Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Zuviele emails mit gleichem ..."

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.02.2007, 09:57   #1
graph__zahl
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Hallo,
ich erhalte von Avast in sehr kurzen Zeitabständen diese andauernde Meldung von zu vielen Mails mit gleichem Irgendwas. Mein Avast Virenscanner findet aber nichts und auch Spybot konnte bisher nichts finden. Meinen Pc habe ich ansonsten noch mit ZoneAlarm versucht zu schützen und bin nun recht ratlos, da auch die logfile-Auswertung nichts brachte. Wer oder was hat meinen Pc befallen und wie werde ich dies wieder los? Daanke schon mal für die Reaktionen auf mein Problem. Mein Hijack logfile noch zur Einsicht:
Logfile of HijackThis v1.99.1
Scan saved at 09:22:26, on 14.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\NILaunch.exe
C:\Programme\CloneCD\CloneCDTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\PROGRA~1\Antivir\Avast4\ashDisp.exe
C:\Programme\Antivir\Avast4\aswUpdSv.exe
C:\Programme\WLAN Monitor\wlconfig.exe
C:\Programme\ZoneAlarm\zlclient.exe
C:\Programme\Antivir\Avast4\ashServ.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programme\Antivir\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Antivir\Avast4\ashWebSv.exe
C:\Dokumente und Einstellungen\S. Jung\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Net-It Launcher] C:\WINDOWS\System32\NILaunch.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [CheckMedi8or] C:\Programme\Mediator6\CheckNewUser.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Antivir\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AntiVirPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Lotus Schnellstart.lnk = C:\Programme\lotus\wordpro\ltsstart.exe
O4 - Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lotus Schnellstart.lnk = C:\Programme\lotus\wordpro\ltsstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~2\Office\1031\phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E718B7B-FD48-4679-ADD0-2C4A00088F2F}: NameServer = 192.168.1.1
O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Antivir\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Antivir\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Antivir\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Antivir\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: Windows lsass Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Windows Archiver (winarc) - Unknown owner - C:\WINDOWS\devldr.exe (file missing)

Alt 14.02.2007, 15:05   #2
cotton
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Zitat:
ich erhalte von Avast in sehr kurzen Zeitabständen diese andauernde Meldung von zu vielen Mails mit gleichem Irgendwas.
Dann musst Du "irgentwas" machen.

Du hast die Meldung bekommen. Wenn Du hier "irgentwas" schreibst, kann Dir keiner helfen.

Suche in Google nach genau dieser Meldung.
__________________


Alt 14.02.2007, 23:02   #3
graph__zahl
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



... mit gleichem Inhalt (oder so). Nach meinen bisherigen Bemühungen werde ich etwas verschont und habe den Wortlaut nicht mehr im Kopf. Vielen Dank auch noch für den Rumgoogel-Tip ... hab ich doch schon längst ... ist doch nicht mein erster Pc ... bin auch nicht erst 12 oder so ...

Nun aber mal im Klartext: Ich war der Meinung das logfile würde aussagekräftig sein bzw. jemand erkennt diese Meldung von Avast wieder. Sicherlich bin ich nicht der Einzige mit dieser Warnung und hoffe daher auf hilfreichen Rat. Danke für deine Bemühungen.
__________________

Alt 14.02.2007, 23:19   #4
myrtille
/// TB-Ausbilder
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Hi,
ich bin für heute abend dein Moralapostel

Es ist nicht nett, 2mal genau dasselbe Problem in 2 verschiedenen Foren zu posten, damit macht man sich sehr schnell sehr unbeliebt.

In diesem Fall ist die Suche für dich dann hier auch schon zu Ende:
Wie im anderen Thread steht, hast du dir einen Backdoortrojaner zugezogen, der dich als Spamzentrale benutzt und daher immer dieselbe Nachricht "Buy Viagra!Now!" an alle Emailadressen, die er finden kann verschicken dürfte, was auch deine Avastmeldung erklären könnte.

Für dich bleibt daher nur das Neuaufsetzen

lg myrtille

Geändert von myrtille (14.02.2007 um 23:20 Uhr) Grund: Link vergessen

Alt 14.02.2007, 23:25   #5
graph__zahl
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Danke Apostel, ich wollte nur möglichst schnell einen Rat/ eine Lösung erhalten. Gibt es keinen anderen Weg? (heute kam nach meinen Aktionen nicht eine Warnung ... bisher)


Alt 14.02.2007, 23:37   #6
myrtille
/// TB-Ausbilder
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Leider ist mit Backdoortrojanern nicht zu spaßen.

Du kannst ja mal überlegen, was der Trojaner auf deinem Rechner noch alles gemacht haben könnte, wenn er in der Lage war einen Server zu installieren und von dort aus zur Außenwelt Kontakt aufzunehmen...

