|
Plagegeister aller Art und deren Bekämpfung: Computer verseucht oder nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2011, 12:47 | #1 |
| Computer verseucht oder nicht? Hallo, an meinem Rechner gibt es seit einer Weile ein paar Auffälligkeiten: Beim Runterfahren hängt die ZoneAlarm Firewall. Ich muss über den Taskmanager sofort beenden, damit der rechner runterfahren kann. Dass passiert aber nicht jedes mal. Der Firefox-Browser findet keine Verbindung zum Internet. Über Seite aktualisieren gehts dann meist. Auch das passiert nicht jedes mal. Ich verwende Avira Antivir Personal, hier wird nie etwas gefunden. Ich habe sicherheitshalber einen Scan mit Stopzilla durchgeführt. Dieser hat dann einiges gefunden. [IMG]E:\Software\Viren\Stopzilla Liste.bmp[/IMG] Ich vermute, dass das allerdings zumindestns größtenteils Fehlalarme sind. Es wurden hier Druckertreiber von Canon, eine Musiksoftwaredatei und eine Deinstallationsdatei gefunden. c:\windows\ssystem32\cnmvs49.dll \canon druckertreiber\b645mux.exe \canon druckertreiber\cnmvs.dll c:\programme\emagic\logic 5\unwise.exe E:\Software\Finale\Finale 2002 - Complete\Finale Extras\DLLFILES\ctl3d32_98.exe Ich habe darauf hin das Trojaner-Forum aufgesucht und Mbam scannen lassen. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6483 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 01.05.2011 12:33:06 mbam-log-2011-05-01 (12-32-32).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 162397 Laufzeit: 4 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Von den von StopZilla (evt. zu Unrecht) beanstandeten Dateien hat Mbam nichts gefunden. Was ist Eure Meinung zu dem Ganzen? Virusbefall oder nicht? |
01.05.2011, 16:18 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer verseucht oder nicht?Zitat:
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ |
01.05.2011, 18:43 | #3 |
| Computer verseucht oder nicht? Hi,
__________________ich habe bisher nur den einen Scan laufen lassen und es gibt nur das eine Logfile. In Sachen Firewall habe ich mal gehört, dass man nicht auf die Windows-Firewall zurückgreifen soll, wenn man ohne zwischengeschalteten Router am Netz hängt. Stimmt das? Ich benutze DSL über ein Netzwerkkabel und arbeite mit WIN XP SP3 Home Edition. Sollte ich besser die Windows-Firewall scharfschalten oder noch was ganz anderes nehmen? |
01.05.2011, 18:56 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer verseucht oder nicht? Wie ich schon sagte. Nutze die Windows-Firewall!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.05.2011, 19:12 | #5 |
| Computer verseucht oder nicht? Hallo, warum ist ZoneAlarm schlecht und Windows Firewall besser? (Kenne mich nicht so aus mit dem Kram) Kann ich mein System als sauber betrachten, wenn Malewaebytes nicht anspringt? (Bis auf die im log aufgeführten Sachen) |
02.05.2011, 10:52 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer verseucht oder nicht? Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ --> Computer verseucht oder nicht? |
02.05.2011, 16:16 | #7 |
| Computer verseucht oder nicht? Hallo, sehr aufschlussreich das. Ist das hier NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de noch relevant für XP SP3? Ist es richtig, dass, wenn man einen EInzelrechner mit Internet über Netzwerkkabel hat, man bei dem Script Option 3 wählt oder geht dann das Internet nicht mehr? |
02.05.2011, 16:22 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer verseucht oder nicht?Zitat:
Zitat:
Das ntsvcfg-Script brauchst du nicht, aktivier einfach die Windows-Firewall.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2011, 17:31 | #9 |
| Computer verseucht oder nicht? Bis dato hatte ich immer gedacht, dass alle WIndows-Viren zunächst einmal die Windows-Firewall umgehen. Als Virenprogrammierer dann noch die ganzen Personal Suites jeweils umgehbar zu machen, ist dann schon deutlicher Mehraufwand. Deshalb dachte ich, ist die Wahrscheonlichkeit, dass ein xyz-Angriff in der Personal Firewall hängen bleibt, deutlich höher ist als das ein Angriff in der Windows-Firewall hängenbleibt. Scheinbar ist dem aber nicht so. |
02.05.2011, 19:17 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer verseucht oder nicht?Zitat:
Sowas wie Windows-Firewall, Zone-Alarm oder die Firewallkomponenten von Suites sind "nur" Paketilter, die nach einem mehr oder weniger frei definierbarem Regelwerk Pakete durchlassen oder blockieren. Der Inhalt der Pakete wird nicht bewertet! So ist es dann kein Wunder, dass du dir über den browser schädliche Dateien herunterladen kannst, ohne dass der Paketfilter da einschreiten würde - wenn überhaupt würde der Virenscanner aufschreien, sofern er den Schadcode darin zu erkennen vermag.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Computer verseucht oder nicht? |
anti-malware, antivir, avira, beenden, canon, center, code, computer, dateien, drucker, entfernen, explorer, hängt, infiziert, keine verbindung, microsoft, programme, rechner, runterfahren, scan, security, seite, sicherheitshalber, software, verbindung, verseucht, viren, virus, windows |