![]() |
Spam Mails von meiem Rechner verschickt Hallo zusammen, habe wohl einen Trojaner, da von meinem Rechner Spam Mails verschickt wurden. Wenn ich es richtig verstanden habe, soll ich nicht blind die hier im Board beschriebene Vorgehensweise befolgen sondern erst nachfragen. Also: Wie soll ich vorgehen? VG |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra, hier zunächst die FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-05-2014 und hier die Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-05-2014 |
Hallo Radja, vielen Dank. Ich seh in deinem Log malwaretechnisch nichts was das bedingt, allerdings hast du veraltete sicherheitsrelevate Software auf deinem Rechner, die müssen wir nachher noch aktualisieren. Schritt 1 Fragen beantworten 1. Hast du schon dein Passwort deines Emailkontos geändert? Wenn nein, mache das biite :) Schritt 2 Lade dir bitte Emsisoft MBR Master herunter und speichere es auf den Desktop.
Schritt 2 Bitte deinstalliere folgende Programme: Java 7 Update 9 Your Software Deals Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen --> Programm auswählen --> entfernen |
Hallo Sandra, hoffe der Anhang ist dran .... zu 1: PW ist geändert :-) zu 2: hoffe der Anhang ist dran hier die der Inhalt der txt Datei: Code: Detected Windows version: 6.2 Build 9200 Viele Grüße, Radja |
Hallo Radja, ok, danke. Dein mbr ist sauber. In den Logs sehe ich auch sonst keine Malware. Du hast zwei Antivirenprogramme auf dem Rechner (Defender und Avira). Das ist keine gute Idee, denn sie können sich gegenseitig behindern. Zudem ist die Datenbank von Avira nicht aktuell. Frage :) Werden nach der Passwortänderung immer noch Spammails versandt? Schritt 1 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
|
Hallo Sandra, ich habe keine Ahnung ob noch etwas versand wurde. Die Mails wurden nicht über die Mailprogramme versendet, sondern anderweitig. Insofern sind sie auch nicht in den gesendeten Objekten. Dieser hier ist der erste Rechner von dreien, die ich überprüfen muss .... Also hier zunächst die mbam.txt: Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-05-2014 02 --- --- --- VG, Radja |
Hallo Radja, sieht gut aus :) OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren Avira ist outdatet, achte bitte unbedingt darauf, dass die Datenbank immer aktuell ist, am besten du stellst Avira so ein, dass ens automatisch auf Updates prüft und diese herunterlad
Deinstalliere Deinen Reader und lade Dir die neueste Version von hier herunter. Schaue, ob sich noch etwas mit installieren möchte und entferne den Haken gegebenenfalls.
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board