Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Diverse Probleme u.a. Zonealarm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.05.2007, 21:29   #16
irrlicht
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Hallo,
die "Joke Programme dürften auch das kleinste Problem sein....
Das hier habe ich bei F-Secure gefunden
F-Secure Virendefinition: BAT.Ftp
Irrlicht

Alt 13.05.2007, 21:31   #17
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



würde mir die seite gerne anschauen, da ist auch mein altes problem die seite öffnet sich nicht, fehlermeldung...wie bei sovielen seiten.woran liegt das?:

Fehler: Server nicht gefunden
Der Server unter F-Secure.de > F-Secure.de konnte nicht gefunden werden.
* Bitte überprüfen Sie die Adresse auf Tippfehler, wie
ww.beispiel.de statt
www.beispiel.de

* Wenn Sie auch keine andere Website aufrufen können, überprüfen Sie bitte die Netzwerk-/Internetverbindung.

* Wenn Ihr Computer oder Netzwerk von einer Firewall oder einem Proxy geschützt wird, stellen Sie bitte sicher,
dass Firefox auf das Internet zugreifen darf.
__________________


Alt 13.05.2007, 21:45   #18
KarlKarl
/// Helfer-Team
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Hi,

ich zitiere mal aus der F-Secure Seite:

Zitat:
Der Trojaner Trojan-Downloader BAT.Ftp ist in der Regel ein Batch-Skript, das eine Verbindung zu einer FTP-Site herstellt (es nutzt dazu den Windows-FTP-Client), um eine oder mehrere Dateien herunterzuladen und sie auszuf�hren. Solche Trojaner werden h�ufig von Viren-/Wurmautoren genutzt, um auf bereits infizierten Computern sch�dliche Dateien zu aktualisieren bzw. um zus�tzliche Dateien hinzuzuf�gen.
Die Umlaute sind bei mir falsch angekommen, muss mich wogl mal wieeder mit Zeichencodierung beschäftigen.

Das passt überhaupt nicht zu reboot.exe. Hast Du auf deinem System mal den Smitfraudfix eingesetzt? Der enthält eine reboot.exe die er nach system32 kopiert und die der Escan genau mit der Meldung, die Du bekommen hast, versieht.

Welche Version Zonealarm hast Du auf deinem Rechner? Die aktuelle 7.337? Ich habe in der letzten Zeit diverse Fälle erlebt, in denen deren Deinstallation (die nicht einfach ist, Zonealarm ist extrem klebrig) schwere Probleme beseitigt hat. Dein Windows hat eine Firewall, die sehr gut funktioniert und keine Probleme macht.
__________________

Alt 13.05.2007, 21:48   #19
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



nein dieses smithfraud habe ich noch nicht gemacht, hab ich diesen trojaner denn schon länger oder kann man das nicht sagen, was macht der?sich uploaden?ich weiß schon mich ausspionieren oder so? sitzt da einer hinterm rechner und sieht alles was ich tippe?
ich habe im moment die testversion von zonealarm pro, ich glaube das war ein fehler, diese blöde zonealarm ist eh voll der scheiß, kapiert man überhaupt nicht.was mir noch aufällt ist beim benutzerwechsel hat er am ende noch zlclient.exe beendet, was neu ist.

Alt 13.05.2007, 21:51   #20
irrlicht
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Hallo,
hat was für sich,Karl Karl....
Wird aber die Exe nicht auch im EScan mit Namen benannt ?
Die Fehlversuche F-Secure zu ereichen ?
Irrlicht


Alt 13.05.2007, 21:52   #21
KarlKarl
/// Helfer-Team
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Der Name kann natürlich täuschen, aber es schien mir sehr wahrscheinlich, da ich das oft sehe. Dann lass die reboot.exe mal bei VirusTotal oder Jotti scannen und kopiere die Ergebnisse hierher. Wichtig: die zusätzlichen Daten wie Dateigröße, MD5, usw. ebenfalls.

