Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Hilfe, mein Rechner verschickt Spam , Trojaner?

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

 
Alt 29.09.2010, 18:34   #1
cr4cker
 
Hilfe, mein Rechner verschickt Spam , Trojaner? - Standard

Hilfe, mein Rechner verschickt Spam , Trojaner?



Hallo,

Ich habe von einigen Personen erfahren, das Sie von mir Mails empfangen mit folgendem Inhalt :
Zitat:
hxxp://angelfire.com/nelsonvifixe/boxijy.html Work From Homa
Bei zweien soll nach dem öffnen der Email der Rechner fehlerhaft oder gar nicht gestartet sein, aber dies ist nicht das Problem um das es hier geht.

Bis jetzt ist dies angeblich zweimal vorgekommen und ich wäre wirklich glücklich wenn es auch bei zweimal bleiben würde

Habe hier mal zwei der Programme ausgeführt, die hier öfter vorgeschlagen werden, hier die Ergebnisse:

fsbl:

Zitat:
09/29/10 14:10:26 [Info]: BlackLight Engine 2.2.1092 initialized
09/29/10 14:10:26 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/29/10 14:10:26 [Note]: 7019 4
09/29/10 14:10:26 [Note]: 7005 0
09/29/10 14:12:34 [Note]: 7006 0
09/29/10 14:12:34 [Note]: 7011 508
09/29/10 14:12:34 [Note]: 7035 0
09/29/10 14:12:34 [Note]: 7026 0
09/29/10 14:12:34 [Note]: 7026 0
09/29/10 14:12:35 [Note]: FSRAW library version 1.7.1024
09/29/10 14:15:47 [Note]: 2000 1012
09/29/10 14:34:27 [Note]: 7007 0
Antivir:

Zitat:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 29. September 2010 14:46

Es wird nach 2888097 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 2) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : MEGAMANN0815

Versionsinformationen:
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 27.11.2009 17:35:58
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 17:35:57
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:35:57
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 23:10:01
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:28:57
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 20:38:20
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 14:03:32
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:30:37
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 21:09:03
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 17:05:03
VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 17:05:03
VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 17:05:03
VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 17:05:03
VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 17:05:03
VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 17:05:03
VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 17:05:03
VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 21:17:36
VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 17:23:44
VBASE017.VDF : 7.10.12.38 146944 Bytes 27.09.2010 17:23:44
VBASE018.VDF : 7.10.12.64 133120 Bytes 29.09.2010 12:38:48
VBASE019.VDF : 7.10.12.65 2048 Bytes 29.09.2010 12:38:48
VBASE020.VDF : 7.10.12.66 2048 Bytes 29.09.2010 12:38:48
VBASE021.VDF : 7.10.12.67 2048 Bytes 29.09.2010 12:38:48
VBASE022.VDF : 7.10.12.68 2048 Bytes 29.09.2010 12:38:48
VBASE023.VDF : 7.10.12.69 2048 Bytes 29.09.2010 12:38:48
VBASE024.VDF : 7.10.12.70 2048 Bytes 29.09.2010 12:38:49
VBASE025.VDF : 7.10.12.71 2048 Bytes 29.09.2010 12:38:49
VBASE026.VDF : 7.10.12.72 2048 Bytes 29.09.2010 12:38:49
VBASE027.VDF : 7.10.12.73 2048 Bytes 29.09.2010 12:38:49
VBASE028.VDF : 7.10.12.74 2048 Bytes 29.09.2010 12:38:49
VBASE029.VDF : 7.10.12.75 2048 Bytes 29.09.2010 12:38:49
VBASE030.VDF : 7.10.12.76 2048 Bytes 29.09.2010 12:38:49
VBASE031.VDF : 7.10.12.79 13824 Bytes 29.09.2010 12:38:49
Engineversion : 8.2.4.66
AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 21:09:12
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 20.09.2010 17:05:06
AESCN.DLL : 8.1.6.1 127347 Bytes 16.05.2010 12:18:39
AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 14:42:47
AERDL.DLL : 8.1.9.2 635252 Bytes 21.09.2010 21:17:41
AEPACK.DLL : 8.2.3.7 471413 Bytes 20.09.2010 17:05:06
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 02.08.2010 21:09:10
AEHEUR.DLL : 8.1.2.27 2933110 Bytes 26.09.2010 17:23:47
AEHELP.DLL : 8.1.13.4 242038 Bytes 26.09.2010 17:23:46
AEGEN.DLL : 8.1.3.22 401780 Bytes 20.09.2010 17:05:04
AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 14:42:46
AECORE.DLL : 8.1.17.0 196982 Bytes 26.09.2010 17:23:45
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 14:42:46
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 08.09.2009 17:51:18
AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 17:43:15
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 27.11.2009 17:35:57

