Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BDS/CIADOOR Signatur erkannt. Wer kann helfen? (https://www.trojaner-board.de/15463-bds-ciadoor-signatur-erkannt-helfen.html)

Rene-gad 17.03.2005 13:48

@Abyss
Zitat:

Weiss irgendwer wie ich sehen kann ob und welche meiner Ports offen sind?
https://www.grc.com/x/ne.dll?bh0bkyd2

Abyss 17.03.2005 14:05

Danke für den Link.

Rausgekommen ist dies:
Filesharing:
Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!
Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.

Common Ports:
Obwohl alle Kästchen rot:

Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.
All Service ports:
alles Grün
Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.

Ich denke das ist soweit in ordnung, oder?

Abyss 17.03.2005 14:42

Nun nochmal zum Thread:
Habe jetzt nochmal Antivir geupdated. Entweder hat das Backdoorprogramm jetzt richtig zugeschlagen oder es war tatsächlich ne Fehlwarnung. Antivir ist auf jeden Fall bei jener SVKP.sys nicht angesprungen. Naja, ich behalt es erstmal im Auge!
Nochmals Danke für die Hilfe. Schön das es auch solche Seiten gibt, wo auch Laien wie mir geholfen wird!

Mfg Abyss!

Abyss 17.03.2005 15:00

Und nochmal ich!

Habe nochmal die Datei heute Mittag zu Antivir geschickt und das kam raus:

Sehr geehrte Damen und Herren,


wir bedanken uns für Ihre Anfrage.
In der von Ihnen eingesendeten Datei ist kein Virus enthalten. Es handelt sich um einen Fehlalarm. Dieser Fehlalarm wird mit einem der nächsten Updates von AntiVir beseitigt.

Wir bitten um Ihr Verständnis.
--
Freundliche Gruesse/Sincerely

AntiVir PersonalProducts GmbH

i.A. C.Liebl
Customer Support


Naja, so kann man auch seinen Urlaub verbringen, aber nix für ungut!

MFG ..

jonny2.5 18.03.2005 00:31

Na da bin ich ja mal gespannt wann das Update kommt-heute war zwar was neues da, aber das Probs ist immer noch! Cirka eine halbe Stunde nach dem Update kam die Meldung vom Sicherheitscenter "AntiVir nicht mehr aktuell"! Dazu kommt beim hochfahren vom Rechner -->manchmal<-- die Meldung : CMOS Checksum error-Defaults loaded !! Kann mir bitte einer mal sagen was das zu bedeuten hat??

Gruß Jonny

Abyss 18.03.2005 12:45

Also dann hat es definitiv nix mit der SKVP.sys Datei zu tun. nachdem ich geupdated hab war bei mir wieder alles in Ordnung. Zwar zeigt er immernoch ewigviele Hinweise(was auch immer Antivir unter Hinweisen versteht) an, welche aber alle nur Dateien in Rararchiven sind, welche mit.cab enden. Die Dateien wären angeblich fehlerhaft. Aber, wie gesagt sonst funzt alles!

MFG Abyss!!

jonny2.5 18.03.2005 18:17

Hm...bei mir besteht das Probs nach wie vor! Jetzt kommt jedesmal beim starten die Meldung mit dem CMOS! Desweiteren ist jedesmal die Rechneruhr auf 00:00! Das kann ja noch lustig werden........wo ich soviel Ahnung habe :headbang:

Yopie 18.03.2005 18:20

Das klingt mir mehr nach einem Hardwareproblem. Ist die CMOS-Batterie leer? ;)

Gruß :daumenhoc
Yopie

jonny2.5 18.03.2005 21:59

Wie.......CMOS Batterie?? Ist das die kleine die die Uhrzeit bei abgeschaltetem Rechner immer am laufen hält?? Man-der Rechner ist 5 Monate alt und dann schon die Batterie leer? Komisch komisch.................
Trotzdem Danke! Das check ich morgen gleich mal!!
Gruß Jonny

jonny2.5 19.03.2005 18:11

So Jungs-Batterie habe ich gewechselt-die CMOS Meldung kommt nicht mehr! Allerdings habe ich trotzdem nur 1,29GHz Rechnerleistung! Was jetzt?
Danke!! Jonny

Yopie 19.03.2005 18:15

Prozessor wechseln. ;)

Vielleicht hats im BIOS die Einstellungen durcheinandergewürfelt?

Gruß :daumenhoc
Yopie

jonny2.5 19.03.2005 21:58

Prozessor wechseln...haha :) ! Das ganze BIOS war verstellt-habe das vorhin mit Hilfe eines Freundes wieder in Ordnung bringen können! Trotzdem Danke an alle!!
Schönes WE!! :party:
Jonny


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20