Alt 13.05.2007, 22:13   #22
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



ich habe gesehen ich habe diese datei schon seit 12.2.2005 ist ja voll lang, sollte ich alle passwörter ändern?was macht das ding auf meinem rechner der letzte zugriff war heute.virustotal-auswertung:

Antivirus

Version Update Result
AhnLab-V3 2007.5.10.0 05.11.2007 no virus found
AntiVir 7.4.0.15 05.13.2007 no virus found
Authentium 4.93.8 05.12.2007 no virus found
Avast 4.7.997.0 05.13.2007 no virus found
AVG 7.5.0.467 05.13.2007 no virus found
BitDefender 7.2 05.13.2007 no virus found
CAT-QuickHeal 9.00 05.12.2007 no virus found
ClamAV devel-20070416 05.13.2007 no virus found
DrWeb 4.33 05.13.2007 no virus found
eSafe 7.0.15.0 05.13.2007 no virus found
eTrust-Vet 30.7.3628 05.11.2007 no virus found
Ewido 4.0 05.13.2007 no virus found
FileAdvisor 1 05.13.2007 No threat detected
Fortinet 2.85.0.0 05.13.2007 no virus found
F-Prot 4.3.2.48 05.12.2007 no virus found
F-Secure 6.70.13030.0 05.11.2007 no virus found
Ikarus T3.1.1.7 05.13.2007 no virus found
Kaspersky 4.0.2.24 05.13.2007 no virus found
McAfee 5029 05.11.2007 no virus found
Microsoft 1.2503 05.13.2007 no virus found
NOD32v2 2262 05.12.2007 no virus found
Norman 5.80.02 05.11.2007 no virus found
Panda 9.0.0.4 05.13.2007 no virus found
Prevx1 V2 05.13.2007 no virus found
Sophos 4.17.0 05.11.2007 no virus found
Sunbelt 2.2.907.0 05.12.2007 no virus found
Symantec 10 05.13.2007 no virus found
TheHacker 6.1.6.114 05.12.2007 no virus found
VBA32 3.12.0 05.13.2007 no virus found
VirusBuster 4.3.7:9 05.13.2007 no virus found
Webwasher-Gateway 6.0.1 05.13.2007 no virus found

Aditional Information
File size: 4405 bytes
MD5: 79eb06b91657a30fa4f21944ccad90d8
SHA1: 64b67908a1287fba34d363981d07a49b4db18647
Bit9 info: Bit9 FileAdvisor - Search Results

Alt 14.05.2007, 17:31   #23
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



was sollte ich denn jetzt weiterhin machen?

Alt 14.05.2007, 18:12   #24
KarlKarl
/// Helfer-Team
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Was für ein Computer ist das denn? ein Acer Notebook? Anhand der Daten des Onlinescans konnte ich orten, dass diese Datei Teil eines Acer Softwarepaketes "aac_support/server/diags/m5diag.exe" ist.

Wenn Du der Sache immer noch nicht traust:

Besuche die Seite The Spykiller - Index und eröffne dort einen neuen Thread mit "New Topic", Du musst dafür nicht registriert sein. Fülle das Formular aus, schreibe als Titel "for karl". Kopiere auch eventuell schon vorhandene Scanresultate für die folgenden Dateien. Mit "Durchsuchen ..." suche nun folgende Datei/en und lade sie als Anhang hoch.
  • C:\WINDOWS\system32\reboot.exe
Danach klicke auf "Post". Die hochgeladenen Dateien wirst Du dort nachher nicht sehen können, da nur Benutzer mit einer besonderen Erlaubnis sie sehen und runterladen können.

Die Datei ist sehr klein, sollte kein Problem sein, schnell zu ermitteln, was sie tut. Ich gehe stark davon aus, dass sie den Rechner neu startet

Noch eins: Nicht auch noch andere Foren damit beschäftigen. Das führt zur Vervielfachung der Arbeit für Freiwillige.

Alt 14.05.2007, 19:19   #25
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



ja okay, alles klar, habs verstanden.
danke für die hilfe, die gut war, bis hierhin.

