Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Telekom sperrt Emailversand wegen Spam (https://www.trojaner-board.de/82919-telekom-sperrt-emailversand-wegen-spam.html)

Alphabeet 14.02.2010 16:28

Telekom sperrt Emailversand wegen Spam
 
Hallo erstmal.
Bin neu hier und wollt euch erstma sagen das euer Forum echt nicht schlecht is:)
Nun zu meinem Problem. Ich hab vor einer Woche ne Email von der Telekom gekriegt das von unserem Anschluss Spam versand wurde und tags darauf nen Brief in dem nochmal das Selbe stand bloss war da noch ein Anhang in dem stand das der Emailversand von unserem Anschluss nun geblockt wird.
Wir haben hier 2 PCs an dem Anschluss dran. Einen Tower und nen Laptop.
Hab dann ma den Sicherheitscheck von T-Online (***.t-online.de/sicherheitscheck) gemacht und Antivir drüber laufen lassn und hab keine Funde gekriegt. Dann natürlich der Telekom gemeldet das alles in Ordnung ist und die die Sperre wieder aufheben sollen. 2 Tage später kam wieder ne Mail das das Problem noch immer besteht. Bin dann auf euer Board gestoßen und hoffe nun ihr könnt mir helfen.:)

Hier ersteinmal die Berichte von meinem Tower. Könntet ihr euch erstma den angucken und danach dann den Laptop. Danke schonma im Vorraus:)
Malware's Anti-Malware:
Code:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3732
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14.02.2010 16:16:49
mbam-log-2010-02-14 (16-16-49).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 200179
Laufzeit: 24 minute(s), 52 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Und der Bericht von HJT:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:06, on 14.02.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\SOUNDMAN.EXE
C:\Windows\vsnpstd3.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\Winamp\winamp.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 5460 bytes


cosinus 15.02.2010 00:30

Hallo und :hallo:

Das sieht so ok aus, poste auch die Logs vom Laptop.
Hast Du WLAN zuhause? Wenn ja, wie ist das verschlüsselt?

Lucky 15.02.2010 10:53

Du hast zwei Computer, das sind aber die Logfiles von nur einem Computer oder?

Alphabeet 16.02.2010 22:18

Sorry das ich erst jetz alles vom zweiten PC poste.
Das is vom Lappi der über Wlan läuft. Das WLan is mit WPA2 verschlüsselt und ich hab nen MAC Adressenfilter drin.

Der Malwarebytes Bericht:
Code:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3746
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

16.02.2010 18:24:17
mbam-log-2010-02-16 (18-24-17).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 213638
Laufzeit: 1 hour(s), 0 minute(s), 21 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

und der HJT Bericht:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:13:49, on 16.02.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Users\***\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\***\Desktop\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe"  /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSSE] "C:\Program Files\Microsoft Security Essentials\msseces.exe" -hide
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10842 bytes


cosinus 16.02.2010 22:28

Hm, das sieht nicht weiter auffällig aus und WLAN als Angriffstor fällt eigentlich auch raus, da es ja verschlüsselt ist. WPA2 ist sicher solange du kein triviales Passwort wie '1234' oder so hast ;)
WLAN war schon immer so verschlüsselt? War noch ein anderer Rechner in letzter Zeit in Deinem WLAN bzw. Netzwerk?

Ist das ein Acer-Laptop? Mach damit mal einen Durchgang mit GMER denn da könnte evtl ein Rootkit sein.

Alphabeet 16.02.2010 23:13

Jop is n Acer Laptop...

hier der GMER LOG
Code:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-02-16 23:09:21
Windows 6.0.6002 Service Pack 2
Running: c4jstj1s.exe; Driver: C:\Users\***\AppData\Local\Temp\kxrdqpow.sys


---- System - GMER 1.0.15 ----

INT 0x53  ?                                                                                                                  849F9F00
INT 0x63  ?                                                                                                                  849F9F00
INT 0x72  ?                                                                                                                  83ED5BF8
INT 0x82  ?                                                                                                                  83ED5BF8
INT 0x92  ?                                                                                                                  83ED5BF8
INT 0x92  ?                                                                                                                  83ED5BF8
INT 0x92  ?                                                                                                                  849F9F00
INT 0x92  ?                                                                                                                  83ED5BF8
INT 0x93  ?                                                                                                                  849F9F00

