|
Log-Analyse und Auswertung: Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.02.2006, 00:36 | #1 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Hallo hab mir wohl etwas oder mehreres unangenehmes eingefangen. Mein virenscanner hat einen zumindest als Trojan-Downloader.BAT.Ftp.z identifiziert. wer kann mir helfen?Hier mein hijack this Eintrag: Logfile of HijackThis v1.99.1 Scan saved at 00:34:39, on 09.02.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\F-SECU~1\backweb\154149\Program\SERVIC~1.EXE C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE C:\Programme\F-Secure Anti-Virus\backweb\154149\program\fsbwsys.exe C:\WINDOWS\Explorer.EXE C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE C:\WINDOWS\System32\NMSSvc.exe C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE C:\WINDOWS\Mixer.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe C:\Programme\WEB.DE\FreePhone\SIPPS.exe C:\Programme\Muiltmedia keyboard utility\1.3\KbdAp32A.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\Programme\F-Secure Anti-Virus\FSGUI\fsguiexe.exe C:\Programme\WEB.DE\FreePhone\AddOn.bin C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\XoftSpy\XoftSpy.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trojancheck 6\tc6.exe C:\Programme\Trojancheck 6\tcguard.exe C:\WINDOWS\System32\HPZipm12.exe C:\unzipped\hijackthis[1]\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe O4 - HKLM\..\Run: [SIPPS] C:\Programme\WEB.DE\FreePhone\SIPPS.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Muiltmedia keyboard utility\1.3\MMKEYBD.EXE O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe" O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Anti-Virus\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Microsoft Auto Protect] task.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\RunServices: [Microsoft Auto Protect] task.exe O4 - HKCU\..\Run: [SIPPS] C:/Programme/WEB.DE/FreePhone/SIPPS.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {3D061514-8D58-40D8-BB88-2BA6DCA9E5DE} (FontDown Class) - http://www.qurancomplex.com/Downloads/DownloadQuranFont.cab O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108292193453 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1135076056000 O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635060} (FontSmoother Class) - http://www.qurancomplex.com/Downloads/FontSmooth_New.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/mail/activex/fa_os_mms/upload_1132.cab O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/de/check/qdiagh.cab?326 O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O23 - Service: F-Secure Anti-Virus 2005 - WEB.DE Edition (BackWeb Plug-in - 154149) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\154149\Program\SERVIC~1.EXE O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\backweb\154149\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe |
09.02.2006, 00:57 | #2 | |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Führe mal folgendes buchstabengetreu durch:
__________________http://www.trojaner-board.de/showthread.php?t=17492 Zitat:
__________________ |
09.02.2006, 01:03 | #3 | |
> MalwareDB | Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Hallo,
__________________in Anbetracht des Patchstandes des Systems = 0, solltest Du wohl eher die Anleitung zum Neuaufsetzen beachten. Zitat:
Schrulli
__________________ |
09.02.2006, 01:09 | #4 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? patchstand?neuaufsetzen?versteh nur bahnhof! |
09.02.2006, 01:14 | #5 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Um es kurz zu machen: Du hast es geschafft, nicht ein einziges Sicherheitsupdate einzuspielen. Folge davon ist, dass Dein Rechner über alle bekannten Sicherheitslücken verfügt. Info zur Updatefunktion Info zum Neuaufsetzen und Absichern eines Computers
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
09.02.2006, 01:16 | #6 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? ups....und was kann mann dagegen tun? |
09.02.2006, 01:25 | #7 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? wenn ich es mir überlege habe ich denke ich zumindest, sicherheitsupdates runtergeladen.kann es sein dass sie vom virus, wurm usw. vernichtet wurden? |
09.02.2006, 01:32 | #8 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Mache erst mal den Scan mit eScan (Link hatte ich in der ersten Antwort gepostet). Sollte Dein System verranzt sein, macht es keinen Sinn, Update einzuspielen.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
09.02.2006, 17:50 | #9 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? wie bekomme ich denn die Loginformationen hier herein? der Log Eintrag scheint mir kopiergeschützt zu sein!? Geändert von Lex_g (09.02.2006 um 17:56 Uhr) |
09.02.2006, 18:10 | #10 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Dann wäre es das Allererste Mal !! Ich gehe einfach mal davon aus das du nicht der Auserwählte bist ! Nimm die Maus und fahr bei gedrückter linker Taste über das Log.Wenn alle Infos blau unterlegt sind,drücke die rechte Maustaste und "kopiere".Dann kommst du in deinen Thread und klickst mit rechter Maustaste auf "einfügen" Das mit der "findrar"hast du verstanden und ausgeführt ? Irrlicht |
09.02.2006, 18:14 | #11 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? findrar??Was ist denn das? |
09.02.2006, 18:27 | #12 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? gibt es auch die Möglichkeit den gesammten Text mit einer Tastenkombination zu markieren?(Text ist sehr lang) |
09.02.2006, 18:42 | #13 |
| Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? Du hast auch eine Editierfunktion,du mußt nicht jedesmal einen neuen Beitrag schreiben. Du hast die Anleitung nicht gelesen oder nicht verstanden.Mach es noch einmal.Nötigenfalls kannst du unten auf der Anleitungsseite das PDF downloaden und ausdrucken.Unter dem roten Punkt 5 liegt blau unterlegt die "findrar",mit deren Hilfe erstellst du die wichtigen Sachen die wir hier sehen wollen.Dann ist das Log auch recht klein. Irrlicht |
Themen zu Rechner extrem langsam!Wer kennt Trojan-Downloader.BAT.Ftp.z ?? |
adobe, adobe reader, bho, cyberlink, dateien, ebay, excel, explorer, extrem langsam, f-secure, firewall, google, helfen, hijack, hijack this, hijackthis, internet, internet explorer, langsam, microsoft, nvidia, plug-in, programme, rundll, scan, software, system, system32, update, web.de, windows, windows xp |