![]() |
|
Log-Analyse und Auswertung: Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT LoganalyseWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse Liebes Forum, ein herzliches Hallo von Turrican. Mein Rechner ist ein Laptop, 4 GB RAM, Dualcore, Windows XP und Vista auf 2 Partitionen. Es geht um XP, XP Prof. um genauer zu sein. Installiert sind Avast Antivirus, Comodo Internet Security, AdAware, Spybot. Heute meldete Comodo, dass ein Programm namens [] eine Verbindung aus dem Internet zulassen wollte. Ein Klick auf das Symbol (ein Kästchen nur, da wo sonst der Dateipfad steht) resultiert in der Meldung "Datei nicht gefunden". Also guck ich in die Liste der Programme, die Verbindungen aufbauen/abrufen dürfen und da finde ich dieses verfluchte Kästchen ganz unten noch 2x, beide male erlaubt :-(. Hab das direkt gesperrt, wobei die Anfrage noch einmal kam. Kennt jemand diese Meldung? Habe bei Google und Comodo nix gefunden. Darum meine Bitte um Auswertung meines Hijack-Logs. Kann mir jemand sagen, ob was auf meiner Kiste los ist, und vielleicht hat auch jemand das gleiche erlebt wie ich mit dem komischen unbekannten Programm? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:04:29, on 22.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\XP\System32\smss.exe D:\XP\system32\winlogon.exe D:\XP\system32\services.exe D:\XP\system32\lsass.exe D:\XP\system32\nvsvc32.exe D:\XP\system32\svchost.exe D:\Programme\Comodo\COMODO Internet Security\cmdagent.exe D:\XP\system32\svchost.exe D:\Programme\Bluetooth\bin\btwdins.exe D:\Programme\Intel\WiFi\bin\S24EvMon.exe D:\Programme\Avast4\aswUpdSv.exe D:\Programme\Lavasoft\Ad-Aware\AAWService.exe D:\Programme\Avast4\ashServ.exe D:\XP\system32\spoolsv.exe D:\XP\Explorer.EXE D:\XP\system32\agrsmsvc.exe D:\Programme\Intel\WiFi\bin\EvtEng.exe D:\Programme\Java\jre6\bin\jqs.exe D:\PROGRA~1\Avast4\ashDisp.exe D:\Programme\COMODO\SafeSurf\cssurf.exe D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe D:\XP\system32\RUNDLL32.EXE D:\XP\RTHDCPL.EXE D:\Programme\Intel\WiFi\bin\ZCfgSvc.exe D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe D:\Programme\Lavasoft\Ad-Aware\AAWTray.exe D:\XP\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE D:\Programme\Java\jre6\bin\jusched.exe D:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\XP\system32\ctfmon.exe D:\XP\system32\svchost.exe D:\Programme\Bluetooth\BTTray.exe D:\Programme\Avast4\ashMaiSv.exe D:\Programme\Avast4\ashWebSv.exe D:\XP\system32\wbem\unsecapp.exe D:\XP\system32\wbem\wmiapsrv.exe D:\Programme\Comodo\COMODO Internet Security\cfpupdat.exe D:\XP\system32\winlogon.exe D:\Programme\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - D:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Programme\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\XP\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\XP\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AzMixerSel] D:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [IntelZeroConfig] "D:\Programme\Intel\WiFi\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray O4 - HKLM\..\Run: [Ad-Watch] D:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] D:\XP\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [COMODO Internet Security] "D:\Programme\Comodo\COMODO Internet Security\cfp.exe" -h O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] D:\XP\system32\ctfmon.exe O4 - HKUS\S-1-5-21-1715567821-1336601894-1801674531-1004\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe (User 'Internet') O4 - HKUS\S-1-5-21-1715567821-1336601894-1801674531-1004\..\Run: [ctfmon.exe] D:\XP\system32\ctfmon.exe (User 'Internet') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\XP\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\XP\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - D:\Programme\Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre6\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre6\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Bluetooth\btsendto_ie.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\XP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\XP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O20 - AppInit_DLLs: D:\XP\system32\guard32.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - D:\XP\system32\agrsmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Programme\Bluetooth\bin\btwdins.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - D:\Programme\Comodo\COMODO Internet Security\cmdagent.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - D:\Programme\Intel\WiFi\bin\EvtEng.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - D:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - D:\XP\system32\nvsvc32.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - D:\Programme\Intel\WiFi\bin\S24EvMon.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe -- End of file - 7950 bytes Also ich erkenne nix Böses, aber mit diesem [] kann ich echt nix anfangen, der Eintrag ist insgesamt 3x in der Programm-Liste von Comodo. Hoffe es kann mir jemand helfen :-). VG Turrican |
Themen zu Comodo Internet Security blockt Verbindung zu unbekanntem Programm/ HJT Loganalyse |
ad-aware, ad-watch, adobe, agere systems, antivirus, ask toolbar, askbar, avast, avast antivirus, avast!, bho, frage, gesperrt, google, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kis, monitor, nicht gefunden, programm, realtek, registry, rundll, security, senden, software, system, usb, vista, windows, windows xp |