Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

4 Seiten V  < 1 2 3 4 >  
Closed TopicStart new topic
> trojaner in 1und1 rechnung?
Gast_Hänschen_*
Beitrag 07.01.2007, 18:52
Beitrag #21






Gäste






Ja, genau, ich laufe im eingeschränkten Benutzermodus, und das war die Frage, ob ich damit jetzt Schwein gehabt habe und weiter machen kann wie bisher... Bzw. vor einer eventuellen abschließenden Installation des Schädlings beim nächsten Start noch irgendetwas dagegen tun kann.

Tut mir echt leid, dass ich hier so ahnungslos frage... lmfao.gif

Vielleicht hat mir der _eingeschränkte_ Benutzermodus doch ein Paar Stunden Arbeit gerettet.

Vielen, vielen Dank für die Antworten thumbup.gif , war schon arg verzweifelt
Grüße
Hänschen

p.S.: Bin ab kurz nach sieben weg und dann erst wieder gegen zehn da - nur damit ihr nicht denkt ich hätte mich mit meinem Compi vielleicht doch noch aus dem Fenster...
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 07.01.2007, 18:58
Beitrag #22



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Ich würde mal sagen, du hast Schwein gehabt. Bzw. dein Sicherheitskonzept hat gegriffen.


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Gast_Hänschen_*
Beitrag 07.01.2007, 19:07
Beitrag #23






Gäste






Puh, da wäre ich aber echt froh,
dann kann ich ja nachher den Computer einfach mal neu starten und das System dann noch einmal durch checken...
Grüße
Hänschen (und nochmals danke an Euch beide)
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 07.01.2007, 19:26
Beitrag #24



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



ZITAT
@Chaos64
Meinste mich ? Ich darf das Zeug anklicken, ich habn Darfschein .


Klares NEIN, aber den Threadersteller und alle anderen 1&1- Benutzer denen vielleicht auch noch so'ne Mail in's Fach flattert. wink.gif
Ist mir klar das Du in ner VM alles anklicken und öffnen und was auch immer machen kannst whistling.gif



--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 07.01.2007, 19:49
Beitrag #25






Gäste






ZITAT(Yopie @ 07.01.2007, 18:57) [snapback]180995[/snapback]

Ich würde mal sagen, du hast Schwein gehabt. Bzw. dein Sicherheitskonzept hat gegriffen.


Auch ein eingeschränktes Benutzerkonto kann nich 100% der Malware abweisen,es gibt auch schon Rootkits die mit eingeschränkten Rechten lauffähig sind.
Zu meinem Sicherheitskonzept gehört jetzt nich unbedingt ein eingeschränktes Benutzerkonto,ich (persönlich) verwende hier NIS2007,Brain und ein gutes Imageprogramm.
Dennoch hat hier der wichtigtste Teil eines Konzeptes versagt .... whistling.gif

EDIT:
Brain und nicht Brian war gemeint. biggrin.gif

Der Beitrag wurde von Dylan bearbeitet: 07.01.2007, 20:19
Go to the top of the page
 
+Quote Post
citro
Beitrag 07.01.2007, 19:52
Beitrag #26



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Ich habe die Mail gerade bekommen und vorher schon gewußt um was es sich da handelt.
WEB.de schlägt bei infizierten Anhängen mit seinem Virenscanner (McAffee ?) normalerweise Alarm -- diesmal nicht, obwohl die Mail über 17 Std. alt ist.

Habe sie mit meinem Mailprogramm geladen und ein Screenshot einfach mal zur Ansicht gemacht:

IPB Bild


citro

edit: dann steht direkt in der Mail, dass es sich um einen Anhang im .pdf-exe Format handelt ph34r.gif

Der Beitrag wurde von citro bearbeitet: 07.01.2007, 20:06
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 07.01.2007, 19:54
Beitrag #27



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



ZITAT(Dylan @ 07.01.2007, 19:48) [snapback]181000[/snapback]

Zu meinem Sicherheitskonzept gehört jetzt nich unbedingt ein eingeschränktes Benutzerkonto,ich (persönlich) verwende hier NIS2007,Brian und ein gutes Imageprogramm.
Dennoch hat hier der wichtigtste Teil eines Konzeptes versagt .... whistling.gif

Der Virenscanner? lmfao.gif

Oder Brian? Prian? Jehova?


