![]() |
|
Log-Analyse und Auswertung: Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab... Hallo So...alles ausgeführt... Zu Punkt 1: okay, dann nehm ich mal an, Punkt 4 ist eine bessere Alternative zum Spybot. Oder kannst du mir noch andere Programme empfehlen? Im Netz findet man ja leider relativ viele verschiedene Meinungen zu dem Thema...die sich dann auch leider relativ häufig wiedersprechen... Punkt 2: Jippie...OTL hat sich tatsächlich ausführen lassen und nach ein paar Minuten wars dann auch fertig... Hier die Logfile : Code:
ATTFilter All processes killed ========== OTL ========== HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully! Prefs.js: "" removed from browser.search.defaultthis.engineName Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Prefs.js: "" removed from browser.search.selectedEngine Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File move failed. F:\autorun.inf scheduled to be moved on reboot. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Master of Desaster ->Temp folder emptied: 1693562 bytes ->Temporary Internet Files folder emptied: 2255237 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 52168755 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 845 bytes User: Public User: UpdatusUser ->Temp folder emptied: 895768 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 964428 bytes RecycleBin emptied: 3823630 bytes Total Files Cleaned = 59.00 mb OTL by OldTimer - Version 3.2.31.0 log created on 11232011_210617 Files\Folders moved on Reboot... File move failed. F:\autorun.inf scheduled to be moved on reboot. C:\Users\Master of Desaster\AppData\Local\Temp\~DF4285.tmp moved successfully. File\Folder C:\Windows\temp\ZLT00581.TMP not found! Registry entries deleted on Reboot... : Punkt 3: ausgeführt und auch mal die Registry aufräumen lassen...hatte bis jetzt immer die Finger davon gelassen...war mir irgendwie zu unheimlich, da dran rumzuspielen... Punkt 4: durchlaufen gelassen und hat nix gefunden...fand ich erst mal gut... Punkt 5: auch durchlaufen gelassen (mit externer Festplatte, meinen beiden Sticks usw.) und hat was gefunden...fand ich dann wieder nicht so gut... Hier die Logfile : Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=6650bce76eca174b9f1d4d50a956389f # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-23 07:41:21 # local_time=2011-11-23 08:41:21 (+0100, Mitteleuropäische Zeit) # country="United Kingdom" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=5892 16776638 100 100 122714 159597058 0 0 # compatibility_mode=8192 67108863 100 0 3964 3964 0 0 # compatibility_mode=9217 16777214 75 4 813291 813291 0 0 # scanned=348252 # found=4 # cleaned=4 # scan_time=12952 D:\Programm- und Patchdownloads\Programme und Treiber für Vista\FreeFlvConverter Setup 674.exe Win32/Adware.Toolbar.Dealio application (deleted - quarantined) 00000000000000000000000000000000 C D:\Programm- und Patchdownloads\Spiele-Patchs\Dungeon Siege II Patch 2.2.exe Win32/Toggle application (deleted - quarantined) 00000000000000000000000000000000 C L:\Dies und Das\Programme und Treiber für Vista\FreeFlvConverter Setup 674.exe Win32/Adware.Toolbar.Dealio application (deleted - quarantined) 00000000000000000000000000000000 C L:\Dies und Das\Spiele-Patchs\Dungeon Siege II Patch 2.2.exe Win32/Toggle application (deleted - quarantined) 00000000000000000000000000000000 C : Und die letzte Logfile für heute... : Code:
ATTFilter HiJackthis Logfile: Bis jetzt verhält sich mein PC zum Glück komplett unauffällig...weder Probleme beim Booten noch sind ihm irgendwelche Hörner gewachsen ;-) Wenn nicht die Spam-Mails von meinem Postfach losgeschickt wurden wären, hätte ich wohl auch nix mitbekommen... Bis denne Holger |
![]() | #2 | |||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab...Zitat:
![]() hattest Du so etwas wie Ungeduld ? ![]() könnte aber ZA es wohl genauso sein... ![]() Zitat:
auch reinigen..zudem er hat ein Vorteil gegenüber anderen Programmen, dass er eher nur wenig löscht ![]() ja stimmt, weil halt gibt nur wenige Informationen über die Systeme bzw im Logfile von den "moderne" stark verbreiteten Viren nicht viel zu sehen. Aber ich kann damit noch immer ab und zu mal etwas anfangen, aber nur so mal "nebenbei"... 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► Rechtsklick auf HijackThis-> "Als administrator ausführen" wählen... 3. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner <- Zeitweise laufen lassen:-> Anleitung HijackThis <- im Notfall kann noch verwendet werden Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
5. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Alle Systemwiederherstellungspunkte löschen, auch den Letzten 6. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.➊:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
![]() Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ Geändert von kira (24.11.2011 um 07:29 Uhr) |
![]() |
Themen zu Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab... |
0x00000001, adobe, antivir, avg, avira, bho, bonjour, checkpoint, defender, e-mail, e-mail account, emsisoft, emsisoft anti-malware, excel, excel.exe, explorer, festplatte, firefox, format, home, iexplore.exe, logfile, nvlddmkm.sys, otl-log, plug-in, realtek, registry, safer networking, scan, sched.exe, security, software, spam, spamnachrichten, system, version=1.0, virus, vista |