Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   versehentlich halbe Stunde ohne XP Firewall gesurft, was nun? (https://www.trojaner-board.de/93669-versehentlich-halbe-stunde-ohne-xp-firewall-gesurft.html)

ansto 11.12.2010 16:11

versehentlich halbe Stunde ohne XP Firewall gesurft, was nun?
 
Hallo,
Ich bin gerade eben versehentlich eine halbe Stunde ohne XP Firewall oder jeden anderen Firewall online gewesen, da ich beim Konfigurieren der Windows-Dienste vorhin einen blöden Fehler gemacht habe. Da ich u.a. MBAV updaten musste, war ich mit Administratorenrechten online.
Wie suche ich jetzt am besten nach potentiellen Schäden, die diese offensichtliche Sicherheitslücke bei mir hinterlassen haben könnte?
Muss ich gleich das ganze System neu aufsetzen?

Vielek Grüße und ein schönes Wochenende wünscht,
Ansto

BIOTEC 12.12.2010 02:05

:rolleyes:

Jetzt ist alles aus...(LACH)...ne Quatsch!

Was soll den passieren, wenn du ohne Firewall surfst???

Höchstwarscheinlich ist in eurem Router auch noch ne HW Firewall drin...da passiert nicht viel...

Mach die von Windows wieder an und vergess den Virenschutz nicht...

Gruss BIOTEC

ansto 12.12.2010 17:40

Zitat:

Zitat von BIOTEC (Beitrag 597957)
Höchstwarscheinlich ist in eurem Router auch noch ne HW Firewall drin...da passiert nicht viel...

Ich besitze keine HW-Firewall, da ich direkt per DSL-Modem ins Netz gehe. Eine Bedrohung durch offene Ports ist als schon dagewesen... Wie gehe ich nun vor?

cosinus 12.12.2010 17:41

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

ansto 12.12.2010 20:18

Danke schonmal für die schnelle Antwort. :)
Im Anhang findest Du meine Logfiles.

ansto

cosinus 13.12.2010 09:02

Zitat:

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 157679
Laufzeit: 6 Minute(n), 37 Sekunde(n)
Hast du ne ultraschnelle Platte im System? :confused:
Ein Vollscan in nur 6 Minuten ist fast unrealistisch!

ansto 13.12.2010 18:21

Zitat:

Zitat von cosinus (Beitrag 598309)
Hast du ne ultraschnelle Platte im System? :confused:
Ein Vollscan in nur 6 Minuten ist fast unrealistisch!

Nein, die Pkatte ist nicht sehr schnell, aber es sind im Moment weniger als 5GB belegt ;) , denn ich hatte gerade eine komplette Neuinstallation durchgeführt. Bis auf Windows, Browser, E-Mailclient ist noch nichts wieder draufgespielt. Deshalb auch das Neueinstellen der Dienste.

cosinus 14.12.2010 08:55

Die Logs sind auch unauffällig. Eine deaktivierte Firewall führt nicht automatisch zur Infektion. Es kommt aber auch drauf an, du sagtest ja du hast an den Diensten was geschraubt (mit dem ntsvcfg.de script? :confused:)
also ob diese Dienste erreichbar waren und wenn ja, welches Patchlevel dein Windows zu diesem Zeitpunkt hatte...

ansto 22.12.2010 12:39

Ein etwas verspätetes, aber dennoch sehr großes DANKE für die schnelle und kompetente Hilfe!

Ganz besonders an cosinus/Arne*, der mir auch in anderen Threads schon mal aus der Klemme geholfen hat (*der aber leider seine PN-Funktion abgestellt hat).


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131