Geändert von Orchidea (14.05.2007 um 19:48 Uhr)

Alt 14.05.2007, 21:32   #26
KarlKarl
/// Helfer-Team
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Ist wirklich ein Reboot Programm. Allerdings nicht das aus dem Smitfraudfix, sondern ein richtig antikes: Msdos 16 Bit Real Modus. Ich hab es ausprobiert: unter Windows überhaupt nicht lauffähig (da man dort nicht mehr direkt auf den Speicher zugreifen kann). Beim Anblick dieses Codes kamen richtig nostalgische Gefühle auf, mit Turbo C habe ich einst auch programmiert.

Die Escan Meldungen mit "offending" basieren auf dem Namen einer Datei oder eines Ordners. Da kommen mehr Fehlalarme bei raus als wirkliche Erkennungen.

Probleme wie Du sie mit dem Internet hast, habe ich in der letzten Zeit mehrfach erlebt. In einigen dieser Fälle hat sich Zonealarm als Ursache des Problems herausgestellt. Welche Version hast Du drauf?

Alt 14.05.2007, 21:42   #27
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



ich habe zonealarm pro version 6.1.744.001, will es eh runtertun, wenn das so einfach wäre, wie ich hier schon lesen konnte.
ist die anleitung diesselbe wie bei zonealarmpro 3?(anleitung steht nämlich im forum)
was macht dieses reboot.exe, oder hat es mal was gemacht, wenn du sagst es ist sehr alt.?!

Alt 14.05.2007, 21:56   #28
KarlKarl
/// Helfer-Team
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Code:
ATTFilter
; int __cdecl main(int argc,const char **argv,const char *envp)
_main proc near

var_8= dword ptr -8
var_4= dword ptr -4
argc= word ptr  4
argv= dword ptr  6
envp= dword ptr  0Ah

push    bp
mov     bp, sp
sub     sp, 8
mov     word ptr [bp+var_4+2], 0
mov     word ptr [bp+var_4], 472h
les     bx, [bp+var_4]
mov     word ptr es:[bx], 1234h
mov     word ptr [bp+var_8+2], 0FFFFh
mov     word ptr [bp+var_8], 0
call    [bp+var_8]
mov     sp, bp
pop     bp
retn
_main endp
         
Es schreibt erstmal den Wert 1234h in den Datenspeicher des Bios nach 0040:0072 (real mode Adresse). Dann startet es den Rechner neu durch direkten Aufruf des Bios in FFFF:0000. Das funktioniert unter Windows nicht mehr.

Da hast Du noch eine etwas ältere Version Zonealarm. Die mir bekannten Probleme beziehen sich auf die aktuelle 7.337. In diesem Fall solltest Du dich erstmal durch die Konfiguration der Firewall hindurcharbeiten ob da was verstellt ist. Nicht updaten, sogar die Gurus im Zonealarm Forum raten davon ab.

Die Anleitung kann ich nicht überprüfen. Ich hatte mal vor Jahren eine 5er Version. Als ich dann bemerkte, dass die andauernd verschlüsselte Daten von meinem Computer zu ihrem Hersteller übertrug war das loswerden etwas schwierig, habe sie von Hand aus dem Dateisystem und der Registry entfernt, da die normale Deinstallation dazu führte, dass danach mein Browser gehijackt wurde von einer Zonealarm-Seite mit weiteren Hinweisen deren Abarbeitung aber nichts mehr änderte. Formatieren und neu installieren wäre schneller gewesen

Alt 14.05.2007, 22:09   #29
Orchidea
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Okay, soll ich die Datei reboot.exe dann einfach löschen?
Ich hoffe das ist überhaupt möglich.Also ich hatte mal eine Zeit, ist schon über 1Jahr her, da hat sich mein Rechner immer einfach so gestartet, hatte dann auch ein Virus, den mir aber ein Bekannter gelöscht hat, das fällt mir beim Stichwort, einfach booten ein.Also einfach löschen und ignorieren???
Und sonst sieht mein Rechner soweit "sauber" aus?

