|
Plagegeister aller Art und deren Bekämpfung: GMX versendet Spam-Emails trotz Löschung des TrojanersWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.05.2012, 21:02 | #1 |
| GMX versendet Spam-Emails trotz Löschung des Trojaners Hallo Zusammen, ich bin auf eure Seite aufmerksam geworden, da GMX selbstständig Spam-Emails an mein komplettes Adressbuch versendet hat und ich die "unzustellbaren" Mails als Benachrichtigung bekommen habe. Ich habe daraufhin alle Schritte durchgeführt, welche in den unzähligen Beiträgen angegeben wurden. Malewarbytes, OTL, ESET (hab ich selbst) und SUPERAntiSpyware. Es wurden unzählige Cookies gefunden und 2 Trojaner. Habe alles vorschriftmässig, wie von euch beschrieben durchgeführt, gelöscht, usw. Leider haben die Spam-Mails nicht aufgehört. Merkwürdig war, dass die Mails auch versendet wurden, obwohl der Computer nicht an war. Ich habe daraufhin heute mein GMX-Passwort geändert. Die Folge: 31 fehlgeschlagene Login Versuche innerhalb 3 Stunden. Muss ich jetzt alle Passwörter ändern? Ich habe hunderte über die Jahre angehäuft. Das kann ich alles nicht einmal nachvollziehen, wo ich nicht angemeldet bin. Sitzt nich noch etwas bei mir im Hintergrund oder greifen die nur mein Passwort ab und machen dann was sie wollen, ohne das mein Rechner überhaupt an ist. Ein kurzes Feedback wäre super! Grüße Manu |
26.05.2012, 19:07 | #2 | ||
/// Helfer-Team | GMX versendet Spam-Emails trotz Löschung des Trojaners Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. ► Könntest du uns bitte die Ergebnisse deiner verschiedenen Scans (Funde) posten? 2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
kira
__________________ |
08.06.2012, 23:29 | #3 |
| GMX versendet Spam-Emails trotz Löschung des Trojaners Hallo Kira, es hat zwar etwas gedauert, da ich beruflich viel im Ausland unterwegs bin, aber hier sind meine Dateien
__________________Die ersten Log-Dateien kann ich leider nicht mehr herstellen, da ich diese in meinem Übereifer gelöscht habe... Ich hatte einen Trojaner "SpyEyes". Jedoch war es nur eine Datei. Diese war nicht in der Registrierung verankert. Ich hoffe mal das Beste Wie gesagt, seitdem ich mein Passwort auf GMX geändert habe, haben die Emails aufgehört... Am ersten Tag, hatte ich 31 fehlgeschlagene Login Versuche. Also irgendwer hat schön fleißig und regelmässig auf meinen Account zugegriffen!!! Ich habe nur Angst, dass meine 1000 Passwörter, bei allem möglichem im Internet, auch betroffen sein könnte inkl. meiner Kreditkartenummer. Ich bin gerade dabei, die wichtigsten Passwörter zu ändern. Ich möchte nur sicherstellen, dass sich nicht noch so ein Bastard irgendwo versteckt und wartet... Ich habe alles durchgeführt: ESET, OTL, SUPERAntiSpyware und auch den CCleaner heruntergeladen und laufen lässen. Wie kommen diese Dinger auf meinen Rechner? Klar, ich lade gerne Filme über Firstload oder share-online.biz. Dafür bezahle ich aber. Klar, Grauzone... ich weiß, aber kann man sich davor nicht schützen? ESET kostet pro Lizenz auch knappe 90 Euro. Und jeder Download wird ja auch "Viren" überprüft... Oder sind Trojaner eine andere Sparte? Grüße Manu |
08.06.2012, 23:36 | #4 |
| GMX versendet Spam-Emails trotz Löschung des Trojaners |
09.06.2012, 01:09 | #5 |
| GMX versendet Spam-Emails trotz Löschung des Trojaners Hab das Lpg-File doch noch gefunden siehe Anhang |
09.06.2012, 11:12 | #6 | ||||
/// Helfer-Team | GMX versendet Spam-Emails trotz Löschung des TrojanersZitat:
Zitat:
Zitat:
Zitat:
► so...Punkt 3. fehlt noch, bitte nachreichen!
__________________ --> GMX versendet Spam-Emails trotz Löschung des Trojaners |
10.06.2012, 07:21 | #7 |
| GMX versendet Spam-Emails trotz Löschung des Trojaners Hallo Kira, eigentlich hast Du recht! Im Grunde hole ich mir die Probleme selbst ins Haus und bezahle auch noch dafür Werde mein Kontingent bei den Anbietern noch ausschöpfen und anschließend alle Accounts deaktivieren und den Rechner neu aufsetzen. Anbei habe ich dir die fehlende .txt Datei von CCleaner beigefügt, in der Hoffnung, dass Du mir weiterhelfen kannst. Ich möchte zukünftig gegen solche Angriffe gerüstet sein und keinen Trojaner ala "SpyEyes" auf meinem Rechner finden. Lieber lasse ich die Downloads sein, bevor etwas schlimmeres passiert. Soviel steht fest!!! Ab 01.07 werde ich alle Accounts deaktivieren und nie wieder anrühren. Das ist es mir nicht Wert! Ist aus meinen hochgeladenen Dateien etwas ersichtlich, ob irgendwo noch etwas schlummert? Ein Trojaner, Virus, Lücke oder sonstiges? Ich bedanke mich bereits im Vorfeld für deine Mühe & ihr seid ein super Team! Durch solche Seiten wird vielen vielen Menschen geholfen, die mit ähnlichen Problemen kämpfen. Ich habe größten Respekt vor eurer Arbeit!!!! Gruß Manu |
10.06.2012, 09:12 | #8 | |
/// Helfer-Team | GMX versendet Spam-Emails trotz Löschung des Trojaners Systemreinigung und Prüfung: 1. Zitat:
Code:
ATTFilter :OTL DRV - (ahfik1wa) -- File not found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://office.pv-v.com/Remote/logon?ReturnUrl=%2fremote IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{98EC7B5B-26E5-4F4F-BD6F-85E11C72E701}: "URL" = http://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) [2011.05.06 21:07:07 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2011.05.06 21:07:07 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2011.05.06 21:07:07 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2011.05.06 21:07:07 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2011.05.06 21:07:07 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml O3 - HKLM\..\Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - No CLSID value found. O4 - HKLM..\Run: [] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 [2012.06.01 07:21:01 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012.06.01 06:58:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job @Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:CB0AACC9 :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java "Empfohlen Version Java(TM) 7 Update 4 " - von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 3. Tipps (unabhängig davon ob man den Internet Explorer benutzt oder nicht!): -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Wie kann ich den Cache im Internet Explorer leeren? 4. reinige dein System mit CCleaner:
5. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 6. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
erneut einen Scan mit OTL:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu GMX versendet Spam-Emails trotz Löschung des Trojaners |
angemeldet, beiträge, benachrichtigung, computer, cookies, durchgeführt, eset, feedback, folge, gelöscht, gmx, gmx account, hallo zusammen, heute, hintergrund, jahre, login, löschung, nachvollziehen, passwort geändert, passwörter, rechner, seite, spam-mails, trojaner, trotz, versuche, überhaupt, zusammen, ändern |