Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mein email vesendet Spam Mails

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.03.2010, 14:16   #1
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Seit Donenrstag versendet mein e-mail ca. 1.500 - 2.000 Spams täglich.
Ccleaner habe ich schin laufen lassen.

Anbei der Bericht des MBAM.
RSIT lasse ich gleich mal durchlaufen.

Vielen Dank für die Hilfe.

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3828
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

6.3.2010 14:10:01
mbam-log-2010-03-06 (14-10-01).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 164568
Laufzeit: 1 hour(s), 48 minute(s), 58 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 06.03.2010, 14:21   #2
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Hier ist der RSIT file

Logfile of random's system information tool 1.06 (written by random/random)
Run by thorsten reichel at 2010-03-06 14:18:09
Microsoft Windows XP Professional Service Pack 2
System drive C: has 4 GB (27%) free of 16 GB
Total RAM: 478 MB (32% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:18:23, on 6.3.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe
C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\thorsten reichel\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GWX3KU0J\RSIT[1].exe
C:\Programme\trend micro\thorsten reichel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = AOL.de | Kostenlose Email, Nachrichten & Wetter, Sport, Shopping und Star-News auf AOL.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Device Detection] C:\Programme\LIDL Fotoservice\dd.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10d.exe
O4 - Startup: Picture Motion Browser Medien-Prüfung.lnk = C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - Lidl Fotos - Einfach gute Fotos!
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - https://www3.photo-druck.de/ImageUploader4.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Programme\Ashampoo\Ashampoo WinOptimizer 2010 CBE\Dfsdks.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 8208 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2008-10-16 322864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Programme\Java\jre6\bin\ssv.dll [2009-10-11 321312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2008-10-16 505136]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AVMWlanClient"=C:\Programme\avmwlanstick\wlangui.exe [2006-12-28 1454080]
"HP Component Manager"=C:\Programme\HP\hpcoretech\hpcmpmgr.exe [2003-12-22 241664]
"HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe [2004-03-04 172032]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"REGSHAVE"=C:\Programme\REGSHAVE\REGSHAVE.EXE [2002-02-04 53248]
"MMTray"=C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe [2002-05-20 90112]
"AppleSyncNotifier"=C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-05-13 177472]
"HP Software Update"=C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
"iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2009-07-13 292128]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-11-10 417792]
"SunJavaUpdateSched"=C:\Programme\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2004-10-13 1694208]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
"TomTomHOME.exe"=C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe [2009-11-13 247144]
"Device Detection"=C:\Programme\LIDL Fotoservice\dd.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10d.exe [2009-10-28 257440]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office\OSA9.EXE
WinZip Quick Pick.lnk - C:\Programme\WinZip\WZQKPICK.EXE

C:\Dokumente und Einstellungen\thorsten reichel\Startmenü\Programme\Autostart
Picture Motion Browser Medien-Prüfung.lnk - C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=91000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Gemeinsame Dateien\aol\1203703731\ee\aolsoftware.exe"="C:\Programme\Gemeinsame Dateien\aol\1203703731\ee\aolsoftware.exe:*:Enabled:AOL Shared Components"
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe"="C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe:*:Enabled:AOL"
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe"="C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe:*:Enabled:AOL"
"C:\Programme\AOL 9.0\waol.exe"="C:\Programme\AOL 9.0\waol.exe:*:Enabled:AOL 9.0"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Bonjour\mDNSResponder.exe"="C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\Programme\HP\Digital Imaging\bin\hpqste08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Programme\HP\Digital Imaging\bin\hposfx08.exe"="C:\Programme\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe"="C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"D:\setup\hpznui01.exe"="D:\setup\hpznui01.exe:*:Enabled:hpznui01.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe"="C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe:*:Enabled:AOL"
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe"="C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe:*:Enabled:AOL"
"C:\Programme\AOL 9.0\waol.exe"="C:\Programme\AOL 9.0\waol.exe:*:Enabled:AOL 9.0"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\Programme\HP\Digital Imaging\bin\hpqste08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Programme\HP\Digital Imaging\bin\hposfx08.exe"="C:\Programme\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe"="C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"D:\setup\hpznui01.exe"="D:\setup\hpznui01.exe:*:Enabled:hpznui01.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
shell\AutoRun\command - E:\Toshiba\more4you.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{60a75070-b645-11de-9c87-00c09f7a0e67}]
shell\AutoRun\command - E:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{60a75072-b645-11de-9c87-00c09f7a0e67}]
shell\AutoRun\command - E:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7176d860-63c1-11de-9bf8-001a4f473298}]
shell\AutoRun\command - E:\Toshiba\more4you.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{88a058b1-5531-11dd-9a15-00c09f7a0e67}]
shell\AutoRun\command - F:\InstallTomTomHOME.exe


