|
Log-Analyse und Auswertung: zonealarm block netbiosWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2014, 17:18 | #16 |
| zonealarm block netbios Ach so Du meintest in unserer Kommunikation am Freitag, das 2 Antiviren programme auf meinem System falsch wären. hab ich auch nicht. Mit Zone Alarm Firewall (FREE) fand ich was wir jetzt bearbeiten.Das Zonealarm Antivirus ist bei mir nicht installiert. Ansonsten habe ich gekaufte Version von Trendmcro Titanium Maxi Security, die nichts fand. So es hat geklappt. Jedoch wieder zu gross. Ich sende das als ZIP. Danke Joe |
19.05.2014, 19:20 | #17 |
/// TB-Ausbilder | zonealarm block netbios Und wo ist die Addition.txt?
__________________Bitte nachreichen. Bisher sehe ich nichts Auffälliges in der Logdatei. |
19.05.2014, 21:02 | #18 |
| zonealarm block netbios Sorry hier die Addition.txt
__________________Was sagen Dir die folgenden Dateien? Ich kenne c:Recycle aber nicht $Recycle.bin 1.) C:\$Recycle.Bin\S-1-5-21-2612814686-2465700643-4239895032-1000\desktop.ini Wordpad [.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E} LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-8964 2.) C:\$Recycle.Bin\S-1-5-21-2612814686-2465700643-4239895032-1001 Viele Grüße Joe |
20.05.2014, 13:52 | #19 |
/// TB-Ausbilder | zonealarm block netbios C:\$Recycle.Bin findet man auf jedem Rechner (auch auf meinem )... ist ein Systemordner. Dein Trend Micro hat bereits ein Firewall, es gibt keinen Grund, ZoneAlarm noch nebenzu zu installieren.... gut möglich, dass daher die "Probleme" kommen. Mein Vorschlag: Alle ZoneAlarm Produkte deinstallieren, dann neues FRST Logfile für mich:
|
20.05.2014, 15:45 | #20 |
| zonealarm block netbios Hi Matthias, ich habe ZoneAlarm Firewall deinstalliert und rebootet. Jetzt habe ich wieder nur die normale Windows Firewall. Trendmicro meldet da nichts, ob eine Firewall von Trendmicro installiert ist oder werden soll. Dann habe ich wie von Dir gewünscht noch einmal den FRST Scan laufen lassen. wieder wie beim ersten Mal kommen diverse Fehlermeldungen wie: Stoppt ca. 7 Mal Error Saving file c:\FRST\HIVES\BCD dann SAM dann Security dann Default (Regcreate Keuy EX:5 Zugriff verweigert. Dann läuft der Scan normal weiter und erstellte die Dateien FRST und Addition die ich Dir in der Anlage beifüge. Das ich jetzt nur die Windows Firewall haben ist mir nicht ganz geheuer. Ich fand die ZoneAlarm Meldungen oft recht interessant. Sonst hätte ich mich bei auch nicht gemeldet. Danke noch mal für deine Geduld. Joe |
20.05.2014, 16:31 | #21 | |
/// TB-Ausbilder | zonealarm block netbiosZitat:
Wirklich gefährliche Malware (Bots, Rootkits, etc.) wirst du mit einer Software Firewall wie ZoneAlarm sowieso nicht aufhalten können... Zwei Kontrollen: Downloade Dir bitte Malwarebytes Anti-Malware
Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
|
22.05.2014, 10:13 | #22 |
| zonealarm block netbios Hi Matthias, ich habe deine Instruktionen dankend erhallten und bearbeitet. 1.Malewarbite geladen (neueste Version) Das von dir gesandte Muster der MWB StartSeite von Anitvirus scan sah anders aus als bei Dir. Dennoch gescannt. Kein Fund. 2.Hijack Zoek scan habe ich der Anlage beigefügt. Soweit ich auch hier erkennen kann, kein Befund. 3.Als kleine Randbemerkung. Die Resultate verwundern mich. a.warum blocked ZoneAlarm etwas was nicht da ist? b.habe ich einen anderen Laptop ebenfalls ACER Aspire One 64 (der von uns gecheckte ist ein 32er ) Computer installiert mit Trendmicro gekaufte Version und als Firewall Schutz extra ZoneAlarm. Der 64er hat nicht die Probleme. Da läuft alles normal. Also auch kein Konflikt zwischen ZoneAlarm und Trendmicro wegen doppelter Belastung. c.der von Dir gecheckte 32er Acer One wurde von mir nun mehrmals auf die Werksinstalltion zurückversetzt. Die Meldung von Zonealarm blieb. d.der 64er ist noch immer die erste Startversion nach dem Kauf. Nochmals Danke. Joe |
22.05.2014, 15:04 | #23 |
/// TB-Ausbilder | zonealarm block netbios Sevus, ja, ist schon komisch die ganze Sache, aber ich sehe da nichts in den Logdateien. Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 ESET Online Scanner
Schritt 2 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
23.05.2014, 15:26 | #24 |