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 07.01.2007, 20:05
Beitrag #28



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hallo Citro,

Mc Afee hatte mir bei Web.de auch schon mal einen übersehen, dies erledigte aber dann Väterchen Frost. Der Vorgänger bei Web.de F-Secure, hatte seinen Job sehr gut gemacht.
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 07.01.2007, 20:18
Beitrag #29






Gäste






ZITAT(Yopie @ 07.01.2007, 19:53) [snapback]181002[/snapback]

Oder Brian?


stirnklatsch.gif ...schon gut,schon gut,Verschreiber.

Aber mit dem Wort Brian auch als Brain bekannt ( biggrin.gif ) liegst du schon richtig.

Der Beitrag wurde von Dylan bearbeitet: 07.01.2007, 20:21
Go to the top of the page
 
+Quote Post
Frakster
Beitrag 07.01.2007, 20:54
Beitrag #30


Threadersteller

Ist neu hier


Gruppe: Mitglieder
Beiträge: 4
Mitglied seit: 07.01.2007
Mitglieds-Nr.: 5.691



@ Sasser:
Web.de hat die mail bei mir in den Ordner "Unbekannt" verschoben, deswegen war ich wahrscheinlich auch etwas blauäugiger als sonst... im spam-ordner schau ich eh nie nach, der wird sofort gelöscht.

achja und der anhang wurde vom web.de-eigenen virenscanner (steht ja immer daneben ob die datei geprüft ist und was rauskam) nicht als virus erkannt...

Der Beitrag wurde von Frakster bearbeitet: 07.01.2007, 20:55
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 07.01.2007, 22:37
Beitrag #31






Gäste






ZITAT(Yopie @ 07.01.2007, 15:53) [snapback]180964[/snapback]
Ach ja, das ist ja diese grenzdebile Standardeinstellung bei Windows
Debile Windows-User thumbdown.gif
Trotz dieser Systemeinstellung zeigt Outlook die doppelte Dateiendung an, in der Standardeinstellung wird der Zugriff auf ausführbare Dateien geblockt. Andere Mailclienten beherrschen die Anzeige von doppelten Dateiendungen ebenfalls.
Wenn es die Datei dann doch geschafft hat, diese Hürden zu überwinden und im Explorer sichtbar zu werden: Wieso soll ein User davor zurückschrecken, diese Datei zu öffnen confused.gif Er hat die pdf-Dateiendung ignoriert, die da gar nicht stehen dürfte, wieso sollte er nicht auf die exe drücken?

Gruß Jens

Der Beitrag wurde von Jens1962 bearbeitet: 07.01.2007, 22:38
Go to the top of the page
 
+Quote Post
Gast_Hänschen_*
Beitrag 08.01.2007, 09:08
Beitrag #32






Gäste






Hallo, guten Morgen allerseits,

nach Neustart im Benutzer und im Administratorenmodus ist mein System wohl immer noch sauber (an dem HiJackThisLog hat sich nichts verändert). Da habe ich ja noch einmal Glück gehabt -

nochmals danke für Eure Beratung (Bond7, Yopie) - die hat mir diese Woche viel Zeit gespart
viele Grüße
Hänschen smile.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 08.01.2007, 17:39
Beitrag #33



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Pc-Welt meldet, es wäre ein Rootkit vom Goldun-/Haxdoor-Typ mit dabei.

KLICK

citro
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.01.2007, 18:05
Beitrag #34



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ist es auch , der Rootkit ist allerdings nicht gänzlich unsichtbar
eetvpn.dll
eetvpn.sys
eexvpn.sys
Die eetvpn.sys ist nicht unsichtbar aber gesperrt und die eetvpn.dll wird übern Winlogon geladen und ist im Hijackthis auch noch sichtbar smile.gif

Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 18:06


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Sturmfalke
Beitrag 08.01.2007, 21:41
Beitrag #35



