Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Meldung beim System start (https://www.trojaner-board.de/78953-meldung-beim-system-start.html)

lolpe 08.11.2009 21:23

Tutmirleid ich habe etwas sehr wichtiges am anfang des Threads vergessen zu nennen, nähmlich
das mein PC manchmal einfach ohne Grund ausgeht, (ohne herunterzufahren).
Das passiert aber immer nur wenn Internet Verbindung aktiv ist!


So hier sind die Logs von ComboFix

Ich habe 2 Scans gemacht da, ich beim ersten Scan abwesend war !

Info 1 Scan
ich habe gemerkt dass die Internet Verbindung sich nicht
automatisch getrennt hat, als der scan begonnen hat,dass war natürlich
bevor ich abwesend war und ob sich der PC Neugestartet hat konte ich
leider nicht beobachten darum habe ich 2 Scans gemacht.


Beim zweiten Scan habe ich bemerkt dass sich der PC nicht neustartet.
Internet Verbindubg habe ich manuell getrennt da sie nach den ersten
Scan noch aktiv war. Vorher habe ich noch mal Crap Cleaner benutzt.

Was sagen sie zu meiner Liste?

ich möchte noch mal auf die verschiedn Daten die ich bereits
aufgelistet habe nochmal aufmerksam machen die sich auf
meine Festplatte befinden. Weil ich einen neuen Ordner endeckt
habe. (Ordnername: cmdcons)

cosinus 09.11.2009 12:37

Zitat:

Was sagen sie zu meiner Liste?
ich möchte noch mal auf die verschiedn Daten die ich bereits
aufgelistet habe nochmal aufmerksam machen die sich auf
meine Festplatte befinden. Weil ich einen neuen Ordner endeckt
habe. (Ordnername: cmdcons)
1.) Im Forum oder in Newsgroups ist es üblich sich zu duzen.

2.) Bitte fang nicht an, jede noch so kleine Datei hier aufzulisten bzw. bemüh vorher die Googlesuche!
Die ersten Dateien liegen direkt auf im Wurzelverzeichnis der Systempartition, sind tw. Systemdateien, tw. historisch bedingte Dateien aus früheren Windows-Zeiten. Auch "cmdcons" ist nichts weiter Schlimmes. Dadrin liegen nur die Dateien für die Wiederherstellungskonsole.

3.) Bitte deinstalliere Norton Internetsecurity. Die Software macht Dein Rechner nicht wirklich sicherer, eher im Gegenteil. Nutze die Windows-Firewall und - wenn du reiner Privatanwender bist - sowas wie Avira AntiVir Personal Edition, AVG Free oder Avast ( alle drei kostenlos).

4.) Nochmals bitte den Avenger ausführen aber diesmal mit dem weiter unten in der Codebox abgedruckten Text, sonst alles wie gehabt. Logfile auch wie gehabt posten.

Code:

Registry keys to delete:
HKLM\software\microsoft\active setup\installed components\{8B3I1UK3-0024-50S1-X3P8-MECKRNHJ0FOY}
HKLM\software\microsoft\active setup\installed components\{Q4H7UMUX-XFW3-V05A-RH55-PM05K1TNUB0F}

Registry values to delete:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile | EnableFirewall

Files to delete:
c:\windows\system32\rezumatenoi.dat
c:\windows\system32\wincfg32\wincfg32.exe
c:\windows\system32\1037\winped.exe

Folders to delete:
c:\windows\system32\wincfg32
c:\windows\system32\1037


lolpe 10.11.2009 21:22

[QUOTE=cosinus;479344]1.) Im Forum oder in Newsgroups ist es üblich sich zu duzen.