======List of files/folders created in the last 1 months======

2010-03-05 13:08:51 ----D---- C:\Programme\trend micro
2010-03-05 13:08:46 ----D---- C:\rsit
2010-03-05 10:20:45 ----D---- C:\Dokumente und Einstellungen\thorsten reichel\Anwendungsdaten\Malwarebytes
2010-03-05 10:20:30 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-03-05 10:20:29 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2010-02-24 08:03:36 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
2010-02-19 18:36:35 ----A---- C:\WINDOWS\system32\DfSdkBt.exe
2010-02-19 18:36:13 ----D---- C:\Programme\Ashampoo
2010-02-19 18:08:16 ----D---- C:\Programme\CCleaner
2010-02-19 17:38:22 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2010-02-19 17:37:09 ----D---- C:\Programme\Registry Mechanic
2010-02-19 16:50:23 ----D---- C:\Dokumente und Einstellungen\thorsten reichel\Anwendungsdaten\Uniblue
2010-02-17 13:15:24 ----D---- C:\Programme\WinZip
2010-02-10 12:28:05 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$
2010-02-10 12:27:46 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-02-10 12:21:48 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-02-10 12:21:25 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-02-10 12:21:05 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$
2010-02-10 12:20:38 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-02-10 12:20:16 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-02-10 12:19:47 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-02-10 12:18:40 ----HDC---- C:\WINDOWS\$NtUninstallKB977165$
2010-02-09 20:15:16 ----HDC---- C:\WINDOWS\$NtUninstallKB935448$
2010-02-08 14:11:41 ----A---- C:\WINDOWS\system32\ztvunrar36.dll
2010-02-08 14:11:41 ----A---- C:\WINDOWS\system32\ztvunace26.dll
2010-02-08 14:11:41 ----A---- C:\WINDOWS\system32\ztvcabinet.dll
2010-02-08 14:11:25 ----D---- C:\Programme\TUGzip
2010-02-08 14:11:25 ----D---- C:\Programme\OfferBoxSearch
2010-02-08 14:10:30 ----D---- C:\Dokumente und Einstellungen\thorsten reichel\Anwendungsdaten\OfferBox

