Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.05.2009, 20:45   #1
guagua
 
Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware - Standard

Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware



Hier jetzt der GMER-Scan.

GMER 1.0.15.14972 - http://www.gmer.net
Rootkit scan 2009-05-30 21:43:51
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT F8E9B84E ZwCreateKey
SSDT F8E9B844 ZwCreateThread
SSDT F8E9B853 ZwDeleteKey
SSDT F8E9B85D ZwDeleteValueKey
SSDT F8E9B862 ZwLoadKey
SSDT F8E9B830 ZwOpenProcess
SSDT F8E9B835 ZwOpenThread
SSDT F8E9B86C ZwReplaceKey
SSDT F8E9B867 ZwRestoreKey
SSDT F8E9B858 ZwSetValueKey
SSDT \??\D:\Programme\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xBAEA9DF0]

---- Kernel code sections - GMER 1.0.15 ----

? ardbpe.sys Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!GetSysColor 7E368E78 5 Bytes JMP 100205E0 D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!GetSysColorBrush 7E368EAB 5 Bytes JMP 1002061F D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!SetScrollInfo 7E369056 7 Bytes JMP 10020574 D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!GetScrollInfo 7E37DFE2 7 Bytes JMP 10020523 D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!ShowScrollBar 7E37F2F2 2 Bytes JMP 100205C5 D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!ShowScrollBar + 3 7E37F2F5 2 Bytes [CA, 91]
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!GetScrollPos 7E37F704 5 Bytes JMP 1002053E D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!SetScrollPos 7E37F750 5 Bytes JMP 1002058F D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!GetScrollRange 7E37F787 5 Bytes JMP 10020559 D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!SetScrollRange 7E37F99B 5 Bytes JMP 100205AA D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text D:\Programme\GMX\GMX MultiMessenger\MESSENGR.EXE[2236] USER32.dll!EnableScrollBar 7E3B8005 7 Bytes JMP 10020508 D:\Programme\GMX\GMX MultiMessenger\SkinMagic.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 444DF341 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!DialogBoxIndirectParamW 7E382072 5 Bytes JMP 44671777 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!MessageBoxIndirectA 7E38A082 5 Bytes JMP 446716F8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!DialogBoxParamA 7E38B144 5 Bytes JMP 4467173C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!MessageBoxExW 7E3A0838 5 Bytes JMP 44671684 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!MessageBoxExA 7E3A085C 5 Bytes JMP 446716BE C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!DialogBoxIndirectParamA 7E3A6D7D 5 Bytes JMP 446717B2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4060] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 445016B6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers\HP Photosmart C4400 series@ChangeID 709620

---- EOF - GMER 1.0.15 ----

Gruß,
Guagua

Alt 04.06.2009, 17:46   #2
undoreal
/// AVZ-Toolkit Guru
 
Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware - Standard

Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware



Das gefällt mir noch nicht...



ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________

__________________

Antwort

Themen zu Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware
ad-aware, add-on, adobe, adware.bho, avg, avira, browser, desktop, einstellungen, excel, explorer, google, helper, hijack, hijack this, hijackthis, hkus\s-1-5-18, hängen, internet, internet explorer, logfile, plug-in, registrierungsschlüssel, scan, software, studio, superantispyware, system, toolbars, trojaner, web.de, windows xp




Ähnliche Themen: Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware


  1. Outlook 2007 möchte mehrere Mails versenden obwohl keine Mails im Ausgangsordner existieren
    Alles rund um Windows - 05.08.2015 (25)
  2. 500 Mails täglich von Outlook nach DHL Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.06.2015 (15)
  3. Outlook 2010 verschickt spam-mails mit angehängtem virus!
    Log-Analyse und Auswertung - 26.05.2015 (16)
  4. Outlook 2013 verschickt willkürlich Mails
    Plagegeister aller Art und deren Bekämpfung - 05.10.2014 (19)
  5. Trojaner welcher Mailkonten von Outlook hackt und dadurch Spam verschickt
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (32)
  6. Mailer Daemon Mails von GMX-Konto - Spam oder sendet Outlook selbstständig Mails?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (8)
  7. Win XP: Schädlingsbefall? Hunderte Mail delivery failed-Mails erhalten
    Plagegeister aller Art und deren Bekämpfung - 27.08.2013 (13)
  8. Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails
    Log-Analyse und Auswertung - 11.06.2013 (15)
  9. Hunderte E-Mails nach Sperr-Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (7)
  10. Rechner infiziert - Outlook hat keine Mails mehr verschickt
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  11. Trojaner verschickt Spam-Mails - Runde 2
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (25)
  12. Trojaner? Mails werden automatisch von Outlook versendet
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  13. Trojaner verschickt mails/Nutzung von combofix
    Log-Analyse und Auswertung - 19.12.2011 (3)
  14. Trojaner verschickt Spam-Mails v2
    Log-Analyse und Auswertung - 14.12.2011 (31)
  15. unbekannter trojaner!? verschickt mails
    Log-Analyse und Auswertung - 22.08.2006 (10)
  16. Hilfe! Habe irgendwas, dass Mails ohne Outlook verschickt!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (3)
  17. Outlook Express 6 verschickt Viren-Mails
    Plagegeister aller Art und deren Bekämpfung - 18.02.2003 (6)

Zum Thema Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware - Hier jetzt der GMER-Scan. GMER 1.0.15.14972 - http://www.gmer.net Rootkit scan 2009-05-30 21:43:51 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.15 ---- SSDT F8E9B84E ZwCreateKey SSDT F8E9B844 ZwCreateThread SSDT - Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware...
Archiv
Du betrachtest: Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.