Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spammails von meiner Emailadresse aus versandt! (https://www.trojaner-board.de/90265-spammails-meiner-emailadresse-versandt.html)

Insch62 31.08.2010 17:52

Spammails von meiner Emailadresse aus versandt!
 
Hallo, ich habe ein Problem, das scheinbar des öfteren auftritt. Von meiner Emailadresse aus im Windows Live Messenger werden Spammails an Leute aus meiner Kontaktliste geschickt.

Ich hoffe ihr könnt mir helfen, ich habe zwar im Forum und über google schon recherchiert, aber die Maßnahmen sind doch bei jedem scheinbar etwas anders.

Welche Infos benötigt ihr von mir? vielen dank schon einmal!

markusg 31.08.2010 18:04

ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide

Insch62 31.08.2010 18:46

OTl.Txt ist zu groß um es hochzuladen, hat 115 KB... hier aber die andre, was kan ich mit der andren tun?

markusg 31.08.2010 19:09

dann teile den text auf mehrere posts auf

Insch62 31.08.2010 19:18

So hier die zweigeteilte Datein :)

markusg 31.08.2010 19:42

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Insch62 31.08.2010 20:15

So hier ist mein combofic.log

markusg 31.08.2010 20:23

start programme zubehör editor, kopiere rein:

Killall::
Rootkit::
c:\windows\system32\drivers\hidpevzo.sys
Driver::
hidpevzo




Datei speichern unter, speicherort, dort wo sich combofix.exe befindet, typ alle datien, name
cfscript.txt
ziehe cfscript auf das combofix symbol, programm startet, log posten.

Insch62 31.08.2010 20:47

Hier der Log

markusg 01.09.2010 09:56

rechtsklick avira schirm, guard deaktivieren.
öffne arbeitsplatz, eigenschaften, c:
rechtsklick auf qoobox, wähle zu qoobox.zip oder rar hinzufügen, lad das archiv hoch:
http://www.trojaner-board.de/54791-a...ner-board.html
malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
registerkarte scanner, komplett scan, funde löschen, log posten.

Insch62 01.09.2010 21:30

Habe qoobox.rar hochgeladen und hier auch die logdatei von malwarebytes.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131