---- Kernel code sections - GMER 1.0.15 ----

?        System32\Drivers\spey.sys                                                                                          Das System kann den angegebenen Pfad nicht finden. !
.text    USBPORT.SYS!DllUnload                                                                                              877E341B 5 Bytes  JMP 849F94E0
.text    C:\Windows\system32\DRIVERS\nvlddmkm.sys                                                                            section is writeable [0x8B80F340, 0x3FA057, 0xE8000020]
.text    aq2n2dau.SYS                                                                                                        8B6F4000 22 Bytes  [82, 93, E1, 81, 6C, 92, E1, ...]
.text    aq2n2dau.SYS                                                                                                        8B6F4017 7 Bytes  [00, 32, C7, 10, 87, 3D, C5]
.text    aq2n2dau.SYS                                                                                                        8B6F401F 37 Bytes  [87, E3, 21, 11, 87, EE, 22, ...]
.text    aq2n2dau.SYS                                                                                                        8B6F4045 72 Bytes  [BA, EE, 81, FD, 39, E8, 81, ...]
.text    aq2n2dau.SYS                                                                                                        8B6F408E 62 Bytes  CALL 74A7A514
.text    ...                                                                                                               

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar]                                          [870106D6] \SystemRoot\System32\Drivers\spey.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar]                                            [87010042] \SystemRoot\System32\Drivers\spey.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort]                                    [87010800] \SystemRoot\System32\Drivers\spey.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUshort]                                          [870100C0] \SystemRoot\System32\Drivers\spey.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort]                                    [8701013E] \SystemRoot\System32\Drivers\spey.sys
IAT      \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                  [8701FB90] \SystemRoot\System32\Drivers\spey.sys
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortNotification]                                          CC358B04
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortWritePortUchar]                                        838B71AF
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortWritePortUlong]                                        458B38C6
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortGetPhysicalAddress]                                    A5A5A514
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortConvertPhysicalAddressToUlong]                        [100D8BA5] \Program Files\DAEMON Tools Lite\Engine.dll (Helper library/DT Soft Ltd)
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortGetScatterGatherList]                                  5F8B7180
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortReadPortUchar]                                        30810889
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortStallExecution]                                        54771129
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortGetParentBusType]                                      10C25D5E
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortRequestCallback]                                      8B55CC00
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortWritePortBufferUshort]                                084D8BEC
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortGetUnCachedExtension]                                  0CF0918B
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortCompleteRequest]                                      458B0000
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortMoveMemory]                                            8B108910
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortCompleteAllActiveRequests]                            000CF491
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortReleaseRequestSenseIrb]                                04508900
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortBuildRequestSenseIrb]                                  053C7980
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortReadPortUshort]                                        560C558B
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortReadPortBufferUshort]                                  C6127557
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortInitialize]                                            B18D0502
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortGetDeviceBase]                                        00000CF8
IAT      \SystemRoot\System32\Drivers\aq2n2dau.SYS[ataport.SYS!AtaPortDeviceStateChange]                                    A508788D

---- User IAT/EAT - GMER 1.0.15 ----

IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown]                                [73E67817] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage]                                [73EBA86D] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI]                            [73E6BB22] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode]                      [73E5F695] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup]                                [73E675E9] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC]                              [73E5E7CA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStreamICM]                  [73E98395] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStream]                    [73E6DA60] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight]                            [73E5FFFA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth]                              [73E5FF61] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage]                              [73E571CF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFileICM]                      [73EECAE2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFile]                          [73E8C8D8] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics]                            [73E5D968] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree]                                      [73E56853] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc]                                      [73E5687E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[288] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode]                        [73E62AD1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device    \FileSystem\Ntfs \Ntfs                                                                                              8485F1F8
Device    \Driver\volmgr \Device\VolMgrControl                                                                                8485C1F8
Device    \Driver\usbohci \Device\USBPDO-0                                                                                    858401F8
Device    \Driver\usbehci \Device\USBPDO-1                                                                                    858511F8
Device    \Driver\usbohci \Device\USBPDO-2                                                                                    858401F8
Device    \Driver\usbehci \Device\USBPDO-3                                                                                    858511F8
Device    \Driver\netbt \Device\NetBT_Tcpip_{C66F2917-D5D8-4200-AC42-A165F822EB73}                                            86C7D500
Device    \Driver\volmgr \Device\HarddiskVolume1                                                                              8485C1F8
Device    \Driver\volmgr \Device\HarddiskVolume2                                                                              8485C1F8
Device    \Driver\cdrom \Device\CdRom0                                                                                        858941F8
Device    \Driver\volmgr \Device\HarddiskVolume3                                                                              8485C1F8
Device    \Driver\cdrom \Device\CdRom1                                                                                        858941F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0                                                                        8485E1F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-3                                                                        8485E1F8
Device    \Driver\atapi \Device\Ide\IdePort0                                                                                  8485E1F8
Device    \Driver\atapi \Device\Ide\IdePort1                                                                                  8485E1F8
Device    \Driver\atapi \Device\Ide\IdePort2                                                                                  8485E1F8
Device    \Driver\atapi \Device\Ide\IdePort3                                                                                  8485E1F8
Device    \Driver\netbt \Device\NetBt_Wins_Export                                                                            86C7D500
Device    \Driver\PCI_PNP1208 \Device\0000004b                                                                                spey.sys
Device    \Driver\netbt \Device\NetBT_Tcpip_{89E2B1AF-0BF3-4E88-B224-AAAF2DC937B8}                                            86C7D500
Device    \Driver\Smb \Device\NetbiosSmb                                                                                      86D171F8
Device    \Driver\iScsiPrt \Device\RaidPort0                                                                                  859671F8
Device    \Driver\sptd \Device\492363220                                                                                      spey.sys
Device    \Driver\usbohci \Device\USBFDO-0                                                                                    858401F8
Device    \Driver\usbehci \Device\USBFDO-1                                                                                    858511F8
Device    \Driver\usbohci \Device\USBFDO-2                                                                                    858401F8
Device    \Driver\usbehci \Device\USBFDO-3                                                                                    858511F8
Device    \Driver\aq2n2dau \Device\Scsi\aq2n2dau1                                                                            859531F8
Device    \Driver\aq2n2dau \Device\Scsi\aq2n2dau1Port5Path0Target0Lun0                                                        859531F8
Device    \FileSystem\cdfs \Cdfs                                                                                              9CA991F8

