Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Keine Virenfunde, aber massig SMTP Verbindungen (https://www.trojaner-board.de/72066-keine-virenfunde-massig-smtp-verbindungen.html)

moejoe 16.04.2009 11:34

Keine Virenfunde, aber massig SMTP Verbindungen
 
Hallo, ich hoffe ich finde hier Hilfe zu meinem Problem :(

Zur Vorgeschichte: Ich habe von antivir auf Kasperspy umgestellt und dabei festgestellt, dass mein Rechner mächtig viele SMTP Verbindungen öffnet.
Das äußert sich so, dass ich nach einem Start von Windows XP (SP3) nicht lange warten brauche, bis die Ports nur so rasseln. Über TcpView (Tip aus dem Forum) habe ich mir mal die offenen Verbindungen angesehen. Gut zu erkennen die avp.exe welche alle ausgehenden Mails checkt. Nun das Problem habe ich auch auf einem 2. Rechner der vor einer Woche mit einem Trojaner infiziert wurde. Ich glaube es war Bagle. Der Rechner, welchen ich oben auch beschrieben habe wurde aber nicht direkt infiziert mit diesem Virus.

Nun Mein Problem ist aktuell, dass die Virenscanner (antivir, Kasperspy und Norton Antivirus) keine weiteren Viren finden, aber immer noch irgendwo ein Zombie sitzt. Malwarebytes Anti-Malware hat Trojan.Lop (C:\Programme\GalaPlayer) und Malware.Trace (C:\windows\system32kr_done1) gemeldet. Diese habe ich auch entfernen lassen. Kasperspy meldete 2 Trojaner im System Restore, das waren Trojan.Win32.Generic und Trojan.Win32.Patched.aa. Diese wurden auch entfernt.

Wie bekomme ich jetzt raus, welcher Prozess diese Verbindungen öffnet, aus TcpView bin ich nicht wirklich schlau geworden.
Scheinbar holt sich der Schädling die SMTP Adressen von irgendeinem Server im Internet, da es kurz dauert, bis diese vielen Verbindungen hergestellt werden.

Hoffe ihr könnt mir helfen :( - will eigentlich nicht neu installieren, wenn es sein muss ok, aber erst will ich wissen was es ist :snyper:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131