|
Log-Analyse und Auswertung: Mass Send MailWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2006, 08:32 | #1 | |
| Mass Send Mail Saut geraumer Zeit blockiert meine Firewall immer schubweise ausgehende smtp Verbindungen aur verschiedene Server. Hier in kleiner Auszug aus der Logfile: Zitat:
Anbei noch ein HijackThis log. Bin für jede Hilfe dankbar. |
18.05.2006, 08:56 | #2 | ||
| Mass Send MailZitat:
Lass sie mal bei Virustotal scannen und wenn du schon dabei bist scannst du diese Datei auch noch Zitat:
Markus |
18.05.2006, 09:09 | #3 |
| Mass Send Mail Hi Markus,
__________________die beiden Dateien sind vertrauenswürdig, hab sie selber so Installiert. SRVANY.EXE sorgt dafür, dass RMClock als Prozess läuft und remoteterm.exe ist ne kleine Anwendung die ich brauchen um die Fernbedienung meiner Fernsehkarte zu benutzen. Files trotzdem mal gescannt: SRVANY: kein treffer nur Fortinet 2.77.0.0 05.17.2006 SrvAny meckert rum. remoteterm: no virus found |
18.05.2006, 09:14 | #4 |
| Mass Send Mail Nun denn ist mein Latein fast am Ende. Scanne dein System noch mit Blacklight und Rootkitrevealer. Sonst soll mal ein Netzwerkspezi von hier drüber fliegn - erübrigt sich meistens im Laufe des Tages von selbst. mfg, Markus |
18.05.2006, 09:31 | #5 | |
| Mass Send MailZitat:
|
18.05.2006, 09:46 | #6 |
| Mass Send Mail Hallo, werde noch nicht vollkommen schlau aus dem Rootkitrevealer Log, ist auch nicht gerade meine Stärke. Schau mal ob folgende Datei existiert: C:\WINDOWS\System32\Drivers\sysbus32.sys Außerdem löschst du mal deine Temp Dateien mit Cleanup! und postest die vier Logfiles der Datfind.bat, aber nur die Dateien der letzten drei Monate abkopieren! Grüße Wildone |
18.05.2006, 09:57 | #7 | ||||
| Mass Send Mail Also die Datei existiert nicht. Hier die Logs Zitat:
Zitat:
Zitat:
Zitat:
|
18.05.2006, 10:11 | #8 |
| Mass Send Mail Hallo, hmm, ich kann nichts finden, bis auf diese alte Infektion vom 15.02., diese Dateien kannst du auf jeden Fall mal löschen, wird aber nichts an dem eigentlichen Problem ändern: 15.02.2006 21:13 43 drsmartload2.dat 15.02.2006 21:12 0 winsysupd81.dat 15.02.2006 21:12 0 gimmygames1.dat 15.02.2006 21:10 3.054 secure32.html 15.02.2006 21:09 76.800 kl1.exe 15.02.2006 21:09 0 uniq (alle auf C:\Windows) Mache mal noch zwei Sachen, erstens suche mal allgemein auf deinem system ob die Datei sysbus32.sys zu finden ist. Außerdem scannst mal noch mit Blacklight und postest das Log(wird automatisch im selben Pfad erstellt, fsbl**.txt). Außwerdem überprüfst du mal folgende Dateien hier unsd postest das jeweilige Ergebnis: 17.02.2006 09:56 235.750 rYsauto.dll 17.02.2006 09:43 235.750 rJssapi.dll 17.02.2006 09:19 235.750 bztsprx2.dll 16.02.2006 19:39 236.699 n0l80a3ued.dll 15.02.2006 21:12 32.984 msnscps.dll 15.02.2006 21:11 16.384 barseek.dll (alle System32 Ordner) Und poste danach nochmal die vier Logfiles, dieseas mal alle Einträge von diesem Jahr. Grüße Wildone |
18.05.2006, 10:38 | #9 | |||||||||
| Mass Send Mail Danke schonma für deinen Einsatz: Also hier nochma die 4 Logfiles: Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
... could not acquire necessary privileges (SeDebugPrivilege ) |
18.05.2006, 10:45 | #10 |
| Mass Send Mail Hallo, das sind zwar alles Trojaner, aber höchstwahrscheinlich auch nicht die Ursache für dein Problem. Lösche mal noch diese Dateien: 17.02.2006 09:56 235.750 rYsauto.dll 17.02.2006 09:43 235.750 rJssapi.dll 17.02.2006 09:19 235.750 bztsprx2.dll 16.02.2006 19:39 236.699 n0l80a3ued.dll 15.02.2006 21:12 32.984 msnscps.dll 15.02.2006 21:11 16.384 barseek.dll Blacklight Log kommt noch? Edit Bist du als Administrator angemeldet? Grüße Wildone |
18.05.2006, 10:48 | #11 |
| Mass Send Mail Nein. Aber hab die Datei als Admin gestartet. barseek lässt sich nicht löschen. |
18.05.2006, 11:00 | #13 |
| Mass Send Mail unhackme hat das mit sysbus32 entfernt. Kille jetzt die barseek und starte neu. Was ist mit den InprocServer32 Einträgen? |
18.05.2006, 11:07 | #14 | ||
| Mass Send Mail Hallo, Zitat:
Zitat:
Grüße Wildone |
18.05.2006, 11:11 | #15 | |
| Mass Send MailZitat:
Log gabs leider nicht, aber es wurde nur der Registry Eintrag gelöscht. |
Themen zu Mass Send Mail |
adaware, anwendung, ausgehende, blockiert, c:\windows, c:\windows\system32\services.exe, firewall, gen, hijack, hijackthis, hijackthis log., logfile, mail, micro, scan, scanner, services.exe, smtp, spybot, system, system32, tcp, trend, trend micro, verbindungen, windows |