Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hijack findet commodo fw nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.10.2008, 15:35   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijack findet commodo fw nicht - Icon32

hijack findet commodo fw nicht



Hallo,

nicht jede Software-Firewall ist der Datenbank zur Auswertung bei hijackthis.de auch bekannt. Also kein Grund für unnötige Panik.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.10.2008, 17:11   #2
stefan2602
 
hijack findet commodo fw nicht - Standard

hijack findet commodo fw nicht



Zitat:
Zitat von root24 Beitrag anzeigen
Hallo,

nicht jede Software-Firewall ist der Datenbank zur Auswertung bei hijackthis.de auch bekannt. Also kein Grund für unnötige Panik.

Danke :-) panik bekomme ich nicht. dachte nur, dass ein bekanntes programm erin anderes bekanntes kennen könnte. Aber ok.

Was ist denn deiner meinung nach z. zt. die einfachste open source (oder kostenlose) fw?

VG S
__________________


Alt 11.10.2008, 18:00   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijack findet commodo fw nicht - Icon32

hijack findet commodo fw nicht



Zitat:
Zitat von stefan2602 Beitrag anzeigen
Was ist denn deiner meinung nach z. zt. die einfachste open source (oder kostenlose) fw?
Wenn Du sowas wie Commodo meinst, kann ich keine empfehlen. Wenn überhaupt reicht die Windows-Firewall. => Begründung
__________________
__________________

Alt 11.10.2008, 18:26   #4
stefan2602
 
hijack findet commodo fw nicht - Standard

hijack findet commodo fw nicht



Zitat:
Zitat von root24 Beitrag anzeigen
Wenn Du sowas wie Commodo meinst, kann ich keine empfehlen. Wenn überhaupt reicht die Windows-Firewall. => Begründung

Meine win-fw geht seit aufspielen des sp2 nicht mehr und ich habe schon alles versucht.

Nun habe ich aber einen backdoor. ircbot.st bzw mocbot drauf. 36 registryeinträge mit hotkey..........legacy_wgareg. Löschen geht nicht?

Eine wurmexe in der system 32 zu löschen ist leicht, aber hier wirds wohl umständlicher?
Ich will aber auch nicht alles neu machen, also suche ich nach auswegen...

Mein pc läuft übrigens unauffällig!

vg Stefan

Alt 11.10.2008, 19:02   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijack findet commodo fw nicht - Icon32

hijack findet commodo fw nicht



Zitat:
Meine win-fw geht seit aufspielen des sp2 nicht mehr und ich habe schon alles versucht.

Nun habe ich aber einen backdoor. ircbot.st bzw mocbot drauf. 36 registryeinträge mit hotkey..........legacy_wgareg. Löschen geht nicht?


Du wunderst Dich, dass die WinFirewall abgeschaltet ist, wenn Du eine Backdoorinfektion hast?

Zitat:
Ich will aber auch nicht alles neu machen, also suche ich nach auswegen...
Kannst Du bei Backdoorbefall vergessen!

Zitat:
Mein pc läuft übrigens unauffällig!
Widerspricht sich überhaupt nicht mit Deinem vorigen Statement, dass die WinFirewall nicht funktioniert.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.10.2008, 19:19   #6
stefan2602
 
hijack findet commodo fw nicht - Standard

hijack findet commodo fw nicht



Zitat:
Zitat von root24 Beitrag anzeigen


Du wunderst Dich, dass die WinFirewall abgeschaltet ist, wenn Du eine Backdoorinfektion hast?



Kannst Du bei Backdoorbefall vergessen!



Widerspricht sich überhaupt nicht mit Deinem vorigen Statement, dass die WinFirewall nicht funktioniert.
Der backdoor ist es gekommen als die win-fw schon lange nicht mehr lief unter sp2.
Fürn windows rechner ist das doch unauffällig :-) Er stürzt nicht ab und macht eigentlich immer das was ich will.

Im ernst, warum kann ich den backdoor nicht ohne neuinstall loeschen? Die backdoor-registryeinträge zeigen leider auch auf keine datei! Wie das ja sonst meist der fall ist.

