|
Log-Analyse und Auswertung: SPAM-Mails mit meinem WEB.DE Account !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.07.2012, 16:39 | #1 | |
| SPAM-Mails mit meinem WEB.DE Account ! Hallo Leute, wie im Betreff beschrieben ist mein WEB.DE Account infiziert und er versendet permanent Mails an Adressen die ich garnicht kenne, bekomme ca. alle 5 Minuten eine Message mit Betreff: " Kein Absender : Mail delivery failed: returning message to sender " Ein anderer Nutzer hat sich auf solch eine Spam-Mail bereits gemeldet und droht mit Anzeige oO ich hoffe das geht nicht, ich kann ja nix für wegen dem Virus. In so einer Spam Mail geht es um Rechnungen die nicht bezahlt wurden und so nem Blödsinn, hab früher selber öfters welche erhalten aber nie die Anlagen dazu herunter geladen. Dank Malwarebyte wurden bereits zwei Infizierte Objekte gelöscht und hier noch die Log-Datei. Hoffe ihr könnt mir sagen ob damit mein Account wieder 'clean' ist. Zitat:
Wäre für jede Hilfe dankbar, so ne Anzeige wäre nich gerade toll... |
14.07.2012, 16:41 | #2 |
/// Malware-holic | SPAM-Mails mit meinem WEB.DE Account ! hi
__________________bitte endere alle deine passwörter. es ist wichtig, für jeden service ein anderes passwort zu nutzen. um sichere passwörter zu erstellen und sie verwalten zu können, kannst du roboform nutzen: Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager das programm hat einen passwort generator, passwörter sollten mindestens 12-stellig sein. wenn du mal verdächtige mails bekommst, sende uns diese zur analyse, wie das geht steht in meiner signatur. außerdem: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
Themen zu SPAM-Mails mit meinem WEB.DE Account ! |
5 minuten, administrator, adresse, anlage, anti-malware, anzeige, autostart, clean, dateien, erhalte, explorer, failed, gelöscht, geändert, heuristiks/extra, heuristiks/shuriken, infiziert, infizierte, leute, löschen, mail delivery, mail delivery failed, mail delivery failed: returning message to sender, mails, malwarebytes, neustart, passwort, quarantäne, returning message to sender, service, speicher, version |