Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.10.2009, 21:58   #1
b.exe
 

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



Wenn du Spammails mit deiner eigenen Adresse als Absender bekommst?
Klar, ich denke schon. Wäre ja dann deine Mailadresse, die da die Spammails rausgibt, könnte also irgendwer machen.

Alt 07.10.2009, 22:01   #2
EtwasWirr
 
Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



Ja, nur es ist ja ein leichtes die Absenderadresse zu verändern, auch wenn die E-Mail von einem ganz anderen Account abgeschickt wird.

Deshalb bin ich mir unsicher, inwieweit hier meine Adresse einfach nur im Kopf der Spammails verwendet wird, oder diese nicht doch irgendwie direkt von meinem Account versendet wird.
__________________


Alt 07.10.2009, 22:34   #3
b.exe
 

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



Und das ist nun auch der Punkt, an dem ich überfragt bin, tut mir leid.
Wäre es irgendwas malwaremäßiges gewesen, hätte ich Dir evtl. noch helfen können, aber ich denke, dass sich das mittlerweile fast ausschließen lässt.

Hast Du das Passwort schon von 'nem sauberen System aus geändert?
Und in welchem Abstand kommen die Spammails? Kommen die mehrmals am Tag, oder eher ein Mal pro Woche?
Vielleicht hat sich das ganze ja schon mit Änderung des Passworts gelegt. Wenn nicht, bin ich, wie bereits gesagt, überfragt.
Aber ich denke in diesem Fall wird sich hier schon jemand finden, der dir noch weiter helfen kann.

Ich bin jetzt jedenfalls erstmal im Bett!

Gute Nacht und lieben Gruß,
b.exe
__________________

Alt 07.10.2009, 22:50   #4
WinUpGro
 
Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



Wenn ich das richtig sehe, bist Du T-Online-Nutzer und versendest Deine Mails über smtp.t-online.de.

Der SMTP-Server akzeptiert Mails nur über die Verbindung und verwendet als Sendename deinname@t-online.de. Das wird am SMTP geprüft.

Nun muss sich doch nur irgendein GMX, WEB.de, T-Online wer auch immer User auf den Schlips getreten fühlen und markiert Deine E-Mail als Spam.

Fertig!

Das ist moderner Spamschutz Marke Hilflos-TaugtNix-KostNix-Freeprovider.

Alt 08.10.2009, 08:18   #5
EtwasWirr
 
Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



Ich glaube leider so einfach ist es nicht. Ich benutzte einen anderen E-Mail Dienst, der T-Online Dienst wird nicht verwendet. Zudem glaube ich eigentlich nicht, dass T-Online wegen ein paar von anderen als Spam gekennzeichneten Nachrichten gleich Briefe etc. losschickt und den Mailverkehr beschränkt. Da müssen glaube ich schon Spams in großer Anzahl über unseren Anschluss verschickt worden sein. Oder mache ich hier einen Denkfehler und alle ausgehenden Mails werden bei mir als T-Online Kunden über diesen SMTP-Server geschickt, auch wenn ich beispielsweise ausschließlich E-Mail Dienste wie web.de etc. verwende?

Das einzige was ich sicher weiß ist, dass keiner aus unserem Haushalt wissentlich Spam Nachrichten verschickt. Ich werde jetzt die anderen beiden PCs auch nochmal einer eingehenderen Untersuchung unterziehen und dann die Ergebnisse hier posten.

Danke an dieser Stelle erstmal für eure Hilfe!


Alt 08.10.2009, 18:58   #6
EtwasWirr
 
Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



So, ich habe jetzt die anderen PCs auch gescannt und dabei ist bei einem der beiden folgendes herausgekommen:

Bei Malwarebytes:


Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2921
Windows 5.1.2600 Service Pack 2

07.10.2009 23:09:12
mbam-log-2009-10-07 (23-09-12).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 198646
Laufzeit: 54 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msqpdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\ag12full.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\ogg.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\vorbis.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\vorbisenc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\vorbisfile.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\ag12full.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Programme\lame_enc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Programme\ogg.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Programme\vorbis.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Programme\vorbisenc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Programme\vorbisfile.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.


