|
Plagegeister aller Art und deren Bekämpfung: Msn verschickt Spam!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.05.2011, 11:08 | #16 |
/// Helfer-Team | Msn verschickt Spam! 1. Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com?o=15780&l=dis [2010.09.28 23:39:14 | 000,002,333 | ---- | M] () -- C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\ob9h2uln.default\searchplugins\askcom.xml O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [1999.08.31 05:52:00 | 000,598,016 | R--- | M] (MAX DESIGN) - F:\Autorun.exe -- [ CDFS ] O32 - AutoRun File - [1999.08.31 05:52:00 | 000,000,766 | R--- | M] () - F:\Autorun.ico -- [ CDFS ] O32 - AutoRun File - [2001.09.06 01:04:00 | 000,000,283 | R--- | M] () - F:\Autorun.inf -- [ CDFS ] O33 - MountPoints2\{085f78fb-6b57-11e0-9495-001dba24bb8b}\Shell - "" = AutoRun O33 - MountPoints2\{085f78fb-6b57-11e0-9495-001dba24bb8b}\Shell\AutoRun\command - "" = G:\Startme.exe O33 - MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\Shell\Acrobat\command - "" = F:\.\ar500deu.exe -- [2001.09.06 01:04:00 | 009,124,984 | R--- | M] () O33 - MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\Shell\AutoRun\command - "" = F:\Autorun.exe -- [1999.08.31 05:52:00 | 000,598,016 | R--- | M] (MAX DESIGN) O33 - MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\Shell\DirectX\command - "" = F:\.\DirectX\dxsetup.exe -- [2001.10.16 12:24:46 | 000,140,288 | R--- | M] () O33 - MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\Shell\Setup\command - "" = F:\.\Setup.exe -- [2002.12.02 15:33:00 | 000,107,512 | R--- | M] () O33 - MountPoints2\{ced634c9-1cce-11e0-8b7f-001dba24bb8b}\Shell - "" = AutoRun O33 - MountPoints2\{ced634c9-1cce-11e0-8b7f-001dba24bb8b}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a O33 - MountPoints2\{dda96fd3-fbd3-11df-a565-001dba24bb8b}\Shell\AutoRun\command - "" = G:\wd_windows_tools\WDEULA.exe :Commands [purity] [emptytemp]
2.
3. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen ► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
04.05.2011, 11:36 | #17 |
| Msn verschickt Spam! Mein Rechner läuft eigentlich ohne Probleme, daher frage ich mich ist das wirklich alles nötig, denn ich habe das Gefühl, dass es keinen Virus auf meinem Rechner hat.
__________________ |
04.05.2011, 11:41 | #18 |
/// Helfer-Team | Msn verschickt Spam! Letztlich ist es deine Entscheidung!
__________________
__________________ |
04.05.2011, 11:42 | #19 |
| Msn verschickt Spam! : Code:
ATTFilter All processes killed ========== OTL ========== HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\ob9h2uln.default\searchplugins\askcom.xml moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{0BF43445-2F28-4351-9252-17FE6E806AA0} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BF43445-2F28-4351-9252-17FE6E806AA0}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. C:\autoexec.bat moved successfully. File move failed. F:\Autorun.exe scheduled to be moved on reboot. File move failed. F:\Autorun.ico scheduled to be moved on reboot. File move failed. F:\Autorun.inf scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{085f78fb-6b57-11e0-9495-001dba24bb8b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{085f78fb-6b57-11e0-9495-001dba24bb8b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{085f78fb-6b57-11e0-9495-001dba24bb8b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{085f78fb-6b57-11e0-9495-001dba24bb8b}\ not found. File G:\Startme.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. File move failed. F:\.\ar500deu.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. File move failed. F:\Autorun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. File move failed. F:\.\DirectX\dxsetup.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3612f7-f856-11df-9c3f-806e6f6e6963}\ not found. File move failed. F:\.\Setup.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ced634c9-1cce-11e0-8b7f-001dba24bb8b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ced634c9-1cce-11e0-8b7f-001dba24bb8b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ced634c9-1cce-11e0-8b7f-001dba24bb8b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ced634c9-1cce-11e0-8b7f-001dba24bb8b}\ not found. File H:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dda96fd3-fbd3-11df-a565-001dba24bb8b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dda96fd3-fbd3-11df-a565-001dba24bb8b}\ not found. File G:\wd_windows_tools\WDEULA.