|
Antiviren-, Firewall- und andere Schutzprogramme: Seltsame Warnmeldungen von KAV...Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
06.11.2007, 17:56 | #1 | |
| Seltsame Warnmeldungen von KAV... Hallo, Hab da jede Menge kryptischer Meldungen im LOG von KAV gefunden: ein kleiner Auszug: Zitat:
Bei der letzten Meldung handelt es sich um eine Datei, die die Fernwartung eines Programmes ermöglicht, aber seit Installation nie in Betrieb war. Wenn ich die mal brauchen würde, müßte ich Remotzugriff gewähren... Die Meldungen kommen vom Proaktiven Schutz, könnten also durchaus auch Fehlalarme sein, da hier nur verdächtiges Verhalten überwacht wird. Allerdings macht mich stutzig, daß ich nun schon zum zweiten mal den Remotzugriff in der Firewall ausgeschaltet hab. Entweder wurde der durch eine Installation eigeschaltet, oder es geht merkwürdiges vor... mfg Kurt
__________________ "Siehst du den Horizont? Kurz über dem Boden fängt der Himmel an..." (Toasti) |
06.11.2007, 18:03 | #2 |
Administrator > Competence Manager | Seltsame Warnmeldungen von KAV...Als erstes brauchen wir mehr Informationen zu deinem System, arbeite dazu folgende Anleitungen ab: Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis (nur diese Version benutzen, nicht die BETA-Version!) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.exe -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
__________________ |
06.11.2007, 18:17 | #3 | |
| Seltsame Warnmeldungen von KAV... Also, erstmal das HJT-File:
__________________Zitat:
Rest folgt in Kürze. mfg Kurt
__________________ Geändert von Kurt Dunzinger (06.11.2007 um 18:24 Uhr) |
06.11.2007, 18:19 | #4 |
Administrator > Competence Manager | Seltsame Warnmeldungen von KAV... Bitte vergrößere das Log wieder, die Seite wird dadurch nicht gesprengt, jedoch mein eigenes Sehvermögen.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
06.11.2007, 18:37 | #5 | |
| Seltsame Warnmeldungen von KAV... Hier nun die Filelist: Ich denke, da der Rechner am 29.10 2007 neu aufgesetzt wurde, muß ich nicht weiter zurückgehen, da ein vorheriges Änderungsdatum eher unwahrscheinlich ist... Zitat:
mfg Kurt
__________________ "Siehst du den Horizont? Kurz über dem Boden fängt der Himmel an..." (Toasti) |
06.11.2007, 18:38 | #6 | |
| Seltsame Warnmeldungen von KAV... Und hier Teil 2: Zitat:
Kurt
__________________ --> Seltsame Warnmeldungen von KAV... |
06.11.2007, 21:30 | #7 | |
| Seltsame Warnmeldungen von KAV... Und nu das Ergebnis von E-Scan(find.bat): Zitat:
Die Funde unter "tagged Files" dürften alle die Remotedatei betreffen und sind somit Fehlalarm. mfg Kurt
__________________ "Siehst du den Horizont? Kurz über dem Boden fängt der Himmel an..." (Toasti) |
08.11.2007, 16:38 | #8 |
| Seltsame Warnmeldungen von KAV... Hallo, Also, ich muß sagen, ich bin einigermaßen enttäuscht von dem Forum. Ich kenne es nun schon seit vielen Jahren als überaus kompetente und hilfsbereite Plattform. Deshalb überrascht mich diese Vorgangsweise um so mehr. Man kommt als Ratsuchender hier her und bekommt ein vorgefertigtes Template hingeknallt. Nicht, daß das an sich was Schlechtes wäre. Dann arbeitet man es durch und wartet.... ...und wartet noch immer... Die endlose Geschichte? So was bin ich von diesem Forum nicht gewöhnt. Und: Laßt euch nicht von der bei mir angeführten Anzahl an Postings täuschen, es sind wesentlich mehr. Ich war schon zu Zeiten Mitglied in diesem Forum, als noch eine andere Software die Abläufe bestimmte. Irgendwie sind die alten Einträge aber nicht mehr verfügbar. Aber das alles ist ja nicht so wichtig, ich wollte nur meiner Traurigkeit Ausdruck verleihen, daß sich der Umgang mit den Nutzern dieses Boards so sehr verschlechtert hat. CU Kurt
