1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Pc versucht emails zu verschicken!?

Discussion in 'Sicherheit' started by Mikey111, Aug 19, 2005.

Thread Status:
Not open for further replies.
  1. Mikey111

    Mikey111 Byte

    Hab dieses Problem: Es sieht danach auch das mein Pc Emails verschicken will von alleine die von Norton Blockiert werden. Denke mal das das irgend ein Virus oder ähnliches es. Norton kann aber wiederrum nichts finden hab dazu ein Screenshot gemacht wie das aussieht bei mir.Weiß aber wiederrum nicht wie ich den einfügen kann.Hab auch kein Webspace zum raufladen! Ab und an fängt es an sich zu öffnen und hört dann nicht mehr auf-Reboot einzige lösung!

    Ihre E-mail konnte nicht gesendet werden, Mail server blockiert die nachricht......

    Obwohl ich gar keine mails verschicke, hab schon panik das mein ganzer Outlook kontakte ordner irgendwelche emails mit viren bekommt von mir.
    pls help

    mfg Mikey
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Erstelle mit HijackThis ein Log und jag es durch die Automatische Auswertung ( http://www.hijackthis.de/ )
    Den Link zum Ergebnis ("Auswertung speichern", nach der Auswertung ganz unten auf der Seite) postest du dann hier. Nur den Link, nicht das komplette Log.


    Beim Posten gibts den Button "Anhänge verwalten".
     
  3. Mikey111

    Mikey111 Byte

  4. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    sieht nicht gut aus! Beende mal folgende Prozesse im Taskmanager:
    C:\Program Files\Arpdwz\Eafixbh.exe (falls nicht bekannt)
    C:\WINDOWS\System32\outpostupdate.exe
    und überprüfe die tzugehörigen Dateien hier


    Grüße Jasager
     
  5. Mikey111

    Mikey111 Byte

    Datei: outpostupdate.exe
    Status: INFIZIERT/MALWARE
    Entdeckte Packprogramme: FSG

    AntiVir TR/Proxy.Small.BO.7 gefunden
    ArcaVir Trojan.Proxy.Small.Bo gefunden
    Avast Keine Viren gefunden
    AVG Antivirus Proxy.QR gefunden
    BitDefender Win32.Worm.Mytob.1.Gen gefunden
    ClamAV Keine Viren gefunden
    Dr.Web Trojan.DownLoader.3152 gefunden
    F-Prot Antivirus unknown virus gefunden (mögliche Variante)
    Fortinet Keine Viren gefunden
    Kaspersky Anti-Virus Trojan-Proxy.Win32.Small.bo gefunden
    NOD32 Win32/TrojanProxy.Small.BO gefunden
    Norman Virus Control Sandbox: W32/Malware; [ General information ]

    * File might be compressed.
    * File length: 9184 bytes.

    [ Changes to filesystem ]
    * Deletes file C:\WINDOWS\SYSTEM\outpostupdate.exe.
    * Creates file C:\WINDOWS\SYSTEM\outpostupdate.exe.
    * Creates file C:\WINDOWS\SYSTEM\updatewizard.log.

    [ Changes to registry ]
    * Sets value "ATI_VER"="Cs7ˆ" in key "HKLM\Software\Microsoft".

    [ Network services ]
    * Looks for an Internet connection.
    * Connects to "check.outpostsupport.com" on port 80 (IP).
    * Opens URL: http://outpostsupport.com/200506oun35c4/access.php.

    [ Security issues ]
    * Possible backdoor functionality [UNKNOWN] port 4077.

    [ Process/window information ]
    * Creates a mutex OUTPOST_UPDATEWIZARD.
    * Will automatically restart after boot (I'll be back...). gefunden
    UNA Keine Viren gefunden
    VBA32 Trojan-Proxy.Win32.Small.bo gefunden
    ________
    Datei: Eafixbh.exe
    Status: INFIZIERT/MALWARE
    Entdeckte Packprogramme: Bitte warten...

    AntiVir TR/DelProx.A gefunden
    ArcaVir Trojan.Small.Cy.A gefunden
    Avast Win32:Trojano-1035 gefunden
    AVG Antivirus Small.P gefunden
    BitDefender Trojan.Small.CY gefunden
    ClamAV Trojan.Small-35 gefunden
    Dr.Web Trojan.DownLoader.1389 gefunden
    F-Prot Antivirus W32/Downloader.AAW gefunden
    Fortinet Keine Viren gefunden
    Kaspersky Anti-Virus Trojan.Win32.Small.cy gefunden
    NOD32 Win32/Small.CY gefunden
    Norman Virus Control Keine Viren gefunden
    UNA Trojan.Win32.Rog gefunden
    VBA32 Trojan.Win32.Small.cy gefunden
    _____

    Und was nun?
     
  6. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    schlechte Nachrichten, nu ist Schicht im SChacht, du hast dir den hier gefangen:
    http://www.sophos.de/virusinfo/analyses/trojcosiamc.html
    ( Man beachte die Liste an "Nebeneffekten")
    Damit ist dein System kompromittiert und sollte neu aufgesetzt werden. Den Grund deiner Verseuchung hat dir übrigens schon Thor gesagt, unzureichende Patchaktualität (SP2 fehlt und wahrscheinlich auch die weiteren aktuellen Patches) .Hier ist eine Anleitung für das Neuaufsetzen, lies sie dir gut durch, dann ist das die Basis für ein zukünftig sicheres System.


    Grüße Jasager
     
  7. Mikey111

    Mikey111 Byte

    hmm hört sich nicht gut an!^^ :aua:

    Werd dann mal all dies machen was dort steht.

    thx for help!!
     
Thread Status:
Not open for further replies.

Share This Page