Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ControlSet002 ? (https://www.trojaner-board.de/92952-controlset002.html)

oraculum 30.11.2010 19:55

Nach einem erneuten Scan mit Avira habe ich nur noch 9 vertsckte Obj. gefunden.

Ich poste in diesem Thread jetzt nur noch das Teil mit den verstekten Obj. (um Platz zu sparen ;))

Code:

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\offlinedetectionpending
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
\\?\ROOT#*ISATAP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}
ROOT#*ISATAP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}\Connection\defaultnameresourceid
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}\Connection\defaultnameindex
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}\Connection\name
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}\Connection\name
HKEY_LOCAL_MACHINE\System\ControlSet002\services\iphlpsvc\Parameters\Isatap\{06847DD0-2CC7-4543-ABA7-87A90B8D4DE5}\reusabletype
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\TCPIP6\Parameters\Interfaces\{06847dd0-2cc7-4543-aba7-87a90b8d4de5}\dhcpv6iaid
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\TCPIP6\Parameters\Interfaces\{06847dd0-2cc7-4543-aba7-87a90b8d4de5}\dhcpv6state
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.


cosinus 30.11.2010 20:02

Das sind systemrelevante Einträge. Die sind harmlos.

oraculum 30.11.2010 20:05

Ok, das ist schonmal gut(auch die 93 Objekte?), aber warum finde ich die erst seit kurzem?
Kann das vielleicht sein, dass ich die nur finde, weil ich seit meinem letzten Virus mein Anti-Virenprogramm auf "agressiv" gestellt habe?

Und was ist nun mit dem Zip-Archiven?

cosinus 30.11.2010 20:14

Ich weiß nicht was für 93 Objekte und ZIP Archive du meinst :balla:

oraculum 30.11.2010 20:22

1. Die 93 versteckten Objekte aus dem anderen AntiVir Log, ob die auch harmlos sind.

2. Ich meine, die Zip-Archive, die manche Leute an ihr Posts heften (zB mit Logs drin) und ich weiß nicht, ob ich die öffnen soll, weil die ja immerhin von einem infizierten PC kommen.

cosinus 30.11.2010 20:32

Zitat:

1. Die 93 versteckten Objekte aus dem anderen AntiVir Log, ob die auch harmlos sind.
Ach, die! :D
Wie ich das gesehen habe sind das systemrelevante Einträge. Warum AntiVir die anzeigt kann ich nur vermuten, vllt ist es ein Bug von AntiVir.

Zitat:

und ich weiß nicht, ob ich die öffnen soll, weil die ja immerhin von einem infizierten PC kommen.
Textdateien sind keine Überträger von Schädlingen.
Warum willst du die überhaupt öffnen?

oraculum 30.11.2010 20:39

1. Ok, das ist ja gut :)

2.Ähm.. nur so :D

cosinus 30.11.2010 20:59

Dann sind wir jetzt durch oder hast noch was?

oraculum 30.11.2010 21:26

Ne, soweit ist alles ok, dennoch sorge ich mich trotzdem um die versteckten Obj. weil sind ja immerhin 93 und wenn da mal andere dazu kommen und dann sind´s mal wieder gar keine dann wieder 10 oder so. :( Und wenn dann irgendwann mal was schlimmes dabei ist, dann merke ich es nicht. Kann man das nicht irgendwie so einstellen, dass Avira diese 93 Einträge ignoriert?

cosinus 30.11.2010 22:34

Frag doch einfach mal im Aviraforum nach, warum AntiVir überhaupt angeblich versteckte Objekte anzeigt. Dass diese überhaupt angezeigt werden ist glaub ich erst seit Version 10 so. Ich vermute hier entweder einen Bug oder vom Standard abweichende Berechtigungen dieser Registryobjekte.

oraculum 30.11.2010 23:09

Ok, werde mich denn da mal informieren.
Ich glaub wir sind in diesem Thema dann fertig :) :applaus:

Vielen Dank für Deine Hilfe! :)
:dankeschoen:

cosinus 01.12.2010 11:20

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

oraculum 01.12.2010 13:32

Code:

Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst
alle Passwörter ändern.

Wie? Ich hatte doch gar keine Infektion. Oder doch?

Windows Update mach ich gerade und Adobe habe ich aktualisiert.

Code:

Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
Welches jetzt? da sind 4 zu Auswahl aber keins heißt "Java SE Runtime Environment (JRE)" oder ähnlich.
Also jetzt das erste, zweite, dritte oder vierte?

cosinus 01.12.2010 14:58

Zitat:

Wie? Ich hatte doch gar keine Infektion. Oder doch?
Ich poste doch nur einen Standardtext oder meinst du ich erfinde hier jedesmal das Rad neu? :D


Zitat:

Welches jetzt? da sind 4 zu Auswahl aber keins heißt "Java SE Runtime Environment (JRE)" oder ähnlich.
Also jetzt das erste, zweite, dritte oder vierte?
Java SE Downloads - Sun Developer Network (SDN)

Dort auf den Button klicken http://saved.im/mty0njeznm1k/downloadjre.png

oraculum 01.12.2010 15:25

Ok, Java ist auch aktuell.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131