Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mahnung von T-Online - Spamverdacht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.08.2010, 22:59   #1
Zargi
 
Mahnung von T-Online - Spamverdacht - Standard

Mahnung von T-Online - Spamverdacht



Hey trojaner-board Community~

Nachdem ich meinen Rechner bereits 2-mal formatiert und bereits 3 Briefe von T-Online erhalten habe, ist es an der Zeit mir Hilfe zu holen.
Auch nach den Formatierungen war der Rechner noch infiziert und in den Mahnungen ging es darum, soweit ich das richtig verstanden habe, dass von meinem Rechner aus Spam-Mails versendet werden.


Zunächst die HiJackThis-Logfile:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:45:02, on 04.08.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Hotspot Shield\bin\openvpnas.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe
C:\Programme\Hotspot Shield\bin\hsswd.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\userini.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\userini.exe
C:\WINDOWS\system32\userini.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\userini.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Programme\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Programme\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Programme\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Programme\Hotspot Shield\bin\hsswd.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Asset Management Daemon (uaiuzjlohoy33m) - Unknown owner - C:\WINDOWS\system32\fywacu.exe (file missing)

--
End of file - 4420 bytes
Die userini.exe lässt sich zwar löschen und aus den Prozessen beenden, jedoch kommt sie nach jedem Neustart wieder.
Ähnlich die dllhost.exe, jedoch öffnet dieser Prozess sich auch oftmals von alleine.
Der letzte Eintrag (O23 - Service[...]\fywacu.exe) lässt sich nichtmals mit HijackThis fixen.

Bevor ich die Einträge lösche ist meine Internetverbindung ziemlich langsam. Erst danach läuft alles wieder normal.

Ich hoffe das sind für den Anfang genug Hinweise und würde mich auf eine wohlmögliche Zusammenarbeit sehr freuen.

Grüße Zargi

Alt 05.08.2010, 00:42   #2
Swisstreasure
/// Malwareteam
 
Mahnung von T-Online - Spamverdacht - Standard

Mahnung von T-Online - Spamverdacht





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Bitte keine Code Tags.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


Also das sieht Übel aus. Deine Kiste ist wirklich die Spamkanone schlecht hin. Also ich gehe davon aus, dass Du nicht neu aufgesetzt sondern lediglich darüber installiert hast?! Halte Dich genau an dieser Anleitung und setze die Kiste nochmals neu auf. Es bringt nichts wenn ein "frisch aufgesetztes System" bereinigt werden muss.
__________________


Alt 05.08.2010, 00:58   #3
Zargi
 
Mahnung von T-Online - Spamverdacht - Standard

Mahnung von T-Online - Spamverdacht



Dann werde ich dies noch einmal morgen Früh probieren.
Möglicherweise sind einige externen Speichergeräte die Quelle des Übels. Diese werde ich demnach auch noch einmal bereinigen und formatieren.

Vielen Dank =)
__________________

Alt 05.08.2010, 01:02   #4
Swisstreasure
/// Malwareteam
 
Mahnung von T-Online - Spamverdacht - Standard

Mahnung von T-Online - Spamverdacht



Alles zuerst formatieren und dann das System neu aufsetzen.

Alt 17.08.2010, 13:10   #5
Swisstreasure
/// Malwareteam
 
Mahnung von T-Online - Spamverdacht - Standard

Mahnung von T-Online - Spamverdacht



Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich.

Jeder andere möge bitte einen eigenen Thread starten.


Antwort

Themen zu Mahnung von T-Online - Spamverdacht
anfang, antivir, antivir guard, avira, bho, checkpoint, desktop, dllhost.exe, explorer, hijack, hkus\s-1-5-18, hotkey, hotspot, hotspot shield, infiziert, internet, internet explorer, löschen, mahnung, messenger, micro, neustart, programme, prozesse, software, sp3, spam-mails, system, system32, trojaner-board, windows, windows xp, öffnet



Ähnliche Themen: Mahnung von T-Online - Spamverdacht


  1. Zip Anhang in E-Bay Mahnung mehrfach angeklickt
    Log-Analyse und Auswertung - 19.08.2014 (11)
  2. Mahnung mit ZIP-Anhang
    Plagegeister aller Art und deren Bekämpfung - 23.03.2014 (5)
  3. Telekom Mahnung von rechnungsstelle@1und1.de
    Diskussionsforum - 19.01.2014 (4)
  4. Mahnung ZIP geöffnet
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (15)
  5. Mahnung mit Zip- Datei heruntergeladen und geöffnet
    Log-Analyse und Auswertung - 30.08.2013 (13)
  6. Mahnung mit Zip- Datei heruntergeladen und geöffnet
    Mülltonne - 25.08.2013 (2)
  7. Spam Email mit Mahnung, Zip geöffnet
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (9)
  8. Mahnung mit Anhang einer DOS Datei
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (2)
  9. Mahnung comtech - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.07.2013 (4)
  10. Vikin Mahnung Online GmbH Trojaner auch über HTC möglich?
    Log-Analyse und Auswertung - 16.06.2013 (1)
  11. T Online Mahnung mit MS DOS exe
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (3)
  12. Mahnung mit Anhang handyshop.de
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (21)
  13. Mahnung MS-DOS Datei handyshop.de
    Plagegeister aller Art und deren Bekämpfung - 08.05.2013 (2)
  14. Groupon GmbH AG Mahnung
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  15. Verseuchte Mahnung von Tomtom
    Log-Analyse und Auswertung - 19.04.2013 (7)
  16. MyDirtyHobby - Mahnung
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (14)
  17. MS-Dos-Anwendung mit Virus (Rechnungsmail mit Mahnung)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (4)

Zum Thema Mahnung von T-Online - Spamverdacht - Hey trojaner-board Community~ Nachdem ich meinen Rechner bereits 2-mal formatiert und bereits 3 Briefe von T-Online erhalten habe, ist es an der Zeit mir Hilfe zu holen. Auch nach den - Mahnung von T-Online - Spamverdacht...
Archiv
Du betrachtest: Mahnung von T-Online - Spamverdacht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.