Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   OS Attack: MS RPCSS Attack CVE-2004-0116 2 ; svchost (https://www.trojaner-board.de/101066-os-attack-ms-rpcss-attack-cve-2004-0116-2-svchost.html)

Paradoxius 06.07.2011 13:57

OS Attack: MS RPCSS Attack CVE-2004-0116 2 ; svchost
 
Guten Tag.

Ich habe ein "kleines" Problem.

Noton 360 schlägt immer wieder an und sagt mir, dass ein Angriff (von Svchost verursacht) auf meinen Computer blockiert wurde, aber bei einem scann findet es aber leider nichts.

Ich hoffe das mir einer von euch ein bisschen weiterhelfen kann.


Mfg.

ps. OTL, Defogger & Norton Logfiles sind im anhang.

cosinus 06.07.2011 14:36

Das sind diese von sinnfreien Personal Firewall typischen hysterischen Meldungen.
Ich würde dir ja empfehlen, die Windows-Firewall zu benutzen und dazu einen reinen Virenscanner, aber das wird vermutlich auf Verwunderung und Ablehnung stoßen...

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Paradoxius 06.07.2011 15:01

Sinnfreie hysterie Meldung bei einer Firewall das hab ich auch noch nie gehört.
Also brauch ich mir keine sorgen machen ?

Zur Windows-Firewall :
Bei der Verwunderung hast du zwar recht aber bei der ablehnung liegst du falsch. Wird das denn "so oft" abgeleht ? Wenn ja würde mich mal das warum interessieren.


Edit//
Log von malwarebytes ist im anhang

cosinus 06.07.2011 15:13

Zitat:

Sinnfreie hysterie Meldung bei einer Firewall das hab ich auch noch nie gehört.
So ist das bei Desktop-/Peronal-Firewalls oft aber. Entweder hysterisch oder nichtssagend.

Zitat:

Wird das denn "so oft" abgeleht ? Wenn ja würde mich mal das warum interessieren.
naja, viele hören und vertrauen einfach nur der Werbung oder blind den Versprechen seitens der Hersteller. Was da so angepriesen wird hört sich tw. nach Wunderelixir an.
Lies einfach mal hier, ich denke dann sollte es etwas klarer werden:

Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen
Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei?
personal firewalls ? Wiki ? ubuntuusers.de
NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de

Paradoxius 06.07.2011 15:59

Wow ...

Ich habe mich mal ein bisschen durch die Seiten gekämpft und bin ziemlich überrascht.
Da kann man eigentlich nur sagen ein hoch auf die "Allwissende & Warheitssagende Webung" :headbang:

Log von malwarebytes hab ich im oberen Post nochmal hochgeladen.

ps. Was wäre denn eigentlich ein gutes, reines AV programm ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131