|
Log-Analyse und Auswertung: E-Mails verschicken Riesen-DAtenmengenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.09.2009, 08:05 | #1 |
| E-Mails verschicken Riesen-DAtenmengen Seit einiger Zeit verschickt mein mail-Programm (outlook) mit meinen e-mails sehr große Datenmengen; die Übermittlung dauert entsprechend lange. Außerdem veränderte sich die Schriftgröße im FF von selbst wiederholte Male. Wenn webseiten geladen werden, braucht der Rechner teilweise sehr lange, teilweise bricht er ohne Erfolg ab. Mein hijack-this log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:57:21, on 10.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe C:\Programme\Brother\ControlCenter2\brctrcen.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\phonostar\ps_timer.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE C:\Programme\hijack\hjt\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04g\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1234632282031 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: ABBYY FineReader 9.0-Lizenzierungsdienst (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe O23 - Service: Google Update Service (gupdate1c9ce3095a6abd0) (gupdate1c9ce3095a6abd0) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe -- End of file - 6634 bytes |
10.09.2009, 12:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | E-Mails verschicken Riesen-DAtenmengen Hallo und
__________________Bitte diese Liste für Neulinge abarbeiten. Die Logfiles solltest Du dann alle zusammen in eine Datei zippen (zB mit 7zip oder WinRAR) und diese Zip-Datei bei File-Upload.net hochladen und hier verlinken. Das ist praktischer, man kann dann mit einem Klick sich alle Logfiles herunterladen.
__________________ |
10.09.2009, 13:53 | #3 |
| E-Mails verschicken Riesen-DAtenmengen Hallo Arne,
__________________vielen Dank zunächst mal für Deine Antwort! Ich hoffe, soweit ist alles vollständig: http://www.file-upload.net/download-...janer.rar.html |
10.09.2009, 16:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | E-Mails verschicken Riesen-DAtenmengen RSIT ist da 2x drin aber Malwarebytes fehlt. Bitte nachreichen.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2009, 17:09 | #5 |
| E-Mails verschicken Riesen-DAtenmengen |
10.09.2009, 17:24 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | E-Mails verschicken Riesen-DAtenmengen Ich glaub ich bin blind das Logfile war ganz am Anfang da doch schon bei. Jedenfalls ist es doch recht unauffällig. Woran siehst Du, dass gerade Outlook riesige Datenemengen verschickt? Falls Du einen Schädling vermutest, der Spam versendet: die bringen eigentlich immer ihre eigene SMTP-Engine mit (SMTP ist ein einfaches Protokoll), sind auf Outlook oder andere Mailprogramme eigentlich nicht angewiesen.
__________________ --> E-Mails verschicken Riesen-DAtenmengen |
10.09.2009, 23:13 | #7 |
| E-Mails verschicken Riesen-DAtenmengen Die sehr lange Dauer der Datenübertragung macht mich so stutzig. Beim Empfangen von mails steht dann auch da: (z.B.) 463 von 500 kb empfangen, dann empfängt er mehr, aber weit mehr als die ursprünglich angegebene Mailgröße, sprich: die Anzeige zählt weit über 500 kb hinaus. Ist mit dem Kaspersky auch alles in Ordnung? In den letzten Protokollen meldet es mir ständig neue Trojaner z.B. gestern 9 (!) erkannte Trojaner, und so ähnlich an jedem Tag in den letzten drei/vier Wochen. File-Upload.net - kaspersky.rar |
11.09.2009, 09:19 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | E-Mails verschicken Riesen-DAtenmengen Hm...im Kaspersky Log seh ich nur Funde durch infizierte Spammails. Nichts Weltbewegendes. Wenn Du diese nicht öffnest oder ausführst gibt es kein Problem. Wegen der Kaspersky-Firewall: Ich empfehle, diese Komponente zu deinstallieren und die Windows-Firewall zu aktivieren. Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems. Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2009, 11:07 | #9 |
| E-Mails verschicken Riesen-DAtenmengen Klasse. Vielen Dank für Deine Hilfen! Die Firewall von K.werde ich dann gleich heute Abend rausschmeißen und die Windows-eigene wieder aktivieren. |
Themen zu E-Mails verschicken Riesen-DAtenmengen |
adobe, avp, avp.exe, bho, controlcenter, dateien, defender, e-mails, excel, explorer, firefox, google, gupdate, hijack-this, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, internet security 2010, kaspersky, log, messenger, micro, microsoft, mozilla, plug-in, programme, security, skype.exe, software, system, tastatur, virtuelle tastatur, von selbst, windows, windows xp |