|
Log-Analyse und Auswertung: Mass Send MailWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2006, 11:28 | #16 | |
| Mass Send Mail Hallo, Zitat:
Aber ich denke das wir das Problem immernoch nicht beseitigt haben. Du solltest eine Neuinstallation mal in Erwägung ziehen. Gerade weil der Verdacht auf ein Rootkit+Mailbot sehr nahe liegt. Und Rootkits graben sich so tief in das System ein das sie quasi nicht zu beseitigen sind. Eine Anleitung wie du beim Neuaufsetzen vorgehen solltest findest du hier. Grüße Wildone |
18.05.2006, 11:30 | #17 |
| Mass Send Mail Neuaufsetzen wäre ein harter Schlag. Gibs keine andere Möglichkeit?
__________________ |
18.05.2006, 11:36 | #18 |
| Mass Send Mail Hallo,
__________________ich sehe eigentlich keine Alternative. Außerdem solltest du mal dein Verhalten im Internet hinterfragen, da war ja jetzt schon das ein oder andere auf deinem System... In Kurzform, keine Dateien aus unseriösen Quellen(Crackseiten, P2P, Mailanhänge...) ausführen. Und ansonsten die Tipps in der Anleitung beachten. Grüße Wildone |
18.05.2006, 11:40 | #19 |
| Mass Send Mail Du wirst dich wundern, und ich wundere mich umso mehr, dass soviele Dateien drauf sind. Bin nur in nem eingeschränkten Konto. Benutze nur Firefox und lade auch eigentlich keine illegale Sachen runter, bis auf einen Crack vor nem halben Jahr wo ich mir auch SpySheriff gefangen hatte ( war mein persönlicher Fehler ). Den hatte ich aber entfernt. Desweiteren frage ich mich, warum mein Virenscanner keiner der Sachen gefunden hat? Hmm und seitdem der PC heute an ist, sind noch keine Smtp versuche rausgegangen. |
18.05.2006, 11:45 | #20 |
| Mass Send Mail Hallo, hmm, eigentlich vorbildliches Verhalten, aber Spysheriff hast du eben nicht entfernt, denn Teile der entfernten Dateien waren noch von Spysheriff. Und wie konnten die bei einem eingeschränkten Benutzerkonto in den System32 Ordner kommen? Ansonsten scheinst du ja ganz gute Absicherungsmaßnahmen durchzuführen. Aber so wie ich das sehe hast du da was ganz übles auf dem System, und das versucht auch noch andere zu infizieren(ev. tunnelt es auch deine Desktopfirewall). Wenn du das System in einen vertrauenswürdigen Zustand zurückversetzen willst wäre ein Neuaufsetzen meiner Meinung die einzig sinnvolle Möglichkeit. Grüße Wildone |
18.05.2006, 11:49 | #21 |
| Mass Send Mail Hmm okay vielen Dank für die Hilfe, dann setz ich mich ma eben an Backups, und dieses mal erstelle ich mir nen Image von meiner fertigen Installation. Noch ne kurze Frage: Wieso hat TrendMicro keiner der infizierten Dateien erkannt? |
18.05.2006, 12:10 | #22 |
| Mass Send Mail Hallo, schwierige Frage. Eigentlich hätte das Programm sie erkennen müssen, schließlich ist diese Infektion nicht gerade neu. Vielleicht wurde der Scanner von Malware manipuliert, oder er hat einfach seine Schwächen bei dieser Infektion, genaues weiß man nicht. Ansonsten würde ich mich aber auch zukünftig nicht auf AV Programme verlassen, und wie schon beschrieben die Schleusen dicht machen. Wenn erstmal eine Infektion da ist, ist in den meisten Fällen das Kuind schon im Brunnen. Grüße Wildone |
18.05.2006, 12:14 | #23 |
| Mass Send Mail Ok danke für deine Hilfe, ich meld mich wenn alles neu installiert ist. Werde gitarrespielend den Rechern neu installiern |
18.05.2006, 22:31 | #24 |
| Mass Send Mail Sodele, scheint alles gut gelaufen zu sein. Vielen Dank nochma |
Themen zu Mass Send Mail |
adaware, anwendung, ausgehende, blockiert, c:\windows, c:\windows\system32\services.exe, firewall, gen, hijack, hijackthis, hijackthis log., logfile, mail, micro, scan, scanner, services.exe, smtp, spybot, system, system32, tcp, trend, trend micro, verbindungen, windows |