![]() |
Probleme mit E-Mail -> Virus ? Hallo Community, Ich habe seit einger Zeit Probleme mit meinem E-Mailprogramm T-Com 6.0 . Aus meinem Programm werden Mails versendet, von denen ich nichts weis. Sie kommen alle wieder als unzugestellt zurück. Mein PC ist geschütz durch Norton Internetsecurity, habe auch weitere Programme aus dem Netz gezogen und über dem PC laufen lassen, jedoch ohne Ergebnisse auf Virus oder ähnliches. Ich möchte ungern den PC plattmachen, da sehr viele Daten drauf sind. Könn Ihr mir bitte Helfen ? Info: E-Mail wurde auch schon von der Telekom für einige Tage gesperrt, durch -> abuse. Danke für die Hilfe. Log 1 :
Log 2: |
Teil 2 Hier hab ich noch eine Files. |
weiterer Log |
und die letzte File. Wenn noch etwas benötigt wird,dann nur sagen. Im voraus erst einmal Danke für Eure Hilfe. :dankeschoen: |
Hallo und :hallo: Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Zitat:
Was machst du wenn du versehentlich Dateien oder Ordner löscht oder die Festplatte kaputtgeht? In die Röhre schauen weil keine Datensicherungen gemacht wurden? :confused: Zitat:
Auch Malwarebytes nie? Zitat:
|
Hallo, cosinus 1. Datensicherung wird regelmäßig unternommen. Das was ich meine mit PC plattmachen, das es hinterher mit sehr viel Arbeit verbunden ist, das System wieder auf den Stand zu bringen. Die wichtigen Daten befinden sich nicht auf der Systemplatte, sondern auf 2 anderen Festplatten. 2. Virus hatte ich vor einigen Jahren mal gehabt. Dieses Problem geht von meiner Mail Software aus. Es versendet ohne mein Wissen Mails an irrgend welche Adressen, die es nicht gibt, da sie alle wieder zurück kommen. Norton hatte mal einen Trojaner gefunden(01/2012), von winload (rschi-setup.exe). Malwarebytes : hat nichts gefunden, sowie viele andere Programme auch nicht. 3. Telekom hatte mein Mailausgang gesperrt, da ich Spam bzw. irrgend etwas auf dem PC versende. Ist bereits wieder frei geschaltet worden, da die PW geändert werden. ----- Ich habe am Freitag ein Programm gestartet, um Temp Dateien zu löschen (TFC). Ich habe bei Norton wieder für Mailausgang freigegeben, seitdem sind keine Mails mehr zurück gekommen, aber ich denke, das das Problem noch nicht vom Tisch ist. |
Zitat:
Schädlinge bringen ihre eigene SMTP-Engine mit und sind NICHT auf einen lauffähiges Mailprogramm angewiesen Zitat:
|
Malware und co habe ich erst mit dem Mailprobleme benützt. Das mit Norton ist seit Jahren auf dem System, und hat damals den Trojaner entdeckt und entfernt. Zitat:
soll ich die mal durchlaufen lassen ? |
Zitat:
Du sollst vorhandene Logs mit Funden posten und nicht neue erstellen! |
Warum keine Funde angezeigt werden, kann ich nicht sagen, aber wenn am Tag über 40 Rücksendungen rein kommen die nicht zugestellt werden und durch die Telekom-Abuse fast eine Woche der Ausgang gesperrt wird, muß ja was auf dem PC drauf sein. Code: | Kundennummer: ********* |
Zitat:
Zitat:
Zitat:
1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Hallo cosinus, hier die Logs. Log 1: Code: 17:41:34.0183 5260 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 Log 2: Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Bei den gesendeten Mails, stand immer meine Mailadresse dran. Ich suche mal die Logs von Norton, poste sie dann beim nächstenmal. Gruß Fire |
Sry für die Verzögerung, der Thread ist ungegangen aber ich hab die Erinnerung gelesen Zitat:
Und die letzten beiden Logs sind sauber. |
Das hört sich gut an, das die Logs sauber waren. Seit 2 Tagen kommen wieder vermehrt Spams rein( ca. 5-8 Stück), war jetzt einige Tage Ruhe. |
Zitat:
Ich musste bei "meiner" Firma sehr viel aus dem Postmaster aufräumen und das manuell so 300 solcher "delivery fail" täglich :lach: Es hält sich in jetzt Grenzen und ich hab manuell alle solche unzustellbarkeits-mails an eine Adresse auf SPAM gesetzt, nun ist wieder fast Ruhe :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board