Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: FileZilla FTP-Server zeigt dauernde Login-Versuche

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.06.2010, 17:21   #1
upt0zer0
 
FileZilla FTP-Server zeigt dauernde Login-Versuche - Standard

FileZilla FTP-Server zeigt dauernde Login-Versuche



Hallo, hoffe ich hab hier alle Regeln richtig gelesen und mir kann jemand helfen. Und zwar hab ich daheim einen FTP-Server (Windows XP mit FileZilla Server), und im Log stehen dauernde Login-Versuche mit zufälligen Namen (z.B. alice, alfonso, anne, anna,...). Hab mal alle Rechner im Netz (sind 4) mit AntiVir und Spybot bearbeitet, aber bisher nichts gefunden. Ist das vielleicht nur Zufall (als ich noch CeasarFTP hatte war schonmal was ähnliches) oder versucht da einer reinzukommen (vll was eingefangen auf einer dubiosen Seite, wobei ich die eigentlich ja meide.

Hier mal mein HiJack Log (nochmal im Anhang wenns hier schlecht zu lesen ist)

Danke schonmal für die Hilfe

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:20:03, on 09.06.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
D:\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
D:\Miranda IM\miranda32.exe
D:\avira\antivir desktop\avcenter.exe
D:\Mozilla Firefox\firefox.exe
D:\HiJack\Trend Micro\HiJackThis\HiJackThis.exe
C:\Users\Christopher Merz\Desktop\HijackThis.exe
C:\Program Files (x86)\Skype\Toolbars\Shared\SkypeNames2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - d:\ICQ\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - d:\ICQ\ICQ7.0\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B106735B-8DB4-4144-8A6E-E8F32C979A5C}: NameServer = 192.168.0.101
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\MICROS~1\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - D:\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8255 bytes
Angehängte Dateien
Dateityp: txt hijackthis.txt (8,1 KB, 310x aufgerufen)

Alt 09.06.2010, 22:59   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
FileZilla FTP-Server zeigt dauernde Login-Versuche - Idee

FileZilla FTP-Server zeigt dauernde Login-Versuche



Hallo und

Wahrscheinlich sind das zufällige "Abklopfer" um in einen FTP rein zu kommen. Sowas ähnliches hatte ich mal mit VNC, ist schon länger her, da hatte ich vorübergehend den VNC-Server nach draußen offen und binnen weniger Stunden zig fehlgeschlagene Login-Versuche.

Deine anderen Rechner haben damit nichts zu tun, das sind Loginversuche von draußen. Oder etwa nicht?! Wie sehen die IP-Adressen aus, von denen versucht wird sich einzuloggen?

Wenn Du den nach außen anbietest: Sieh zu, dass Du Deinen FTP-Zugang absicherst, da gibt es verschiedene Möglichkeiten, zB
  • Du solltest immer zusehen, den aktuellsten FTP-Server von FileZilla zu nutzen, da ältere Versionen Schwachstellen haben können
  • statt FTP (unverschlüsselt, ist ne Schwachstelle!!) SFTP nutzen
  • evtl die Standardports von FTP (tcp/20 + tcp/21) auf andere legen zB sowas wie (50334 und 50335) ist aber keine echte Sicherheitsmaßnahme!!
__________________

__________________

Alt 10.06.2010, 14:50   #3
upt0zer0
 
FileZilla FTP-Server zeigt dauernde Login-Versuche - Standard

FileZilla FTP-Server zeigt dauernde Login-Versuche



Danke schonmal. Dein Link sagt das FileZilla auch SFTP kann. Kannst du mir sagen was ich einstellen muss?
__________________

Alt 10.06.2010, 15:37   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
FileZilla FTP-Server zeigt dauernde Login-Versuche - Standard

FileZilla FTP-Server zeigt dauernde Login-Versuche



Nein, genaue Anleitungen kann ich Dir nicht geben, lies Dich bitte in das Thema ein.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.06.2010, 16:55   #5
upt0zer0
 
FileZilla FTP-Server zeigt dauernde Login-Versuche - Standard

FileZilla FTP-Server zeigt dauernde Login-Versuche



Alles klar, trotzdem schonmal danke!


