Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Winlogon verschickt Mails!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.12.2005, 11:07   #1
hoerni26
 
Winlogon verschickt Mails! - Standard

Winlogon verschickt Mails!



hallo,

mach mal bitte Hier einen Online Scan und poste das ergebniss.

gruß
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 30.12.2005, 12:50   #2
Atlantik
 
Winlogon verschickt Mails! - Standard

Winlogon verschickt Mails!



Hier der Online Scan...
Das Ergebnis hätte ich jetzt nicht erwartet!
Hat der ja wirklich was gefunden.
Was nun?
Vielen Dank schonmal.

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, December 30, 2005 12:44:33
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 30/12/2005
Kaspersky Anti-Virus database records: 158068
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\
I:\

Scan Statistics:
Total number of scanned objects: 39707
Number of viruses found: 21
Number of infected objects: 69
Number of suspicious objects: 0
Duration of the scan process: 1518 sec

Infected Object Name - Virus Name
C:\WINDOWS\hosts Infected: Trojan.Win32.Qhost.el
C:\Dokumente und Einstellungen\Thomas Feldmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3CG024NC\tool1[1].txt Infected: SpamTool.Win32.Mailbot.o
C:\Dokumente und Einstellungen\Thomas Feldmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G7GVIGLD\1[1].htm Infected: Exploit.HTML.Mht
C:\Dokumente und Einstellungen\Thomas Feldmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G7GVIGLD\hosts[1].txt Infected: Trojan.Win32.Qhost.el
C:\Dokumente und Einstellungen\Thomas Feldmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TXYBDW81\tool2[1].txt Infected: not-virus:Hoax.Win32.Renos.aj
C:\Dokumente und Einstellungen\Thomas Feldmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9UAPUR5E\mng[1].exe Infected: Trojan-Proxy.Win32.Agent.hs
C:\Programme\Norton AntiVirus\Quarantine\08D6654D.txt Infected: Trojan-Downloader.Win32.Tiny.al
C:\Programme\Norton AntiVirus\Quarantine\093426E5.wmf Infected: Trojan-Downloader.Win32.Agent.acd
C:\Programme\Norton AntiVirus\Quarantine\093426E5.txt Infected: Trojan-PSW.Win32.Agent.bu
C:\Programme\Norton AntiVirus\Quarantine\097F6C92.dll Infected: Trojan-PSW.Win32.Agent.bu
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002467.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002483.exe Infected: Trojan-PSW.Win32.Agent.bu
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002484.dll Infected: Trojan-PSW.Win32.Agent.bu
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002487.exe Infected: SpamTool.Win32.Mailbot.o
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002751.exe Infected: Trojan-PSW.Win32.Agent.bu
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002756.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002769.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP16\A0002783.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0002819.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0003819.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0003891.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0003910.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0003926.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0003950.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP18\A0003966.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0003992.exe Infected: Trojan.Win32.StartPage.adi
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0003993.exe Infected: Trojan-Clicker.Win32.VB.kc
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0003995.exe Infected: Trojan-Downloader.Win32.Adload.l
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0003996.exe Infected: Trojan-Downloader.Win32.Adload.l
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004002.exe Infected: Trojan-Downloader.Win32.Small.buy
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004003.exe Infected: Trojan-Downloader.Win32.Small.buy
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004005.exe Infected: Trojan.Win32.StartPage.adi
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004006.exe Infected: Trojan.Win32.StartPage.adi
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004007.exe Infected: Trojan.Win32.StartPage.adi
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004008.exe Infected: Trojan.Win32.StartPage.adi
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004010.exe Infected: Trojan-Downloader.Win32.TSUpdate.l
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004011.exe Infected: Trojan-Downloader.Win32.TSUpdate.p
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004012.exe Infected: Trojan-Downloader.Win32.TSUpdate.f
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004013.exe Infected: Trojan-Downloader.Win32.TSUpdate.o
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004014.exe Infected: Trojan-Downloader.Win32.TSUpdate.o
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004015.exe Infected: Trojan.Win32.StartPage.aw
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004016.exe Infected: Trojan.Win32.StartPage.aw
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004017.exe Infected: Packed.Win32.Klone.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004018.exe Infected: Packed.Win32.Klone.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004019.exe Infected: Packed.Win32.Klone.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004020.exe Infected: Packed.Win32.Klone.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004021.exe Infected: Packed.Win32.Klone.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004022.exe Infected: Trojan-Downloader.Win32.Adload.j
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004023.exe/WISE0009.BIN Infected: Trojan-Downloader.Win32.TSUpdate.n
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004023.exe/WISE0010.BIN Infected: Trojan-Downloader.Win32.TSUpdate.p
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004023.exe/WISE0011.BIN Infected: Trojan-Downloader.Win32.TSUpdate.l
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004023.exe/WISE0012.BIN Infected: Trojan-Downloader.Win32.TSUpdate.f
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004023.exe Infected: Trojan-Downloader.Win32.TSUpdate.f
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004036.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004066.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004086.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004101.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004107.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004146.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004160.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004164.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004183.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004253.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP20\A0004271.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP21\A0004324.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP21\A0004357.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP21\A0005357.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP21\A0005372.sys Infected: SpamTool.Win32.Mailbot.b
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP21\A0005418.dll Infected: Trojan-PSW.Win32.Agent.bu

