Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 22.08.2009, 22:22   #1
Turrican
 
Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse - Standard

Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse



Liebes Forum,

ein herzliches Hallo von Turrican.

Mein Rechner ist ein Laptop, 4 GB RAM, Dualcore, Windows XP und Vista auf 2 Partitionen. Es geht um XP, XP Prof. um genauer zu sein. Installiert sind Avast Antivirus, Comodo Internet Security, AdAware, Spybot.

Heute meldete Comodo, dass ein Programm namens [] eine Verbindung aus dem Internet zulassen wollte. Ein Klick auf das Symbol (ein Kästchen nur, da wo sonst der Dateipfad steht) resultiert in der Meldung "Datei nicht gefunden". Also guck ich in die Liste der Programme, die Verbindungen aufbauen/abrufen dürfen und da finde ich dieses verfluchte Kästchen ganz unten noch 2x, beide male erlaubt :-(. Hab das direkt gesperrt, wobei die Anfrage noch einmal kam.

Kennt jemand diese Meldung? Habe bei Google und Comodo nix gefunden.

Darum meine Bitte um Auswertung meines Hijack-Logs. Kann mir jemand sagen, ob was auf meiner Kiste los ist, und vielleicht hat auch jemand das gleiche erlebt wie ich mit dem komischen unbekannten Programm?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:04:29, on 22.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
D:\XP\System32\smss.exe
D:\XP\system32\winlogon.exe
D:\XP\system32\services.exe
D:\XP\system32\lsass.exe
D:\XP\system32\nvsvc32.exe
D:\XP\system32\svchost.exe
D:\Programme\Comodo\COMODO Internet Security\cmdagent.exe
D:\XP\system32\svchost.exe
D:\Programme\Bluetooth\bin\btwdins.exe
D:\Programme\Intel\WiFi\bin\S24EvMon.exe
D:\Programme\Avast4\aswUpdSv.exe
D:\Programme\Lavasoft\Ad-Aware\AAWService.exe
D:\Programme\Avast4\ashServ.exe
D:\XP\system32\spoolsv.exe
D:\XP\Explorer.EXE
D:\XP\system32\agrsmsvc.exe
D:\Programme\Intel\WiFi\bin\EvtEng.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\PROGRA~1\Avast4\ashDisp.exe
D:\Programme\COMODO\SafeSurf\cssurf.exe
D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
D:\XP\system32\RUNDLL32.EXE
D:\XP\RTHDCPL.EXE
D:\Programme\Intel\WiFi\bin\ZCfgSvc.exe
D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe
D:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
D:\XP\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
D:\Programme\Java\jre6\bin\jusched.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\XP\system32\ctfmon.exe
D:\XP\system32\svchost.exe
D:\Programme\Bluetooth\BTTray.exe
D:\Programme\Avast4\ashMaiSv.exe
D:\Programme\Avast4\ashWebSv.exe
D:\XP\system32\wbem\unsecapp.exe
D:\XP\system32\wbem\wmiapsrv.exe
D:\Programme\Comodo\COMODO Internet Security\cfpupdat.exe
D:\XP\system32\winlogon.exe
D:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - D:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\XP\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\XP\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AzMixerSel] D:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "D:\Programme\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [Ad-Watch] D:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] D:\XP\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "D:\Programme\Comodo\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\XP\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1715567821-1336601894-1801674531-1004\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe (User 'Internet')
O4 - HKUS\S-1-5-21-1715567821-1336601894-1801674531-1004\..\Run: [ctfmon.exe] D:\XP\system32\ctfmon.exe (User 'Internet')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\XP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\XP\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - D:\Programme\Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\XP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\XP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O20 - AppInit_DLLs: D:\XP\system32\guard32.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - D:\XP\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Programme\Bluetooth\bin\btwdins.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - D:\Programme\Comodo\COMODO Internet Security\cmdagent.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - D:\Programme\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - D:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - D:\XP\system32\nvsvc32.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - D:\Programme\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 7950 bytes

Also ich erkenne nix Böses, aber mit diesem [] kann ich echt nix anfangen, der Eintrag ist insgesamt 3x in der Programm-Liste von Comodo.

Hoffe es kann mir jemand helfen :-).


VG
Turrican

 

Themen zu Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse
ad-aware, ad-watch, adobe, agere systems, antivirus, ask toolbar, askbar, avast, avast antivirus, avast!, bho, frage, gesperrt, google, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kis, monitor, nicht gefunden, programm, realtek, registry, rundll, security, senden, software, system, usb, vista, windows, windows xp




Ähnliche Themen: Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse


  1. Comodo Security Freeware - lässt sich nicht komplett deinstallieren
    Log-Analyse und Auswertung - 11.08.2015 (12)
  2. Virenbefall Windows 8.1 64 bit Comodo. Dringend Trojaner bereits Internet Verbindung
    Plagegeister aller Art und deren Bekämpfung - 17.07.2015 (31)
  3. Befunde durch mein Internet Security Programm
    Log-Analyse und Auswertung - 26.02.2015 (4)
  4. MCAfee LifeSafe - Internet Security Meldung: Potentiell unerwünschtes Programm blockiert
    Plagegeister aller Art und deren Bekämpfung - 05.12.2014 (3)
  5. G DATA INTERNET SECURITY "Dieses Programm wurde durch eine Gruppenrichtlinie blockiert."
    Log-Analyse und Auswertung - 11.11.2014 (7)
  6. Nach Deinstallation von Comodo Internet Security - Netzwerk defekt
    Alles rund um Windows - 03.04.2014 (4)
  7. Comodo Security Antivirus Free
    Smartphone, Tablet & Handy Security - 10.10.2013 (0)
  8. Avast- kein Avast Internet Security-Programm Update möglich 29.02.2012
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (3)
  9. Internet Security /Security Warning , Fake Security Programm
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (11)
  10. Virus blockt teils Internet verbindung
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (14)
  11. PC-Start sehr langsam, Verbindung zu unbekanntem Server, Rootkit-Anzeichen (TDSS?)
    Log-Analyse und Auswertung - 06.12.2011 (23)
  12. Comodo Internet Security deinstallieren...
    Antiviren-, Firewall- und andere Schutzprogramme - 11.06.2011 (2)
  13. Virus blockt teils Internet verbindung
    Plagegeister aller Art und deren Bekämpfung - 07.10.2010 (1)
  14. Taugt die Comodo Internet Security was?
    Antiviren-, Firewall- und andere Schutzprogramme - 05.04.2010 (1)
  15. Programm "Internet Security 2010" eingefangen; HJT Logfile
    Log-Analyse und Auswertung - 10.01.2010 (14)
  16. Problem mit einem unbekanntem programm !
    Log-Analyse und Auswertung - 02.11.2009 (3)
  17. Firewall Blockt verbindung zu megauplingbindinstaller.com
    Log-Analyse und Auswertung - 11.12.2008 (0)

Zum Thema Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse - Liebes Forum, ein herzliches Hallo von Turrican. Mein Rechner ist ein Laptop, 4 GB RAM, Dualcore, Windows XP und Vista auf 2 Partitionen. Es geht um XP, XP Prof. um - Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse...
Archiv
Du betrachtest: Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.