![]() |
|
Log-Analyse und Auswertung: Outlook verschickt hunderte Mails, Trojaner und HeuristicmalwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop
Code:
ATTFilter Files to delete: c:\windows\system32\perfc007.dat c:\windows\system32\perfh007.dat Folders to delete:
Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Rufe die Seite Virustotal auf. * Dort suche über den "Durchsuchen"-Button folgende Datei raus und lade sie durch Druck auf den "Senden der Datei"-Button hoch. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #2 |
![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware Logfile of The Avenger Version 2.0, (c) by Swandog46
__________________http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "c:\windows\system32\perfc007.dat" deleted successfully. File "c:\windows\system32\perfh007.dat" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
![]() | #3 |
![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware Datei lzma.dll empfangen 2009.06.26 12:19:24 (UTC)
__________________Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/41 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit ist zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.18 2009.06.26 - AhnLab-V3 5.0.0.2 2009.06.26 - AntiVir 7.9.0.196 2009.06.26 - Antiy-AVL 2.0.3.1 2009.06.26 - Authentium 5.1.2.4 2009.06.25 - Avast 4.8.1335.0 2009.06.25 - AVG 8.5.0.339 2009.06.26 - BitDefender 7.2 2009.06.26 - CAT-QuickHeal 10.00 2009.06.26 - ClamAV 0.94.1 2009.06.26 - Comodo 1433 2009.06.26 - DrWeb 5.0.0.12182 2009.06.26 - eSafe 7.0.17.0 2009.06.25 - eTrust-Vet 31.6.6581 2009.06.26 - F-Prot 4.4.4.56 2009.06.25 - F-Secure 8.0.14470.0 2009.06.26 - Fortinet 3.117.0.0 2009.06.26 - GData 19 2009.06.26 - Ikarus T3.1.1.59.0 2009.06.26 - Jiangmin 11.0.706 2009.06.26 - K7AntiVirus 7.10.768 2009.06.19 - Kaspersky 7.0.0.125 2009.06.26 - McAfee 5657 2009.06.25 - McAfee+Artemis 5657 2009.06.25 - McAfee-GW-Edition 6.7.6 2009.06.26 - Microsoft 1.4803 2009.06.26 - NOD32 4191 2009.06.26 - Norman 6.01.09 2009.06.25 - nProtect 2009.1.8.0 2009.06.26 - Panda 10.0.0.16 2009.06.26 - PCTools 4.4.2.0 2009.06.26 - Prevx 3.0 2009.06.26 - Rising 21.35.43.00 2009.06.26 - Sophos 4.43.0 2009.06.26 - Sunbelt 3.2.1858.2 2009.06.25 - Symantec 1.4.4.12 2009.06.26 - TheHacker 6.3.4.3.354 2009.06.25 - TrendMicro 8.950.0.1094 2009.06.26 - VBA32 3.12.10.7 2009.06.26 - ViRobot 2009.6.26.1806 2009.06.26 - VirusBuster 4.6.5.0 2009.06.25 - weitere Informationen File size: 152576 bytes MD5...: c4ac8eb823028748ad18ebc30146d2bf SHA1..: cbf74745ca2beb7e4f03b00fb37c9a1fca6c9b4d SHA256: a064016e4298bf57fa6a61a7f4ddfcd48106f604adec004e563500410b01a713 ssdeep: 3072:K4gmoAZplSUS5IIiqbukO/3msvJv7DDpNePhFpnVl+C2:3gmoADlSUSWIlb uks3mGvnDpNohzeC PEiD..: - TrID..: File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x19862 timedatestamp.....: 0x49c99156 (Wed Mar 25 02:05:10 2009) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x1f17f 0x1f200 6.22 5d5566b61159024f2146339cd97a4fb0 .rdata 0x21000 0x35d0 0x3600 5.05 16a7b9547e7d7faaa6d29be9ef76ca45 .data 0x25000 0x516c 0xe00 2.38 e6b422e3c09a8edad2d6f871d9bf1580 .reloc 0x2b000 0x1874 0x1a00 4.83 4b03d16ec78644d7aa8769ebe0ae3dc5 ( 2 imports ) > USER32.dll: CharToOemA, CharLowerW, CharLowerA, CharUpperW, CharUpperA > KERNEL32.dll: TlsFree, VirtualProtect, GetTickCount, GetProcessTimes, GetCurrentProcess, MultiByteToWideChar, WideCharToMultiByte, GetLastError, GetSystemInfo, GlobalMemoryStatus, GetProcAddress, GetModuleHandleA, VirtualAlloc, VirtualFree, CloseHandle, WaitForSingleObject, CreateEventA, SetEvent, ResetEvent, CreateSemaphoreA, ReleaseSemaphore, InitializeCriticalSection, EnterCriticalSection, LeaveCriticalSection, DeleteCriticalSection, ReadFile, GetStdHandle, WriteFile, CreateFileA, CreateFileW, AreFileApisANSI, GetFileSize, SetFilePointer, GetFileInformationByHandle, SetFileTime, SetEndOfFile, GetVersionExA, RtlUnwind, RaiseException, HeapAlloc, HeapFree, ExitThread, GetCurrentThreadId, CreateThread, GetCommandLineA, TlsAlloc, SetLastError, TlsSetValue, TlsGetValue, SetUnhandledExceptionFilter, HeapDestroy, HeapCreate, HeapReAlloc, IsBadWritePtr, ExitProcess, TerminateProcess, UnhandledExceptionFilter, InterlockedExchange, VirtualQuery, SetHandleCount, GetFileType, GetStartupInfoA, SetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, IsBadReadPtr, IsBadCodePtr, GetACP, GetOEMCP, GetCPInfo, FlushFileBuffers, LoadLibraryA, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, QueryPerformanceCounter, GetCurrentProcessId, GetSystemTimeAsFileTime, HeapSize ( 1 exports ) ExtraCompressionMain PDFiD.: - RDS...: NSRL Reference Data Set - |
![]() | #4 |
![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware Bitteschööööön! ![]() Datei Uninstall_CDS.exe empfangen 2009.06.26 12:22:50 (UTC) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/41 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit ist zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.18 2009.06.26 - AhnLab-V3 5.0.0.2 2009.06.26 - AntiVir 7.9.0.196 2009.06.26 - Antiy-AVL 2.0.3.1 2009.06.26 - Authentium 5.1.2.4 2009.06.25 - Avast 4.8.1335.0 2009.06.25 - AVG 8.5.0.339 2009.06.26 - BitDefender 7.2 2009.06.26 - CAT-QuickHeal 10.00 2009.06.26 - ClamAV 0.94.1 2009.06.26 - Comodo 1433 2009.06.26 - DrWeb 5.0.0.12182 2009.06.26 - eSafe 7.0.17.0 2009.06.25 - eTrust-Vet 31.6.6581 2009.06.26 - F-Prot 4.4.4.56 2009.06.25 - F-Secure 8.0.14470.0 2009.06.26 - Fortinet 3.117.0.0 2009.06.26 - GData 19 2009.06.26 - Ikarus T3.1.1.64.0 2009.06.26 - Jiangmin 11.0.706 2009.06.26 - K7AntiVirus 7.10.768 2009.06.19 - Kaspersky 7.0.0.125 2009.06.26 - McAfee 5657 2009.06.25 - McAfee+Artemis 5657 2009.06.25 - McAfee-GW-Edition 6.7.6 2009.06.26 - Microsoft 1.4803 2009.06.26 - NOD32 4191 2009.06.26 - Norman 6.01.09 2009.06.25 - nProtect 2009.1.8.0 2009.06.26 - Panda 10.0.0.16 2009.06.26 - PCTools 4.4.2.0 2009.06.26 - Prevx 3.0 2009.06.26 - Rising 21.35.43.00 2009.06.26 - Sophos 4.43.0 2009.06.26 - Sunbelt 3.2.1858.2 2009.06.25 - Symantec 1.4.4.12 2009.06.26 - TheHacker 6.3.4.3.354 2009.06.25 - TrendMicro 8.950.0.1094 2009.06.26 - VBA32 3.12.10.7 2009.06.26 - ViRobot 2009.6.26.1806 2009.06.26 - VirusBuster 4.6.5.0 2009.06.25 - weitere Informationen File size: 40960 bytes MD5...: ab485c92592a3ee01572910e3cb26243 SHA1..: e745ce993bc829e045ff84fb61a2cf34221ccc9b SHA256: 