Scan process completed.
__________________


Alt 30.12.2005, 12:55   #3
Domino
 
Winlogon verschickt Mails! - Standard

Winlogon verschickt Mails!



Aua, das sieht nicht gut aus.

Ähnliches bis fast identisches Problem hier.

Du kannst versuchen den Rechner zu desinfizieren und dann Windows zu reparieren, siehe auch den link.

Meine Meinung: Mach eine Neuinstallation, das geht schneller und ist sicherer zumal du nicht nur den Mailbot eingefangen hast.



Domino
__________________
__________________

Antwort

Themen zu Winlogon verschickt Mails!
adobe, adware, antivir, antivirus, avgnt.exe, bho, drivers, excel, explorer, firefox, firewall, hijack, hijackthis, internet, internet explorer, launch, logfile, logon.exe, mozilla, mozilla firefox, problem, prüfen, scan, settings manager, software, symantec, system, windows, windows xp, winlogon.exe, wireless lan




Ähnliche Themen: Winlogon verschickt Mails!


  1. WEB.de Mails werden ungewollt verschickt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (8)
  2. iPhone verschickt E-Mails.
    Smartphone, Tablet & Handy Security - 22.12.2014 (1)
  3. E-Mails mit Links von AOL Konto verschickt
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (18)
  4. hiddenext/worm.gen verschickt E-Mails
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (5)
  5. Mein PC verschickt e-mails
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (13)
  6. Computer verschickt mails !
    Log-Analyse und Auswertung - 18.03.2013 (30)
  7. GMX Account verschickt Spam-Mails
    Überwachung, Datenschutz und Spam - 10.08.2012 (102)
  8. web.de verschickt eigenständig Spam-mails
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (30)
  9. Trojaner verschickt Spam-Mails v2
    Log-Analyse und Auswertung - 14.12.2011 (31)
  10. GMX-Account verschickt E-Mails
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (22)
  11. Mails von meiner IP verschickt worden.
    Plagegeister aller Art und deren Bekämpfung - 28.11.2009 (3)
  12. Mail auf Mac verschickt ungefragt Mails...
    Plagegeister aller Art und deren Bekämpfung - 28.10.2009 (0)
  13. PC verschickt unaufgefordert mails
    Log-Analyse und Auswertung - 26.07.2009 (2)
  14. PC verschickt willkürlich E-Mails
    Plagegeister aller Art und deren Bekämpfung - 19.07.2008 (2)
  15. trojaner-backdoor versendet mails über svchost / winlogon
    Plagegeister aller Art und deren Bekämpfung - 02.06.2008 (5)
  16. unbekannter trojaner!? verschickt mails
    Log-Analyse und Auswertung - 22.08.2006 (10)
  17. Wer verschickt Mails in meinem Namen, und wie???
    Plagegeister aller Art und deren Bekämpfung - 30.04.2005 (3)

Zum Thema Winlogon verschickt Mails! - hallo, mach mal bitte Hier einen Online Scan und poste das ergebniss. gruß - Winlogon verschickt Mails!...
Archiv
Du betrachtest: Winlogon verschickt Mails! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.