|
Log-Analyse und Auswertung: routerlogbuch zeigt komische einträge????Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2005, 15:49 | #1 |
| routerlogbuch zeigt komische einträge???? hi leute , nachdem ich mein rechner vor 2 tagen formatiert hatte (nach euren anweisungen, nochmals danke dafür) habe ich nun schon wieder irgendetwas drauf ? habe ein w-lan router(sinus154 dsl basic se) und der zeigt mir im logbuch sicherheit folgende merkwürdige einträge : *Smurf* 169.254.255.255>> 169.254.196.252,typ3,code3(von PPPoE1-ausgang) und das steht mehrmals drin ? Mit eScan wird nix gefunden ausser errors : Thu Mar 24 14:58:46 2005 => Total Files Scanned: 18385 Thu Mar 24 14:58:46 2005 => Total Virus(es) Found: 0 Thu Mar 24 14:58:46 2005 => Total Disinfected Files: 0 Thu Mar 24 14:58:46 2005 => Total Files Renamed: 0 Thu Mar 24 14:58:46 2005 => Total Deleted Files: 0 Thu Mar 24 14:58:46 2005 => Total Errors: 4 Thu Mar 24 14:36:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\Dave\Eigene Dateien\Setups\aawsepersonal.exe is Not Scanned Thu Mar 24 14:37:27 2005 => Result: ERROR!!! File C:\pagefile.sys: Scanning Failure!!! Thu Mar 24 14:39:37 2005 => Result: ERROR!!! File C:\Programme\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask is Not Scanned Thu Mar 24 14:44:22 2005 => Result: ERROR!!! File C:\System Volume Information\_restore{54BF281A-3DD3-4316-8899-0DC90057C4F0}\RP7\A0006370.exe is Not Scanned hier noch der hijacklog : Logfile of HijackThis v1.99.1 Scan saved at 15:24:14, on 24.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\ATI-CPanel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE C:\Programme\BillP Studios\WinPatrol\winpatrol.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe C:\Programme\WinZip\WZQKPICK.EXE C:\WINDOWS\System32\ZoneLabs\vsmon.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Dave\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bild.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE" /APPLY O4 - HKLM\..\Run: [WinPatrol] C:\Programme\BillP Studios\WinPatrol\winpatrol.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: T-Com WLAN Manager.lnk = C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1111660596484 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE das problem äußert sich beim online spielen , indem ich mitten im spiel rausfliege > das spiel ist weg ich sehe den desktop und dort ist plötzlich die bildschirmauflösung verstellt ??? kann mir bitte jemand helfen ? grüße aus berlin DÖF |
24.03.2005, 19:13 | #2 |
| routerlogbuch zeigt komische einträge???? Hi, das Logfile ist soweit sauber. Aber: Dein System ist nicht gepatcht. Also updaten auf SP2. Weiterhin denke ich mal, Du hast mit eScan nicht alles gescannt (nur ca 18.000 files). Vor dem scan anclicken: scan all files und scan all local drives!
__________________Dann das neue Ergebnis nochmal posten. cacatoa
__________________ |
24.03.2005, 20:55 | #3 |
| eScan zeigt nicht mehr ? jo , glaube die einstellungen hatte ich vorher schon . habs jetzt nochmal gemacht und er zeigt 8 errors und keine infects und scannte ca. 19000 files .
__________________was nun ? |
24.03.2005, 21:31 | #5 |
| Port check ja das dauert wirklich lange , lasse es die nacht laufen . nochwas, beim hochfahren im abgesicherten modus fragt er mich zwichen admin und meinem benutzernamen ist das normal ? geh ich auf admin sind nur die sicherheitsprogramme da ? |
24.03.2005, 21:32 | #6 |
| routerlogbuch zeigt komische einträge???? Ja, das ist o.k. Geh im abgesicherten immer auf Admin. cacatoa
__________________ --> routerlogbuch zeigt komische einträge???? |
25.03.2005, 12:47 | #7 |
| routerlogbuch zeigt komische einträge???? also hab den portscanner die nacht laufen lassen. er fand 2 offene ports 3504 und 6699 . die hab ich jetzt geschlossen . und dieser **Smurf** eintrag soll ein denial-of-service programm sein . wie krieg ich nun raus ob bei mir jemand drauf war und was verstellt bzw. eingeschleust hat ? grüße und frohe ostern DÖF ps die ip kommt wohl aus gb ? |
Themen zu routerlogbuch zeigt komische einträge???? |
ad-aware, adobe, antivir, antivir update, bho, danke, dateien, desktop, dsl, escan, explorer, helfen, heulen, hijackthis, internet, internet explorer, microsoft, problem, programme, router, sicherheit, software, spielen, sun java, system, temp, träge, ups, virus, windows, windows xp, wlan |