Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Spam-Mails

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 05.11.2006, 23:40   #1
Cyber1805
 
Spam-Mails - Standard

Spam-Mails



Hallo,
ich habe den verdacht das ich mir irgendwas eingefangen habe was massenweise mails verschickt.
Ich bekomme seit kurzer Zeit immer wieder mails, in dieser Art hier:
Zitat:
This is the Postfix program at host booth.cc.utah.edu.

I'm sorry to have to inform you that your message could not be be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can delete your own text from the attached returned message.

The Postfix program

<j82d@m.cc.utah.edu>: host logh.cc.utah.edu[155.97.157.51] said: 550 5.1.1
unknown or illegal alias: j82d@m.cc.utah.edu (in reply to RCPT TO command)
Als Empfänger dieser mails ist immer eine Addi nachdem Schema xyz@cyber1805.de (Cyber1805.de ist meine Homepage)

Außerdem habe ich beobachtet das sich zwischen durch irgendwas in der Taskleiste öffnete und direkt wieder schließt.
Anitvir, Spysweeper und Ad-Aware finden nix.

Hier mal mein Hijack-log:
Logfile of HijackThis v1.99.1
Scan saved at 00:29:54, on 06.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Razer\razerhid.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
D:\Player\itunes\iTunesHelper.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programme\Razer\razerofa.exe
F:\Games\HLSW\hlsw.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Reserve\Sicherheit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cyber1805.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cyber1805.de
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {B686656F-67D9-6378-76C8-AE15D85AE71A} - C:\DOKUME~1\Bernd\ANWEND~1\AIMFIL~1\Help License.exe (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Player\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147095735979
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC50F9DD-F9D5-4573-BBBA-82D84E0003CD}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: MySql - Unknown owner - C:\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Seht ihr da was?
oder habt ihr ne idee was ich tun kann?

Alt 06.11.2006, 02:09   #2
Yopie
Moderator, a.D.
 
Spam-Mails - Standard

Spam-Mails



Zitat:
Zitat von Cyber1805 Beitrag anzeigen
Hallo,
Ich bekomme seit kurzer Zeit immer wieder mails, in dieser Art hier:
Ob du wirklich der Verursacher bist, kann man nur durch Analyse der Header der Originalmail feststellen. Werden die in den den Delivery Notifications mitgeliefert? Dann solltest du so einen Originalheader mal posten.

Zitat:
Außerdem habe ich beobachtet das sich zwischen durch irgendwas in der Taskleiste öffnete und direkt wieder schließt.
Bisschen wenig konkret. Zur Not: eScan gemäß Anleitung in Signatur.

Zitat:
Hier mal mein Hijack-log:
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
Automatische Auswertung auf hijackthis.de zeigt ausser den o.a. Einträgen nichts aussergewöhnliches. Die Einträge sind lt. whois aber auch in Ordnung.

Gruß
Yopie
__________________


Alt 06.11.2006, 10:49   #3
Cyber1805
 
Spam-Mails - Standard

Spam-Mails



So hier mal nen Mail-header von so ner Mail, ich hoffe das ist das was du meinst
Zitat:
Received: from CPE-60-224-48-102.vic.bigpond.net.au ([60.224.48.102]) by koala.schizophrenia.on.ca with Microsoft SMTPSVC(5.0.2195.6713);
Mon, 6 Nov 2006 04:42:26 -0500
Received: (qmail 5563 invoked from network); Mon, 6 Nov 2006 20:49:25 -0800
Received: from unknown (HELO 60.224.163.190) (60.224.163.190)
by CPE-60-224-48-102.vic.bigpond.net.au with SMTP; Mon, 6 Nov 2006 20:49:25 -0800
Message-ID: <FA45684.082C0D682F@cyber1805.de>
Date: Mon, 6 Nov 2006 20:42:21 -0800
From: Morris Deleon <vtzhg@cyber1805.de>
To: moulton@schizophrenia.on.ca
Subject: slot machine defendant
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="87AF5DD4182"
Return-Path: vtzhg@cyber1805.de
X-OriginalArrivalTime: 06 Nov 2006 09:42:27.0903 (UTC) FILETIME=[DF20CCF0:01C70187]
Das was sich da in der Taskleiste öffnet ist einfach ein weisser Balken, so wie ein normaler Prozess da steht aber nix drin und der schließt sich direkt wieder, habe auch kein Popup in dem Sinne halt nur das Ding in der Taskleiste.

escan reiche ich nach
__________________

Alt 06.11.2006, 15:43   #4
Yopie
Moderator, a.D.
 
Spam-Mails - Standard

Spam-Mails



Zitat:
Received: (qmail 5563 invoked from network); Mon, 6 Nov 2006 20:49:25 -0800
Received: from unknown (HELO 60.224.163.190) (60.224.163.190)
whois zeigt:
Zitat:
inetnum: 60.224.0.0 - 60.231.255.255
netname: TELSTRAINTERNET43-AU
descr: Telstra Internet
descr: Locked Bag 5744
descr: Canberra
descr: ACT 2601
country: AU
Hockst du in Australien? Wenn nicht, dann bist du nicht Versender der Mails.

