Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit ZoneAlarm sowie sämtlichen Firewalls

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.09.2009, 11:04   #1
k-killah
 
Problem mit ZoneAlarm sowie sämtlichen Firewalls - Standard

Problem mit ZoneAlarm sowie sämtlichen Firewalls



hi

habe das problem, dass meine firewall ständig verbindungen zu 127.0.0.1 bei etlichen programmen wie steam, skype oder auch firefox öffnen will. lasse ich diese verbindungen nicht zu geschieht anscheinend trotzdem alles noch ganz normal! Ich selber bin hinter einem router WRT54G und habe die windows firewall deaktiviert, weil ich derzeit zonealarm free in der neuesten version nutze. mein virenscanner avira personal free sowie ThreatFire meckern überhaupt nicht rum !

hier mal noch meine HijackThis logfile auswertung die aber laut hijackthis.de ok ist, soweit man das checken kann! auch kaspersky antivir 2010 hat nichts gefunden!

mein windows xp pro ist frisch installiert und hat laut kaspersky keine wichtigen sicherheitslücken. ich selbst habe auch nichts weiter gefunden was mir noch helfen kann, ausser das programm handle von sysinternals!

mfg,

k-killah

p.s. mein erster post hier und um hilfe wäre ich echt dankbar - oder eine erklärung warum das so ist !?

hijackthis-log:
[SPOILER]
Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:50:32, on 30.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\ThreatFire\TFTray.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\ThreatFire\TFService.exe
C:\Programme\QIP Infium\infium.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Dokumente und Einstellungen\***\.NetTalk6\Nettalk.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Java\jre6\bin\javaw.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Skype\Toolbars\Shared\SkypeNames.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programme\Tracker Software\PDF Viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ThreatFire] C:\Programme\ThreatFire\TFTray.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1253782186156
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ThreatFire - PC Tools - C:\Programme\ThreatFire\TFService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5443 bytes
[/SPOILER]

Alt 30.09.2009, 11:11   #2
Silent sharK
 

Problem mit ZoneAlarm sowie sämtlichen Firewalls - Standard

Problem mit ZoneAlarm sowie sämtlichen Firewalls



Du bist lustig.

Deinstalliere ZoneAlarm und poste ein Logfile von RSIT.

Random's System Information Tool
  • Lade dir die RSIT.exe von random/random herunter und speichere sie auf den Desktop.
  • Starte RSIT mit einem Doppelklick.
  • Klicke auf Continue um die Nutzungsbedingungen zu akzeptieren.
  • Nach dem Scan werden zwei Logfiles erstellt (log.txt und info.txt)
  • Poste den Inhalt der beiden Logfiles in [code]-Tags:
HTML-Code:
[CODE]Hier das Logfile rein![/CODE]
__________________

__________________

Antwort

Themen zu Problem mit ZoneAlarm sowie sämtlichen Firewalls
antivir, antivir 2010, antivir guard, avira, bho, desktop, einstellungen, firefox, firewall deaktiviert, helper, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, kaspersky, locker, logfile, monitor, mozilla, object, plug-in, problem, scan, software, system, toolbars, tracker, warum, windows, windows xp




Ähnliche Themen: Problem mit ZoneAlarm sowie sämtlichen Firewalls


  1. Verlangsamtes System und unterstrichene Werbelinks in sämtlichen Texten, off- und online.
    Log-Analyse und Auswertung - 23.03.2013 (8)
  2. TR/Trash.Gen sowie EXP/CVE-2011-3544 sowie TR/Crypt.ULPM.Gen
    Log-Analyse und Auswertung - 08.10.2012 (7)
  3. Problem mit fierfox und i net explore sowie unbekante tast auf viren zurückzufüren
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (3)
  4. Problem mit ZoneAlarm und Funknetzwerk
    Antiviren-, Firewall- und andere Schutzprogramme - 06.08.2010 (2)
  5. Merkwürdige Perfomance Probleme bei sämtlichen Spielen.
    Alles rund um Windows - 07.01.2009 (6)
  6. trojaner verbietet mir sämtlichen zugriff
    Plagegeister aller Art und deren Bekämpfung - 04.12.2008 (1)
  7. Problem mit Zonealarm Virenprüfung
    Antiviren-, Firewall- und andere Schutzprogramme - 02.02.2008 (0)
  8. Problem mit ZoneAlarm ForceField
    Antiviren-, Firewall- und andere Schutzprogramme - 29.12.2007 (0)
  9. Problem mit IExplorer sowie dnrwts32 .exe
    Log-Analyse und Auswertung - 26.06.2007 (5)
  10. IE 7, FireFox sowie abschalt Problem
    Log-Analyse und Auswertung - 17.04.2007 (4)
  11. Problem Zonelab - Zonealarm
    Antiviren-, Firewall- und andere Schutzprogramme - 28.03.2006 (1)
  12. TR/Drop.Zael in sämtlichen googletalk *.exe dateien!!
    Plagegeister aller Art und deren Bekämpfung - 03.02.2006 (3)
  13. Zonealarm Pro problem!!
    Antiviren-, Firewall- und andere Schutzprogramme - 13.08.2005 (4)
  14. Div. Probleme mit sämtlichen Programmen auf WinXP
    Alles rund um Windows - 05.07.2004 (6)
  15. Firewall von Zonealarm Problem
    Antiviren-, Firewall- und andere Schutzprogramme - 26.11.2003 (2)
  16. Problem mit ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 27.09.2003 (2)
  17. problem mit zonealarm & Opera
    Antiviren-, Firewall- und andere Schutzprogramme - 10.08.2003 (3)

Zum Thema Problem mit ZoneAlarm sowie sämtlichen Firewalls - hi habe das problem, dass meine firewall ständig verbindungen zu 127.0.0.1 bei etlichen programmen wie steam, skype oder auch firefox öffnen will. lasse ich diese verbindungen nicht zu geschieht anscheinend - Problem mit ZoneAlarm sowie sämtlichen Firewalls...
Archiv
Du betrachtest: Problem mit ZoneAlarm sowie sämtlichen Firewalls auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.