======List of files/folders modified in the last 1 months======

2010-03-06 14:18:16 ----D---- C:\WINDOWS\Prefetch
2010-03-06 12:14:16 ----D---- C:\Dokumente und Einstellungen\thorsten reichel\Anwendungsdaten\HPAppData
2010-03-06 12:13:20 ----D---- C:\WINDOWS\system32\drivers
2010-03-06 11:45:51 ----D---- C:\WINDOWS
2010-03-06 11:09:00 ----D---- C:\WINDOWS\Temp
2010-03-06 11:08:42 ----D---- C:\WINDOWS\system32\CatRoot2
2010-03-06 08:46:01 ----N---- C:\WINDOWS\SchedLgU.Txt
2010-03-05 19:51:30 ----D---- C:\WINDOWS\system32\CatRoot_bak
2010-03-05 19:51:30 ----D---- C:\WINDOWS\system32\CatRoot
2010-03-05 19:50:31 ----HD---- C:\WINDOWS\inf
2010-03-05 18:43:44 ----D---- C:\WINDOWS\system32
2010-03-05 18:43:44 ----D---- C:\WINDOWS\ehome
2010-03-05 13:08:51 ----D---- C:\Programme
2010-02-24 08:05:55 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-24 08:05:52 ----D---- C:\WINDOWS\ie8updates
2010-02-24 08:04:11 ----HD---- C:\WINDOWS\$hf_mig$
2010-02-19 18:23:30 ----D---- C:\Programme\Gemeinsame Dateien
2010-02-19 18:19:15 ----D---- C:\WINDOWS\Debug
2010-02-19 18:15:58 ----SHD---- C:\WINDOWS\Installer
2010-02-19 18:15:56 ----HD---- C:\Config.Msi
2010-02-19 18:15:50 ----D---- C:\Programme\XPcleanv5
2010-02-17 14:53:04 ----D---- C:\Dokumente und Einstellungen\thorsten reichel\Anwendungsdaten\U3
2010-02-17 13:17:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40192]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-03 8832]
R2 ASCTRM;ASCTRM; C:\WINDOWS\system32\drivers\ASCTRM.sys [2008-02-22 8552]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-08 56816]
R3 AVMWAN;AVM NDIS WAN CAPI-Treiber; C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17 37568]
R3 CAMCAUD;Conexant AMC 3D Environmental Audio; C:\WINDOWS\system32\drivers\camcaud.sys [2004-11-23 293120]
R3 CAMCHALA;CAMCHALA; C:\WINDOWS\system32\drivers\camchal.sys [2004-11-23 280192]
R3 CmBatt;Microsoft-Netzteiltreiber; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-03 14080]
R3 fpcmbase;AVM ISDN-Controller FRITZ!Card PCMCIA; C:\WINDOWS\system32\DRIVERS\fpcmbase.sys [2001-08-17 441728]
R3 FWLANUSB;AVM FRITZ!WLAN; C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2006-12-28 265088]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
R3 rtl8139;NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
S3 avmeject;AVM Eject; C:\WINDOWS\system32\drivers\avmeject.sys [2006-12-28 4352]
S3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2007-07-09 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2007-07-09 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2007-07-09 21568]
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys []
S3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2007-11-29 35088]
S3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [2007-11-29 28432]
S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2004-08-04 40320]
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 wanatw;WAN Miniport (ATW); C:\WINDOWS\system32\DRIVERS\wanatw4.sys []
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-06-05 144712]
R2 AVM WLAN Connection Service;AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [2006-12-28 356352]
R2 Bonjour Service;Bonjour-Dienst; C:\Programme\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 hpqddsvc;HP CUE DeviceDiscovery Service; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R2 HPSLPSVC;HP Network Devices Support; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-10-11 153376]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
R2 TomTomHOMEService;TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2009-07-13 542496]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 DfSdkS;Defragmentation-Service; C:\Programme\Ashampoo\Ashampoo WinOptimizer 2010 CBE\Dfsdks.exe [2009-08-24 406016]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
__________________


Alt 07.03.2010, 19:07   #3
Franz1968
/// Helfer-Team
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Hallo thorsten2109, willkommen im Forum!

In deinen Logfiles kann ich zunächst keinen Befall erkennen. Führe bitte GMER aus und poste das Logfile.

Warum hat dein Windows nur das SP2? Wieso weißt du von dem Spamversand? Warum seit Donnerstag, gab es an dem Tag etwas Besonderes, hast du z.B. etwas installiert?
__________________
__________________

Alt 08.03.2010, 10:48   #4
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Hallo Franz 1968,

anbei das Logfile.

1. Offensichtlich haben die Windows-Updates nicht funktioniert bzw.ich war wohl zu blöd...
Am Samstag habe ich die updates nachgeholt und seitdem sind keine mails mehr versendet worden.