Zitat:
From: Morris Deleon <vtzhg@c***er1805.de>
Eigene Domain? Dann mal Catch-All beim Mailempfang abschalten!

Gruß
Yopie

Alt 06.11.2006, 23:05   #5
Cyber1805
 
Spam-Mails - Standard

Spam-Mails



oh ich wusste gar nicht das nrw in australien ist.
Klasse dann ist ja mein Freund aus Sydney fast mein nachbar
Catchall, werde ich mal killen
Hier ein paar funde von escan
Zitat:
Mon Nov 06 10:39:03 2006 => System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen.Mon Nov 06 10:39:08 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Desktop\games.lnk
Mon Nov 06 10:39:08 2006 => System found infected with hotbar Spyware/Adware (games.lnk)! Action taken: Keine Aktion vorgenommen.Mon Nov 06 10:39:08 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Favoriten\shopping\amazon.url
Mon Nov 06 10:39:08 2006 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.on Nov 06 10:39:19 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\meine websites\ecs alt\de\default1.html
Mon Nov 06 10:39:19 2006 => System found infected with acenotes free Spyware/Adware (default1.html)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:36 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\1.dat
Mon Nov 06 10:39:36 2006 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:36 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\2.dat
Mon Nov 06 10:39:36 2006 => System found infected with wareout Adware (2.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:36 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\3.dat
Mon Nov 06 10:39:36 2006 => System found infected with wareout Adware (3.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat
Mon Nov 06 10:39:55 2006 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\2.dat
Mon Nov 06 10:39:55 2006 => System found infected with wareout Adware (2.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\3.dat
Mon Nov 06 10:39:55 2006 => System found infected with wareout Adware (3.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:57 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ca\etrustpestpatrol\ppv5log.txt
Mon Nov 06 10:39:57 2006 => System found infected with websearch Toolbar (ppv5log.txt)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:40:01 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\meine websites\ecs alt\de\default1.html
Mon Nov 06 10:40:01 2006 => System found infected with acenotes free Spyware/Adware (default1.html)! Action taken: Keine Aktion vorgenommen.


Alt 07.11.2006, 10:58   #6
irrlicht
 
Spam-Mails - Standard

Spam-Mails



Hallo,
schau mal hier wegen deinem "Wareout"
HijackThis.de Support Board - WareOut - Malware
Irrlicht

Antwort

Themen zu Spam-Mails
ad-aware, adobe, antivir, avg, avira, bho, computer, dll, drivers, explorer, firewall, hijackthis, homepage, icqtoolbar, immer wieder, internet, internet explorer, monitor, nvidia, problem, rundll, settings manager, sicherheit, software, spam-mail, spam-mails, symantec, system, taskleiste, urlsearchhook, webroot, windows, windows xp



Ähnliche Themen: Spam-Mails


  1. PC versendet Spam Mails
    Log-Analyse und Auswertung - 05.11.2015 (9)
  2. regelmäßige Spam-E-Mails
    Überwachung, Datenschutz und Spam - 25.12.2014 (6)
  3. Neuer PC Spam Mails
    Plagegeister aller Art und deren Bekämpfung - 05.12.2014 (8)
  4. Spam Mails
    Plagegeister aller Art und deren Bekämpfung - 30.10.2014 (1)
  5. Spam-Mails vom Yahoo-Account
    Plagegeister aller Art und deren Bekämpfung - 26.07.2014 (13)
  6. Spam Mails von mir selber!
    Überwachung, Datenschutz und Spam - 08.02.2014 (1)
  7. Mailer Daemon Mails von GMX-Konto - Spam oder sendet Outlook selbstständig Mails?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (8)
  8. Spam Mails von mir selbst? (GMX)
    Log-Analyse und Auswertung - 29.10.2013 (5)
  9. Spam Mails - Mail delivery failed obwohl ich keine E-Mails versendet habe
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (11)
  10. Verschicke Spam Mails
    Log-Analyse und Auswertung - 25.01.2013 (12)
  11. Spam-Mails aus Outlook - PUP.OfferBundler.ST
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (16)
  12. GMX Account verschickt Spam-Mails
    Überwachung, Datenschutz und Spam - 10.08.2012 (102)
  13. SPAM-Mails mit meinem WEB.DE Account !
    Log-Analyse und Auswertung - 14.07.2012 (1)
  14. Trojaner verschickt Spam-Mails v2
    Log-Analyse und Auswertung - 14.12.2011 (31)
  15. Spam Mails + HTML
    Überwachung, Datenschutz und Spam - 09.05.2006 (4)
  16. Spam Mails
    Überwachung, Datenschutz und Spam - 17.04.2005 (3)

Zum Thema Spam-Mails - Hallo, ich habe den verdacht das ich mir irgendwas eingefangen habe was massenweise mails verschickt. Ich bekomme seit kurzer Zeit immer wieder mails, in dieser Art hier: Zitat: This is - Spam-Mails...
Archiv
Du betrachtest: Spam-Mails auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.