Alt 10.06.2010, 16:58   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
FileZilla FTP-Server zeigt dauernde Login-Versuche - Standard

FileZilla FTP-Server zeigt dauernde Login-Versuche



Also ich wollte nur damit sagen, dass ich selber kein genaues howto geben kann, nicht, dass ich nicht will
Aber der SFTP-Artikel von Wiki sollte für den ersten Ansatz gut sein. Und dann kann man ja noch google mit "FileZilla Server SFTP" füttern
__________________
--> FileZilla FTP-Server zeigt dauernde Login-Versuche

Antwort

Themen zu FileZilla FTP-Server zeigt dauernde Login-Versuche
adobe, antivir, antivir guard, avg, avira, bho, browser, desktop, explorer, firefox, hijack, hijackthis, internet, internet explorer, log, lsass.exe, microsoft, mozilla, nvidia, safer networking, security, senden, software, syswow64, windows, windows xp, wmp



Ähnliche Themen: FileZilla FTP-Server zeigt dauernde Login-Versuche


  1. Win 7, Login-Screen flackert, kein Login möglich
    Log-Analyse und Auswertung - 08.12.2014 (5)
  2. Win 7, Login-Screen flackert, kein Login möglich
    Log-Analyse und Auswertung - 06.12.2014 (3)
  3. Filezilla Verbindungsproblem
    Alles rund um Windows - 29.11.2014 (3)
  4. FileZilla Stealer?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2014 (14)
  5. Antivir 3 Funde (Filezilla/SiSoftware)
    Log-Analyse und Auswertung - 29.10.2014 (3)
  6. Dauernde malwares
    Plagegeister aller Art und deren Bekämpfung - 01.08.2014 (5)
  7. Trojanisierte FileZilla-Version greift Zugangsdaten ab
    Nachrichten - 28.01.2014 (0)
  8. FileZilla Verbindungsproblem.
    Netzwerk und Hardware - 27.01.2014 (10)
  9. (Login) Log bei der Bank zeigt Zeiten wo ich nicht Online gewesen sein kann - Komplett Durchsuchung meines Systems
    Plagegeister aller Art und deren Bekämpfung - 04.11.2013 (11)
  10. win7 verdacht Virus Pc stark verlangsamt 2 fehlgeschlagene login Versuche , schwarzes Fenster im Hintergrund
    Log-Analyse und Auswertung - 26.10.2013 (19)
  11. Zugriff auf Filezilla ... wohl über einen Trojaner
    Log-Analyse und Auswertung - 11.09.2012 (11)
  12. Dauernde Computerabstürze
    Log-Analyse und Auswertung - 16.04.2012 (51)
  13. Filezilla Verbindungsfehler
    Netzwerk und Hardware - 29.02.2012 (4)
  14. Dauernde Weiterleitung auf Ask / Gomeo
    Log-Analyse und Auswertung - 26.05.2011 (17)
  15. FileZilla sicher für sensible Daten?
    Überwachung, Datenschutz und Spam - 24.05.2010 (9)
  16. Ftp server (Filezilla / Quick n´easy FTP server lite)
    Alles rund um Windows - 10.01.2009 (7)
  17. Dauernde Neuinfektion
    Mülltonne - 15.12.2007 (0)

Zum Thema FileZilla FTP-Server zeigt dauernde Login-Versuche - Hallo, hoffe ich hab hier alle Regeln richtig gelesen und mir kann jemand helfen. Und zwar hab ich daheim einen FTP-Server (Windows XP mit FileZilla Server), und im Log stehen - FileZilla FTP-Server zeigt dauernde Login-Versuche...
Archiv
Du betrachtest: FileZilla FTP-Server zeigt dauernde Login-Versuche auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.