Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   routerlogbuch zeigt komische einträge???? (https://www.trojaner-board.de/15829-routerlogbuch-zeigt-komische-eintraege.html)

DÖF 24.03.2005 15:49

routerlogbuch zeigt komische einträge????
 
hi leute ,
nachdem ich mein rechner vor 2 tagen formatiert hatte (nach euren
anweisungen, nochmals danke dafür) habe ich nun schon wieder irgendetwas
drauf ? habe ein w-lan router(sinus154 dsl basic se) und der zeigt mir im
logbuch sicherheit folgende merkwürdige einträge : *Smurf* 169.254.255.255>>
169.254.196.252,typ3,code3(von PPPoE1-ausgang) und das steht mehrmals
drin ? Mit eScan wird nix gefunden ausser errors :
Thu Mar 24 14:58:46 2005 => Total Files Scanned: 18385
Thu Mar 24 14:58:46 2005 => Total Virus(es) Found: 0
Thu Mar 24 14:58:46 2005 => Total Disinfected Files: 0
Thu Mar 24 14:58:46 2005 => Total Files Renamed: 0
Thu Mar 24 14:58:46 2005 => Total Deleted Files: 0
Thu Mar 24 14:58:46 2005 => Total Errors: 4

Thu Mar 24 14:36:16 2005 => Result: ERROR!!! File C:\Dokumente und
Einstellungen\Dave\Eigene Dateien\Setups\aawsepersonal.exe is Not Scanned
Thu Mar 24 14:37:27 2005 => Result: ERROR!!! File C:\pagefile.sys: Scanning
Failure!!!
Thu Mar 24 14:39:37 2005 => Result: ERROR!!! File
C:\Programme\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask is
Not Scanned
Thu Mar 24 14:44:22 2005 => Result: ERROR!!! File C:\System Volume
Information\_restore{54BF281A-3DD3-4316-8899-0DC90057C4F0}\RP7\A0006370.exe
is Not Scanned

hier noch der hijacklog :

Logfile of HijackThis v1.99.1
Scan saved at 15:24:14, on 24.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE
C:\Programme\BillP Studios\WinPatrol\winpatrol.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Dave\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bild.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [WinPatrol] C:\Programme\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: T-Com WLAN Manager.lnk = C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1111660596484
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

das problem äußert sich beim online spielen , indem ich mitten im spiel rausfliege > das spiel ist weg ich sehe den desktop und dort ist plötzlich die bildschirmauflösung verstellt ???
kann mir bitte jemand helfen ? :heulen:
grüße aus berlin DÖF

cacatoa 24.03.2005 19:13

Hi, das Logfile ist soweit sauber. Aber: Dein System ist nicht gepatcht. Also updaten auf SP2. Weiterhin denke ich mal, Du hast mit eScan nicht alles gescannt (nur ca 18.000 files). Vor dem scan anclicken: scan all files und scan all local drives!
Dann das neue Ergebnis nochmal posten.
cacatoa

DÖF 24.03.2005 20:55

eScan zeigt nicht mehr ?
 
jo , glaube die einstellungen hatte ich vorher schon . habs jetzt nochmal gemacht und er zeigt 8 errors und keine infects und scannte ca. 19000 files .
was nun ? :balla:

cacatoa 24.03.2005 20:57

Scanne doch mal Deine ports hiermit. Wenn Du alle abcheckst, kann es allerdings etwas daueren...
cacatoa

DÖF 24.03.2005 21:31

Port check
 
ja das dauert wirklich lange , lasse es die nacht laufen .
nochwas, beim hochfahren im abgesicherten modus fragt er mich zwichen admin und meinem benutzernamen ist das normal ? geh ich auf admin sind nur die sicherheitsprogramme da ?

cacatoa 24.03.2005 21:32

Ja, das ist o.k. Geh im abgesicherten immer auf Admin.
cacatoa

DÖF 25.03.2005 12:47

also hab den portscanner die nacht laufen lassen. er fand 2 offene ports 3504 und 6699 . die hab ich jetzt geschlossen . und dieser **Smurf** eintrag soll ein denial-of-service programm sein . wie krieg ich nun raus ob bei mir jemand drauf war und was verstellt bzw. eingeschleust hat ?
grüße und frohe ostern DÖF

ps die ip kommt wohl aus gb ?

cacatoa 25.03.2005 12:59

Schau mal hier. Mit dem Schließen der Ports sollte es eigentlich getan sein.
cacatoa


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131