Fakt ist, du kannst deinem Rechner nicht mehr vertrauen, du weißt nicht ob der Trojaner weg ist oder nur besser versteckt. Jedes Virenprogramm kann umgegangen werden, weißt du ob die zurückgehenden Meldungen daran lagen, dass du etwas endgültig gelöscht hast, oder daran, dass du durch das Löschen eines Teils den Trojaner nur dazu veranlasst hast sich besser zu tarnen (indem er bereits vorhandene "gute" Dateien zu seinem Vorteil verändert hat.)

Ein vertrauenswürdiges System bekommst du nur wieder zu Stande, wenn du deinen Rechner formatierst.

Alt 14.02.2007, 23:47   #7
graph__zahl
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



aber Danke für deinen Rat ... na was soll's ... ich hab ja auch sonst nix zu tun
Dank dir nochmal .. Ciao

Alt 15.02.2007, 02:32   #8
cotton
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Dafür wirst Du aber etwas dabei lernen.
Und das beste: Wenn Du wirklich nach der Anleitung gehtst und Dein System absicherst, machst Du ein Backup und hast keinen ärger mehr.

1. weil Du keine Schädlinge mehr sammelst
und
2. selbst wenn, dann weißt Du, dass Du ein Backup eines wirklich sauberen Systems hast. (allerdings wirklich nur, wenn Du alles richtig machst (Anleitung ))

Alt 15.02.2007, 07:40   #9
felix1
/// Helfer-Team
 
"Zuviele emails mit gleichem ..." - Standard

"Zuviele emails mit gleichem ..."



Ich empfehle dir einfach, wie cotton schon geschrieben hat, ein image von einem sauber aufgesetzten Rechner bzw. System zu machen. Gibt genügend Programme dafür. Dann von Zeit zu Zeit wieder ein neues Image machen und z.B. auf DVD brennen. So hast du immer aktuelle Stände deiner Konfiguration bzw. Dateien und Programme.

Falls du dann einen Virenbefall hast, kannst du einfach das image drüberhauen und der Virus hat ausgevirust!!

Kaufe dir einfach PC-Zeitschriften die Open Source Backupsoftware auf den ToolCD`s haben oder googlen.


Geändert von felix1 (15.02.2007 um 07:57 Uhr)

Antwort

Themen zu "Zuviele emails mit gleichem ..."
adobe, antivir, antivirus, avast, avast!, avgnt.exe, bho, desktop, einstellungen, explorer, helper, hijack, hijackthis, home, internet, internet explorer, monitor, nvidia, pdf, programme, rundll, scan, software, system, windows, windows xp, wlan




Ähnliche Themen: "Zuviele emails mit gleichem ..."


  1. Unzählige Emails mit dem Betreff "Mail Delivery System <MAILER-DAEMON@XXX.info>" erhalten
    Plagegeister aller Art und deren Bekämpfung - 21.03.2015 (15)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Große Zahl Emails die als nicht zustellbar "zurückkommen"
    Plagegeister aller Art und deren Bekämpfung - 04.03.2014 (5)
  4. "Mail Delivery System" - Spam-Emails
    Überwachung, Datenschutz und Spam - 17.01.2014 (3)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. Viele "Mail delivery failed: returning message to sender" und komische Emails im Postfach!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2013 (3)
  7. Windows 7; Brief Telekom: Sicherheitswarnung Internetzugang; 3 Trojaner ; mehrer Emails "Mail Delivery System" auch nach Passwordänderung
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (28)
  8. Bei öffnen vom Posteingang, laufen Emails vom Posteingang selbstständig in "Gelöschte Objekte"
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (19)
  9. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. "Stille" email an vorhandenes email-account senden um emails mitzulesen?
    Überwachung, Datenschutz und Spam - 29.08.2012 (2)
  12. Weiteres Opfer wie "Computer versendet Emails an gesamtes Adressbuch"
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  13. Virus enthalten in emails von "booking.com"
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (1)
  14. Laptop langsam, "sbs_ve_ambr" immer wieder entdeckt und selbstverschickte Emails?
    Log-Analyse und Auswertung - 05.06.2011 (13)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Avast Warnung "Zuviele mails mit gleichem ..."
    Log-Analyse und Auswertung - 14.02.2007 (8)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Zuviele emails mit gleichem ..." - Hallo, ich erhalte von Avast in sehr kurzen Zeitabständen diese andauernde Meldung von zu vielen Mails mit gleichem Irgendwas. Mein Avast Virenscanner findet aber nichts und auch Spybot konnte bisher - "Zuviele emails mit gleichem ..."...
Archiv
Du betrachtest: "Zuviele emails mit gleichem ..." auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.