Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   thunderbird verschickt Spam an mein gesamtes Adressbuch (https://www.trojaner-board.de/120231-thunderbird-verschickt-spam-gesamtes-adressbuch.html)

gitarrenzock 23.07.2012 21:53

thunderbird verschickt Spam an mein gesamtes Adressbuch
 
Hallo,
ich bitte um Hifle, da mein Thunderbird (gmx) mails an meine gesammelten adressen verschickt. alle mit dem Inhaltslink:
hxxp://energie-vitalite.eu/wp-admin/lifenews.php?perfect208.png

Hier meine Logdatei nach dem Scan mit malwarebytes:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.09

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Moe :: MOE-PC [Administrator]

23.07.2012 22:45:56
mbam-log-2012-07-23 (22-45-56).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 196682
Laufzeit: 2 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1364 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileHunter (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 3
C:\Users\Moe\AppData\Roaming\FileHunter (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\downloads (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\metafiles (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 9
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart.
C:\Users\Moe\Downloads\SoftonicDownloader_fuer_mp3directcut.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\Downloads\SoftonicDownloader_fuer_rainlendar.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\pumpa.state (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\FileHunter.exe (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\pumpa.exe (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\uninstall.exe (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\update.exe (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Moe\AppData\Roaming\FileHunter\version (PUP.FileHunter) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Wie kann ich sicher gehen, dass das Problem nicht mehr auftritt?

Danke für die Hilfe!

markusg 24.07.2012 17:59

hi,
C:\Windows\KMService.exe
ist ein illegaler aktivator für msoffice produkte.
da wir dies nicht unterstützen gibts nur hilfe beim neu aufsetzen:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

gitarrenzock 24.07.2012 18:44

Alles klar, vielen Dank!
Werde ich dann wohl durch müssen.

markusg 25.07.2012 16:58

meld dich dann noch mal bitte


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129