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, H:, I:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Auszulassende Dateien.................: C:\System Volume Information, D:\System Volume Information, E:\System Volume Information, F:, G:, H:\System Volume Information, I:\System Volume Information,
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Mittwoch, 29. September 2010 14:46

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '45635' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'akb4A.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dpupdchk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AIRPLUS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'zlclient.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ipoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISWSVC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '30' Prozesse mit '30' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'I:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '55' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
Das Verzeichnis 'C:\System Volume Information\' wurde von der Suche ausgenommen!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\spool\prtprocs\w32x86\x555m5.dll
[FUND] Ist das Trojanische Pferd TR/Alureon.EC.61
Beginne mit der Suche in 'D:\' <Downloads>
Das Verzeichnis 'D:\System Volume Information\' wurde von der Suche ausgenommen!
Beginne mit der Suche in 'E:\' <Filme >
Das Verzeichnis 'E:\System Volume Information\' wurde von der Suche ausgenommen!
Beginne mit der Suche in 'H:\' <eins>
Das Verzeichnis 'H:\System Volume Information\' wurde von der Suche ausgenommen!
Beginne mit der Suche in 'I:\'
Das Verzeichnis 'I:\System Volume Information\' wurde von der Suche ausgenommen!

Beginne mit der Desinfektion:
C:\WINDOWS\system32\spool\prtprocs\w32x86\x555m5.dll
[FUND] Ist das Trojanische Pferd TR/Alureon.EC.61
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cd86d1c.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 29. September 2010 18:44
Benötigte Zeit: 1:55:54 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

15170 Verzeichnisse wurden überprüft
473781 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
473778 Dateien ohne Befall
2880 Archive wurden durchsucht
2 Warnungen
2 Hinweise
45635 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

"Combofix" und "Silent Runners" kann ich seltsamerweise nicht ausführen.

Ich hoffe jemand kann mir helfen.


mfg
cr4cker

 

Themen zu Hilfe, mein Rechner verschickt Spam , Trojaner?
.dll, 0 bytes, combofix, csrss.exe, desktop, email, explorer.exe, free, lsass.exe, modul, namen, nt.dll, personen, problem, programme, prozesse, registry, sched.exe, services.exe, spam, svchost.exe, system volume information, system32, trojaner, trojaner?, versteckte objekte, verweise, virus gefunden, warnung, windows, winlogon.exe




Ähnliche Themen: Hilfe, mein Rechner verschickt Spam , Trojaner?


  1. Mailaccount verschickt Spam Mails - Keylogger auf Rechner?
    Log-Analyse und Auswertung - 14.10.2015 (13)
  2. Yahoo-Mail Account verschickt Spam, hinterlässt keine Spuren im Verschickt-Ordner Win8
    Plagegeister aller Art und deren Bekämpfung - 16.07.2014 (11)
  3. Mein yahoo email-account verschickt SPAM an meine Kontakte
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (9)
  4. Spam Mails von meiem Rechner verschickt
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (7)
  5. Mein Rechner verschickt Spam-Emails... Trojaner? Virus?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2013 (11)
  6. Mein Email Account verschickt Spam Mails mit Internetlinks
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (11)
  7. Mein Account verschickt Spam-Mails....
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (7)
  8. thunderbird verschickt Spam an mein gesamtes Adressbuch
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (3)
  9. Mein Hotmail verschickt SPAM emails. Antivirus programm schlägt nicht an
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  10. Mein yahoo mail account verschickt spam emails an alle Kontakte
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  11. Mein GMX Konto verschickt Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (1)
  12. Mein Yahhoo Account verschickt automatisch spam mails
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (3)
  13. MBR-Infiziert, Rechner verschickt Spam
    Log-Analyse und Auswertung - 30.07.2011 (41)
  14. Mein Hotmail Konto verschickt automatisch Spam-Mails an mein Adressbuch =/
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (7)
  15. mein Email Account verschickt Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (1)
  16. Mein Rechner versendet Spam
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (1)
  17. Mein Rechner sendet SPAM?
    Überwachung, Datenschutz und Spam - 25.03.2008 (17)

Zum Thema Hilfe, mein Rechner verschickt Spam , Trojaner? - Hallo, Ich habe von einigen Personen erfahren, das Sie von mir Mails empfangen mit folgendem Inhalt : Zitat: hxxp://angelfire.com/nelsonvifixe/boxijy.html Work From Homa Bei zweien soll nach dem öffnen der Email - Hilfe, mein Rechner verschickt Spam , Trojaner?...
Archiv
Du betrachtest: Hilfe, mein Rechner verschickt Spam , Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.