Nachtrag: der backdoor zeigte natürlich doch auf eine wgareg.exe im sys32. Die konnte ich aber im laufenden betrieb umbenennen. Irgendwann hat irgendein scanner gefragt ob ich sie loeschen will und ich habe geloescht. Die exe ist also schon wochen nicht mehr da.
?
vg S

Geändert von stefan2602 (11.10.2008 um 19:30 Uhr)

Alt 12.10.2008, 19:44   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hijack findet commodo fw nicht - Icon32

hijack findet commodo fw nicht



Bei Backdoorbefall sollte nicht mehr bereinigt, sondern neu aufgesetzt werden, da Dritte Vollzugriff auf Deinen Rechner hatten und beliebige Aktionen durchführen konnten wie z.B. Systemdateien austauschen etc. siehe auch http://de.wikipedia.org/wiki/Technische_Kompromittierung

Du hast vllt den Backdoor beseitigt, aber wer kann garantieren, dass nix wesentlich besseres versteckt wurde? Dadurch dass er aktiv war, hatte jmd Vollzugriff auf Deinen PC und wahrscheinlich immer noch.

Zitat:
Der backdoor ist es gekommen als die win-fw schon lange nicht mehr lief unter sp2.
Und das kann ich garnicht nachvollziehen.
Vllt könntest Du mal Dein HijackThis Logfile posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu hijack findet commodo fw nicht
aktiver, firewall, gründe, hardware, hijack, hijackthis, keine firewall, laufe, laufen, logfileauswertung, mögliche, stefan, system, verwenden, windows, windows xp




Ähnliche Themen: hijack findet commodo fw nicht


  1. Malwarebytes Anti-Malware geht erst nicht, findet dann Security.Hijack - Ist da noch mehr?
    Log-Analyse und Auswertung - 21.08.2014 (17)
  2. AVG findet 32 Rootkits,kann sie aber nicht eliminieren ,Malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (5)
  3. Win XP - AntiMalware findet PUM.hijack.startmenu in der Registry
    Log-Analyse und Auswertung - 25.08.2013 (8)
  4. Commodo meldet: TrojWare.JS.TrojanDownloader.Expack.SY@284715804
    Log-Analyse und Auswertung - 21.08.2012 (37)
  5. Seltsame Anwendung im Task-Manager / Malwarebytes Anti-Malware findet PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 09.07.2012 (25)
  6. MBAM findet PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 25.05.2012 (3)
  7. Rechner startet nicht, weil er die dwlgina3.dll datei nicht findet
    Log-Analyse und Auswertung - 27.01.2012 (41)
  8. BundesPOLIZEI-Trojaner - RescueCD findet ihn nicht, Abgesicherter Modus funktioniert nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (8)
  9. Malwarebytes' Anti-Malware findet PUM.Hijack.StartMenu in Registry
    Log-Analyse und Auswertung - 27.09.2011 (10)
  10. Bitte um HiJack-Logfile Auswertung - AntiVir findet Trojaner der immer wieder kommt
    Log-Analyse und Auswertung - 23.07.2010 (1)
  11. IE und Antivir funktioniert nicht - Security.Hijack und Hijack.ControlPanelStyle
    Log-Analyse und Auswertung - 25.07.2009 (37)
  12. AntiVir findet 2 Trojaner - Bitte um Hijack-Logfile-Auswertung
    Log-Analyse und Auswertung - 17.02.2009 (1)
  13. Avir findet Malware TR/Hijack.AE, wie entfernen?
    Log-Analyse und Auswertung - 30.11.2008 (1)
  14. Hijack zeigt Programme an die WIndows nicht findet
    Plagegeister aller Art und deren Bekämpfung - 25.06.2008 (6)
  15. Hijack findet ... wer kennt diese Dateien?
    Log-Analyse und Auswertung - 16.08.2006 (3)
  16. Spybot findet Huntbar, aber über Hijack ist nix zu finden.
    Log-Analyse und Auswertung - 07.03.2005 (2)
  17. Firefox findet Google und Hotmail nicht mehr - Hijack!?!
    Plagegeister aller Art und deren Bekämpfung - 03.12.2004 (6)

Zum Thema hijack findet commodo fw nicht - Hallo, nicht jede Software-Firewall ist der Datenbank zur Auswertung bei hijackthis.de auch bekannt. Also kein Grund für unnötige Panik. - hijack findet commodo fw nicht...
Archiv
Du betrachtest: hijack findet commodo fw nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.