|
Plagegeister aller Art und deren Bekämpfung: Ich soll angeblich Spam verschickenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.09.2009, 11:17 | #1 |
| Ich soll angeblich Spam verschicken Hallo an alle! Habe heute Morgen eine Info-Mail von der Telekom bekommen. In dem heißt es das über meinem Rechner Spam Mails verschickt werden. Mein Avira Premium Security Suite zeigt mir folgende Funde an. c:\windows\temp\kbiwkmduyapneimt.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4b243f6f.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmfcamsxuooa.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4afd88f0.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmlmdrmrwekp.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4affe010.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmlwqsefxshm.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4afa3830.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmmiuptdvlio.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac41050.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmouqpsjkosd.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac66870.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmpkjitmpnjd.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac04190.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmqhfnibuccv.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac299b0.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmqwbqcawxta.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 489be410.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmrvsncqbflt.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48e63c30.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmthirlkvpwm.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48e01450.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmuylohtoycy.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48e26c70.qua erstellt ( QUARANTÄNE ) c:\windows\temp\kbiwkmvxqumbbkod.tmp [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48ec4590.qua erstellt ( QUARANTÄNE ) c:\windows\system32\kbiwkmafdisdni.dll [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48ee9db0.qua erstellt ( QUARANTÄNE ) c:\windows\system32\kbiwkmaiteetfo.dll [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48e8f5d0.qua erstellt ( QUARANTÄNE ) c:\windows\system32\kbiwkmsvakafke.dll [INFO] Die Datei ist nicht sichtbar. [FUND] Ist das Trojanische Pferd TR/PCK.Tdss.Z.1396 [INFO] Es konnte kein SpecVir-Eintrag gefunden werden! [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48eacdf0.qua erstellt ( QUARANTÄNE ) c:\windows\system32\kbiwkmtkdqelem.dat [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48f52510.qua erstellt ( QUARANTÄNE ) c:\windows\system32\kbiwkmxcmpggow.dat [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48f77d30.qua erstellt ( QUARANTÄNE ) c:\windows\system32\drivers\kbiwkmfwmegqyi.sys [INFO] Die Datei ist nicht sichtbar. [FUND] Enthält Erkennungsmuster des Rootkits RKIT/Agent.oyb [INFO] Es konnte kein SpecVir-Eintrag gefunden werden! [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48f15550.qua erstellt ( QUARANTÄNE ) Können die die dafür verantwortlich sein? Und wie kann ich sie löschen ? Mein Programm kopiert sie nur in Quarantaine und beim nächsten mal sind sie wieder da. Könnt Ihr mir helfen? Danke Schmiddi17 |
24.09.2009, 12:44 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ich soll angeblich Spam verschicken Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen) Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
Themen zu Ich soll angeblich Spam verschicken |
avira, datei, erstellt, folge, folgende, hinweis, löschen, mails, namen, pferd, programm, rechner, rootkits, security, security suite, spam, spam mails, suite, system, system32, telekom, temp, trojanische, trojanische pferd, verschicken, verschickt, windows, windows\temp |