|
Log-Analyse und Auswertung: Firewall jedes mal nach Neustart kurz inaktiv!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.12.2011, 14:21 | #1 |
| Firewall jedes mal nach Neustart kurz inaktiv! Hallo an alle Experten, Mir ist aufgefallen, dass neuerdings beim hochfahren des Rechners eine Meldung des Sicherheitscenters erscheint mit der Aussage: "Ihr Computer ist eventuell gefährdet, möglicherweise ist keine Firewall aktiviert", obwohl ich die Standard-Firewall von XP benutze. Weiterhin ist mir aufgefallen, dass mein Rechner mehr Zeit zum hoch-und runterfahren und zum öffnen der einzelnen Programme braucht! Zahlreiche Diskussionsforen, zu diesem Thema sprechen vom Virusbefall. Seiten, die Lösungsvorschläge anbieten, wie z.B. diverse Einstellungen zur Firewall, haben mein Problem leider nicht beheben können. Nach wie vor erscheint die oben genannte Meldung. Ein Scan mit Malwarebytes hat ergeben, dass infizierte Dateien vorhanden sind! Ich habe leider keine Ahnung was ich jetzt noch machen soll. Aus diesem Grunde wende ich mich an euch, mit der Bitte euch meiner Logfiles anzunehmen. |
05.12.2011, 14:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall jedes mal nach Neustart kurz inaktiv! Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________ |
05.12.2011, 18:36 | #3 |
| Firewall jedes mal nach Neustart kurz inaktiv! Hallo,
__________________hab in der Vergangenheit noch 3 weitere Scans mit Malwarebytes durchgeführt. Jedoch waren nie irgenwelche Auffäligkeiten vorgekommen. Hier die Logs dazu: |
05.12.2011, 19:06 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall jedes mal nach Neustart kurz inaktiv! Die Logs nach Möglichkeit direkt hier in den Beitrag posten! Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
05.12.2011, 21:35 | #5 | |
| Firewall jedes mal nach Neustart kurz inaktiv!Zitat:
habe jetzt einen Scan mit ESET Online Scanner durchgeführt, jedoch die gefundene Viren nicht gelöscht! Ich hoffe das war so richtig? Hier die Logdatei: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=edc628c716d56848be93a364d704f6e7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-05 08:17:52 # local_time=2011-12-05 09:17:52 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777191 100 0 3060234 3060234 0 0 # compatibility_mode=7937 16777213 100 100 917138 46212412 0 0 # compatibility_mode=8192 67108863 100 0 3856 3856 0 0 # scanned=72772 # found=8 # cleaned=0 # scan_time=5192 C:\Dokumente und Einstellungen\Kosta\Eigene Dateien\Downloads\registrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Kosta\Lokale Einstellungen\Temp\mia11.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Kosta\Lokale Einstellungen\Temp\mia11.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Kosta\Lokale Einstellungen\Temp\mia11.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Kosta\Lokale Einstellungen\Temp\mia11.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Kosta\Lokale Einstellungen\Temp\mia11.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Kosta\Lokale Einstellungen\Temp\mia11.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Veoh Networks\VeohWebPlayer\qlps-qlipso-sntb.exe a variant of Win32/Toolbar.Zugo application (unable to clean) 00000000000000000000000000000000 I |
05.12.2011, 22:37 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall jedes mal nach Neustart kurz inaktiv!Zitat:
Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen. Zerstörst Du die Registry, zerstörst Du Windows.
__________________ --> Firewall jedes mal nach Neustart kurz inaktiv! |
06.12.2011, 17:06 | #7 | |
| Firewall jedes mal nach Neustart kurz inaktiv!Zitat:
vielen Dank für die Info! Nun habe ich heute noch mal interessehalber einen Scan mit Malwarebytes durchlaufen lassen und dabei kam heraus, dass immer mehr böse Programme zum Vorschein kommen. Hier die Logdatei dazu: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8322 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 06.12.2011 16:14:39 mbam-log-2011-12-06 (16-14-31).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 185465 Laufzeit: 7 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 8 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
06.12.2011, 19:06 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall jedes mal nach Neustart kurz inaktiv!Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firewall jedes mal nach Neustart kurz inaktiv! |
ahnung, aktiv, aktiviert, brauch, computer, dateien, diverse, einstellungen, einzelne, experten, firewall, gen, hochfahren, inaktiv, infizierte, infizierte dateien, logfiles, malwarebytes, meldung, neustart, problem, programme, runterfahren, scan, thema, öffnen |