Alt 14.05.2007, 23:31   #30
KarlKarl
/// Helfer-Team
 
Diverse Probleme u.a. Zonealarm - Standard

Diverse Probleme u.a. Zonealarm



Die reboot.exe ist sowieso nicht lauffähig, sie startet zwar, kann aber ihre vorgesehene Aufgabe nicht ausführen, jedenfalls nicht unter Windows, sonst hätte mein Rechner heute schon einige Neustarts gehabt. Also werden die Neustarts damals einen anderen Grund gehabt haben, da wurde ja bereits was unternommen.

Bei dem, was ich hier von deinem Rechner sehe, sehe ich keine Hinweise auf aktive Malware. Allerdings besteht eine gewisse Möglichkeit, dass da was sein könnte, was in den bisherigen Untersuchungen nicht sichtbar wird. 100% kann man nie garantieren bei so einer Onlineuntersuchung. Ich weiß noch nicht einmal ob das zu schaffen ist, wenn man den Computer vor sich stehen hat.

Ich hab hier noch zwei Links die neulich schon jemand anders geholfen haben, Zonealarm loszuwerden.
Link
Link

Antwort

Themen zu Diverse Probleme u.a. Zonealarm
antivir, bräuchte, diverse, escan, firefox, forum, google, gutes, hilft, hoffe, leute, lädt, länger, mehrere, nicht gefunden, nummer, probleme, schlimm, schonmal, seite, update, updaten, warnung, windows, windows xp, würde, zonealarm




Ähnliche Themen: Diverse Probleme u.a. Zonealarm


  1. Diverse Probleme, was eingefangen?
    Log-Analyse und Auswertung - 26.09.2012 (21)
  2. Probleme mit zonealarm
    Antiviren-, Firewall- und andere Schutzprogramme - 15.06.2010 (6)
  3. diverse Probleme
    Plagegeister aller Art und deren Bekämpfung - 13.09.2009 (3)
  4. Diverse Probleme - Logauswertung
    Log-Analyse und Auswertung - 16.08.2009 (2)
  5. Diverse Probleme
    Alles rund um Windows - 05.04.2009 (1)
  6. diverse Probleme
    Log-Analyse und Auswertung - 05.11.2008 (1)
  7. Windowsupdate vs. Zonealarm, immer noch Probleme
    Antiviren-, Firewall- und andere Schutzprogramme - 14.07.2008 (2)
  8. probleme mit antivir und zonealarm
    Log-Analyse und Auswertung - 18.12.2007 (14)
  9. Zonealarm Firewall macht probleme!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.05.2007 (5)
  10. Probleme beim Aktualisieren von ZoneAlarm/ W32 gemeldet
    Log-Analyse und Auswertung - 27.07.2006 (2)
  11. Probleme nach Update von Zonealarm
    Antiviren-, Firewall- und andere Schutzprogramme - 13.04.2006 (3)
  12. Diverse Probleme mit PC... :(
    Plagegeister aller Art und deren Bekämpfung - 09.04.2006 (5)
  13. Probleme mit ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 27.09.2005 (4)
  14. Diverse Probleme
    Log-Analyse und Auswertung - 11.09.2005 (4)
  15. diverse probleme mit dem IE
    Plagegeister aller Art und deren Bekämpfung - 05.05.2005 (8)
  16. Probleme mit T-Online MailSoftware und ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 05.01.2005 (4)
  17. HILFE...Probleme mit Zonealarm 3.7.143
    Antiviren-, Firewall- und andere Schutzprogramme - 07.06.2003 (2)

Zum Thema Diverse Probleme u.a. Zonealarm - Hallo, die "Joke Programme dürften auch das kleinste Problem sein.... Das hier habe ich bei F-Secure gefunden F-Secure Virendefinition: BAT.Ftp Irrlicht - Diverse Probleme u.a. Zonealarm...
Archiv
Du betrachtest: Diverse Probleme u.a. Zonealarm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.