![]() |
|
Log-Analyse und Auswertung: hijack findet commodo fw nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hijack findet commodo fw nicht Hallo, nicht jede Software-Firewall ist der Datenbank zur Auswertung bei hijackthis.de auch bekannt. Also kein Grund für unnötige Panik. ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |
![]() | ![]() hijack findet commodo fw nichtZitat:
Danke :-) panik bekomme ich nicht. dachte nur, dass ein bekanntes programm erin anderes bekanntes kennen könnte. Aber ok. Was ist denn deiner meinung nach z. zt. die einfachste open source (oder kostenlose) fw? VG S |
![]() | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hijack findet commodo fw nichtZitat:
__________________ |
![]() | #4 | |
![]() | ![]() hijack findet commodo fw nichtZitat:
Meine win-fw geht seit aufspielen des sp2 nicht mehr und ich habe schon alles versucht. Nun habe ich aber einen backdoor. ircbot.st bzw mocbot drauf. 36 registryeinträge mit hotkey..........legacy_wgareg. Löschen geht nicht? Eine wurmexe in der system 32 zu löschen ist leicht, aber hier wirds wohl umständlicher? Ich will aber auch nicht alles neu machen, also suche ich nach auswegen... Mein pc läuft übrigens unauffällig! vg Stefan |
![]() | #5 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hijack findet commodo fw nichtZitat:
![]() Du wunderst Dich, dass die WinFirewall abgeschaltet ist, wenn Du eine Backdoorinfektion hast? ![]() Zitat:
Zitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 | |
![]() | ![]() hijack findet commodo fw nichtZitat:
Fürn windows rechner ist das doch unauffällig :-) Er stürzt nicht ab und macht eigentlich immer das was ich will. Im ernst, warum kann ich den backdoor nicht ohne neuinstall loeschen? Die backdoor-registryeinträge zeigen leider auch auf keine datei! Wie das ja sonst meist der fall ist. Nachtrag: der backdoor zeigte natürlich doch auf eine wgareg.exe im sys32. Die konnte ich aber im laufenden betrieb umbenennen. Irgendwann hat irgendein scanner gefragt ob ich sie loeschen will und ich habe geloescht. Die exe ist also schon wochen nicht mehr da. ? vg S Geändert von stefan2602 (11.10.2008 um 19:30 Uhr) |
![]() | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hijack findet commodo fw nicht Bei Backdoorbefall sollte nicht mehr bereinigt, sondern neu aufgesetzt werden, da Dritte Vollzugriff auf Deinen Rechner hatten und beliebige Aktionen durchführen konnten wie z.B. Systemdateien austauschen etc. siehe auch http://de.wikipedia.org/wiki/Technische_Kompromittierung Du hast vllt den Backdoor beseitigt, aber wer kann garantieren, dass nix wesentlich besseres versteckt wurde? Dadurch dass er aktiv war, hatte jmd Vollzugriff auf Deinen PC und wahrscheinlich immer noch. Zitat:
![]() Vllt könntest Du mal Dein HijackThis Logfile posten. ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu hijack findet commodo fw nicht |
aktiver, firewall, gründe, hardware, hijack, hijackthis, keine firewall, laufe, laufen, logfileauswertung, mögliche, stefan, system, verwenden, windows, windows xp |