Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spam-Mail von meinem Acc aus obwohl PC aus ist

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.05.2012, 19:25   #1
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Hallo,
ich habe mir wohl leider irgendwas eingefangen, da von meinem GMX-E-Mail-Account mehrere Spam-Mails an mein komplettes Adressbuch verschickt wurden.

Ich habe jetzt Malwarebytes zweimal drüberlaufen lassen, wo insgesamt 20 Funde angezeigt wurden. Folgende Protokolle wurden erstellt

1:
Zitat:
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.14.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Basti :: BASTI-VAIO [Administrator]

Schutz: Aktiviert

14.05.2012 17:29:53
mbam-log-2012-05-14 (17-29-53).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 75054
Laufzeit: 17 Minute(n), 41 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 15
HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Program Files (x86)\vShare.tv plugin\BARLCHER.DLL (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
2:
Zitat:
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.14.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Basti :: BASTI-VAIO [Administrator]

Schutz: Aktiviert

14.05.2012 17:53:00
mbam-log-2012-05-14 (17-53-00).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 234010
Laufzeit: 6 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1&cf=c09a72e8-d0b1-11e0-a8bc-0026436ed6b5) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1&cf=c09a72e8-d0b1-11e0-a8bc-0026436ed6b5) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Zusätzlich habe ich noch mein GMX-Passwort geändert. Meint ihr, dass das reicht oder muss ich noch weitere Maßnahmen ergreifen?

Besten Dank schon einmal.

Alt 15.05.2012, 09:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 15.05.2012, 22:27   #3
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



ok, ESET ist auch noch durchgelaufen. Folgendes Ergebnis:

Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=21e4aba7002dd7448c2947d1ac67dd04
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-14 05:08:34
# local_time=2012-05-14 07:08:34 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1024 16777215 100 0 9177970 9177970 0 0
# compatibility_mode=1792 16777215 100 0 77709989 77709989 0 0
# compatibility_mode=5893 16776574 100 94 27845453 88641193 0 0
# compatibility_mode=8192 67108863 100 0 227 227 0 0
# scanned=151837
# found=0
# cleaned=0
# scan_time=4012
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=21e4aba7002dd7448c2947d1ac67dd04
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-15 07:10:20
# local_time=2012-05-15 09:10:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1024 16777215 100 0 9262245 9262245 0 0
# compatibility_mode=1792 16777215 100 0 77794264 77794264 0 0
# compatibility_mode=5893 16776574 100 94 27929728 88725468 0 0
# compatibility_mode=8192 67108863 100 0 84502 84502 0 0
# scanned=439995
# found=1
# cleaned=0
# scan_time=13423
C:\Users\Basti\AppData\Local\Temp\jar_cache2265695948181220278.tmp Java/Exploit.CVE-2012-0507.J trojan (unable to clean) 00000000000000000000000000000000 I
__________________

Alt 16.05.2012, 12:46   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.05.2012, 14:10   #5
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Hi,

also
1.) Der normale Modus geht uneingeschränkt. Wenn ich paranoid wäre, würde ich sagen, dass er bissl langsamer ist. Aber ich glaub, das ist eher Einbildung.

2.) Nein, im Startmenü ist alles da, was da sein sollte.

Danke.


Geändert von ThePretender (16.05.2012 um 14:47 Uhr)

Alt 16.05.2012, 14:57   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
--> Spam-Mail von meinem Acc aus obwohl PC aus ist

Alt 16.05.2012, 15:14   #7
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Alles klar, sobald ich zuhause bin (ca. 60min) werde ich das machen!

Alt 16.05.2012, 17:53   #8
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



OTL-Log ist leider zu lang, daher nur im Anhang.

Alt 16.05.2012, 21:43   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Zitat:
O1 - Hosts: 127.0.0.1 activate.adobe.com
Erklärung dafür? Warum soll sich Adobe-Software auf deinem Rechner nicht aktivieren lassen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.05.2012, 22:05   #10
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



hm vllt, weil es nicht käuflich erworben wurde?

