Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: E-Mails verschicken Riesen-DAtenmengen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.09.2009, 08:05   #1
level42
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Seit einiger Zeit verschickt mein mail-Programm (outlook) mit meinen e-mails sehr große Datenmengen; die Übermittlung dauert entsprechend lange. Außerdem veränderte sich die Schriftgröße im FF von selbst wiederholte Male.
Wenn webseiten geladen werden, braucht der Rechner teilweise sehr lange, teilweise bricht er ohne Erfolg ab.

Mein hijack-this log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:21, on 10.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\phonostar\ps_timer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\hijack\hjt\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04g\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1234632282031
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ABBYY FineReader 9.0-Lizenzierungsdienst (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Update Service (gupdate1c9ce3095a6abd0) (gupdate1c9ce3095a6abd0) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 6634 bytes

Alt 10.09.2009, 12:03   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Hallo und

Bitte diese Liste für Neulinge abarbeiten. Die Logfiles solltest Du dann alle zusammen in eine Datei zippen (zB mit 7zip oder WinRAR) und diese Zip-Datei bei File-Upload.net hochladen und hier verlinken. Das ist praktischer, man kann dann mit einem Klick sich alle Logfiles herunterladen.
__________________

__________________

Alt 10.09.2009, 13:53   #3
level42
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Hallo Arne,
vielen Dank zunächst mal für Deine Antwort!
Ich hoffe, soweit ist alles vollständig:
http://www.file-upload.net/download-...janer.rar.html
__________________

Alt 10.09.2009, 16:53   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



RSIT ist da 2x drin aber Malwarebytes fehlt. Bitte nachreichen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.09.2009, 17:09   #5
level42
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Oh, sorry!
File-Upload.net - mbam-log-2009-09-10--14-30-22-.rar


Alt 10.09.2009, 17:24   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Ich glaub ich bin blind das Logfile war ganz am Anfang da doch schon bei.

Jedenfalls ist es doch recht unauffällig. Woran siehst Du, dass gerade Outlook riesige Datenemengen verschickt? Falls Du einen Schädling vermutest, der Spam versendet: die bringen eigentlich immer ihre eigene SMTP-Engine mit (SMTP ist ein einfaches Protokoll), sind auf Outlook oder andere Mailprogramme eigentlich nicht angewiesen.
__________________
--> E-Mails verschicken Riesen-DAtenmengen

Alt 10.09.2009, 23:13   #7
level42
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Die sehr lange Dauer der Datenübertragung macht mich so stutzig.
Beim Empfangen von mails steht dann auch da: (z.B.) 463 von 500 kb empfangen, dann empfängt er mehr, aber weit mehr als die ursprünglich angegebene Mailgröße, sprich: die Anzeige zählt weit über 500 kb hinaus.

Ist mit dem Kaspersky auch alles in Ordnung? In den letzten Protokollen meldet es mir ständig neue Trojaner z.B. gestern 9 (!) erkannte Trojaner, und so ähnlich an jedem Tag in den letzten drei/vier Wochen.

File-Upload.net - kaspersky.rar

Alt 11.09.2009, 09:19   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Hm...im Kaspersky Log seh ich nur Funde durch infizierte Spammails. Nichts Weltbewegendes. Wenn Du diese nicht öffnest oder ausführst gibt es kein Problem.

Wegen der Kaspersky-Firewall:
Ich empfehle, diese Komponente zu deinstallieren und die Windows-Firewall zu aktivieren.
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.09.2009, 11:07   #9
level42
 
E-Mails verschicken Riesen-DAtenmengen - Standard

E-Mails verschicken Riesen-DAtenmengen



Klasse. Vielen Dank für Deine Hilfen!

Die Firewall von K.werde ich dann gleich heute Abend rausschmeißen und die Windows-eigene wieder aktivieren.

Antwort

Themen zu E-Mails verschicken Riesen-DAtenmengen
adobe, avp, avp.exe, bho, controlcenter, dateien, defender, e-mails, excel, explorer, firefox, google, gupdate, hijack-this, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, internet security 2010, kaspersky, log, messenger, micro, microsoft, mozilla, plug-in, programme, security, skype.exe, software, system, tastatur, virtuelle tastatur, von selbst, windows, windows xp




Ähnliche Themen: E-Mails verschicken Riesen-DAtenmengen


  1. Windows 7: Notebook soll Junkmails verschicken
    Log-Analyse und Auswertung - 06.09.2015 (9)
  2. Trojaner? Mailkonto versucht Spam zu verschicken
    Plagegeister aller Art und deren Bekämpfung - 23.12.2014 (13)
  3. Anwaltschaft-Schreiben (Zu dumm um Virus zu verschicken?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2014 (6)
  4. Thunderbird kann keine Mails verschicken
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (21)
  5. yahoo email-accounts verschicken spammails
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (1)
  6. selbstständiges verschicken von emails
    Plagegeister aller Art und deren Bekämpfung - 27.09.2010 (26)
  7. Datenmengen über LAN und DFÜ unterscheiden sich - warum?
    Netzwerk und Hardware - 10.05.2010 (1)
  8. Ich soll angeblich Spam verschicken
    Plagegeister aller Art und deren Bekämpfung - 24.09.2009 (1)
  9. services.exe und iexplorer.exe verschicken E-mails???
    Plagegeister aller Art und deren Bekämpfung - 13.12.2007 (5)
  10. Virus versucht e-mails zu verschicken
    Log-Analyse und Auswertung - 22.10.2006 (4)
  11. Virus verschicken! woher??
    Mülltonne - 11.12.2005 (2)
  12. Riesige Datenmengen werden verschickt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (15)
  13. Versand und Empfang von großen Datenmengen
    Plagegeister aller Art und deren Bekämpfung - 02.12.2004 (7)
  14. msn meldet sich alleine ab und wieder an, mails wollen sich alleine verschicken etc..
    Log-Analyse und Auswertung - 14.10.2004 (4)
  15. Virus verschicken
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2004 (9)
  16. SmS verschicken?
    Netzwerk und Hardware - 05.01.2003 (3)

Zum Thema E-Mails verschicken Riesen-DAtenmengen - Seit einiger Zeit verschickt mein mail-Programm (outlook) mit meinen e-mails sehr große Datenmengen; die Übermittlung dauert entsprechend lange. Außerdem veränderte sich die Schriftgröße im FF von selbst wiederholte Male. Wenn - E-Mails verschicken Riesen-DAtenmengen...
Archiv
Du betrachtest: E-Mails verschicken Riesen-DAtenmengen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.