![]() |
Windows Mail verschickt Spam-Mails über meinen Account Hallo liebe Leute, ich bin gebeten worden mich um ein Laptop zu kümmern, bei dem folgendes Problem besteht. Freunde und Verwandte haben die Besitzerin informiert, dass sie von ihr Emails bekommen haben u.a. mit Viagra Werbung und Links auf Internet Seiten. Sie hat diese Mails aber nicht verschickt. Kurz darauf bekam Sie Fehlermeldungen mit abgelehnten Mails und Attachments, die Sie allerdings nicht geöffnet hat. Sie hat zunächst das Kennwort welches Sie bei Windows Mail hinterlegt hatte herausgenommen und ein anderen Emailaccount reaktiviert. Hier scheint aber zumindest was die hinterlegten Adressen betrifft, das gleich Problem zu bestehen. Daraufhin wurde ich gebeten mir das Problem mal anzugucken und da ich schon einmal hier auf dem Board vor geraumer Zeit sehr gut Erfahrungen gemacht habe, wende ich mich erneut an Euch. Zunächst einmal habe ich Malwarebytes heruntergeladen und gestartet sowie den ESET Online Scanner und OTL entsprechend den Anweisungen. Die Logfiles habe ich beigefügt. Bisher habe ich nicht den Eindruck der Lösung des Problemes näher gekommen zu sein. Was kann ich noch tun? Vielen Dank schon mal Volker |
Das ESET-Log ist unvollständig. Die Logs bitte nur vollstöndig posten!! Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo Arne, Der Onlinescanner hatte nur eine Bildschirmmeldung gemacht, deren Inhalt ich in einen Textfile kopiert habe . Etwas anderes hatte ich nicht. Ich habe den Eset Onlinescanner nochmal laufen lassen. Er hat keine Funde. Ein Logfile finde ich wieder nicht. Die Malwarebytes Files (alle ohne weitere Funde) habe ich rangehängt. Habe Windows Mail inzwischen durch Outlook ersetzt und die Kennwörter der Mailaccountsgeändert. Aktuell scheine ich keine Spammails mehr zu verschicken. Gruß Volker |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, habe vorm Italiener mit feinem Rucola Salat und einer schönen Karaffe Chianti den Scan gestartet. Nun sind Chianti und Scan durchgelaufen. Logfile anbei. Gruß Volker P.S. Trinkst Du jetzt noch Kaffe oder schon Bier?? |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hallo Arne, Combofix ist durchgelaufen. Logfile anbei. Würde mich schon interessieren was ihr so alles im Logfile seht und wonach ihr entscheidet wann welcher Schritt folgt. Gab es für Dich schon Hinweise für eine Infektion?? Gruß Volker |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Hallo Arne, Logfile anbei |
Zitat:
Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen. |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Arne, wollte ne aktuelle Sicherung durchführen. Ging leider nicht, habs zweimal versucht. Beide male kam die gleiche Fehlermeldung obwohl die externe Festplatte sonst nie Probleme gemacht hat. Hab Dir ein Screenshot rangehängt. Besorge mir morgen andere externe Festplatte und werde es nochmal versuchen. Gruß Volker |
Hallo Arne, Sicherung mit Windows bordmitteln ging auch mit der anderen Festplatte nicht. Habe Freewaretool verendet und dann mbr gefixt. und erneut gescannt. Log anbei. Gruß Volker |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alles abgearbeitet...Logs anbei. |
Das ESET-Log ist unvollständig |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board