Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   PC Befall: scheinbar "noch" alles OK.Wie bleibt es so ??? (Viren/Wlan/Ports) (https://www.trojaner-board.de/102951-pc-befall-scheinbar-noch-alles-ok-bleibt-so-viren-wlan-ports.html)

AMDDualcore 29.08.2011 10:27

PC Befall: scheinbar "noch" alles OK.Wie bleibt es so ??? (Viren/Wlan/Ports)
 
Hi zusammen.
Versuche kurz und knapp zu erklären:

- Habe alle meine Schutzprogramme laufen, Scanergebnisse im großen und ganzen OK

- Habe jedoch gerade einen Portscan gemacht und es sind so viele Sachen am laufen, das Ich gerne mal eine Erklärung dazu hätte.

(mein Rechner is aufgeräumt und übersichtlich, auch nur die benötigten Sachen im Startmenue etc - nutze ihn viel und regelmäßig/ umfangreich)

Ich kann zwei versch. Portscans machen, einmal der Rechner vom Nachbar und einmal meinen. Der vom Nachbar schein ziemlich Torrent/Kazaa verseucht zu sein...

- Ich gehe über Wlan ins Netz

- hat das Auswirkungen auf mein System (das der Spakko so viel mit torrent macht)

- Wlan ist unkonfiguriert, also ein "offenes" netzwerk. HotSpot quasi.

- Habe keinen Zugriff auf den anderen Rechner, kann da also nichts einstellen etc. Auch der Router ist unzugänglich. Nachbar weiß das Ich seinen Anschluss (Unitymedia) nutze. Is ihm egal.

- nutze folgende Programme:

- Panda
- SpywareDoctor
- Spybot
- Firewall
- Teatimer
- Malewarebytes
- AdblockPlus
- Tune Up
- Windows Live (selten)
- JDownloader
- Active Ports (wenn nötig)
- everest
- und noch andere, jetzt nicht wichtig zu erwähnen denke Ich (wie zb Ulead Photo etc)

System:

- WinXP 32 pro
- SP2
- Thunderbird/ Firefox
- PC: AMD Dual Core 64 AthlonX2 - 3Ghz
- 2GB RAM
- 128MB Grafik on Board ( ;-( ) (spiele aber eh kaum, für Mafia reichts ;-)
- 2 Platten im Rechner, eine externe FP

- nur Ich nutze den Rechner
- habe, sagen wir mal, umfangreiche Grundkenntnisse (alles selbst aufgesetzt, mache grundsätzlich immer alles selbst)

Noch mal zusammen fassen:
Mein Rechner läuft OK. Alle Scans scheinen OK zu sein. Möchte das es so bleibt. Wie kann Ich dafür sorgen? Wie könnten wir meine ActivePort Scanergebnisse auswerten, ohne das Ich den hier für jedermann lesbar einstelle (wegen IP und Ports, so gebe Ich angreifern ja eine eintrittskarte, oder?) Wie kann Ich prüfen ob die schlechten Einstellungen meines Nachbarn Auswirkungen auf mein System haben?

Vielen Dank,
Gruß,
Marius

cosinus 29.08.2011 10:53

Zitat:

(mein Rechner is aufgeräumt und übersichtlich, auch nur die benötigten Sachen im Startmenue etc - nutze ihn viel und regelmäßig/ umfangreich)
Kann ich bei der Liste, die du gepostet hast nicht ganz glauben, da ist doch echt jede Menge Schlangenöl dabei - mit "Firewall" meinst du vllt sowas wie ZoneAlarm, TuneUp ist auch das feinste Schlangenöl => TuneUp: Wundermittel oder Placebo Reloaded | DerFisch.de

Zitat:

- Wlan ist unkonfiguriert, also ein "offenes" netzwerk. HotSpot quasi.
Welchen Sinn soll das haben oder ist das Absicht, dass unbekannte mal eben in dein WLAN gehen können?
Dir ist klar, dass bei Urheberrechtsverstößen erstmal der Anschlussinhaber beschuldigt wird?

Zitat:

(wegen IP und Ports, so gebe Ich angreifern ja eine eintrittskarte, oder?)
Du hast kein Problem damit, dass jedermann in dein WLAN reinkommen darf, aber du siehst eine Gefahr beim Posten eines ActivePorts/netstat-Logs :balla:


Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


AMDDualcore 29.08.2011 10:58

Das ist nicht mein WLan netz.

Mein Nachbar hat ein offenes und Ich nutze diesen um ins Netz zu gehen....

Firewall - Win eigene

Tune Up - nur zur 1Klick Wartung

cosinus 29.08.2011 11:28

Zitat:

Mein Nachbar hat ein offenes und Ich nutze diesen um ins Netz zu gehen....
Und das ist dem Nachbar auch bekannt?
Dir ist klar, dass sämtliche Daten per Klartext gefunkt werden?

AMDDualcore 29.08.2011 11:54

Zitat:

Zitat von cosinus (Beitrag 697547)
Und das ist dem Nachbar auch bekannt?
Dir ist klar, dass sämtliche Daten per Klartext gefunkt werden?

1. Ja
und
2. nein

kümmer mich nachher um den Scan und die Logfile.

Poste dann das wie in deiner ersten Antwort verlangt.

Bis denne,

bis hier hin erst einmal Danke...

Gruß

cosinus 29.08.2011 12:19

Warum verschlüsselt der Nachbar das denn nicht, will er unbedingt, dass Fremde ohne irgendeine Hürde in sein WLAN reinkann? :wtf:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131