---- Registry - GMER 1.0.15 ----

Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                  771343423
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                  285507792
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                  1
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                   
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                C:\Program Files\DAEMON Tools Lite\
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                0xD4 0xC3 0x97 0x02 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                0
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x23 0xA3 0xEA 0x0F ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                         
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                    0xA2 0x20 0x46 0x4C ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                     
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0x9A 0x9B 0x98 0x3A ...
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)               
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                    C:\Program Files\DAEMON Tools Lite\
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                    0xD4 0xC3 0x97 0x02 ...
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                    0
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0x23 0xA3 0xEA 0x0F ...
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)     
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                        0xA2 0x20 0x46 0x4C ...
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) 
Reg      HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x9A 0x9B 0x98 0x3A ...

---- EOF - GMER 1.0.15 ----


cosinus 16.02.2010 23:54

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://www.raiden.net/images/article...tedmagic40.jpg

4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partition wo Windows installiert ist, meistens isses /dev/sda1
6. Benenne auf sda1 die Datei /windows/system32/drivers/spey.sys um in spey.bad
7. Starte den Rechner neu und boote Windows
8. Die in Linux umbenannte Datei bei Virustotal.com auswerten lassen und Ergebnislink posten
9. Einen neuen Durchlauf mit GMER machen und Log posten

Alphabeet 23.02.2010 18:11

sry dasses wieder solang gedauert hat... hab momentan viel um die ohren.
Also ich hab das ma versucht aber ich find die datei spey.sys nicht.

Lucky 23.02.2010 18:14

Hast du ein Programm für virtuelle DVD Laufwerke installiert?

Alphabeet 23.02.2010 19:04

jop... daemon tools lite;)

cosinus 23.02.2010 19:11

Zitat:

Zitat von Alphabeet (Beitrag 505764)
jop... daemon tools lite;)

Jop, dann kommt die Datei daher. ;)

Alphabeet 23.02.2010 19:26

die is ja nich da....-.-

cosinus 23.02.2010 22:52

Das ist normal, bedingt durch den Treiber für die Daemon-Tools.

Alphabeet 24.02.2010 17:25

achso;)
Heisst das im Klartext das ich diese Überprüfungsmethode nicht nutzen kann oder reicht es wenn ich Daemon deinstalliere??

cosinus 24.02.2010 19:36

Das heißt, dass die Datei dann ok ist.
Was ist eigentlich jetzt aus der E-Mail-Sperre geworden?

Alphabeet 24.02.2010 20:10

naja die is weiterhin aktiv... habe im inet gelesen das mir eventuell auch der anschluss gekündigt werden kann deswegen...
daher hab ich das aufheben der sperre noch nicht beantragt.
Wollte erst eure meinung einholen..
Soll ichs wagen??:)

cosinus 24.02.2010 20:21

Die Logs sind sauber.
Ich will nichts unterstellen, eher als Hinweis zu verstehen: falls Du ein gecracktes Windows oder allgemein gecrackte Software im Einsatz hast, ist Schädlingsbefall schon von Anfang an gegeben, jedenfalls sehr wahrscheinlich und dann wären auch solche Zwischenfälle nicht wirklich mehr verwunderlich.

Alphabeet 24.02.2010 22:01

THX für alles=)
Hab jetz die Anfrage auf Aufhebung der Sperre gestellt.
Hoffe is jetz alles schick=)

Mounty 01.03.2010 13:20

Geht mir genauso. Sämtliche Sicherheitschecks verlaufen fehlerfrei und die Telekom sperrt innerhalb von 2 Wochen 2 mal meinen Account.

Langsam glaube ich, die wollen mir ein Emailpaket aufzwingen.

BIOTEC 02.03.2010 14:38

Warum denn dann noch Emails über Tcom verschicken?

Gibt doch gmx oder Freenet...ich hab auch ein Tcom Email Konto...aber das benutze ich nie...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131