Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kerio meldet Codeeinschleusungsversuch! (https://www.trojaner-board.de/30377-kerio-meldet-codeeinschleusungsversuch.html)

solenostomus 05.07.2006 19:44

Kerio meldet Codeeinschleusungsversuch!
 
Hallo, ich habe mir vor kurzem Spyware eingehandelt, und irgendwie glaube ich ist noch nicht alles wieder weg. Seitdem habe ich nämlich den Kerio Personal Firewall (Version 4.2) installiert und der meldet ständig folgendes:

Kerio Personal Firewall hat einen Eindringungsversuch vom Typ Codeeinschleusung erkannt und blockiert. Die technischen Details des Angriffs finden sich im unteren Fenster:

Code:

Technische Details für den Eindringversuch:

Injektoranwendung: \??\C:\WINDOWS\system32\winlogon.exe
Beschreibung: winlogon
Dateiversion:
Produktname:
Produktversion:
Erstellt: N/A
Geändert: N/A
Zugegriffen: N/A

Zielanwendung: C:\Programme\Internet Explorer\iexplore.exe
Beschreibung: Internet Explorer
Dateiversion: 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
Produktname: Betriebssystem Microsoft® Windows®
Produktversion: 6.00.2900.2180
Erstellt: 2005/8/20, 00:55:42
Geändert: 2004/8/10, 14:00:00
Zugegriffen: 2006/7/5, 17:37:52

Adresse der Injektion: 0x7FF80065

Das Fenster poppt ständig auf und ich finde nicht heraus was es damit auf sich hat.
Kann mir jemand helfen ?

Danke!

solenostomus 05.07.2006 20:17

Das hatte wahrscheinlich mit Zlob oder so zu tun.
Siehe http://www.trojaner-board.de/showthread.php?p=221423
wo ich mit hilfe von Wildone einiges entfernen konnte.

Wildone 05.07.2006 20:49

Hallo,
ich denke das mit dem löschen der winnya32.dll dieses Problem gelöst sein sollte, das war nämlich ein winlogon hooking, und das wird ja von der Firewall angezeigt.


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131