|
Plagegeister aller Art und deren Bekämpfung: Ominöse Emails werden ohne mein Zutun versendetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.04.2012, 11:45 | #1 | |
| Ominöse Emails werden ohne mein Zutun versendet Hallo zusammen, seit ca. einem Monat werden ohne mein Zutun ominöse Emails an Teile meiner Kontakte versendet. Letztens hat mich jemand meiner Freunde darauf angesprochen, und es trudeln auch in regelmäßigen Abständen BenachrichtigungsEmails bei mir ein, dass irgendwelche Emails (ich vermute, dass es diese komischen sind, die bei manchen meiner Kontakte ankommen) an manche Personen nicht verschickt werden konnten. Hier ist eine Benarchtigungsemail, die bei mir ankam: (Sie kommen meistens in 4er Packen, immer an andere Leute adressiert: Zitat:
"hxxp://ribbonpaint.com/.indxr/extensions/bmorn.html?azj=3Dqg.ffxrff&rr=3Dnn= .jgzg&ggyj=3Dxuas" scheint vermutlich der Link zu sein, den meine Kontakte bekommen. Ich habe ihn nicht geöffnet, aber mal nach "hxxp://www.ribbonpaint.com/" gesucht, und diese Seite sieht nicht bösartig aus? Dennoch: Diese Emails habe ich ja nicht verschickt ... (und ich weiß grad nicht ob nicht auch andere Links verschickt werden). Ich habe Avira einen Systemscan durchführen lassen, es findet "versteckte Objekte". Aber dies scheint ja ein Bug seites Avira zu sein. Was kann ich tun? (Und ist es eigentlich sicherer, die Emails über Outlook / Thunderbird / ... oder über das Webinterface abzurufen?) |
30.04.2012, 13:33 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ominöse Emails werden ohne mein Zutun versendet Hast du schon das Passwort zu deinem Mailkonto geändert?
__________________
__________________ |
30.04.2012, 14:49 | #3 |
| Ominöse Emails werden ohne mein Zutun versendet Ok, ich werde es tun, aber ist mir damit denn endgültig geholfen?
__________________Es muss sich doch irgendein Programm/Virus/ etc. auf meinem Rechner befinden, der sich einloggt und die Emails abschickt oder ähnliches - mit dem Ändern des Passworts wäre dieser Schädling doch weder beseitigt, noch würde damit ausgeschlossen, dass das gleiche nochmal passiert, oder? Danke für deine Antwort! |
30.04.2012, 17:33 | #4 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Ominöse Emails werden ohne mein Zutun versendetZitat:
Es war als Idee zur Sofortmaßnahme gedacht, ich fragte nach ob du das schon gemacht hast, damit zumindest dem Missbrauch erstmal ein Riegel vorgeschoben ist! Zitat:
Wenn dein Passwort zu einfach zu erraten ist brauchst es keine Schädlinge! Zitat:
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
01.05.2012, 11:47 | #5 |
| Ominöse Emails werden ohne mein Zutun versendet MalwarebtesLog: Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.01.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 MEINNAME :: MEINNAME2 [Administrator] 01.05.2012 08:36:31 mbam-log-2012-05-01 (08-36-31).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 308679 Laufzeit: 1 Stunde(n), 19 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) (Die Logfile kann ich gerade nicht posten - er ist ca 2 Stunden gelaufen, nachdem ich den Befehl ins AusführenFenster geschrieben habe kam: C:\Program Files\Eset\Eset Online Scanner bezieht sich auf einen Pfad der nicht verfübar ist. [..] Zudem kam, nachdem ich auf "Finish" geklickt habe ide Meldung von Windows, dass der ESET Online Scanner ev. nicht richtig installiert worden sei. (Hat aber eigentlich alles vorher geklappt). Vielleicht reicht es auch so?) Geändert von Email (01.05.2012 um 12:08 Uhr) |
01.05.2012, 12:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ominöse Emails werden ohne mein Zutun versendet So, bists du immer noch der Meinung da sind Schädlinge am Werk? Was hindert dich nun daran das Passwort endlich zu ändern?
__________________ --> Ominöse Emails werden ohne mein Zutun versendet |
01.05.2012, 12:53 | #7 |
| Ominöse Emails werden ohne mein Zutun versendet Ich habe doch bereits geschrieben, dass ich das Passwort geändert habe. Was sollten es denn außer Schädlingen sein? Ein Mensch, der mein Passwort herausgefunden hat, sich pro Monate mehrmals einloggt, und in mehreren Happen dicht hintereinander an unterschiedliche Personen Links schickt? Danke aufjedenfall |
01.05.2012, 16:20 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ominöse Emails werden ohne mein Zutun versendetZitat:
Evtl. hast du dieses Passwort auch noch woanders in Nutzung? Oder vllt mal auf einem anderen Rechner eingetippt, der infiziert war?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Ominöse Emails werden ohne mein Zutun versendet |
127.0.0.1, account, avira, datum, dns, editieren, emails, error, freunde, gesucht, hallo zusammen, komische, leute, link, links, mailer-daemon, message, outlook, personen, qmail, seite, sicherer, style, this, verschickt, versteckte, web, yahoo.com, zusammen |