|
Diskussionsforum: in der Datei Addition.txt ist ein anderer PC protokolliertWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
08.04.2023, 18:56 | #1 |
| in der Datei Addition.txt ist ein anderer PC protokolliert Hallo, in der beiliegenden Datei "Addition.txt" ist der nachstehende Eintrag enthalten: Eine anonyme Sitzung mit hergestellter Verbindung von DESKTOP-BSAKOGQ hat versucht, einen LSA-Richtlinienhandle auf diesem Computer zu öffnen. Der Versuch wurde mit STATUS_ACCESS_DENIED zurückgewiesen, um die Verbreitung von sicherheitssensitiven Informationen an einen anonymen Anrufer zu verhindern. Muss ich jetzt davon ausgehen, dass mein PC angegriffen wurde? Unklar ist mir, mit welchem Dienst bzw. Programm ist das möglich? Und mit welcher administrativen Konfiguration kann ich mich davor schützen? Kann ich evtl. die IP-Adresse des Angreifers aus vorhandenen Protokollen ermitteln? Vielen Dank im Voraus! |
08.04.2023, 19:36 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | in der Datei Addition.txt ist ein anderer PC protokolliertZitat:
__________________ |
08.04.2023, 21:07 | #3 |
| in der Datei Addition.txt ist ein anderer PC protokolliert diesen Satz "anonyme Verbindung...." habe ich dem Protokoll Addition.txt unter dem Abschnitt Systemfehler entnommen.
__________________ |
08.04.2023, 21:16 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | in der Datei Addition.txt ist ein anderer PC protokolliert Das beantwortet leider keine Frage. "Suche nach alles" ist auch bei der Polizei selten von Erfolg gekrönt.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.04.2023, 08:47 | #5 |
| in der Datei Addition.txt ist ein anderer PC protokolliert sorry, vielleicht sollte ich beschreiben, welchen Ablauf ich am infizierten PC durchgeführt hatte: - PC mit der win10 CD gestartet und Reperatur gewählt - diskpart über Eingabeaufforderung aufgerufen und Platte formatiert - win10 installiert - cleanmgr und anschließend sfc /scannow gestartet. hier hat windows gemeldet, dass Dateien repariert werden mussten. Ich gehe davon aus, dass die win10-CD keinen Trojaner hat, weil die Installation auch schon mal fehlerlos lief. - danach unter Einstellungen und Auswahl "Datenschutz" den Funk deaktiviert - und win10 gehaertet nach der Anleitung "uni ulm". Frage: welche Protokolle sollte ich jetzt prüfen, um gezieltere Informationen zu erhalten? |
09.04.2023, 12:35 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | in der Datei Addition.txt ist ein anderer PC protokolliert Irgendwie verstehe ich euch User da draußen nicht mehr - woher weißt du denn bitte, dass der PC infiziert ist? Wenn das nur eine Vermutung ist, dann sag es auch so, aber stell es dann nicht als einen Fakt dar. Welchen Anlass genau hattest du jetzt für FRST?
__________________ --> in der Datei Addition.txt ist ein anderer PC protokolliert |
09.04.2023, 14:39 | #7 |
| in der Datei Addition.txt ist ein anderer PC protokolliert Der Security Task Manager hat in den letzten 2 bis 3 Wochen gelegentlich die Meldung gebracht "unbekanntes Programm lauscht oder sendet Daten". Laut Beschreibung ist dies ein Hinweis, dass ein Trojaner vorhanden ist. Da ich die Bilder auf den SD-Karten meiner Wildkameras am PC ansehe, hatte ich den Verdacht, dass auf diesem Weg ein Trojaner eingeschleust wurde. Ein weiterer Hinweis auf einen Trojaner waren zeitgleich zu den o.g STM-Meldungen die Störungen bei Telefongesprächen auf dem Festnetz. Erst nach Rücksetzen der Fritzbox auf die Werkseinstellungen war das Problem beseitigt. Dadurch sensibilisiert, sehe ich Protokolle lieber öfters an und habe jetzt an meinem neuen, 14 Tage alten PC diese merkwürdige Meldung "Eine anonyme Sitzung mit hergestellter Verbindung von DESKTOP-BSAKOGQ hat versucht, einen LSA-Richtlinienhandle auf diesem Computer zu öffnen" vorgefunden. Als normaler User verstehe ich diese Meldung erst mal nicht und vermute eher einen Trojaner, zumal ich den Desktop BSAKOGQ nicht kenne. Jetzt stellt sich für mich die Frage, was kann ich prüfen um Gewissheit zu bekommen ob alles o.k ist oder eben nicht? |
09.04.2023, 14:49 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | in der Datei Addition.txt ist ein anderer PC protokolliert Das ist dein Rechner selber! Steht auch im FRST-Log: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
09.04.2023, 15:22 | #9 | |
| in der Datei Addition.txt ist ein anderer PC protokolliertZitat:
__________________ Windows 10 64 Pro 22H2 |
09.04.2023, 17:18 | #10 |
| in der Datei Addition.txt ist ein anderer PC protokolliert vielen Dank für die gute Nachhilfe! Da habe ich mal wieder nicht richtig funktioniert. |
09.04.2023, 17:19 | #11 | |
| in der Datei Addition.txt ist ein anderer PC protokolliertZitat:
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan |
09.04.2023, 17:45 | #12 | |
| in der Datei Addition.txt ist ein anderer PC protokolliertZitat:
__________________ Windows 10 64 Pro 22H2 |
09.04.2023, 19:01 | #13 | |
| in der Datei Addition.txt ist ein anderer PC protokolliertZitat:
https://www.uni-ulm.de/einrichtungen...en-windows-10/
__________________ Glaub ja nicht, was du denkst, wer ich bin |
Themen zu in der Datei Addition.txt ist ein anderer PC protokolliert |
access, anderer, anonyme, anonymen, compu, computer, datei, denied, dienst, eintrag, enthalten, ermitteln, handle, informationen, konfiguration, pc-sicherheit, programm, schütze, schützen, status, unklar, verbindung, verbreitung, versuch, versucht, welchem |