Log-Analyse und Auswertung: Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etcWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Hallo liebes Trojaner-Board. (ich hoffe, das ist das richtige Forum) Seit Monaten bekomme ich über Outlook eine Fehlermeldung, sobald ich E-Mails über meine Webseite verschicken will "Fehler 550, please see hxxp://www.spamhaus.org/query/bl?ip=" (Beispiel IP, eine meiner letzten IP-Adressen) Laut Spamhaus habe ich verschiedenste Viren & Botnetze auf dem Rechner, unter anderem Zbot, Torpig, usw. - mein Virenscanner (avast) findet nichts & ich weiß nun auch nicht mehr weiter. Laut dem Hilfebeitrag hier nun die Logs. Es handelt sich hierbei um 2 PC's, die vermutlich infiziert sind, daher poste ich immer zwei Logfiles - immer von meinem PC & dem meines Vaters. (Ich nenne sie mal PC Jan & PC Papa, hoffe, das ist okay & verständlich.) Befindet sich im Anhang.
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Hallo und
__________________![]() Zitat:
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner? Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Erstmal danke für die Antwort.
Mein Vater arbeitet an der Universität & hat die Version von da, soweit ich weiß. Hatte die mal, weil ich die virtuelle XP-Version zeitweise genutzt habe. Habe leider auch keine alten Logs, tut mir leid.
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Was soll denn das jetzt werden, sind das Log von einem anderen Rechner?
![]() | #5 |
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Hatte ich doch oben geschrieben, dass ich gern 2 Rechner, die im Heimnetzwerk hängen, gern überprüfen lassen würde.
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Ja, im ersten Beitrag hast du aber nur Logs eines Rechners gepostet und hinterher dann die des zweiten gepostet....es ist ziemlich sinnfrei und es wird chaotisch wenn Logs von verschiedenen Rechnern in einem Strang behandelt werden! Ist besteht einfach die Gefahr dass man Log und Fix nicht mehr eindeutig einem Rechner zuordnen kann und stell dir vor du verwechselst einen der beiden! Also bitte entscheide dich erstmal hier nur für einen Rechner. Wenn das fertig ist machst du einen neuen Strang für den anderen Rechner auf.
![]() | #7 |
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Dann nehmen wir die in den Codes geschrieben Log - also Papa.
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Und auf dem Rechner wurden ebenfall noch nie ein Schädling gefunden oder doch? Wenn ja, bitte nachreichen. Außerdem bitte ein Log mit FRST machen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Bitte die drei Tools MBAR / aswMBR / TDSSkiller nun ausführen und die Logs in CODE-Tags posten
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers aswMBR Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.07.11.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 User :: USER-PC [administrator] 11.07.2013 22:49:16 mbar-log-2013-07-11 (22-49-16).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P Scan options disabled: PUP Objects scanned: 247875 Time elapsed: 9 minute(s), Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Code:
ATTFilter aswMBR version Copyright(c) 2011 AVAST Software Run date: 2013-07-11 22:58:40 ----------------------------- 22:58:40.022 OS Version: Windows x64 6.1.7601 Service Pack 1 22:58:40.022 Number of processors: 4 586 0x102 22:58:40.022 ComputerName: USER-PC UserName: User 22:58:41.332 Initialize success 22:59:01.316 AVAST engine defs: 13071101 22:59:29.148 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-3 22:59:29.148 Disk 0 Vendor: WDC_WD6400BPVT-00HXZT1 01.01A01 Size: 610480MB BusType: 3 22:59:29.273 Disk 0 MBR read successfully 22:59:29.273 Disk 0 MBR scan 22:59:29.289 Disk 0 Windows 7 default MBR code 22:59:29.304 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 22:59:29.320 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 610378 MB offset 206848 22:59:29.569 Disk 0 scanning C:\Windows\system32\drivers 22:59:39.803 Service scanning 22:59:52.642 Service NTIOLib_1_0_C D:\NTIOLib_X64.sys **LOCKED** 21 23:00:07.353 Modules scanning 23:00:07.353 Disk 0 trace - called modules: 23:00:07.399 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys 23:00:07.415 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007822060] 23:00:07.431 3 CLASSPNP.SYS[fffff8800145143f] -> nt!IofCallDriver -> [0xfffffa80067f6520] 23:00:07.431 5 ACPI.sys[fffff88000ef37a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-3[0xfffffa80067f3060] 23:00:08.772 AVAST engine scan C:\Windows 23:00:11.284 AVAST engine scan C:\Windows\system32 23:03:27.766 AVAST engine scan C:\Windows\system32\drivers 23:03:40.745 AVAST engine scan C:\Users\User 23:12:11.631 AVAST engine scan C:\ProgramData 23:18:49.728 Disk 0 MBR has been saved successfully to "E:\Virenscan ab 11.07.2013 papa\MBR.dat" 23:18:49.759 The log file has been saved successfully to "E:\Virenscan ab 11.07.2013 papa\aswMBR.txt" |
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Der Rechner ist sauber, alle Logs sind bislang unauffällig - aber lass nochmal adware und toolbars entfernen: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte ![]()
Danach eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Vollscan mit Malwarebytes Anti-Malware (MBAM) (falls du vor kurzem erst einen Vollscan gemacht hast, reicht auch ein Quickscan (spart Zeit), das dann mir bitte auch mitteilen) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:
Spamhaus meldet verschiedenste Botnetze, Zbot, Torpig, etc Entschuldige, dass ich heute erst antworten kann, ich kam leider nicht eher dazu.
![]() |
antivirus, bho, browser, desktop, error, fehler 5, firefox, flash player, google, helper, hijack, hijackthis, homepage, popup, realtek, registry, scan, security, server, software, spamhaus, svchost.exe, teamspeak, viren, windows, windows xp