Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wahrscheinlich Trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.08.2009, 12:36   #1
Paulik
 
Wahrscheinlich Trojaner? - Beitrag

Wahrscheinlich Trojaner?



Hallo,

mein Internet-Provider teilte mir mit, dass von meiner IP-Adresse aus Spam versendet worden sei und ich warscheinlich einen Trojaner habe. Antivir und Symantec-Online-Suche fanden erstmal nichts und ich war erleichtert. Zu früh gefreut: Mit CPorts habe ich gesehen, dass sich laufend verschiedene Prozesse (darunter services.exe aber auch "unknown processes") mit jeder Menge unseriösen Adressen verbinden. Das sieht dann z.B. so aus (nur ein kleiner Ausschnitt; Browser war zu diesem Zeitpunkt nicht geöffnet):

Code:
ATTFilter
Process Name 	Process ID 	Protocol 	Local Port 	Local Address 	Remote Port 	Remote Port Name 	Remote Address 	Remote Host Name 	State 
services.exe	780	TCP	2114	192.168.2.2	25	smtp	213.133.104.14	www14.your-server.de	Established
services.exe	780	TCP	2067	192.168.2.2	25	smtp	208.124.172.182	mail.skilcor.com	Established
services.exe	780	TCP	2178	192.168.2.2	25	smtp	209.85.135.114	mu-in-f114.google.com	Established
services.exe	780	TCP	2152	192.168.2.2	25	smtp	206.222.171.20	ironport01.academy.com	Close Wait
services.exe	780	TCP	2177	192.168.2.2	25	smtp	65.55.88.22	mail.global.frontbridge.com	Sent
services.exe	780	TCP	2174	192.168.2.2	25	smtp	200.199.212.34	janus.solar.com.br	Established
services.exe	780	TCP	2130	192.168.2.2	25	smtp	209.85.210.2	mail-yx0-f2.google.com	Established
services.exe	780	TCP	2128	192.168.2.2	25	smtp	64.191.223.42	p2.nsm.ctmail.com	Established
services.exe	780	TCP	2179	192.168.2.2	25	smtp	216.237.12.147	sna2.ihostsxode.net	Sent
services.exe	780	TCP	2169	192.168.2.2	25	smtp	208.65.144.3	mxl144v3.mxlogic.net	Established
services.exe	780	TCP	2081	192.168.2.2	25	smtp	208.65.144.1	mxl144v1.mxlogic.net	Established
services.exe	780	TCP	2156	192.168.2.2	25	smtp	88.39.36.4	host4-36-static.39-88-b.business.telecomitalia.it	Sent
services.exe	780	TCP	2159	192.168.2.2	25	smtp	64.18.4.10	s5a1.psmtp.com	Established
services.exe	780	TCP	2148	192.168.2.2	25	smtp	98.137.54.237	mta-v1.mail.vip.sp2.yahoo.com	Established
services.exe	780	TCP	2165	192.168.2.2	25	smtp	213.92.98.23	mail.italialavoro.it	Close Wait
services.exe	780	TCP	2131	192.168.2.2	25	smtp	195.205.116.39	mail.mikrotech.pl	Established
services.exe	780	TCP	2108	192.168.2.2	25	smtp	64.18.7.11	s8a2.psmtp.com	Established
services.exe	780	TCP	2163	192.168.2.2	25	smtp	85.17.206.9	wsspam01.livemail.nl	Sent
services.exe	780	TCP	2102	192.168.2.2	25	smtp	208.81.230.188	mail.tandemfs.org	Sent
services.exe	780	TCP	2145	192.168.2.2	25	smtp	64.18.5.14	s6b2.psmtp.com	Established
services.exe	780	TCP	2164	192.168.2.2	25	smtp	192.42.4.201	mx3.state.ms.us	Established
services.exe	780	TCP	2133	192.168.2.2	25	smtp	209.85.129.27	fk-in-f27.google.com	Established
services.exe	780	TCP	2143	192.168.2.2	25	smtp	203.30.164.72	ozhmx3.ozhosting.com	Established
services.exe	780	TCP	2175	192.168.2.2	25	smtp	168.61.70.17	 	Sent
services.exe	780	TCP	2155	192.168.2.2	25	smtp	190.7.61.205	hydra.hosting-ar.com	Established
services.exe	780	TCP	2167	192.168.2.2	25	smtp	148.226.1.9	gw3.uv.mx	Established
services.exe	780	TCP	2142	192.168.2.2	25	smtp	69.68.121.38	mn-69-68-121-38.sta.embarqhsd.net	Sent
services.exe	780	TCP	2124	192.168.2.2	25	smtp	192.5.209.6	relay4i.sun.com	Established
services.exe	780	TCP	2166	192.168.2.2	25	smtp	213.206.237.11	ns1.atlan.nl	Established
services.exe	780	TCP	2137	192.168.2.2	25	smtp	208.84.64.204	208-84-64-204.proofpoint.com	Established
services.exe	780	TCP	2140	192.168.2.2	25	smtp	64.18.4.13	s5b1.psmtp.com	Established
services.exe	780	TCP	2176	192.168.2.2	25	smtp	208.80.204.32	smtp432.redcondor.net	Established
services.exe	780	TCP	2153	192.168.2.2	25	smtp	47.234.0.38	mail2a.nortel.com	Sent
services.exe	780	TCP	2170	192.168.2.2	25	smtp	208.66.134.13	store.5ninesdata.com	Established
services.exe	780	TCP	2125	192.168.2.2	25	smtp	192.115.106.20	mx.bezeqint.net	Sent
services.exe	780	TCP	2141	192.168.2.2	25	smtp	199.34.4.25	smtp.catholichealth.net	Sent
Unknown		0	TCP	3419	192.168.2.2	80	http	85.13.137.249	dd17134.kasserver.com	Time Wait
         


