|
Log-Analyse und Auswertung: MBR-Infiziert, Rechner verschickt SpamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.07.2011, 18:57 | #1 |
| MBR-Infiziert, Rechner verschickt Spam Hallo Forum, T-Online hat mit den Emailversand untersagt weil von meiner IP angeblich Spamemails verschickt wurden. Superantispyware/Maleware Antibytes und Avira haben nichts gefunden aber GMER hat einen infizierten bootsektor (ich habe mir leider nicht aufgeschrieben mit was) angezeigt. Ich habe den MBR mittels der windows recovery konsole neu überschrieben und danach Alle Schritte durchgeführt um logdateien zu erzeugen. OTL hat allerdings keine extras-datei erzeugt. Ist mein Rechner noch infiziert? Vielen herzlichen Dank! |
25.07.2011, 14:58 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt SpamZitat:
Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ |
25.07.2011, 22:45 | #3 |
| MBR-Infiziert, Rechner verschickt Spam Hallo und vielen Dank für die schnelle Antwort. Ich habe getan was du gesagt hast, hier die logs.
__________________Die mbam.log und die SuperAntiSpyware.log sind von vorgerstern. LG! |
26.07.2011, 08:40 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt SpamZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 15:03 | #5 |
| MBR-Infiziert, Rechner verschickt Spam Hallo, hier das neue malwarebytes-log und die älteren mit funden. LG |
26.07.2011, 15:12 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt SpamZitat:
__________________ --> MBR-Infiziert, Rechner verschickt Spam |
26.07.2011, 15:19 | #7 |
| MBR-Infiziert, Rechner verschickt Spam Seit ich das Virenproblem bemerkt habe nicht mehr. Vorher aber auch nur eher selten. Die Passwörter für Paypal, Online-Banking etc. habe ich schon von einem anderen computer aus geändert. |
26.07.2011, 15:30 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt Spam Bei Onlinebanking solltest du generell sehr vorsichtig sein und überlegen ob du den Kompromiss einer Bereinigung wirklich eingehen willst. Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 15:33 | #9 |
| MBR-Infiziert, Rechner verschickt Spam In dem Fall würde ich eigentlich lieber in Zukunft das Onlinebanking von einem anderen Rechner aus machen und meine Windows installation retten wenn es möglich ist. Wieder alles so einzurichten wie es jetzt ist würde mich vermutlich viele Tage kosten. Außerdem ist mir nicht so ganz klar wie der Virus mit dem Onlinebaking was anstellen kann wenn er nicht die TAN-Liste besitzt. LG |
26.07.2011, 15:54 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt Spam Naja, es kann alles mitprotokolliert werden. Außerdem könntest du auf eine falsche Bankingseite landen durch das kompromittierte System. Aber wie du willst. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 15:58 | #11 | |
| MBR-Infiziert, Rechner verschickt Spam Vielen Lieben Dank. Zitat:
LG |
26.07.2011, 16:04 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt SpamZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 16:09 | #13 |
| MBR-Infiziert, Rechner verschickt Spam Weiß ich ehrlich nicht. Ich habe vor etwa zwei Jahren Supermemo gekauft und zwischenzeitlich ein update rechtmäßig erworben. im Anhang meine emailkonversation mit supermemo. Falsch gewünscht kann ich per PM die Bestätigungsemails für den Kauf schicken. LG Edit: Es könnte sein das ich Smemo mal neuinstallieren mußte und der Onlineshop nicht funktioniert hat. Früher konnte man SM einfach runterladen und mußte dann eine lizenz zum freischalten kaufen. Das hatten die zwischenzeitlich geändert und eventuell habe ich mir dann das Programm (welches ich rechtmäßig besitze) aus dem internet geholt um es dann mit meinem Schlüssel wieder freizuschalten. Ich bin aber nicht mehr sicher. |
26.07.2011, 16:19 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR-Infiziert, Rechner verschickt Spam Nee, sry das Teil riecht mir zu sehr nach Crack. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2011, 16:27 | #15 |
| MBR-Infiziert, Rechner verschickt Spam Mhm. Schade. Dann Bedanke ich mich für die deine Mühe und bitte dich trotzdem in die Angehängte Datei zu gucken. Ich besitze Supermemo in der neusten Version absolut legal und mache im Freundeskreis dafür permanent Werbung. LG |
Themen zu MBR-Infiziert, Rechner verschickt Spam |
angeblich, avira, bootsektor, durchgeführt, emailversand, forum, gefunde, gmer, herzlichen, herzlichen dank, infizierte, infizierten, konsole, logdateien, neu, nichts, rechner, recovery, schritte, spam, spamemails, verschickt, windows, windows recovery, überschrieben |