31356ad2c96230999e078f747b137a6bcb4105840abcc6b5cdecbee18530bce7 ssdeep: 384:vo1MXE2ixpTaXSsvdarH2w0/7mlyu3ml2T/NyCPqrhkocdoNmoKD7bKaoBKD xs:vkuEnaXVd0Ww0/LYD0hkocy6BB PEiD..: Armadillo v1.71 TrID..: File type identification Win64 Executable Generic (59.6%) Win32 Executable MS Visual C++ (generic) (26.2%) Win32 Executable Generic (5.9%) Win32 Dynamic Link Library (generic) (5.2%) Generic Win/DOS Executable (1.3%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1dd0 timedatestamp.....: 0x404ff8b9 (Thu Mar 11 05:27:21 2004) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x47d4 0x5000 6.17 d2c028ec6e5dabed76fd60424bb693cc .rdata 0x6000 0x998 0x1000 3.71 a9b275ffd086301fd91dfe940edf99ab .data 0x7000 0x221c 0x1000 3.14 2bd2989cee70d2788ce5250e7524abc1 .rsrc 0xa000 0x1be0 0x2000 4.12 513abc3f245ad9abf5dc00b39b6e9553 ( 3 imports ) > KERNEL32.dll: GetLastError, GetSystemDirectoryA, GetWindowsDirectoryA, CreateProcessA, GetVersionExA, GetEnvironmentStringsW, VirtualFree, HeapCreate, CloseHandle, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, WaitForSingleObject, SetHandleCount, GetStdHandle, GetFileType, HeapDestroy, FlushFileBuffers, HeapReAlloc, HeapFree, RtlUnwind, WriteFile, SetFilePointer, GetCPInfo, GetACP, GetOEMCP, HeapAlloc, VirtualAlloc, MultiByteToWideChar, GetProcAddress, LoadLibraryA, SetStdHandle, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW > USER32.dll: SendMessageA, FindWindowA > ADVAPI32.dll: RegFlushKey, RegCloseKey, RegOpenKeyExA, RegQueryValueExA ( 0 exports ) PDFiD.: - RDS...: NSRL Reference Data Set - ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate mehrerer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet. |
![]() | #5 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware Das sieht soweit ganz gut aus. Gibt es noch Probleme am Rechner?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #6 |
![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware ...puh, das erleichtert mich! ![]() Außer, dass er insgesamt ziemlich lahm ist und mir ständig anzeigt, das auf C nicht genügend Speicher vorhanden ist, funktioniert alles ganz gut! ...dann bin ich jetzt also virenfrei?! Super! Tausend Dank! ![]() Welche der Scanprogramme rätst du mir denn zu behalten? Oder soll ich alle löschen (Avenger, Prevx, Spybot etc?) Nochmals vielen Dank, Guagua |
![]() | #7 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware Gehe mal folgnde Punkte durch um deinen Rechner wieder ein bischen flott zu bekommen: http://www.trojaner-board.de/71631-p...samer-tun.html Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt.. ![]()
Häufig gestellte Fragen: XP | Vista Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst.. ![]()
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() |
Themen zu Outlook verschickt hunderte Mails, Trojaner und Heuristicmalware |
ad-aware, add-on, adobe, adware.bho, avg, avira, browser, desktop, einstellungen, excel, explorer, google, helper, hijack, hijack this, hijackthis, hkus\s-1-5-18, hängen, internet, internet explorer, logfile, plug-in, registrierungsschlüssel, scan, software, studio, superantispyware, system, toolbars, trojaner, web.de, windows xp |