|
Log-Analyse und Auswertung: Telekom sperrt Port 25Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.08.2012, 03:03 | #16 |
/// Helfer-Team | Telekom sperrt Port 25 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
31.08.2012, 15:50 | #17 |
| Telekom sperrt Port 25 ESET:
__________________Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=837a6453a1fee94f83a3da08fa8a2d70 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-08-30 04:54:08 # local_time=2012-08-30 06:54:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5121 16777213 100 75 452088 626815 0 0 # compatibility_mode=5893 16776574 66 85 34549616 97971563 0 0 # compatibility_mode=8192 67108863 100 0 169 169 0 0 # scanned=182706 # found=2 # cleaned=2 # scan_time=3934 C:\Qoobox\Quarantine\C\Users\***\AppData\Roaming\AcROiehelpe171.dll.vir Win32/Spy.Banker.YEV trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Qoobox\Quarantine\C\Users\***\AppData\Roaming\BAcroIEHelpe171.dll.vir Win32/Spy.Banker.YEW trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C MfG KBF |
31.08.2012, 20:27 | #18 |
/// Helfer-Team | Telekom sperrt Port 25 Java aktualisieren
__________________Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html
__________________ |
02.09.2012, 17:27 | #19 |
| Telekom sperrt Port 25 PluginCheck: Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0 ist aktuell Flash ist nicht installiert oder aktiviert. Java (1,7,0,7) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0 ist aktuell Flash (11,4,402,265) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 10,1,4,38 ist aktuell. Gruß KBF |
03.09.2012, 19:20 | #20 |
/// Helfer-Team | Telekom sperrt Port 25 Kontrollscan: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
04.09.2012, 19:23 | #21 |
| Telekom sperrt Port 25 Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.04.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: ***-PC [Administrator] 04.09.2012 17:52:55 mbam-log-2012-09-04 (17-52-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 363826 Laufzeit: 49 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DD31495E-290C-41CF-8C66-7415383F82DE} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Gruß KBF |
04.09.2012, 20:27 | #22 |
/// Helfer-Team | Telekom sperrt Port 25 Scan mit SystemLook Hiermit prüfe ich, ob für diese Infektion übliche Einträge noch vorhanden sind. Das Tool ändert nichts, wirft mir nur die nötigen Infos aus. Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop (falls noch nicht vorhanden). Download Mirror #1 User mit 64Bit-Windows-Versionen benutzen diese Version => http://jpshortstuff.247fixes.com/SystemLook_x64.exe
|
05.09.2012, 18:38 | #23 |
| Telekom sperrt Port 25 SystemLook: Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 19:34 on 05/09/2012 by *** Administrator - Elevation successful ========== regfind ========== Searching for "DD31495E-290C-41CF-8C66-7415383F82DE" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\task\00011D9D] "GUID"="{DD31495E-290C-41CF-8C66-7415383F82DE}" [HKEY_USERS\S-1-5-21-2567998734-899332912-2584073250-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\task\00011D9D] "GUID"="{DD31495E-290C-41CF-8C66-7415383F82DE}" ========== folderfind ========== Searching for "DD31495E-290C-41CF-8C66-7415383F82DE" No folders found. ========== filefind ========== Searching for "DD31495E-290C-41CF-8C66-7415383F82DE" No files found. -= EOF =- KBF |
06.09.2012, 01:53 | #24 |
/// Helfer-Team | Telekom sperrt Port 25 Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL :reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\task\00011D9D] "GUID"=- [HKEY_USERS\S-1-5-21-2567998734-899332912-2584073250-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\task\00011D9D] "GUID"=-
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
06.09.2012, 12:45 | #25 |
| Telekom sperrt Port 25 Hallo t'john, Du schreibst, dass der Fix it :OTL anfängt. Fehlt da noch was? Gruß KBF |
06.09.2012, 18:57 | #26 |
/// Helfer-Team | Telekom sperrt Port 25 Sorry fuer die Verwirrung, angepasst. |
06.09.2012, 20:34 | #27 |
| Telekom sperrt Port 25 OTL: Code:
ATTFilter ========== OTL ========== ========== REGISTRY ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\task\00011D9D\\GUID deleted successfully. Registry value HKEY_USERS\S-1-5-21-2567998734-899332912-2584073250-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\task\00011D9D\\GUID not found. OTL by OldTimer - Version 3.2.58.1 log created on 09062012_212929 Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 21:32 on 06/09/2012 by *** Administrator - Elevation successful ========== regfind ========== Searching for "DD31495E-290C-41CF-8C66-7415383F82DE" No data found. ========== folderfind ========== Searching for "DD31495E-290C-41CF-8C66-7415383F82DE" No folders found. ========== filefind ========== Searching for "DD31495E-290C-41CF-8C66-7415383F82DE" No files found. -= EOF =- Gruß KBF |
07.09.2012, 12:05 | #28 |
/// Helfer-Team | Telekom sperrt Port 25 Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
10.09.2012, 20:20 | #29 |
| Telekom sperrt Port 25 Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.10.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: ***-PC [Administrator] 10.09.2012 19:40:13 mbam-log-2012-09-10 (19-40-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 366022 Laufzeit: 1 Stunde(n), 12 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) MfG KBF |
11.09.2012, 00:51 | #30 |
/// Helfer-Team | Telekom sperrt Port 25 Noch Probleme mit der Kiste? |
Themen zu Telekom sperrt Port 25 |
autorun, brief, browser, desktop, error, excel, firefox, flash player, home, iexplore.exe, install.exe, logfile, phishing, plug-in, port 25, preferences, realtek, registry, rundll, scan, software, sperre, svchost.exe, telekom, updates, windows, {dd31495e-290c-41cf-8c66-7415383f82de} |