|
Antiviren-, Firewall- und andere Schutzprogramme: wwwzuc32.exe + SPAMversandWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
26.05.2010, 14:21 | #1 |
| wwwzuc32.exe + SPAMversand Liebe Alle, Folgende Frage: Ich betreibe DLS via Telekom und bin via WLAN mit zwei PCs im Internet (Laptop, Desktop). Ich betreibe file und printer sharing, um am Desktop PC drucken zu koennen (Microsoft homegroup). Das Laptop laeuft mit windows 7 und Desktop mit xp (bisher). Letzte Woche Donnerstag habe ich am Desktop einen Malwarebefall life erlebt bei Googeln von Bankfilialen in Luxembourg. Da geht ploetzlich ein kleines Javafenster auf und verschwindet nach 5 sec wieder. Entweder Spybot oder Avira (kann ich nicht erinnern) gab einen Alert, und in der Autostart finde ich wwwzuc32.exe !!!! Ich bin direkt dran und habe das manuell entfernt. Dann noch auch noch mit Malwarebytes. Alles noch Donnerstags. Keine Befunde mehr. Ab Freitag Morgen konnte ich keine emails mehr via Port 25 versenden. Ich hatte noch meinen Mailprovider per email angefragt aber keine Antwort mehr erhalten. Dann bin ich ueber Pfingsten weg, und weil ich unsicher war, habe ich am Dienstag, den 25.5, das Desktop System neu aufgesetzt (inkl. Neuformat und Neupartitionierung). Jetzt laeuft da Windows 7. Heute , am 26.5, kommt von der Telekom der Brief, dass von meinem Account SPAM verschickt wurde. Genauere Details gaben die nicht. Jedenfalls habe ich dann ueber den nicht neu installierten, in der Regel zur Arbeit verwendeten Laptop, alle erdanklichen Scanner laufen lassen ohne massgeblichen Befund (Malwarebytes, Microsoft Security Essentials, Spybot, Superanrtispyware, Avira, diverse online scanner). Die eigentliche Frage lautet, ob es vertretbar ist, das Neuaufsetzen des Laptops zu vermeiden, weil ich bei multiplen Scannerdurchlaeufen nichts fand und weil ich den Vorfall vermeinlich gut rekonstruieren kann (Befall des Desktop). Jetzt laeuft bei beiden Rechnern Malwarebytes (in der Lizenzversion), Avira und Microsft Security Essentials. Ich surfe nicht mehr als Admin und e-banke mit einer Linux CD. An der Surfmaterie sieht man, dass es nicht unbedingt Sexseiten sein muessen oder Warezseiten etc. Ich wuerde mich ueber einen Rat sehr freuen !! Beste Gruesse jan |
26.05.2010, 21:01 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | wwwzuc32.exe + SPAMversand Hallo und
__________________Zitat:
Wenn der Desktop jetzt formatiert wurde, ist der Schädling weg. Es gab auch keine Anhaltspunkte für Schädlinge auf dem Notebook, deswegen solltest Du Dir das das format c: auf dem Notebook ersparen können. Mit welchem Browser in welcher Version hast Du denn nach diesen Banken gegoogelt? WLAN ist ordentlich verschlüsselt?
__________________ |
26.05.2010, 21:21 | #3 | |
| wwwzuc32.exe + SPAMversand Hallo Arne,
__________________Danke fuer den Hinweis. Der Browser war Firefox und zwar in der Version 3.6 (Englisch). Allerings hatte ich keine Add ons wie no script oder ad block installiert und ich bin als Admin rumgesurft. WLAN ist verschkluesselt als WAP TKIP. Wenn man sich ueberlegt, wie problemlos der Befall von Statten ging, kann einem schon bange werden, denn es liefen gleichzeitig die Windows Firewall, Spybot und Avira im Hintergrund. Jetzt habe ich Spybot gg Malwarebytes Vollizenz ausgetauscht und das liefert mir ab und an Protection logs wie: 21:44:52 IP-BLOCK 82.146.49.65 21:00:18 IP-BLOCK 95.211.94.217 Ich weiss nicht genau, warum diese IP Adressen geblockt werden. Serioese IP Numbers scheinen das aber nicht zu sein, zumindest nicht die 82... Aber wie gesagt, die scan logs sehen alle gut aus, auf beiden PC, und mit mehrern Scannern weiderholt. Die Telekom bitte ich noch um ein genaueres Protokoll , falls es das gibt. Damit koennte ich den Befall mit dem Auftreten des SPAMs abgleichen. Das Re-Installieren des Laptops lasse ich sein. Vielen Dank nochmal fuer den Tipp, Gruss Jan Zitat:
|
Themen zu wwwzuc32.exe + SPAMversand |
alert, autostart, avira, brief, desktop, diverse, file, frage, internet, keine antwort, laptop, linux, microsoft, microsoft security, microsoft security essentials, neu, neu aufgesetzt, nicht mehr, online, port, rechner, scan, security, spam, spybot, system, system neu, telekom, unbedingt, windows, wlan |