2. Ich habe jede Menge Mails über nicht zustellbare Nachrichten bekommen und dann in meinem Versandordner die Menge an verschickten mails gesehen. Ansonsten war an dem Tag nichts besonderes.

Meine mail-signatur wurde auch verändert und ich hatte mehrfach das Problem, das das Passwort für mein mail nicht mehr gültig war. Im Moment ist das alles nicht mehr der Fall.

Vielen Dank für Deine Hilfe.


GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-03-08 10:42:05
Windows 5.1.2600 Service Pack 3
Running: x56jbgkl[1].exe; Driver: C:\DOKUME~1\THORST~1\LOKALE~1\Temp\fglcraog.sys


---- System - GMER 1.0.15 ----

SSDT F2F2F1DE ZwCreateKey
SSDT F2F2F1D4 ZwCreateThread
SSDT F2F2F1E3 ZwDeleteKey
SSDT F2F2F1ED ZwDeleteValueKey
SSDT F2F2F1F2 ZwLoadKey
SSDT F2F2F1C0 ZwOpenProcess
SSDT F2F2F1C5 ZwOpenThread
SSDT F2F2F1FC ZwReplaceKey
SSDT F2F2F1F7 ZwRestoreKey
SSDT F2F2F1E8 ZwSetValueKey
SSDT F2F2F1CF ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text ntoskrnl.exe!_abnormal_termination + 350 804E29BC 1 Byte [FC]
.text ntoskrnl.exe!_abnormal_termination + 428 804E2A94 4 Bytes CALL 90411D8A

---- EOF - GMER 1.0.15 ----

Alt 08.03.2010, 22:06   #5
Franz1968
/// Helfer-Team
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Hm. Das klingt eher so, als hättest du ein "schwaches" Passwort benutzt. Versendest du Mails über eine Software wie Thunderbird oder über ein Web-Interface?

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 09.03.2010, 08:35   #6
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Die mails gehen über AOL als provider und ich nutze deren Mail-Oberfläche. Thunderbird o.ä. nutze ich nicht.

Alt 09.03.2010, 20:43   #7
Franz1968
/// Helfer-Team
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Ich tippe nicht auf Malware-Befall.

Mit der Mail-Oberfläche von AOL meinst du deren Software, wie man sie vor Jahren auf CDs bekam? In dem Fall stellt sich nämlich die Frage, inwieweit diese noch sicher ist.

Oder rufst du einfach mit deinem Browser die Website aol.de auf?
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 10.03.2010, 08:16   #8
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Ich rufe mit dem Browser die AOL-Seite auf.
Momentan herscht auch völlige Ruhe. Kein Spamversand, keine Passwortprobleme, keine veränderte email-Signatur.
Meinst Du das Thema hat sich tatsächlich mit dem Windowsupdate und einem neuen "besseren" Passwort erledigt ?

Alt 10.03.2010, 13:10   #9
Franz1968
/// Helfer-Team
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Was für ein Passwort war es denn ursprünglich? Eines wie "anna1234" oder eher eines von der Qualität "S8Rd@4?Vn9!P"?

Sicherheitshalber mach bitte noch Folgendes:

Gehe zu Virustotal und lasse dort die folgende Datei überprüfen:
Code:
ATTFilter
C:\WINDOWS\system32\Macromed\Flash\FlashUtil10d.exe
         
Falls die Meldung kommt, sie sei schon überprüft worden, bitte noch einmal prüfen lassen.
Poste dann hier den Ergebnislink.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 10.03.2010, 16:15   #10
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Das Passwort hatte die Qualität schwach, also so etwas wie: anna12345.
Anbei das Ergebnis. Da scheint ja was zu sein...
Vielen Dank + bis demnächst.

Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.50 2010.03.10 -
AhnLab-V3 5.0.0.2 2010.03.09 -
AntiVir 8.2.1.180 2010.03.10 -
Antiy-AVL 2.0.3.7 2010.03.10 -
Authentium 5.2.0.5 2010.03.10 -
Avast 4.8.1351.0 2010.03.10 -
Avast5 5.0.332.0 2010.03.10 -
AVG 9.0.0.787 2010.03.09 -
BitDefender 7.2 2010.03.10 -
CAT-QuickHeal 10.00 2010.03.10 -
ClamAV 0.96.0.0-git 2010.03.10 -
Comodo 4091 2010.02.28 -
DrWeb 5.0.1.12222 2010.03.10 -
eSafe 7.0.17.0 2010.03.10 Win32.TrojanHorse
eTrust-Vet 35.2.7351 2010.03.10 -
F-Prot 4.5.1.85 2010.03.10 -
F-Secure 9.0.15370.0 2010.03.10 -
Fortinet 4.0.14.0 2010.03.09 -
GData 19 2010.03.10 -
Ikarus T3.1.1.80.0 2010.03.10 -
Jiangmin 13.0.900 2010.03.10 -
K7AntiVirus 7.10.993 2010.03.09 -
Kaspersky 7.0.0.125 2010.03.10 -
McAfee 5915 2010.03.09 -
McAfee+Artemis 5915 2010.03.09 -
McAfee-GW-Edition 6.8.5 2010.03.10 -
Microsoft 1.5502 2010.03.10 -
NOD32 4931 2010.03.10 -
Norman 6.04.08 2010.03.10 -
nProtect 2009.1.8.0 2010.03.10 -
Panda 10.0.2.2 2010.03.09 -
PCTools 7.0.3.5 2010.03.10 -
Prevx 3.0 2010.03.10 -
Rising 22.38.02.03 2010.03.10 -
Sophos 4.51.0 2010.03.10 -
Sunbelt 5814 2010.03.10 -
Symantec 20091.2.0.41 2010.03.10 -
TheHacker 6.5.2.0.228 2010.03.10 -
TrendMicro 9.120.0.1004 2010.03.10 -
VBA32 3.12.12.2 2010.03.09 -
ViRobot 2010.3.10.2220 2010.03.10 -
VirusBuster 5.0.27.0 2010.03.10 -
weitere Informationen
File size: 257440 bytes
MD5...: 6aaa2f3476638af74e306b796989bbbd
SHA1..: 8cd1b8c6c7a3b77067b10200e5770a7394b38f58
SHA256: ca9b75747fb54bc56bbbf017061021e44934ffd555c56788dee0303748a29dd0
ssdeep: 3072:wvorxp5esE2yZ1SXO8us8STBfMEMESqE5U08Kka33CvHtlOo9J2+OjSTB
rpX0P

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xf504
timedatestamp.....: 0x4ae7ba73 (Wed Oct 28 03:28:51 2009)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x13f0c 0x14000 6.67 47141a180b56d93e0a8f27b6fc06754a
.rdata 0x15000 0x8060 0x8200 6.66 8ff7b4171b637b4e07423fd7475bcd15
.data 0x1e000 0x1920 0xe00 2.66 b4c1a0714fa8fc979e236f5ebf68696d
.rsrc 0x20000 0x20214 0x20400 5.95 55501379aa5186b0be2a0b9c77252445

