|
Plagegeister aller Art und deren Bekämpfung: Spambot im HeimnetzwerkWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2010, 07:53 | #1 |
| Spambot im Heimnetzwerk Hallo, ich habe vor kurzem Post von meinem Provider bekommen, dass ich wohl Spam versende und sie mir deswegen bis auf weiteres den zugriff über Port 25 sperren. In meinem Netzwerk befinden sich bis zu 6 Rechner (PCs + Laptops) mit Win7 Ultimate und WinXP Prof. SP3 ausgestattet. Die Betriebssysteme werden regelmäßig aktualisiert (sicherheitsupdates werden installiert). Außerdem habe ich auf allen Rechnern Kaspersky Suit 2010 installiert (mit aktuellen datenbanken). Zwischen Modem und Netzwerk hängt außerdem noch eine Stateful Inspection Routerfirewall. Kaspersky hat keinerlei Viren/Trojaner/etc. gefunden. Der Bitdefender Onlinescanner hat auch nichts gefunden. Habe mit NMap nach verdächtigen offenen Ports gesucht mir ist aber nichts aufgefallen, auch mit wireshark konnte ich keiner verdächtigen Pakete finden. (Wie auch, wenn diese über port 25 gehen und dieser jetzt gesperrt ist). Mit HijackThis habe ich bisher auch keine unerwünschten programme und einstellungen entdeckt. Hätte vielleicht nochjemand eine Idee? Wenn ich wenigstens rausbekommen würde von welchem Rechner die Spams ausgehen. Der Provider beharrt weiter darauf, dass diese auf port 25 gesendet würden. Vielen Dank, Gruß negroas |
08.06.2010, 11:05 | #2 |
/// Malware-holic | Spambot im Heimnetzwerk fangen wir mal mit dem ersten pc an.
__________________suche dir einen aus, mit dem du mails versendest, zb über outlook oder nem andern programm. du könntest auch mal deine firewall logs nach verdächtigen aktivitäten überprüfen und danach den pc auswählen. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "run Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt bitte poste beide. |
08.06.2010, 18:02 | #3 |
| Spambot im Heimnetzwerk Vielen Dank, habe mal die Dateien in den Anhang gepackt.
__________________Die OTL.txt habe ich aufgesplittet. |
08.06.2010, 18:19 | #4 |
/// Malware-holic | Spambot im Heimnetzwerk die otl.txt ist nicht vollständig. |
Themen zu Spambot im Heimnetzwerk |
banke, banken, bitdefender, defender, einstellungen, escan, gesendet, gesperrt, hijack, hijackthis, hängt, kaspersky, modem, netzwerk, pakete, pcs, port, ports, programme, rechner, sp3, spam, spambot, win7, winxp, wireshark, zugriff |