| zonealarm block netbios Matthias, wie Du ja gesehen hast sind aufgrund der Werksrücksetzung noch keine persönlichen Daten auf dem Computer. Also aus reiner Neugierde, habe ich heute wieder ZeroAlarm installiert. Die Meldungen kommen sofort wieder. Was hälst Du davon, wenn ich noch einmal die Werksrückstellung mache und dann nur wie folgt verfahre 1. ZeroAlarm Firewall sofortiges check ob sich was tut dann 2. Trendmicro security erneuter Check 3. Installation Firefox erneuter Check 2. Zeroalarm firewall installiere und prüfe ob ich wieder diese Meldungen habe. oder a.sollte ich deiner Meinung nach vielleicht sogar erst einmal nur die kostenlose Version von Zeroalarm Antivirus incl. Firewall nutzen b.kann ich bei Trendmicro eine extra Firewall beobachten. Das Leid ist nur, wenn man alles auf Werkseinstellung zurück versetzt, muss man viele Stunden der Updates von Microsoft in Kauf nehmen. Dennoch ist man gewiss, das man nur die 3 oben genannten Programme und keine weiteren Viren installierte. Sollte was auf dem Computer sein, dann kann es nur tief im System verankert sein. Was sich selbst durch eine Werksrückstellung nicht löschen lässt. c. erst dein Vorschlag mit ASET alles zu scannen? Weiterhin danke für deine Geduld. Viele Grüße Joe |
23.05.2014, 15:58 | #25 |
/// TB-Ausbilder | zonealarm block netbios Ja, Scanne bitte erst den Rechner mit ESET und SecurityCheck und poste die Logdateien. |
26.05.2014, 16:18 | #26 |
| zonealarm block netbios Hi Matthias, das war ja ein schönes sonniges Wochenende. Ich hoffe du konntest es geniessen. Hier die Log.datein. 1.eset 2. 3.ZALog 4.ZAPicture Wie bereits erwähnt, hatte ich wieder die ZA Firewall installiert. Ich habe auch noch einmal die neueste ZA Logdatei mit 398 Zugriffversuchen beigefügt. Ich nehme mal an, das Du eine nochmalige Werksrückstellung vorschlägst. Da ich dies bereits mehrmals tat. Würde es mich freuen zu erfahren ob es einen intensivere Art Werksrückstellung als die von ACER auf Mini Laptops, gibt. Ok, ich warte gespannt auf deine Anwort. Viele Grüße Joe |
26.05.2014, 16:45 | #27 |
/// TB-Ausbilder | zonealarm block netbios Servus Joe, ich hab mir alle Logdateien nochmal genau angesehen. In den Logdateien sieht man nur, dass ZoneAlarm bestimmte Zugriffe von TrendMicro auf Systemdateien bzw. den Router protokolliert, was absolut normal und legitim ist. Ich sehe in keiner Logdatei auch nur Ansätze von Malware, daher sage ich dir: dein Rechner ist sauber. Ich sehe keine Notwendigkeit für eine Neuinstallation bzw. für eine Werksrückstellung, das Problem liegt einfach an der Verwendung der beiden Programme ZoneAlarm und TrendMicro, was auch (aufgrund solcher Probleme) nicht empfohlen wird. Deinstalliere einfach ZoneAlarm und gut ist es. Das Einzige, das ich "gefunden" habe, sind ein paar veraltete Programme, die wir noch updaten werden. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen k |
26.05.2014, 18:18 | #28 |
| zonealarm block netbios Matthias, wauh da hast Du mir ja richtig Hausaufgaben erteilt. Ich danke Dir trotzdem recht herzlich. Du warst mit mir geduldig und Deine Antwort war schneller in der Box als ich denken konnten. Super Arbeit. Ja ich möchte was Spenden, jedoch nicht per Online Überweisung. Wo finde ich die Bank Verbindung. Hier noch eine letzte Frage. Ich selber werde bald mehr Zeit haben und würde mich dafür interessieren ebenfalls anderen Mitmenschen über Trojan Board zu helfen. Soweit ich gelesen habe, würdet Ihr einen akzeptierten Bewerber einer Fernschulung unterziehen. Ist das richtig so? Kannst Du mich an jemanden Verweise um mehr darüber zu erfahren? Also noch einmal DANKE. Ich wünsch Dir noch einen schönen Nachmittag. Joe |
27.05.2014, 15:23 | #29 | ||
/// TB-Ausbilder | zonealarm block netbiosZitat:
Zitat:
Was genau möchtest du darüber wissen? Am Besten wäre es, wenn du mir eine PM schreibst.... ich habe selber diese Ausbildung hinter mir und habe auch schon ausgebildet. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu zonealarm block netbios |
acer, ausgehende, bios, computer, firewall, folge, geblockt, gen, hacker, lag, langsam, meldungen, micro, netbios, neu, nutzen, outlook, problem, routerinfektion, t-com, tcp, trend, udp, virus, windows, wlan, zonealarm |