( 11 imports )
> VERSION.dll: GetFileVersionInfoA, GetFileVersionInfoSizeA, VerQueryValueA
> WININET.dll: InternetCloseHandle, HttpQueryInfoA, InternetReadFile, InternetOpenA, InternetConnectA, HttpOpenRequestA, HttpSendRequestA
> CRYPT32.dll: CertVerifySubjectCertificateContext, CryptGetMessageCertificates, CertCloseStore, CertFreeCertificateContext, CryptVerifyMessageSignature, CertFindCertificateInStore, CertCreateCertificateContext
> SHLWAPI.dll: SHDeleteKeyA
> KERNEL32.dll: GetCPInfo, IsDebuggerPresent, GetLastError, CreateMutexA, CloseHandle, ReadFile, GetFileSize, CreateFileA, GetTempPathA, WriteFile, FormatMessageA, _lclose, _lread, OpenFile, GetSystemDirectoryA, SetThreadLocale, GetSystemDefaultLangID, LocalFree, LocalAlloc, GetCurrentProcess, CreateThread, GetModuleHandleA, GetVersionExA, FreeLibrary, GetProcAddress, LoadLibraryA, GetModuleFileNameA, UnmapViewOfFile, GetTickCount, WaitForSingleObject, ReleaseMutex, WideCharToMultiByte, GetACP, GetFileAttributesA, CreateDirectoryA, DeleteFileA, MultiByteToWideChar, CreateFileW, SetFilePointer, SetFileAttributesA, InterlockedIncrement, InterlockedDecrement, CreateFileMappingA, FindClose, FindNextFileA, FindFirstFileA, CreateProcessA, ExitProcess, GetCommandLineA, TerminateProcess, HeapSize, HeapReAlloc, VirtualAlloc, EnterCriticalSection, LeaveCriticalSection, GetSystemTimeAsFileTime, GetCurrentProcessId, QueryPerformanceCounter, VirtualFree, HeapCreate, DeleteCriticalSection, GetFileType, SetHandleCount, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, GetOEMCP, FreeEnvironmentStringsA, Sleep, GetCurrentThreadId, SetLastError, TlsFree, TlsSetValue, TlsAlloc, TlsGetValue, GetModuleHandleW, GetStdHandle, SetUnhandledExceptionFilter, UnhandledExceptionFilter, RaiseException, HeapAlloc, HeapFree, GetStartupInfoA, IsValidCodePage, GetLocaleInfoA, InitializeCriticalSectionAndSpinCount, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, MapViewOfFile, RtlUnwind
> USER32.dll: GetForegroundWindow, SystemParametersInfoA, WaitForInputIdle, LoadImageA, GetMessageA, IsDialogMessageA, TranslateMessage, DispatchMessageA, DestroyIcon, LoadCursorA, RegisterClassExA, DefWindowProcA, CreateDialogParamA, SetWindowTextA, CharNextA, CreateWindowExA, GetDlgItem, SetWindowLongA, MessageBoxA, LoadBitmapA, LoadStringA, DialogBoxParamA, EndDialog, GetParent, GetDesktopWindow, GetWindowRect, SetWindowPos, PostMessageA, ShowWindow, SendMessageA, DestroyWindow, PostQuitMessage, DdeInitializeA, DdeDisconnect, DdeUninitialize, DdeClientTransaction, DdeCreateStringHandleA, DdeConnect, DdeFreeStringHandle, ScreenToClient, GetWindowLongA
> GDI32.dll: DeleteObject
> ADVAPI32.dll: RegDeleteValueA, RegCreateKeyExA, RegCreateKeyA, RegSetValueExA, RegOpenKeyExA, RegQueryValueExA, RegCloseKey, LookupAccountSidA
> SHELL32.dll: ShellExecuteA
> ole32.dll: CoRegisterClassObject, CoTaskMemFree, CoCreateInstance, CoUninitialize, CoInitialize, CoRevokeClassObject
> OLEAUT32.dll: -, -, -, -, -, -, -, -

( 0 exports )

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
sigcheck:
publisher....: Adobe Systems, Inc.
copyright....: Copyright (c) 1996-2009 Adobe, Inc.
product......: Flash Player Helper
description..: Adobe Flash Player Helper 10.0 r42
original name: FlashBroker.exe
internal name: Adobe Flash Player Helper 10.0
file version.: 10,0,42,34
comments.....: n/a
signers......: Adobe Systems Incorporated
VeriSign Class 3 Code Signing 2004 CA
Class 3 Public Primary Certification Authority
signing date.: 4:31 AM 10/28/2009
verified.....: -

Alt 10.03.2010, 17:14   #11
Franz1968
/// Helfer-Team
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Zitat:
Zitat von thorsten2109 Beitrag anzeigen
Anbei das Ergebnis. Da scheint ja was zu sein...
Nein, vom Dateinamen her hätte es Malware sein können, in diesem Fall ist es aber ein Fehlalarm.

