![]() |
Mein Rechner sendet Spam laut meinem Provider. Hallo, Habe von meinem Provider die Warnung und eine Mail Sperre bekommen das von meiner IP Spam Mails versendet wurden. Anbei sind die Logs von dem Rechner der zu den gegebenen Zeit on war, könntet ihr mir bitte helfen das System zu Prüfen und zu bereinigen? ein Vieren Scan hat eine EXP/CVE-2012-1723.A.4222 Virus gefunden und mit AntiVir entfernt, sonst ist mir nichts auf gefallen. Logfils liegen bei. schon mal danke im voraus für euer Mühe und Hilfe. Gruß Zundanus |
Hallo und :hallo: Zitat:
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner? |
Dies ist mein Privater Rechner auf dem ich auch manchmal für private Projekte web Anwendungen Entwickle oder für die Arbeit Rechercheire. Primäre ist dieser Rechner aber zum spielen und private Nutzung. |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Danke für deine schnelle Antwort, mbar-log-2013-10-03 (14-16-31).txt Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1005 Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1005 |
Bitte ein Log mit CF machen_ Scan mit Combofix
|
Habe entsprechend der Anweisung Combofix runter geladen und vom Desktop aus gestartet (Antivir und Malware waren aus oder gestoppt). Die Anwendung lief durch und schloss von selbst das Fenster, leider konnte ich auf meiner Platte kein Log finden weder im c:\ Root noch bei einer Datei suche. Auch bei einem neu Start wurde nicht die erwähnte Meldung angezeigt. Wie soll ich fortfahren, soll ich die Anwendung noch mal laufen lassen oder habe ich vielleicht irgendwas vergessen zu deaktivieren? |
Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. |
Habe die Anwendung gelöscht und wieder gestartet. Erst entpackt die Anwendung und dann kommen zwei Laufbalken, danach schließt sich die Anwendung. Leider kein log, weder nach dem Neustart noch davor. Habe im Explorer auf C:\ jetzt ein neues Verzeichnis 32788r22fwjfw gefunden, in dem meine Platten nochmal angezeigt werden. Wie soll ich weiter vorgehen? |
Du solltest auch Windows neu starten |
Bin mi nicht mehr sicher ob ich es so gemacht habe, daher habe ich es heute noch mal ausgeführt. Programm gelöscht. Rechner neu gestartet Programm neu aus dem Internet gezogen und gestartet (danach kein log) Rechner neu gestartet(kein log und gleiche verhalten wie oben beschrieben) |
Probier es bitte nochmal im abgesicherten Modus mit Netzwerktreibern aus. Wenn CF da auch nicht geht machen wir was anderes. |
leider hat dies auch nicht gefruchtet, wie soll ich weiter machen ? Kurze zwischen Frage, wollte mir einen neuen Virenscanner auf den Rechner einspielen. Soll ich damit warten bis wir mit der Bereinigung des Rechners durch sind oder kann ich den jetzt schon drauf tun? (wäre Bitdefender) |
TDSS-Killer Downloade dir bitte ![]()
|
Das hat jetzt wohl funktioniert. Code: 01:24:53.0221 8932 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
AdwCleaner[S1].txt AdwCleaner Logfile: Code: # AdwCleaner v3.006 - Bericht erstellt am 07/10/2013 um 21:31:09 [/code] JRT.txt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Sorry das ich so lange gebraucht habe. mbar-log Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1005 Eset log.text Code: ESETSmartInstaller@High as downloader log: |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Von meiner Seite sieht alles auch Super aus. ich danke herzlich für deine Hilfe und Zeit. |
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. (Tools wie zB FRST einfach per Rechtsklick vom Desktop löschen) Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board