Alt 16.05.2012, 22:07   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Dachte ich mir schon. Und du wunderst dich bei gecrackter Software noch über SPAM von deinem Konto aus

Sry aber bei illegaler Software gibt es hier nur noch Hilfe zur Datensicherung + Neuinstallation von Windows

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.05.2012, 07:40   #12
ThePretender
 
Spam-Mail von meinem Acc aus obwohl PC aus ist - Standard

Spam-Mail von meinem Acc aus obwohl PC aus ist



Alles klar, dankeschön.

Antwort

Themen zu Spam-Mail von meinem Acc aus obwohl PC aus ist
abgebrochen, administrator, angezeigt, anti-malware, autostart, browser, dateien, dateisystem, eingefangen, erfolgreich, explorer, files, folge, folgende, gelöscht, helper, heuristiks/extra, heuristiks/shuriken, hijack.startpage, malwarebytes, microsoft, plugin, quarantäne, service, software, spam-mails, speicher, test, verschickt, version



Ähnliche Themen: Spam-Mail von meinem Acc aus obwohl PC aus ist


  1. Spam E-Mail mit meiner Adresse an Empfänger aus meinem Adressbuch
    Log-Analyse und Auswertung - 29.08.2015 (12)
  2. AOL Mail: Spam-Mails in meinem Namen (andere Mailadresse) an komplettes Adressbuch
    Log-Analyse und Auswertung - 11.04.2015 (19)
  3. Kontakte aus meinem Yahoo Adressbuch erhalten Spam-Emails von meinem Account
    Plagegeister aller Art und deren Bekämpfung - 23.06.2014 (11)
  4. Yahoo versendet Spam Mails mit meinem Mail-Konto
    Log-Analyse und Auswertung - 09.06.2014 (15)
  5. E-Mail Konto bei Telekom verschickt in meinem Namen Spam Nachrichten.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2013 (11)
  6. E-mail Account verschickt Spam Mail mit Viren Anhang an alle Kontakte
    Log-Analyse und Auswertung - 29.10.2013 (16)
  7. Spam Mails - Mail delivery failed obwohl ich keine E-Mails versendet habe
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (11)
  8. Mail delivery failed: returning message to sender, obwohl keine mail versendet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (0)
  9. Ominöse Mail (mit Trojaner) in meinem GMX-Spam-Mail-Ordner
    Überwachung, Datenschutz und Spam - 07.04.2013 (3)
  10. Mail-Account verschickt regelmäßig automatisch Spam-Mails aus meinem Postkorb
    Log-Analyse und Auswertung - 13.08.2012 (34)
  11. Yahoo-Mail-Account versendet Spam-Mails an Kontakte aus meinem Adressbuch
    Plagegeister aller Art und deren Bekämpfung - 24.03.2012 (3)
  12. Spam-Mail von meiner web.de-E-Mail-Adresse an alle Kontakte gesendet
    Log-Analyse und Auswertung - 22.02.2012 (27)
  13. Spam-Mails mit meinem E-Mail-Account verschickt.
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (17)
  14. Spam mails in meinem namen. Windows Live mail
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (2)
  15. Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab...
    Log-Analyse und Auswertung - 25.11.2011 (12)
  16. spam-mail über mein web.de-account versendet, spam-mail auch im gesendet Ordner
    Log-Analyse und Auswertung - 16.11.2011 (3)
  17. Verdacht auf Spam-Bot an meinem PC (Hunderte Mail Delivery System-Mails)
    Log-Analyse und Auswertung - 21.06.2011 (4)

Zum Thema Spam-Mail von meinem Acc aus obwohl PC aus ist - Hallo, ich habe mir wohl leider irgendwas eingefangen, da von meinem GMX-E-Mail-Account mehrere Spam-Mails an mein komplettes Adressbuch verschickt wurden. Ich habe jetzt Malwarebytes zweimal drüberlaufen lassen, wo insgesamt 20 - Spam-Mail von meinem Acc aus obwohl PC aus ist...
Archiv
Du betrachtest: Spam-Mail von meinem Acc aus obwohl PC aus ist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.