Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: FwebProt.exe von Fritz!DSL ein Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.02.2008, 16:04   #1
mrfloppy
 
FwebProt.exe von Fritz!DSL ein Trojaner? - Standard

FwebProt.exe von Fritz!DSL ein Trojaner?



Hallo,

ich habe als firewall FRITZ!DSL\FwebProt.exe
Von HijackThis wurde keine firewall erkannt. Kann mir jemand sagen, wie gut / schlecht meine firewall ist. Oder ist es gar keine richtige??? Danke!

Alt 25.02.2008, 16:28   #2
irrlicht
 
FwebProt.exe von Fritz!DSL ein Trojaner? - Standard

FwebProt.exe von Fritz!DSL ein Trojaner?



Zitat:
ich habe als firewall FRITZ!DSL\FwebProt.exe
a-squared HiJackFree Prozess Details:
Dateiname: fwebprot.exe
Standard Pfad: %programpath%\fritz!dsl\
[Hinweis: %programpath% ist üblicherweise c:\programme\ auf deutschen Systemen]
Clsid:
Betriebssysteme: Win 98/ME, Win NT4, Win 2000, Win XP, Win 2003

Software name: FRITZ!webProtect
Firmenname: AVM Berlin
Firmen Website: ht tp://www.avm.de/
Ist Teil der Produkte: Fritz!DSL
Läuft als Dienst: No
Ist sichtbarer Task: No

Status: Keine Malware
Beschreibung: FRITZ!webProtect ergänzt die Internet-Zugangssoftware FRITZ!web und FRITZ!webDSL um Firewall-Funktionen um ungewollte Internetverbindungen durch Programme u verhindern.
__________________


Alt 26.02.2008, 10:04   #3
taz98
 
FwebProt.exe von Fritz!DSL ein Trojaner? - Standard

FwebProt.exe von Fritz!DSL ein Trojaner?



Autor:AVM Berlin

Teil von:FRITZ!DSL

Allgemeines Path(s):%programfiles%\utilities\update\fritz
__________________

Alt 26.02.2008, 20:08   #4
Prophet18
 
FwebProt.exe von Fritz!DSL ein Trojaner? - Standard

FwebProt.exe von Fritz!DSL ein Trojaner?



Mein Rechner läuft nicht mehr wie früher, er ist deutlich langsamer geworden.
Und mein Norton 360 sehr oft beim ersten starten automatisch.Logfile of HijackThis v1.99.1
Scan saved at 19:41:25, on 26.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\KMaestro\KMaestro.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Java\jre1.6.0_04\bin\jusched.exe
D:\Games\Lineage II\maps\vscr.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\QIP\qip.exe
C:\Dokumente und Einstellungen\***\Desktop\stinger38.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O1 - Hosts: 89.212.75.165 l2authd.lineage2.com
O1 - Hosts: 89.212.75.165 l2patcher.lineage2.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [BtcMaestro] C:\Programme\KMaestro\KMaestro.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programme\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AutoVoter] D:\Games\Lineage II\maps\vscr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\winxp\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\winxp\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\winxp\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\winxp\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: WgaLogon - C:\WINXP\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINXP\system32\wpdshserviceobj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

MFG Prophet18

Alt 26.02.2008, 20:42   #5
Otey
 
FwebProt.exe von Fritz!DSL ein Trojaner? - Standard

FwebProt.exe von Fritz!DSL ein Trojaner?



so hab nochmal über nacht n paar anitviren prog etc durchlaufen lass und nu funzt alles wieder einwandfrei. ich werd den anderen kram machen, falls das problem wieder auftritt...danke


Alt 26.02.2008, 21:06   #6
croflash
 
FwebProt.exe von Fritz!DSL ein Trojaner? - Standard

FwebProt.exe von Fritz!DSL ein Trojaner?



Nein, ist eine Vollinstallation, auch komplett gepatcht etc.

Ich habe nur einen Scanner, habe dann aber mal gängige Onlinescanner drüberlaufen lassen und die noch nicht runtergeschmissen danach, keiner hat etwas gefunden.

Zu den anderen Ursachen: Kabel überprüft, Störquellen im Umkreis gibts keine, ist auch kein W-Lan, Einstellungen im Netzwerk kontrolliert, alles normal.

Nun weiß ich wirklich nicht mehr weiter

Antwort

Themen zu FwebProt.exe von Fritz!DSL ein Trojaner?
adobe, application, bho, browser, desktop, dsl, einstellungen, explorer, firefox, fwebprot.exe, hijack, hijackthis, internet, internet explorer, keine firewall, logfile, mozilla, mozilla firefox, nvidia, object, poweriso, programme, shockwave, software, starten, symantec, system, unknown file in winsock lsp, windows, windows xp




Ähnliche Themen: FwebProt.exe von Fritz!DSL ein Trojaner?


  1. Problem mit Fritz WLAN Repeater 310 an Fritz Box 7112
    Netzwerk und Hardware - 07.11.2014 (7)
  2. Unbekannter Pc in der Fritz-Box sichtbar
    Log-Analyse und Auswertung - 29.06.2014 (3)
  3. Fritz Box Fax Virus
    Log-Analyse und Auswertung - 23.11.2013 (11)
  4. FRITZ!Box Spam: Fax von 04589016238
    Diskussionsforum - 14.11.2013 (10)
  5. Fritz Box häufige DC's/ DSL-Synchronisierung
    Netzwerk und Hardware - 07.08.2013 (8)
  6. fritz wlan usb stick
    Netzwerk und Hardware - 25.12.2009 (3)
  7. Virus Fritz!Box Paketmitschnitt ??
    Plagegeister aller Art und deren Bekämpfung - 05.07.2009 (0)
  8. Keine Internetverbinung mit Fritz!Box
    Alles rund um Windows - 10.04.2009 (2)
  9. Offene Ports in der Fritz Box..
    Netzwerk und Hardware - 30.03.2009 (1)
  10. Keine Verbindung zur Fritz.Box
    Alles rund um Windows - 31.12.2008 (2)
  11. Fritz.Box
    Mülltonne - 10.12.2008 (0)
  12. Keine Verbindung mit fritz.box
    Mülltonne - 03.08.2008 (0)
  13. FRITZ!BOX 3070 und zwei FRITZ!WLAN USB-Sticks
    Netzwerk und Hardware - 03.09.2007 (12)
  14. Fritz!Box Probs
    Netzwerk und Hardware - 14.01.2007 (7)
  15. Fritz!Box SL
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2005 (11)
  16. Sicherheit: Fritz!Card vs. Fritz!Box
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2005 (1)
  17. TCP/IP -> AVM FRITZ!web
    Netzwerk und Hardware - 14.01.2003 (10)

Zum Thema FwebProt.exe von Fritz!DSL ein Trojaner? - Hallo, ich habe als firewall FRITZ!DSL\FwebProt.exe Von HijackThis wurde keine firewall erkannt. Kann mir jemand sagen, wie gut / schlecht meine firewall ist. Oder ist es gar keine richtige??? Danke! - FwebProt.exe von Fritz!DSL ein Trojaner?...
Archiv
Du betrachtest: FwebProt.exe von Fritz!DSL ein Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.