Ist neu hier


Gruppe: Mitglieder
Beiträge: 4
Mitglied seit: 08.01.2007
Mitglieds-Nr.: 5.698



hi, bin neu hier und bedanke mich für die nachsicht bei meinen blöden fragen.
ich hatte die mail und habe sie unter änderung der dateiendung gespeichert - als .pdf
Dann die .pdf geöffnet und nichts gefunden, dann alles gelöscht.
bin ich nun infiziert????
anbei - das habe ich mir hier angeschaut - ein sogenannter hijack-log...
kann jemand von euch was sehen?????
danke für eure hilfe!!!!!
_______________________________________________________________________________
Logfile of HijackThis v1.99.1
Scan saved at 21:30:47, on 08.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
C:\PROGRA~1\DeskView\DNAgent\DNAgent.Exe
C:\PROGRA~1\DeskView\DVAnPMan\DVAnPMan.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hkcmd.exe
C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
C:\AddOn\Fujitsu\Hotkey\IndicatorUty.exe
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\system32\taskswitch.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\Programme\Apoint2K\Apntex.exe
C:\AddOn\AcrobatReader\Distillr\AcroTray.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\aspecta\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\AddOn\AcrobatReader\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\AddOn\Fujitsu\Hotkey\IndicatorUty.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - Startup: RC.exe.lnk = C:\Programme\DTV\DVB-T USB 2.0\RC.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\AddOn\AcrobatReader\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: DeskView Agent - Fujitsu Siemens Computers - C:\PROGRA~1\DeskView\DNAgent\DNAgent.Exe
O23 - Service: DeskView AnP Manager (DVAnPMan) - Fujitsu Siemens Computers - C:\PROGRA~1\DeskView\DVAnPMan\DVAnPMan.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
O23 - Service: DeskView MT Alerting Service (MTAlerting) - Fujitsu Siemens Computers - C:\PROGRA~1\DeskView\DVCC\MTALER~1.EXE
O23 - Service: Notebook Encrytion Service (NACSERVICE) - Mobile Security GmbH - C:\WINDOWS\NAC\nacservice.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.01.2007, 22:00
Beitrag #36



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ist nichts bösaertiges zu erkennen im Log allerdings solltest du mal diese Dinge auf Echtheit prüfen
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll

ich bin mir nicht sicher aber ich glaube das gehört zu Symantec Client Security.

p.s.
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\System32\RegSrvc.exe
Das sieht auch noch verdächtig aus, bitte prüfen um was es sich dabei handelt z.b. über die Dateieigenschaften -> Hersteller.

Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 22:02


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
citro
Beitrag 08.01.2007, 22:11
Beitrag #37



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Könnte das alles zu Intel gehören ?

Bis auf NavLogon.dll. --> Anmeldedienst-Dynamic Link Library von Norton (Symantec)

citro
Go to the top of the page
 
+Quote Post
Sturmfalke
Beitrag 08.01.2007, 22:12
Beitrag #38



Ist neu hier


Gruppe: Mitglieder
Beiträge: 4
Mitglied seit: 08.01.2007
Mitglieds-Nr.: 5.698



danke für deine hilfe, abgesehen von dem was ich prüfen soll - trojaner zunächst auszu-
schließen??
wo und wie kann ich vorgehen, um die von dir genannten daten zu prüfen?
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.01.2007, 22:16
Beitrag #39



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Citro
Das ist nicht von Norton , er hat SCS drauf.

@Sturmfalke
Du gehst mit deinem Dateiexplorer ins System32 Verzeichnis und machst ein Rechtsklick auf die Dateien , unter Version sollte ein Hersteller stehen z.b. Microsoft oder Intel ect... Wenn es nichts gibt lade die 3 Dateien einzeln bei http://virusscan.jotti.org/de/ hoch.

Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 22:17


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Sturmfalke
Beitrag 08.01.2007, 22:41
Beitrag #40



Ist neu hier


Gruppe: Mitglieder
Beiträge: 4
Mitglied seit: 08.01.2007
Mitglieds-Nr.: 5.698



hab ich gemacht, scan ist OK, hersteller gibt es auch...
kann ich schon von entwarnung ausgehen???
Go to the top of the page
 
+Quote Post

4 Seiten V  < 1 2 3 4 >
Closed TopicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.05.2025, 06:27
Impressum