Ich gehe davon aus, dass es an dem schwachen Passwort lag. Was du jetzt tun kannst:

* nur noch möglichst starke Passwörter verwenden, auch für andere Dienste als E-Mail,

* umsteigen auf einen weniger unsicheren Browser als den Internet Explorer (der zur Zeit auch mit nicht gepatchten Sicherheitslücken zu kämpfen hat); es bieten sich Firefox und Opera an

* nur aktuelle, gepatchte Software verwenden und alle Windows-Updates zeitnah einspielen! Deine Adobe-Reader-Version ist völlig veraltet, bitte updaten oder auf den schlankeren, weniger anfälligen und kostenlosen Foxit-Reader umsteigen!

Schalte auch die automatischen Windows-Updates ein und aktiviere, sofern du nicht hinter einem NAT-fähigen Router bist, die Windows-Firewall.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 11.03.2010, 08:47   #12
thorsten2109
 
Mein email vesendet Spam Mails - Standard

Mein email vesendet Spam Mails



Alles klar. Werde Deine Ratschläge befolgen.
Vielen Dank für Deine Hilfe & eine schönen Tag.

Antwort

Themen zu Mein email vesendet Spam Mails
anti-malware, bericht, bösartige, dateien, e-mail, email, explorer, gefunde, laufe, laufen, mails, minute, objekte, registrierungsschlüssel, service, spam, spam mail, spam mails, spams, versendet, version, verzeichnisse, vollständiger



Ähnliche Themen: Mein email vesendet Spam Mails


  1. spam mails von meinem t-online.de email account Virus?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2014 (31)
  2. Spam-Mails durch Email-Account versendet
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (13)
  3. Mein Email Account verschickt Spam Mails mit Internetlinks
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (11)
  4. Spam mails von meinem Email Account
    Log-Analyse und Auswertung - 24.10.2013 (14)
  5. Emailadresse verschickt Spam und wird bei NORMALEN Mails von anderen Email Accounts geblockt!
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (15)
  6. AOL Email-Konto verschichickt Spam-Mails (auch an FB Kontakte)
    Plagegeister aller Art und deren Bekämpfung - 10.05.2013 (3)
  7. Spam mails über meine Email Adresse
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (12)
  8. Mein Account verschickt Spam-Mails....
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (7)
  9. eMail Account sendet unaufgefordert Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (1)
  10. eMail konto verschickt Spam mails
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (3)
  11. Mein GMX-Account versendet Spam-Mails ohne mein zutun
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (0)
  12. Hilfe,mein Email-Account versendet in regelmäßigen Abständen SPAM-Mails an die Kontakt im Adressbuch
    Log-Analyse und Auswertung - 03.02.2012 (7)
  13. Es kommen extrem viele Spam Mails auf meine Email.
    Überwachung, Datenschutz und Spam - 14.01.2012 (3)
  14. Eigene Web.de-Email verschickt SPAM-Mails an gesamtes Adressbuch // MAC
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (1)
  15. Mein Hotmail Konto verschickt automatisch Spam-Mails an mein Adressbuch =/
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (7)
  16. mein Email Account verschickt Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (1)
  17. Eigene Email Adresse verschickt Spam Mails!
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (26)

Zum Thema Mein email vesendet Spam Mails - Seit Donenrstag versendet mein e-mail ca. 1.500 - 2.000 Spams täglich. Ccleaner habe ich schin laufen lassen. Anbei der Bericht des MBAM. RSIT lasse ich gleich mal durchlaufen. Vielen Dank - Mein email vesendet Spam Mails...
Archiv
Du betrachtest: Mein email vesendet Spam Mails auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.