Plagegeister aller Art und deren Bekämpfung: Netzbetreiber sagt ich verschicke Schadware/Spam
Guten Tag,

als ich heute nach hause kam war mein Internet gesperrt. Ich kam nur auf eine Seite meines Providers wo drauf stand, dass mein Internet aufgrund von Viren usw. gesperrt wurde. Dort wurden ein paar Programme angeboten. Da es aber noch probleme mit dem ausgeschalteten Internet und dem runterladen von AntiVit Programmen gab installierte ich nur ZoneAlarm. Benutzte die AntiVit software, stellte die Sicherheit auf hoch ein und Aktivierte das Internet wieder.

Dann bekam ich einen Anruf von meinem Provider der mich darauf hinwies, dass weiter Schadware/Spams von meinem Internet Anschluss aus gesendet wurden und es desshalb sein könnte, dass es wieder gesperrt wird. Gut das er anrief, ich ging erst von einem Fehlalarm aus.

Was genau gesendet wurde konnte man mir nicht sagen, da die Provider aufgrund von privatsphäre nicht in die Datenpakete reingucken können.

Was kann ich jetzt tun? Hab schon Malware Antibytes Scan gemacht. Dieser fand 2 PUB.Adware.Agents in meinen temp Ordnern. (Local/Temp & Temp. Internet Files). Sind natürlich in Quarantäne verschoben worden.

Kann es sein, dass trotzdem noch was böses versendet wird? Weil ich hab mal gelesen, wenn einmal ein Wurm im System ist kriegt man ihn nichtmehr raus ist das so?
So mir sind nun selber 2 Programme aufgefallen: nsBAC0.tmp nsBE57.tmp Sie standen im Protokoll von ZA unter OSFirewall. Herkunft Local/Temp/nsBDe9.tmp & Local/Temp/nsfD82C.tmp Werden Asugeführt. Maßnahmen : keine Zugewiesenes Programm war für beide conhost.exe Nachdem ich im Internet nichts weiter dazu fand, hab ich es nicht mehr beachtet. Dann tauchten diese beiden teile aber plötzlich in meiner Programmübersucht von Zonealarm auf. Hab beide jetzt blockiert. Könnte das was gewesen sein oder eher nicht? lg kinglouie |
![]() | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Netzbetreiber sagt ich verschicke Schadware/SpamZitat:
![]() ZoneAlarm ist kontraproduktiver Müll, bitte umgehend deinstallieren und die Windows-Firewall einschalten! Zitat:
![]() Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
![]() | #3 |
| ![]() Netzbetreiber sagt ich verschicke Schadware/Spam schreibe vom Handy, internet wurde wieder gesperrt.
__________________Kann es sein, dass von einem email acc etwas verschickt wird wenn ich gerade eingeloggt bin? Die techniker hotline erreiche ich noch nicht. Anbei die malware logfiles. wie meinst du das mit den codes, hab ich doch gemacht? lg kinglouie |
![]() | #4 |
| ![]() Netzbetreiber sagt ich verschicke Schadware/Spam //mir wurde jetzt noch gesagt, dass es spammails sind und die letzten 2tage keine verschickt worden. |
![]() | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Netzbetreiber sagt ich verschicke Schadware/SpamCode:
ATTFilter C:\Program Files (x86)\Adobe\Adobe PhotoShop CS4 Middle Eastern\Stubs\5068548333b0398df95670b7295c5e386a12530\FNPLicensingService.exe (Trojan.Backdoor) Aus welcher Quelle stammt dein CS4?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
| ![]() Netzbetreiber sagt ich verschicke Schadware/Spam Hi, habe das schon lange auf dem rechner. Gerade kam von Malwarebytes die meldung, dass ein bösartiger prozess von cs4 gestartet wurde. Jede minute hat er es erneut probiert. dieser FNPlicencingservice. Gerade hat sich cs4 einfach gestartet. Wodurch die datei wieder da war. Ich bin mir jetzt sehr sicher, dass das der übeltäter ist. Komisch nur, dass Malwarebytes diese zugriffe erst jetzt erkannt hat. Wollte das system neu aufspielen, wäre das sicher? Oder könnten andere Dateien infiziert sein? lg kinglouie |
![]() | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Netzbetreiber sagt ich verschicke Schadware/SpamZitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Netzbetreiber sagt ich verschicke Schadware/Spam |
aufgehangen, device driver, explorer, fehlalarm, firefox, firefox 13.0.1, flash player, format, google, google earth, internet, kaspersky, langs, locker, logfile, malware, mozilla, mp3, plug-in, port, poweriso, realtek, registry, scan, sekunden, sicherheit, software, system, temp, usb, viren, viren usw., windows, wurm |