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: x ->Temp folder emptied: 183950 bytes ->Temporary Internet Files folder emptied: 422461 bytes ->Java cache emptied: 17951146 bytes ->FireFox cache emptied: 70394170 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 3394 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 85.00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05042011_123817 Files\Folders moved on Reboot... File move failed. F:\Autorun.exe scheduled to be moved on reboot. File move failed. F:\Autorun.ico scheduled to be moved on reboot. File move failed. F:\Autorun.inf scheduled to be moved on reboot. File move failed. F:\.\ar500deu.exe scheduled to be moved on reboot. File move failed. F:\.\DirectX\dxsetup.exe scheduled to be moved on reboot. File move failed. F:\.\Setup.exe scheduled to be moved on reboot. Registry entries deleted on Reboot... |
04.05.2011, 11:43 | #20 |
| Msn verschickt Spam! Muss ich denn noch viel machen oder sind das die letzten Schritte? |
04.05.2011, 19:21 | #21 |
/// Helfer-Team | Msn verschickt Spam! 2. und 3. noch, dann sind wir fertig:-> http://www.trojaner-board.de/98578-msn-verschickt-spam.html#post652623
__________________ --> Msn verschickt Spam! |
04.05.2011, 23:40 | #22 |
| Msn verschickt Spam! Hier das Ergebniss von Schritt Nummer 2: : Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/05/2011 at 00:36 AM Application Version : 4.51.1000 Core Rules Database Version : 6990 Trace Rules Database Version: 4802 Scan type : Complete Scan Total Scan Time : 00:48:58 Memory items scanned : 879 Memory threats detected : 0 Registry items scanned : 10564 Registry threats detected : 0 File items scanned : 33140 File threats detected : 3 Adware.Tracking Cookie banner.electronic-arts.de [ C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\ob9h2uln.default\cookies.sqlite ] .eaeacom.112.2o7.net [ C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\ob9h2uln.default\cookies.sqlite ] .doubleclick.net [ C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\ob9h2uln.default\cookies.sqlite ] |
05.05.2011, 12:29 | #23 |
| Msn verschickt Spam! Hier noch das von Nummer 3: : Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=474d75048fe7fe45831725d530c7f873 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-05-05 12:46:48 # local_time=2011-05-05 02:46:48 (+0100, Mitteleuropäische Sommerzeit) # country="xx" # lang=1031 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=3587 16777214 85 75 6503193 123538662 0 0 # compatibility_mode=5892 16776573 100 100 126235 142082004 0 0 # compatibility_mode=8192 67108863 100 0 137 137 0 0 # scanned=139207 # found=0 # cleaned=0 # scan_time=7132 |
06.05.2011, 18:43 | #24 |
| Msn verschickt Spam! Okay was jetzt? Ist das Problem jetzt gelöst? |
09.05.2011, 11:08 | #25 | |
/// Helfer-Team | Msn verschickt Spam! 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes: Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung 3. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
09.05.2011, 20:17 | #26 | |
| Msn verschickt Spam!Zitat:
|
09.05.2011, 20:26 | #27 |
| Msn verschickt Spam! Und noch eine Frage, ich soll jetzt also einfach mein System regelmässig Onlinescannen? Und dann ist die Sache eigentlich wieder in Ordnung und ich verschicke keine solchen Mails mehr und es ist kein Virus mehr auf meinem Computer? |
10.05.2011, 19:00 | #28 | |
/// Helfer-Team | Msn verschickt Spam!Zitat:
ansonsten es muss alles im grünen Bereich sein!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
11.05.2011, 11:50 | #29 |
| Msn verschickt Spam! Dann Danke ich Ihnen viel mal für die Hilfe und hofe, dass ich jetzt keinen Spam mehr versende. Gruss glamp95 |
12.05.2011, 09:00 | #30 |
/// Helfer-Team | Msn verschickt Spam! Lass dein System in der nächste Zeit noch unter Beobachtung! Ausserdem zeitweise um dein E-Mail-Programm mehr kümmern, z.B Start-> Ordner-> "alle Ordner Komprimieren" ausführen gruß Cf
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Msn verschickt Spam! |
andere, besuch, computer, e-mail, enthalten, erhalte, forum, freund, hoffe, interne, internet, link, msn, nachrichten, nichts, norton, passwort, posteingang, seite, sofort, spam, stunden, trojaner, verschickt, virus, wieder weg |