Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firewall spinnt?! (https://www.trojaner-board.de/25923-firewall-spinnt.html)

RLFR 16.01.2006 19:59

Firewall spinnt?!
 
OK; Mein System:

-Win ME
-Norton Internet Security 2002
-AV Guard

Problem:
-Kein Zugriff auf Supervisor Rechte in der Firewall bis ich ein paar minuten online war
-unerklärliche verbindungen in Norton Verbindungslog:

Zitat:

16.01.2006 19:47:53 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1206, 2223 Bytes gesendet, 9057 Bytes empfangen, 3.008 Zeitdauer
16.01.2006 19:47:53 Supervisor Verbindung: localhost: 1206 an localhost: 1025, 9057 Bytes gesendet, 2348 Bytes empfangen, 3.007 Zeitdauer:
16.01.2006 19:47:53 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1208, 2044 Bytes gesendet, 512 Bytes empfangen, 2.341 Zeitdauer
16.01.2006 19:47:53 Supervisor Verbindung: localhost: 1208 an localhost: 1025, 512 Bytes gesendet, 2169 Bytes empfangen, 2.342 Zeitdauer:
16.01.2006 19:47:50 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1204, 835 Bytes gesendet, 1867 Bytes empfangen, 1.742 Zeitdauer
16.01.2006 19:47:50 Supervisor Verbindung: localhost: 1204 an localhost: 1025, 1867 Bytes gesendet, 960 Bytes empfangen, 1.739 Zeitdauer:
16.01.2006 19:47:50 Supervisor Verbindung: www.trojaner-board.de(83.133.48.136): http(80) von 84.149.242.37: 1205, 835 Bytes gesendet, 1867 Bytes empfangen, 1.307 Zeitdauer:
16.01.2006 19:47:47 Supervisor Verbindung: ar.atwola.com(152.163.208.185): http(80) von 84.149.242.37: 1203, 434 Bytes gesendet, 8271 Bytes empfangen, 1.409 Zeitdauer:
16.01.2006 19:47:47 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1202, 434 Bytes gesendet, 8271 Bytes empfangen, 1.446 Zeitdauer
16.01.2006 19:47:47 Supervisor Verbindung: localhost: 1202 an localhost: 1025, 8271 Bytes gesendet, 552 Bytes empfangen, 1.445 Zeitdauer:
16.01.2006 19:47:46 Supervisor Verbindung: ar.atwola.com(152.163.208.185): http(80) von 84.149.242.37: 1201, 314 Bytes gesendet, 1341 Bytes empfangen, 0.459 Zeitdauer:
16.01.2006 19:47:46 Supervisor Verbindung: localhost: 1200 an localhost: 1025, 1341 Bytes gesendet, 432 Bytes empfangen, 0.469 Zeitdauer:
16.01.2006 19:47:46 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1200, 314 Bytes gesendet, 1341 Bytes empfangen, 0.469 Zeitdauer
16.01.2006 19:47:45 Supervisor Verbindung: localhost: 1185 an localhost: 1025, 1274 Bytes gesendet, 3102 Bytes empfangen, 15.644 Zeitdauer:
16.01.2006 19:47:45 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1185, 2973 Bytes gesendet, 1274 Bytes empfangen, 15.644 Zeitdauer
16.01.2006 19:47:45 Supervisor Verbindung: localhost: 1176 an localhost: 1025, 291 Bytes gesendet, 491 Bytes empfangen, 17.022 Zeitdauer:
16.01.2006 19:47:45 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1176, 375 Bytes gesendet, 291 Bytes empfangen, 17.021 Zeitdauer
16.01.2006 19:47:45 Supervisor Verbindung: localhost: 1194 an localhost: 1025, 2566 Bytes gesendet, 7457 Bytes empfangen, 9.070 Zeitdauer:
16.01.2006 19:47:45 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1194, 7332 Bytes gesendet, 2566 Bytes empfangen, 9.070 Zeitdauer
16.01.2006 19:47:45 Supervisor Verbindung: localhost: 1192 an localhost: 1025, 18023 Bytes gesendet, 7840 Bytes empfangen, 9.954 Zeitdauer:
16.01.2006 19:47:45 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1192, 7715 Bytes gesendet, 18023 Bytes empfangen, 9.954 Zeitdauer
16.01.2006 19:47:45 Supervisor Verbindung: www.hw-4u.de(62.141.63.199): http(80) von 84.149.242.37: 1178, 375 Bytes gesendet, 291 Bytes empfangen, 16.741 Zeitdauer:
16.01.2006 19:47:43 Supervisor Verbindung: ar.atwola.com(152.163.208.185): http(80) von 84.149.242.37: 1199, 434 Bytes gesendet, 8697 Bytes empfangen, 3.489 Zeitdauer:
16.01.2006 19:47:42 Supervisor Umgeleitete Verbindung: localhost: 1025 von localhost: 1198, 434 Bytes gesendet, 8697 Bytes empfangen, 3.537 Zeitdauer
-bei einem logfile eintrag stand was von backdoor.g.1 (trojaner?!?!)
-meine firewall regeln aktivieren sich von selbst?

Benutzer: Nicht Angemeldet
Datum: 16.01.2006 Uhrzeit: 19:42:23
Firewall-Konfiguration wurde aktualisiert: 187 Regeln

hoerni26 16.01.2006 21:24

hallo,

arbeite mal Diese anleitung punkt für punkt ab.
wichtig:
lass die sprache auf englisch sonst funktioniert die find.bat nicht..
les es dir vor beginn in ruhe durch..
teile zum schluss das ergebniss der find.bat hier mit..
falls sich ein backdoor trojaner bestätigen sollte,freunde dich schonmal mit dem neuaufsetzen deines systemes an..

RLFR 17.01.2006 10:17

Zitat:

Object "zipitpro Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "powerreg scheduler Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "powerreg scheduler Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "powerreg scheduler Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "powerreg scheduler Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
ist schonmal vom mwav scan, die anleitung hat nicht funktioniert, nachdem ich den download geöffnet habe bin ich gleich bei schritt 2 gelandet (=deswegen systemwiederherstellung auch nicht deaktiviert, mach ich gleich)

RLFR 17.01.2006 12:20

k, hab etz im abgesicherten erstmal spybot, adaware und avguard drüberlaufen lassen...momentan lass ich einen kaspersky online virenscan durchführen und als nächstes kommt dann mwav

RLFR 17.01.2006 15:02

http://mitglied.lycos.de/roblfr/log.bmp
^^ist sowas normal?!

und kann mir jmd ne gute firewall empfehlen - zonealarm?!

hoerni26 17.01.2006 15:05

also wenn du dein system immer auf dem neuesten stand hältst und es ordentlich absicherst und noch Dieses kleine tool benutz macht es meiner meinung nach eine firewall überflüssig.

RLFR 17.01.2006 15:08

mit win me?!

hoerni26 17.01.2006 15:17

sollte auch mit win me klappen.
aber leis mal steht doch bestimmt dabei..

dartus 17.01.2006 15:26

kurz einmisch:

das Tool von "dingens.org" ist nicht für WIN ME anwendbar, sondern nur für XP und Win 2k.

dartus

RLFR 17.01.2006 15:35

Meldung: Falsche Windows Version -> funzt nicht
kann jemand mit dem screenshot was anfangen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131