Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.10.2010, 16:57   #16
markusg
/// Malware-holic
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



eset online scan
Free ESET Online Antivirus Scanner
und poste das ergebniss

Alt 15.10.2010, 18:19   #17
dahoggandedo
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



Hallo,

vielleicht bin ich nur zu ***, aber der Scan ergab nach ca. 124.000 gescanten Dateien keine Funde, nichts infected, aber es gab auch keinen Log (zumindest habe ich keinen finden können).

Noch 'ne doofe Frage vielleicht: wieso hat der Scan nicht die Schädlinge aufgeführt, die Anitivir in Quarantäne hat? Während des Scans war ich offline und hatte den Guard von AV deaktiviert...

VG
U.
__________________


Alt 15.10.2010, 18:29   #18
markusg
/// Malware-holic
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



weil die dateien in der av-quarantäne verschlüsselt sind, da schlagen nicht alle scanner an.
so jetzt teste mal ob das mit dem mail account klappt
ich bin aber bis dienstag net mehr da.
__________________

Alt 15.10.2010, 20:36   #19
dahoggandedo
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



Mit dem Mailaccount klappt ... meinst Du, daß ich von hier aus rein soll und damit quasi das Passwort "verraten" würde -wenn das Aas noch da wäre-?

Wegen Dienstag kein Problem, die Kiste läuft ja ansonsten und bin am WE auch net da.

VG
U.

Alt 20.10.2010, 12:32   #20
markusg
/// Malware-holic
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



ich denke das jetzt wieder alles funktionieren sollte, deswegen meld dich mit dem mal mit dem mail account an, ums zu bestätigen


Alt 21.10.2010, 22:45   #21
dahoggandedo
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



So, habe von sicherem PC das Passwort wieder zurückgesetzt und mich jetzt von zu Hause angemeldet. Habe 2 Mails verschickt und warte jetzt ab, ob von dem Troj. -so er noch da sein sollte- weitere Mails verschickt werden. Wenn nix passiert, wie lange soll ich warten (um hier sozusagen endgültig Bescheid sagen zu können)?

VG
U.

Alt 28.10.2010, 13:23   #22
markusg
/// Malware-holic
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



mein computer war kaputt.
waren noch probleme aufgetreten?

Alt 01.11.2010, 09:15   #23
dahoggandedo
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



Hallo,

jetzt war ich meinerseits ein paar Tage weg.

Nachdem ich das voher "infizierte" Mailaccount wieder von hier aus benutzt habe, sind von dort keine neuen "Fremdmails" verschickt worden. Insofern ist was das anbelangt kein Problem aufgetreten.

Allerdings entwickelt der PC nach dem Verbinden mit dem Netz so nach ungefähr 1 bis 2 Minuten eine starke festplattenaktivität. Das dauert dann so 10 bis 20 Sekunden. Wenn ich den Taskmanager öffne, um nach der CPU-Auslastung zu sehen, ist keine Auffälligkeit zu sehen (also Leerlauf 99%). Nur einmal habe ich mit 5 - 7 % einen Prozeß mit "java" gesehen.

An Änderungen habe ich seit den letzten Prüfungen keine durchgeführt, angesehen davon, daß ich ein Benutzerkonto mit eingeschränkten Rechten eingerichtet habe, unter dem ich jetzt immer ins Netz gehe.

Soll ich evtl. nochmal irgend ein Tool prüfen lassen?

VG
U.

Alt 01.11.2010, 10:10   #24
markusg
/// Malware-holic
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



dann poste ddoch mal einen GMER report.
http://www.trojaner-board.de/74908-a...t-scanner.html

Alt 03.11.2010, 02:23   #25
dahoggandedo
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



Hier ist der Report:

GMER Logfile:
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15477 - hxxp://www.gmer.net
Rootkit scan 2010-11-03 02:10:06
Windows 5.1.2600 Service Pack 3
Running: 560tq6lb.exe; Driver: C:\DOKUME~1\Uli\LOKALE~1\Temp\pxtdapog.sys