Zitat:

2.) Bitte fang nicht an, jede noch so kleine Datei hier aufzulisten bzw. bemüh vorher die Googlesuche!
Die ersten Dateien liegen direkt auf im Wurzelverzeichnis der Systempartition, sind tw. Systemdateien, tw. historisch bedingte Dateien aus früheren Windows-Zeiten. Auch "cmdcons" ist nichts weiter Schlimmes. Dadrin liegen nur die Dateien für die Wiederherstellungskonsole.
Zitat:

3.) Bitte deinstalliere Norton Internetsecurity. Die Software macht Dein Rechner nicht wirklich sicherer, eher im Gegenteil. Nutze die Windows-Firewall und - wenn du reiner Privatanwender bist - sowas wie Avira AntiVir Personal Edition, AVG Free oder Avast ( alle drei kostenlos).
zu Punkt 2
Hier verstehe ich nur nicht, was tw. Systemdateien und tw. historische bedingte Dateien sind.


zu Punket 3

Warum sollte ich Narton Internet Securty Deninstallieren, diese Software ist viel bessere als die free Version, die fast überall zum download angeboten werden. Narton Verfügt auch außderm über mehr Viren Singnaturen, Schutz vor online angriffen, Pishing usw.
:daumenhoc

lolpe 10.11.2009 21:26

hopla Logvergesen hehe:uglyhammer:

cosinus 10.11.2009 21:31

Zitat:

zu Punkt 2
Hier verstehe ich nur nicht, was tw. Systemdateien und tw. historische bedingte Dateien sind.
Sry, ich will nicht unfreundlich wirken, aber wollen wir jetzt das eigentliche Problem behandeln oder soll ich Dir zeigen wie man Google benutzt? :balla:
Ich hab bereits angedeutet, dass manche davon essentielle Systemdateien sind, ohne die Windows zB garnicht starten würde. Der Rest ist eigentlich nicht weiter relevant für Dein Thema (oder gar für Dich, es sei denn Du willst Systemadmin werden), nachher kommst Du mir irgendwelchen Dateien in Windows\System32 an, deswegen nochmal der Hinweis: Google bitte erst nach den Dateinamen, die allermeisten sind wirklich gut dokumentiert!

Zitat:

Warum sollte ich Narton Internet Securty Deninstallieren, diese Software ist viel bessere als die free Version, die fast überall zum download angeboten werden. Narton Verfügt auch außderm über mehr Viren Singnaturen, Schutz vor online angriffen, Pishing usw.
Wie willst Du als Laie einschätzen welche Software besser oder schlechter ist? Oder hat Dir die letzte Computer-BILD verraten, welcher nun der Testsieger ist, gefolgt (drei Seiten weiter :lach:) von der nächsten fetten Werbeanzeige der gelben Pest "Norton Internet Security" ? :balla:

lolpe 10.11.2009 21:49

ich bin hier der jenige der sich entschuldigen muss !




aber mal im ernst Norton war echtTestsieger!:lach:
aber bei Chip!:lach:
Welche ist ist nach deiner meinung die Beste Anti Viren Software:confused:

die grünen =Kaspersky Roten=Bitdefender

:lach:

cosinus 11.11.2009 11:47

Zitat:

Zitat von lolpe (Beitrag 479611)
Welche ist ist nach deiner meinung die Beste Anti Viren Software:confused:

Brain ;)

Du darfst Dir einen Virenscanner nicht als unverzichtbares Stück Software vorstellen, die Dinger können nur sehr begrenzt Schädlinge erkennen und bei der Beseitigung scheitern sie allein so wieso viel zu oft.

In einem Sicherheitskonzept kann ein Virenscanner mit Echtzeitschutz enthalten sein, er muss aber nicht! Andere Maßnahmen sind viel wichtiger, wohlgemerkt darfst Du auch mit einem Virenscanner im Hintergrund nicht jeden Mist anklicken, der Scanner beschützt Dich nicht vor eigener Dummheit.

Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

lolpe 12.11.2009 13:59

Hallo Cosinus wollte dich nur Fragen ob du mein log file von Avenger schon gesehn hast ?

cosinus 12.11.2009 15:03

Das Avenger-Log dient nur zur Überprüfung, ob das Script sauber durchlief und Dateien gelöscht wurden.