Für Hilfe wäre ich sehr dankbar!

- CCleaner habe ich ausgeführt.

- Malwarebytes hat was gefunden, allerdings nicht im Speicher:


Code:
ATTFilter
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2590
Windows 5.1.2600 Service Pack 3

10.08.2009 12:39:03
mbam-log-2009-08-10 (12-39-03).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 207917
Laufzeit: 48 minute(s), 9 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\****\Anwendungsdaten\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\zaponce53290.dat (Worm.Koobface) -> Quarantined and deleted successfully.
         

 

Themen zu Wahrscheinlich Trojaner?
adressen, anti-malware, antivir, browser, bösartige, ccleaner, code, dateien, dokumente, einstellungen, interne, ip-adresse, kleiner, malware.trace, malwarebytes, minute, nichts, prozesse, registrierungsschlüssel, services.exe, spam, speicher, trojaner, trojaner?, verschiedene, version, wahrscheinlich, worm.koobface




Ähnliche Themen: Wahrscheinlich Trojaner?


  1. Wahrscheinlich Banking-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2015 (19)
  2. Wahrscheinlich DHL-Virus/Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (2)
  3. Lästige Pop-Ups und Werbeeinblendungen, PC wahrscheinlich mit Trojaner infiziert
    Log-Analyse und Auswertung - 29.01.2015 (11)
  4. Wahrscheinlich ein aggressiver Trojaner
    Log-Analyse und Auswertung - 22.05.2014 (8)
  5. Wahrscheinlich ihavenet Virus/Trojaner....
    Log-Analyse und Auswertung - 12.10.2013 (9)
  6. Win 32 Trojaner - Wahrscheinlich leicht lösbar.
    Log-Analyse und Auswertung - 22.01.2013 (3)
  7. GVU-Trojaner wahrscheinlich nicht vollständig entfernt
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (9)
  8. Wahrscheinlich Rocketnews Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (14)
  9. Trojaner, wahrscheinlich portwexexe.exe
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (24)
  10. Wahrscheinlich Trojaner auf PC
    Log-Analyse und Auswertung - 21.09.2010 (9)
  11. Wahrscheinlich Trojaner
    Log-Analyse und Auswertung - 13.07.2010 (5)
  12. Virus (wahrscheinlich Trojaner) verhindert hochfahren!!!
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (2)
  13. wahrscheinlich trojaner
    Log-Analyse und Auswertung - 30.11.2008 (7)
  14. Wahrscheinlich ein Trojaner???
    Log-Analyse und Auswertung - 22.03.2008 (7)
  15. Trojaner, wahrscheinlich Swizzor
    Log-Analyse und Auswertung - 20.03.2007 (5)
  16. Ich habe ein Problem mit meinem PC - Trojaner wahrscheinlich -
    Log-Analyse und Auswertung - 07.09.2006 (6)
  17. Mein Log - Wahrscheinlich 2 Viren/Trojaner
    Log-Analyse und Auswertung - 13.06.2006 (11)

Zum Thema Wahrscheinlich Trojaner? - Hallo, mein Internet-Provider teilte mir mit, dass von meiner IP-Adresse aus Spam versendet worden sei und ich warscheinlich einen Trojaner habe. Antivir und Symantec-Online-Suche fanden erstmal nichts und ich war - Wahrscheinlich Trojaner?...
Archiv
Du betrachtest: Wahrscheinlich Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.