|
Log-Analyse und Auswertung: PC verschickt Spam-Mails über Yahoo-KontoWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.01.2012, 16:07 | #1 | |
| PC verschickt Spam-Mails über Yahoo-Konto Hallo liebes Trojaner-Board! Ich wurde von mehreren Leuten darauf hingewiesen, dass über meinen Yahoo-Account Spammails an Kontakte aus meinem Adressbuch gesendet werden. Die Mails tauchen jedoch nicht bei den gesendeten Objekten in meinem Mail-Programm auf. Die versendeten Mails sehen folgendermaßen aus: Zitat:
Als Mail-Programm nutze ich Windows Live Mail, als Virenprogramm AntiVir. Die OTL.txt und EXTRAS.txt befinden sich im Anhang. Ich hoffe jemand kann mir da weiterhelfen. Grüße und danke für jegliche Art von Hilfe |
09.01.2012, 12:53 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC verschickt Spam-Mails über Yahoo-KontoZitat:
Spammer können als Abesenderadresse beliebige Mailadressen eintragen. Das Fälschen der E-Mail-Adresse ist ein Kinderspiel. Vllt hast du einfach nur Pech und man nimmt deine E-Mail-Adresse als Absender. Falls denn dies bei dir so ist. Bestätigen kann man das wenn man sich mal die Kopfzeilen einer solchen Spammail (die angeblich von dir stammt) anzeigen lässt.
__________________ |
09.01.2012, 13:09 | #3 |
| PC verschickt Spam-Mails über Yahoo-Konto Hallo, vielen Dank für deine Antwort!
__________________Ich glaube nicht das jemand die Emal-Adresse gefälscht hat, da die Spams immer nur an Personen aus meinem Yahoo-Adressbuch gesendet werden. |
09.01.2012, 14:15 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC verschickt Spam-Mails über Yahoo-Konto Glauben heitß nicht wissen. Ohne die Kopfzeilen ist und bleibt das reines
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2012, 14:30 | #5 |
| PC verschickt Spam-Mails über Yahoo-Konto Was genau ist denn mit Kopfzeile gemeint? Ich habe z.B. heute morgen eine Spammail von mir selbst bekommen. Es war kein Betreff angegeben, nur mein eigener Adressbucheintrag als Absender sowie die Empfänger (alle aus meinem Yahoo-Adressbuch). Ich habe gerade einmal den Webmailer von Yahoo abgerufen. Dort tauchen jede Menge Spammails als "gesendet" auf. Könnte es möglicherweise etwas bringen einfach die online gespeicherten Kontakte zu löschen? |
09.01.2012, 15:18 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC verschickt Spam-Mails über Yahoo-KontoZitat:
__________________ --> PC verschickt Spam-Mails über Yahoo-Konto |
09.01.2012, 17:15 | #7 | |
| PC verschickt Spam-Mails über Yahoo-Konto Ok, wieder was gelernt, danke ^^ Hier also der Header. Die Emailadressen habe ich durch *** ersetzt. Zitat:
|
09.01.2012, 19:03 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC verschickt Spam-Mails über Yahoo-KontoZitat:
über den WebMailer von Yahoo was geschickt. Könnte auch erklären, warum der Spam an dein Adressbuch geht, sofern du dieses auch im Yahoo-Konto pflegst und nicht nur im Mailclient. Tauchen die Spammails bei dir im Yahoo-Konto auf? Mal prüfen. Wenn das über den Webmailer passiert, kannst du das so auch nicht im Mailclient wie Outlook oder Thunderbird sehen nur u.U. wenn der Mailclient die Mails via IMAP abruft. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2012, 11:06 | #9 |
| PC verschickt Spam-Mails über Yahoo-Konto Soo, da bin ich wieder. Also die gesendeten Mails tauchen nur in beim Yahoo-Webmailer als gesendet auf. Die Kontakte, an die die Spams gehen, stammen alle aus dem Adressbuch des Webmailers, nicht aus dem Adressbuch von WindowsLiveMail. Dort tauchen die Spams auch nicht als "gesendet" auf. Wie ich beobachten konnte werden die Spams wohl zweimal am Tag versendet, einmal morgens gegen 6, einmal abends gegen 9. Nachdem ich gestern Abend wieder darauf hingewiesen wurde doch bitte keine Spammails mehr zu verschicken, habe ich alle Kontakte im Webmailer gelöscht und siehe da, heute morgen wurden keine weiteren Mails versendet. Ich werde das heute mal den Tag über beobachten und schauen ob das wirklich was gebracht hat. Allerdings behandelt diese Lösung ja auch nur die Sympthome, nicht aber die Ursache des Problems... Ich habe beide Scanns durchlaufen lassen, hier die Logfiles: Malware: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.09.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***:: *** [Administrator] Schutz: Aktiviert 09.01.2012 21:09:01 mbam-log-2012-01-08 (10-31-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 452557 Laufzeit: 1 Stunde(n), 23 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=1b263e6d1f0e584484f92ff063b23e4c # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-10 12:57:58 # local_time=2012-01-10 01:57:58 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1797 16775165 100 94 30024 62683547 22812 0 # compatibility_mode=5893 16776573 100 94 116285 77776576 0 0 # compatibility_mode=8192 67108863 100 0 4154 4154 0 0 # scanned=218333 # found=6 # cleaned=0 # scan_time=10351 C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\***\Downloads\SoftonicDownloader_fuer_windows-7-logon-background-changer.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I |
10.01.2012, 11:34 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC verschickt Spam-Mails über Yahoo-KontoZitat:
- Passwort ist zu einfach zu erraten/knacken - Passwort wurde auf einer Maschine eingetippt die mit mit einem Keylogger infiziert ist
__________________ Logfiles bitte immer in CODE-Tags posten |
19.01.2012, 11:40 | #11 |
| PC verschickt Spam-Mails über Yahoo-Konto Soo, ich bin's nochmal. Nachdem ich noch einmal das Passwort geändert sowie das Adressbuch im Webmailer gelöscht habe, hat der Spuk nun offenbar ein Ende! Vielen Dank noch einmal für die Hilfe! |
Themen zu PC verschickt Spam-Mails über Yahoo-Konto |
adressbuch, befinden, betreff, folge, gesendet, geändert, hoffe, jegliche, kontakte, leute, leuten, live, mehreren, natürlich, nutze, problem, spam-mails, spammails, tauchen, troja, trojaner-board, verschickt, virenprogramm, windows, windows live, windows live mail |