![]() |
| |||||||
Log-Analyse und Auswertung: SPAM-Mails mit meinem WEB.DE Account !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
| | SPAM-Mails mit meinem WEB.DE Account ! Hallo Leute, wie im Betreff beschrieben ist mein WEB.DE Account infiziert und er versendet permanent Mails an Adressen die ich garnicht kenne, bekomme ca. alle 5 Minuten eine Message mit Betreff: " Kein Absender : Mail delivery failed: returning message to sender " Ein anderer Nutzer hat sich auf solch eine Spam-Mail bereits gemeldet und droht mit Anzeige oO ich hoffe das geht nicht, ich kann ja nix für wegen dem Virus. In so einer Spam Mail geht es um Rechnungen die nicht bezahlt wurden und so nem Blödsinn, hab früher selber öfters welche erhalten aber nie die Anlagen dazu herunter geladen. Dank Malwarebyte wurden bereits zwei Infizierte Objekte gelöscht und hier noch die Log-Datei. Hoffe ihr könnt mir sagen ob damit mein Account wieder 'clean' ist. Zitat:
Wäre für jede Hilfe dankbar, so ne Anzeige wäre nich gerade toll... |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | SPAM-Mails mit meinem WEB.DE Account ! hi
__________________bitte endere alle deine passwörter. es ist wichtig, für jeden service ein anderes passwort zu nutzen. um sichere passwörter zu erstellen und sie verwalten zu können, kannst du roboform nutzen: Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager das programm hat einen passwort generator, passwörter sollten mindestens 12-stellig sein. wenn du mal verdächtige mails bekommst, sende uns diese zur analyse, wie das geht steht in meiner signatur. außerdem: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ |
![]() |
| Themen zu SPAM-Mails mit meinem WEB.DE Account ! |
| 5 minuten, administrator, adresse, anlage, anti-malware, anzeige, autostart, clean, dateien, erhalte, explorer, failed, gelöscht, geändert, heuristiks/extra, heuristiks/shuriken, infiziert, infizierte, leute, löschen, mail delivery, mail delivery failed, mail delivery failed: returning message to sender, mails, malwarebytes, neustart, passwort, quarantäne, returning message to sender, service, speicher, version |