Poste bitte zur Kontrolle frische RSIT Logfiles.

lolpe 12.11.2009 18:19

Hier das frische Log von RSIT

cosinus 12.11.2009 20:43

Du hast Norton Internet Security immer noch nicht deinstalliert. In den Anweisungen zu RSIT steht, dass Du in der Firewall das erlauben musst (ja RSIT ist freundlich und "fragt" bei einer PFW nach ob es raus darf, Schädlinge machen das nicht :rolleyes:)

Wenn Du das nicht machst, gibt es kein eingebettetes Hijackthis Logfile im RSIT-Log. Mach das bitte nochmal aber deinstalliere diesmal vorher Norton IS.

lolpe 12.11.2009 21:49

Ich habe einen Scan mit Narton IS gemacht weil ich Vermute dass Norton nicht richtig funktioniert oder manipuliert ist. Habe gemerkt das sich der Hintergrundt des Programms der eigenlich dunkelblau ist etwas heller war als sich das Fenster für den Scan geöffnet hat. Der Scan hat keine Bedrohung gefunden!

Wichtig danach habe ich Narton Versucht zu Deinstallieren ist auch gelungen aber am Anfang habe ich folgende Meldung bekommen:Die Anweisung auf Speicher in 0X77f5aa5. Der Vorgang written konnte nicht auf den Speicher ausgeführt werden. Klicken sie auf Ok um das Programm zu beenden
danach konnte ich erst Narton deinstallieren.

Danach habe ich mir Mcafee virus Scan engine version 4400 Runtergeladen und habe einen Scan als erstes durchgeführt, nach wenigen Minuten ist einfach der Computer ausgegangen ( ohne runter zu fahren ).
Ich habe die Sofware runtergeladen weil sie mir empfohlen haben eine andere Anti Viren Sofware zu Installieren, war neugirig und habe MCafee gewählt.
Warum ich zwar eine andere Anti Viren Sofware als Norton Installieren soll verstehe ich immer noch nicht ganz Villeicht hängt es damit zusammen was ich gerade schreibe.

Soh jetzt zu ihre Antwort habe ich sie jetzt richtig Verstanden, ich soll jetzt
nochmal ein Logfile mit dem RSIT machen aber vorher Die Anti Viren Software deaktiviren damit ich zwei logs bekomme?


Sry wegen Rechtschreib fehler ich bemühe mich sehr fehlerfrei zu schreiben .

cosinus 12.11.2009 22:14

Wer hat Dir was empfohlen? Wo willst Du Dir noch überall helfen lassen? :mad:
Es ist nicht gerade sinnvoll sich parallel hier im TB und dann noch woanders Hilfe zu holen, solche Parallelaktionen können Deine Windows-Installation völlig unbrauchbar machen.

lolpe 13.11.2009 23:58

1. Du hast mir empholen Norton Internet Security zu deinstallieren

Zitat:

3.) Bitte deinstalliere Norton Internetsecurity. Die Software macht Dein Rechner nicht wirklich sicherer, eher im Gegenteil. Nutze die Windows-Firewall und - wenn du reiner Privatanwender bist - sowas wie Avira AntiVir Personal Edition, AVG Free oder Avast ( alle drei kostenlos).
2. Ich hol in kein anderes Forum Hilfe

cosinus 14.11.2009 16:03

Zitat:

Zitat von lolpe
Danach habe ich mir Mcafee virus Scan engine version 4400 Runtergeladen und habe einen Scan als erstes durchgeführt, nach wenigen Minuten ist einfach der Computer ausgegangen ( ohne runter zu fahren ).
Ich habe die Sofware runtergeladen weil sie mir empfohlen haben eine andere Anti Viren Sofware zu Installieren, war neugirig und habe MCafee gewählt.

Das meinte ich!! Wer empfiehlt Dir McAfee?


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131