__________________ "Siehst du den Horizont? Kurz über dem Boden fängt der Himmel an..." (Toasti) |
09.11.2007, 20:36 | #9 |
| Seltsame Warnmeldungen von KAV... Ich denke, du bist mit deiner Frage im Kasperskyforum besser aufgehoben: http://forum.kaspersky.com/index.php?showforum=26 Die Angaben in deinem ersten posting scheinen mir nicht vollständig, mir fehlt dort der Hinweis auf "erlaubt" oder "verboten". Welche Version von Kaspersky verwendest du ? /offtopic So viel länger als ich bist du hier auch nicht registriert Domino
__________________ Keep the spirit alive... |
09.11.2007, 22:40 | #10 | ||||
Administrator > Competence Manager | Seltsame Warnmeldungen von KAV...Zitat:
Was macht ein kompetentes Forum für dich aus, und wie machst du es daran fest? Zitat:
Desweiteren ist die Problematik bezüglich der Malwareformen soweit fortgeschritten, das es nicht mehr so einfach ist wie "damals". Zitat:
Desweiteren, und das war auch schon "damals" so, sind hier User für User da! d.h. wenn ich nicht online bin, kann ich dir auch nicht helfen. Die ist nicht mein Hauptjob hier mit dem ich mir mein "Brot" verdiene, sondern nur mein Hobby! Zitat:
Es sind sicherlich einige gute Helfer gegangen, aber auch eine ganze Menge neue hinzugekommen. Ohne jetzt zu beleidigt zu sein, ich bin ebenfalls der Meinung das du sicherlich (auch schneller) eine Antwort zu deinem Problem im KAV-Forum bekommen kannst/wirst. Ich wünsch dir auf jeden Fall viel Glück ..
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
10.11.2007, 00:37 | #11 | ||||||
| Seltsame Warnmeldungen von KAV... Hallo an alle, Zitat: Zitat:
Viel persönlicher würde ein Posting wirken, in dem du vielleicht mit einem Link auf dein Template als weiterführende Erklärung hinweist. Und auch zu meiner aktiven Zeit in diesem Forum gab es bereits massenhaft Beiträge, die oft im Sekundentakt beantwortet wurden. Ich selbst war der Initiator des längsten, hier jemals angefallenen, Threads. Leider ist dieser mit der alten Software im Nirvana verschwunden. Aber, was ich damit sagen wollte, damals wurde, auch unter den Spezialisten, diskutiert und gemeinsam ein Lösungsweg erarbeitet. Zitat:
Zitat:
Zitat:
Zitat:
Mir ist durchaus bewußt, daß mein Posting provokativ war und auch sein sollte. Wenn du nicht betroffen davon gewesen wärst, wärst du zumindest ansatzweise auf die hier geposteten Files eingegangen. Zitat:
Nochmal: Obiges Posting von mir bedeutet keinesfalls einen persönlichen Agriff auf irgend jemanden in diesem Forum, es stellt lediglich meine Meinung zur aktuellen Situation hier dar. mfg Kurt
__________________ "Siehst du den Horizont? Kurz über dem Boden fängt der Himmel an..." (Toasti) |
Themen zu Seltsame Warnmeldungen von KAV... |
0x00000001, black, c:\windows, datei, drivers, explorer, firewall, firewall ausgeschaltet, gen, handel, hochfahren, installation, log, logon.exe, microsoft, not-a-virus, notepad.exe, office, programme, prozess, schutz, shell, software, start, start menu, system, system volume information, system32, version, warnmeldungen, windows, winlogon.exe, zugriff, _restore |