Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   MBR-Infiziert, Rechner verschickt Spam (https://www.trojaner-board.de/101668-mbr-infiziert-rechner-verschickt-spam.html)

SarahS 24.07.2011 18:57

MBR-Infiziert, Rechner verschickt Spam
 
Hallo Forum,

T-Online hat mit den Emailversand untersagt weil von meiner IP angeblich Spamemails verschickt wurden. Superantispyware/Maleware Antibytes und Avira haben nichts gefunden aber gmer hat einen infizierten bootsektor (ich habe mir leider nicht aufgeschrieben mit was) angezeigt. Ich habe den MBR mittels der windows recovery konsole neu überschrieben und danach Alle Schritte durchgeführt um logdateien zu erzeugen. OTL hat allerdings keine extras-datei erzeugt. Ist mein Rechner noch infiziert?

Vielen herzlichen Dank!

cosinus 25.07.2011 14:58

Zitat:

Superantispyware/Maleware Antibytes und Avira haben nichts gefunden
Bitte trotzdem alle Logs von diesen beiden Tools posten



Führe auch bitte ESET aus, danach sehen wir weiter.


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

n.

SarahS 25.07.2011 22:45

Hallo und vielen Dank für die schnelle Antwort. Ich habe getan was du gesagt hast, hier die logs.

Die mbam.log und die SuperAntiSpyware.log sind von vorgerstern.

LG!

cosinus 26.07.2011 08:40

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

SarahS 26.07.2011 15:03

Hallo,

hier das neue malwarebytes-log und die älteren mit funden.

LG

cosinus 26.07.2011 15:12

Zitat:

c:\Recycle.Bin\config.bin (Trojan.Spyeyes)
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem System?

SarahS 26.07.2011 15:19

Seit ich das Virenproblem bemerkt habe nicht mehr. Vorher aber auch nur eher selten. Die Passwörter für Paypal, Online-Banking etc. habe ich schon von einem anderen computer aus geändert.

cosinus 26.07.2011 15:30

Bei Onlinebanking solltest du generell sehr vorsichtig sein und überlegen ob du den Kompromiss einer Bereinigung wirklich eingehen willst.
Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows.

SarahS 26.07.2011 15:33

In dem Fall würde ich eigentlich lieber in Zukunft das Onlinebanking von einem anderen Rechner aus machen und meine Windows installation retten wenn es möglich ist. Wieder alles so einzurichten wie es jetzt ist würde mich vermutlich viele Tage kosten. Außerdem ist mir nicht so ganz klar wie der Virus mit dem Onlinebaking was anstellen kann wenn er nicht die TAN-Liste besitzt.

LG

cosinus 26.07.2011 15:54

Naja, es kann alles mitprotokolliert werden. Außerdem könntest du auf eine falsche Bankingseite landen durch das kompromittierte System. Aber wie du willst.

Zitat:

C:\Programme\Supermemo2006 Build 13.03 February 09, 2008 By BolasXYZ.rar
Was ist das und aus welcher Quelle stammt das?

SarahS 26.07.2011 15:58

Vielen Lieben Dank.

Zitat:

C:\Programme\Supermemo2006 Build 13.03 February 09, 2008 By BolasXYZ.rar
stammt von www.supermemo.com und ist ein Karteikärtchenverwaltungsprogramm zum memorieren von beispielsweise Vokabeln. Habe ich vor etwa 2 Jahren gekauft.

LG

cosinus 26.07.2011 16:04

Zitat:

By BolasXYZ.rar
Und warum finde ich nur dubiose/illegale Quellen bei diesem Namen?! :pfui:

SarahS 26.07.2011 16:09

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von cosinus (Beitrag 686952)
Und warum finde ich nur dubiose/illegale Quellen bei diesem Namen?! :pfui:

Weiß ich ehrlich nicht. Ich habe vor etwa zwei Jahren Supermemo gekauft und zwischenzeitlich ein update rechtmäßig erworben. im Anhang meine emailkonversation mit supermemo. Falsch gewünscht kann ich per PM die Bestätigungsemails für den Kauf schicken.


LG

Edit: Es könnte sein das ich Smemo mal neuinstallieren mußte und der Onlineshop nicht funktioniert hat. Früher konnte man SM einfach runterladen und mußte dann eine lizenz zum freischalten kaufen. Das hatten die zwischenzeitlich geändert und eventuell habe ich mir dann das Programm (welches ich rechtmäßig besitze) aus dem internet geholt um es dann mit meinem Schlüssel wieder freizuschalten. Ich bin aber nicht mehr sicher.

cosinus 26.07.2011 16:19

Nee, sry das Teil riecht mir zu sehr nach Crack. :pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

SarahS 26.07.2011 16:27

Liste der Anhänge anzeigen (Anzahl: 1)
Mhm. Schade.
Dann Bedanke ich mich für die deine Mühe und bitte dich trotzdem in die Angehängte Datei zu gucken. Ich besitze Supermemo in der neusten Version absolut legal und mache im Freundeskreis dafür permanent Werbung.

LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131