TR/Spam.Tedroo.I.59 und weitere Trojaner gefunden |
||
---|---|---|
#0
| ||
22.08.2009, 21:54
Member
Themenstarter Beiträge: 64 |
#31
Hallo, hier der Cureit.log von PC2:
Anhang: CureIt.rar
|
|
|
||
22.08.2009, 22:18
Member
Beiträge: 3716 |
#32
ok sieht gut aus, radix und drweb nun noch für pc 1
|
|
|
||
22.08.2009, 22:45
Member
Themenstarter Beiträge: 64 |
||
|
||
22.08.2009, 22:46
Member
Beiträge: 3716 |
#34
ok, kein Stress
|
|
|
||
23.08.2009, 21:16
Member
Themenstarter Beiträge: 64 |
||
|
||
23.08.2009, 21:17
Member
Themenstarter Beiträge: 64 |
||
|
||
24.08.2009, 13:50
Member
Beiträge: 3716 |
#37
Auch hier ist nichts zu sehen, könntest du mal evtl. wiedergeben, was in dem brief gestanden hat?
|
|
|
||
27.08.2009, 20:55
Member
Themenstarter Beiträge: 64 |
#38
Hallo - heißt das, der "TR/Spam.Tedroo.I.59" ist gar kein Trojaner, der Spam-Mails verschickt?
Also, im Wortlaut hat 1&1 geschrieben "....... Ihr Internetzugang (FLAT) wird mißbraucht und Ihr PC ist Teil eines BOTNetzwerkes........." ich soll das abstellen usw...... 1&1 hat eine sog. Abuse-Abteilung mit ca. 40 Mann gegründet, die aktiv gegen die Spamflut vorgehen sollen; das habe ich dann auch gegoogelt und es scheint zu stimmen. Tja, wenn meine Rechner das nicht waren, dann müßte sich jemand in meinen Router eingehackt haben, aber der ist ja selten auf WLAN. |
|
|
||
28.08.2009, 10:50
Member
Beiträge: 3716 |
#39
wir haben ja auf PC 1 etwas gefunden.
ich möchte nun noch einige online scans ausführen: beide pcs bitte: www.kaspersky.com/de/virusscanner - Untersuchungsobjekt arbeitsplatz, log posten. www.f-secure.com/en_EMEA/.../online-scanner/ - Funde löschen. http://www.prevx.com/freescan.asp laden, ist nur eine Testversion, die nichts löschen kann. befor du mit dem Scan beginnst, gehe auf option und heuristik, stelle sie auf hoch. danach öffne den Arbeitsplatz, mache einen Rechtsklick auf dein Laufwerk c und scan mit prevx. da du kein log speichern kannst, mache einen screenshot und poste diesen. auch von pc 2. |
|
|
||
31.08.2009, 18:59
Member
Themenstarter Beiträge: 64 |
||
|
||
31.08.2009, 19:00
Member
Themenstarter Beiträge: 64 |
#41
Uuuuups - natürlich Kaspersky... ;-)
|
|
|
||
31.08.2009, 19:00
Member
Themenstarter Beiträge: 64 |
#42
Der f-secure-Link funktioniert nicht.
|
|
|
||
31.08.2009, 19:15
Member
Themenstarter Beiträge: 64 |
#43
Und hier das Ergebnis von PC2 und Prevx.
Frage: Kannst du mir einen Link nennen, wo ich ein Tool zum "säubern" der Autostart bekomme. Da ist mittlerweile einiges drin........ auch das Prevx hat sich eingenistet, obwohl hier definitiv kein Häkchen zu setzen oder zu entfernen war. Danke. Anhang: Prevx_Log2.doc
|
|
|
||
31.08.2009, 19:46
Member
Beiträge: 3716 |
#44
autostart kümmern wir uns.
http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/ Währe es dir möglich, die Doc's in txt's umzuwandeln und erneut hochzuladen? mein word spinnt momentan. thx! |
|
|
||
31.08.2009, 20:59
Member
Themenstarter Beiträge: 64 |
#45
Da ich die Ergebnisse nur als Screenshots in Word eingefügt habe, bringt mir umwandeln in .txt ja nichts, da dann diese Inhalte wegfallen, oder? Hilft dir .jpg vielleicht weiter? Kaspersky ist als .htm - kann ich aber hier nicht anhängen.
|
|
|
||