---- System - GMER 1.0.15 ----

SSDT     \SystemRoot\system32\drivers\mmrtkrnl.sys (MMRTKRNL.SYS/ALCATech GmbH)                        ZwClose [0xBA1AACA6]
SSDT     BA725C06                                                                                      ZwCreateKey
SSDT     BA725BFC                                                                                      ZwCreateThread
SSDT     BA725C0B                                                                                      ZwDeleteKey
SSDT     BA725C15                                                                                      ZwDeleteValueKey
SSDT     BA725C1A                                                                                      ZwLoadKey
SSDT     \SystemRoot\system32\drivers\mmrtkrnl.sys (MMRTKRNL.SYS/ALCATech GmbH)                        ZwOpenKey [0xBA1AAC22]
SSDT     BA725BE8                                                                                      ZwOpenProcess
SSDT     BA725BED                                                                                      ZwOpenThread
SSDT     BA725C24                                                                                      ZwReplaceKey
SSDT     BA725C1F                                                                                      ZwRestoreKey
SSDT     BA725C10                                                                                      ZwSetValueKey
SSDT     BA725BF7                                                                                      ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text    ntkrnlpa.exe!ZwCallbackReturn + 2DCC                                                          80504668 4 Bytes  CALL 870AB8C8 
.text    C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                      section is writeable [0xB9268380, 0x34C81F, 0xE8000020]
init     C:\WINDOWS\system32\drivers\mmrtkrnl.sys                                                      entry point in "init" section [0xBA1AEC80]
.text    C:\WINDOWS\system32\drivers\ACEDRV08.sys                                                      section is writeable [0xB56B1000, 0x328BA, 0xE8000020]
.pklstb  C:\WINDOWS\system32\drivers\ACEDRV08.sys                                                      entry point in ".pklstb" section [0xB56F5000]
.relo2   C:\WINDOWS\system32\drivers\ACEDRV08.sys                                                      unknown last section [0xB5711000, 0x8E, 0x42000040]
.text    C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                        section is writeable [0xB53C0300, 0x3ACC8, 0xE8000020]
.text    C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                        section is writeable [0xBA408300, 0x1B7E, 0xE8000020]

---- Registry - GMER 1.0.15 ----

Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\InprocHandler32@           ole32.dll
Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\LocalServer32@             C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\ProgID@                    Outlook.OlkCategoryStrip.1
Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\ToolboxBitmap32@           C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE,5514
Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\Typelib@                   {00062FFF-0000-0000-C000-000000000046}
Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\Version@                   9.3
Reg      HKLM\SOFTWARE\Classes\CLSID\{00142B4A-0944-DA36-84AB-800768B60C5D}\VersionIndependentProgID@  Outlook.OlkCategoryStrip

---- EOF - GMER 1.0.15 ----
         
--- --- ---
VG
U.

Alt 03.11.2010, 10:00   #26
markusg
/// Malware-holic
 
Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - Standard

Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace



hmm ich sehe nichts auffälliges, da du aber festplatten aktivität hast, muss dort schon noch etwas sein, wir könnten, um sicher zu gehen, kurzen prozess machen, und das bs neu aufsetzen und dann vernünftig absichern.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace
anleitung, anti-malware, code, dateien, einstellungen, englisch, ergebnis, explorer, guard, klicke, link, mail, mailversand, microsoft, probleme, scan, service pack 3, software, system32, temp, tools, trojan.patched, updates, userinit, windows, windows xp, winlogon




Ähnliche Themen: Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace


  1. Win XP - Trojan.FakeAlert - Malware.Trace - Hijacker
    Log-Analyse und Auswertung - 10.03.2013 (18)
  2. Trojan.Agent, Malware Trace. PC sehr langsam
    Log-Analyse und Auswertung - 19.02.2013 (9)
  3. Online-Banking-Probleme -> mittels Malwarebytes Trojan.FakeMS + Malware.Trace gefunden. Was jetzt?
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  4. Trojan.Banker, Trojan.Agent, Stolen.Data, Malware.Trace, was nun?
    Log-Analyse und Auswertung - 07.10.2012 (1)
  5. EXP/CVE-2010-4452.F, Trojan.Agent.CK und Malware.Packer.Gen vom Rechner entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2012 (1)
  6. mehrere Trojaner (Spy Banker, Stolen Data, Malware Gen/Trace, Trojan Passwords, Zbot)
    Log-Analyse und Auswertung - 20.12.2011 (21)
  7. Malware Trace, HEUR/HTML.Malware
    Log-Analyse und Auswertung - 02.12.2011 (30)
  8. Log-Analyse nach Trojaner/Malware befall (Malware.Trace / Trojan.BHO)
    Log-Analyse und Auswertung - 26.09.2011 (16)
  9. Malwarebytes' Anti-Malware hat Trojan.ZbotR.Gen, Trojan.Agent und Malware.Trace entdeckt - und nun?
    Log-Analyse und Auswertung - 18.07.2011 (32)
  10. Trojan.ZbotR;Malware Trace; Adware Ezlife;Backdoor.Bot etc...
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (15)
  11. Malware.Packer.Gen & Trojan.DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  12. Internet geblockt - Bifrose.Trace/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 18.08.2010 (13)
  13. Mehrere Funde mit Malwarebytes: Malware.Packer.Gen, Spyware.SpyEyes (3x), Trojan.Agent (2x)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (29)
  14. trojan.dropper & malware.trace
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (9)
  15. Kann Malware nicht löschen! Trojan.Agent und Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (19)
  16. Trojan.StartPage, Malware.Packer.Gen und Hijack.DisplayProperties
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (17)
  17. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)

Zum Thema Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace - eset online scan Free ESET Online Antivirus Scanner und poste das ergebniss - Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace...
Archiv
Du betrachtest: Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.