwischendurch nach meiner Firewall schaue dann ist die plötzlich inaktiv ohne das ich irgendetwas getätigt habe :confused: .....weiss nicht weiter ....das passiert nicht immer ......sondern in Abständen ....hab auch gerade in der Software nachgeschaut....da stehen einige Dateien die Hotfix heissen ....weiss auch nicht was das bedeutet ....haben sich von selbst installiert ...denke ich mal :confused: .........
Also Betriebssystem Windows XP....Proffesional habe ich drauf .

chaosman 11.02.2005 22:20

@MegaroGR
poste ein HJT logfile
download
anleitung
chaosman

MegaroGR 11.02.2005 22:41

Zitat:

Zitat von chaosman
@MegaroGR
poste ein HJT logfile
download
anleitung
chaosman

Logfile of HijackThis v1.99.0
Scan saved at 22:37:17, on 11.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\Dit.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Ioannis.M\LOKALE~1\Temp\Rar$EX00.718\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pcwelt.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ish.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von ish
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.ish.com
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe



Meine Logfiles....

MegaroGR 12.02.2005 01:35

Zitat:

Zitat von chaosman
@MegaroGR
poste ein HJT logfile
download
anleitung
chaosman

Sat Feb 12 00:23:43 2005 => File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VHIG2UMW\connect[1].htm infected by "Trojan-Downloader.JS.Small.ac"

Sat Feb 12 00:31:38 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\0B171877.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken

Hi chaosmann

Sieht ja nicht so gut aus :heulen: .....hab da keine Ahnung ...kannst du mir weiterhelfen ...also ich hab dir hijackthis logfile geschickt ...und bei eScan hat er mir 36 Viren angezeigt ( complett scan )....und irgendwas mit 57 Errors :confused: :confused: :confused: ......diese Sache mit der Anleitung wie fogt vorgegangen ....also die Datei MWAV geöffnet und die treffer markiert die er mir angezeigt hat .....aber warum so wenig ????......und warum zeigt er mir irgendwas mit 36 Viren im eScan an ?
:confused: .....verstehe so einiges so nicht :eek: ...also wäre nett wenn du mir weiterhelfen könntest ....Dankeeee

MegaroGR 12.02.2005 23:07

Zitat:

Zitat von chaosman
@MegaroGR
poste ein HJT logfile
download
anleitung
chaosman


Hi Chaosmann,

Sorry aber ich komme nicht weiter :-(((....hoffe das du oder ein anderer weningstens die Auswertung vornimmst um eventuell weiterzumachen ....komme nicht weiter .....wäre eine gute Aktion wenn einer reagieren würde .
Schicke noch die infizierte Dateien die im eScan gefunden worden sind. :pukeface: .....Frage ist halt wie ich die am besten und am einfachsten runterkriege, der fängt wieder an rumzuzicken :koch: :koch: :koch:
Ich weiss ist ein bisschen zu viel ich gebe es zu kann auch nichts dafür :(




Sat Feb 12 00:23:43 2005 => File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VHIG2UMW\connect[1].htm infected by "Trojan-Downloader.JS.Small.ac" Virus


Sat Feb 12 00:23:43 2005 => File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X72FVNRG\connect[1].htm infected by "Trojan-Downloader.JS.Small.ac" Viru

Sat Feb 12 00:31:38 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\0F5A5FC7.gif
Sat Feb 12 00:31:38 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\0F5A5FC7.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:38 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\123C472B.gif
Sat Feb 12 00:31:38 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\123C472B.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:38 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\154F7738.gif
Sat Feb 12 00:31:38 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\154F7738.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:38 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\1AFF1CF6.gif
Sat Feb 12 00:31:38 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\1AFF1CF6.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:38 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\1E406F61.gif
Sat Feb 12 00:31:38 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\1E406F61.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:38 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\1EC628CE.gif
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\1EC628CE.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\22E564AA.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\22E564AA.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\27B04128.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\27B04128.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\2D7C7209.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\2D7C7209.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\2EC358A2.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\2EC358A2.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\332C60A4.gif
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\332C60A4.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\33535878.gif
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\33535878.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\33922D57.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\33922D57.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\3D0253D1.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\3D0253D1.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\46451CC3.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\46451CC3.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\46625F80.gif
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\46625F80.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\4BF21884.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\4BF21884.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\4C036A72.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\4C036A72.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\548B6BEB.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\548B6BEB.htm infected by "Trojan-Downloader.JS.Psyme.ae" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\5F802E6E.gif
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\5F802E6E.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\60B42CEF.htm
Sat Feb 12 00:31:39 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\60B42CEF.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:39 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\65D15D7B.gif
Sat Feb 12 00:31:40 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\65D15D7B.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:40 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\66AE51A8.htm
Sat Feb 12 00:31:40 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\66AE51A8.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:40 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\79303ABA.htm
Sat Feb 12 00:31:40 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\79303ABA.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:40 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\7B0902B1.gif
Sat Feb 12 00:31:40 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\7B0902B1.gif infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:40 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\7D7B5094.htm
Sat Feb 12 00:31:40 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\7D7B5094.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:40 2005 => Scanning File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\7D7E7A90.htm
Sat Feb 12 00:31:40 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\7D7E7A90.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.

Sat Feb 12 00:31:40 2005 => Scanning Folder: C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\Incoming\*.*
Sat Feb 12 00:31:40 2005 => Scanning Folder: C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\Portal\*.*
Sat Feb 12 00:31:40 2005 => Scanning File C:\Programme\Norton Internet

Arkam 14.02.2005 21:45

Hallo MegaroGR,

ich würde Mal Norton Internet Antivir öffnen und die Quarantäne löschen.
Zudem würde ich noch alle erreichbaren temporären Dateien des Browsers löschen.
Denn das was ich vom Log identifizieren kann steckt entweder in den temporären Dateien oder in der Quarantäne des Norton Programms.

Danach einfach noch Mal scannen und das Ergebniss für die Experten noch Mal posten.

Gruß Jochen

MegaroGR 18.02.2005 18:14

Zitat:

Zitat von Arkam
Hallo MegaroGR,

ich würde Mal Norton Internet Antivir öffnen und die Quarantäne löschen.
Zudem würde ich noch alle erreichbaren temporären Dateien des Browsers löschen.
Denn das was ich vom Log identifizieren kann steckt entweder in den temporären Dateien oder in der Quarantäne des Norton Programms.

Danach einfach noch Mal scannen und das Ergebniss für die Experten noch Mal posten.

Gruß Jochen


Hi Jochen,

Danke für dein Ratschlag Jochen...hab mich sehr gefreut das weningstens einer geantwortet hat....habe auch die Logfiles und den eScan geschickt, hab aber keine ....leider keine Antwort gekriegt :confused: .... ....hab sowieso nicht die richtige Ahnung davon ...und bin über jede Hilfestellung sehr dankbar.
Ich habs jetzt nochmal neu installiert mit einer abschliessender Sicherrung :)
Momentan gehe ich davon aus das er wieder normal läuft, wobei man sagen kann ( man sollte sich nie sicher fühlen )....ich hab noch kein Hijackthis und eScan durchgeführt.


Gruss janni


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131