Bei AntiVir:

C:\System Volume Information\_restore{88289D4E-B92E-4F8F-AF91-77CCFF49DC86}\RP52\A0069559.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4afdb404.qua' verschoben!
C:\System Volume Information\_restore{88289D4E-B92E-4F8F-AF91-77CCFF49DC86}\RP52\A0069560.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b40f69d.qua' verschoben!
C:\System Volume Information\_restore{88289D4E-B92E-4F8F-AF91-77CCFF49DC86}\RP52\A0069561.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b46870d.qua' verschoben!
C:\System Volume Information\_restore{88289D4E-B92E-4F8F-AF91-77CCFF49DC86}\RP52\A0069562.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b44977d.qua' verschoben!
C:\System Volume Information\_restore{88289D4E-B92E-4F8F-AF91-77CCFF49DC86}\RP52\A0069563.dll
[FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b418ed5.qua' verschoben!




Da hat sich so einiges eingenistet (übrigens nicht mein PC). Kann es sich hierbei um die Ursache der ganzen Spamproblematik handeln?

Alt 08.10.2009, 22:45   #7
WinUpGro
 
Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Standard

Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!



In guten alten Zeiten konnte man sich die Aktionen der Viren mal ansehen, aber gut, Virenscanner taugen nix, bringen aber gutes Geld.

Übereinstimmend kam bei Google - "...Backdoor mit nicht abschätzbaren Risiken...", heisst auf Deutsch, Neuinstallation.

Was die lustigen Sachen genau machen, man weiss es nicht bzw. gibt diese Informationen nicht mehr weiter.

Setze NTFS-Berechtigungen richtig und gehe nie als Admin ins Internet.

Antwort

Themen zu Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!
adobe, antivir, antivir guard, avg, avira, bho, browser, defender, desktop, error, explorer, firefox, hijack, hijackthis, internet, internet explorer, mozilla, rundll, senden, software, spam, system, tuneup.defrag, vista, windows




Ähnliche Themen: Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!


  1. Bitte einmal Log anschauen.
    Log-Analyse und Auswertung - 08.10.2009 (5)
  2. bitte einmal logfile anschauen
    Mülltonne - 17.10.2008 (0)
  3. Bitte einmal meine Logfile anschauen und weiter helfen.
    Log-Analyse und Auswertung - 13.03.2008 (0)
  4. Bitte einmal logfile anschauen
    Mülltonne - 14.04.2007 (1)
  5. Hilfe -> bitte einmal die logfile anschauen
    Log-Analyse und Auswertung - 04.03.2007 (3)
  6. IE schließt sich automatisch, Pop-up von AntiVir, bitte einmal log anschauen
    Log-Analyse und Auswertung - 14.11.2006 (3)
  7. Bitte einmal anschauen
    Log-Analyse und Auswertung - 02.02.2006 (3)
  8. Einmal anschauen bitte, PC Online viel zu langsam
    Log-Analyse und Auswertung - 30.01.2006 (2)
  9. HELP! Bitte meinen Log-File anschauen!
    Log-Analyse und Auswertung - 13.11.2005 (1)
  10. Meinen Log-File bitte anschauen
    Log-Analyse und Auswertung - 13.11.2005 (2)
  11. Bitte einmal die Log anschauen Netzwerk/Internetprobleme
    Log-Analyse und Auswertung - 07.11.2005 (2)
  12. Einmal bitte log anschauen!!!
    Log-Analyse und Auswertung - 23.08.2005 (2)
  13. Bitte einmal das Log anschauen
    Log-Analyse und Auswertung - 19.08.2005 (3)
  14. Spyware suxx ^^ bitte einmal anschauen
    Log-Analyse und Auswertung - 18.07.2005 (2)
  15. Bitte einmal anschauen hjk
    Log-Analyse und Auswertung - 10.04.2005 (2)
  16. Bitte einmal anschauen!!!
    Log-Analyse und Auswertung - 15.02.2005 (3)
  17. Bitte einmal mein HTJ-Logfile anschauen...
    Log-Analyse und Auswertung - 26.08.2004 (2)

Zum Thema Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! - Wenn du Spammails mit deiner eigenen Adresse als Absender bekommst? Klar, ich denke schon. Wäre ja dann deine Mailadresse, die da die Spammails rausgibt, könnte also irgendwer machen. - Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs!...
Archiv
Du betrachtest: Bitte einmal meinen Log anschauen! Vorwurf des Spamversandes von unseren PCs! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.