Überwachung, Datenschutz und Spam: Spam über GMX Konto verschickt
![]() | ![]() Spam über GMX Konto verschickt Hallo! Ich bin neu hier und hab mich wegen einem kleinen Spamproblem hier angemeldet. Ein paar meiner Kontakte haben mir berichtet, dass sie heute Spammails von meinem GMX Konto erhalten haben. Diese scheinen im Ordner Gesendet allerdings nicht auf. Wichtig dabei ist, dass die Mails an meine Kontakte am GMX Server verschickt wurden. Die waren nicht lokal in Outlook gespeichert. Die Nachricht hat keinen Betreff und beinhaltet nur einen einzigen Link ohne irgendwelchen Text: hxxp://blackbodycondress.com/wp-content/themes/copyblogger/newsinfo.php?willing208.php Hab ein wenig im Internet geforscht und rausgefunden, dass sie Seite wohl eher ungefährlich ist und einem nur diese Tropfen andrehen will. Mir ist natürlich klar, dass ich damit kein Einzelfall bin und es das alles schon öfter gab. Allerdings gehts mir jetzt darum, herauszufinden ob ich eher irgendeinen Virus/Trojaner am PC hab oder doch eher mein Konto gehackt wurde. Das Passwort hab ich sicherheitshalber natürlich schon geändert und nebenbei läuft jetzt mal der Virenscanner (Avast). Angeblich kann man solche Dinge ja aus dem Header lesen. Allerdings denke ich mal, dass Profis da doch etwas mehr rauslesen können als ich. Vielen Dank schonmal für eure Hilfe! Header: Von: xxx <xxx@gmx.at> Datum: 27. Dezember 2012 17:48:20 MEZ An: xxx <xxx@bweb.at>, xxx <xxx@gmail.com>, xxx@gmx.at Delivered-To: xxx@gmail.com Received: by with SMTP id e17csp459409vcw; Thu, 27 Dec 2012 08:48:25 -0800 (PST) Received: from mout.gmx.net (mout.gmx.net. []) by mx.google.com with ESMTP id bf7si45804309wjb.45.2012.; Thu, 27 Dec 2012 08:48:23 -0800 (PST) Received: from mailout-de.gmx.net ([]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0Ly8b5-1T145o3xH3-015XRv for <xxx@gmail.com>; Thu, 27 Dec 2012 17:48:21 +0100 Received: (qmail 12537 invoked by uid 0); 27 Dec 2012 16:48:21 -0000 Received: from by www061.gmx.net with HTTP; Thu, 27 Dec 2012 17:48:20 +0100 (CET) X-Received: by with SMTP id v9mr40499864wiz.26.1356626903728; Thu, 27 Dec 2012 08:48:23 -0800 (PST) Return-Path: <xxx@gmx.at> Received-Spf: pass (google.com: domain of xxx@gmx.at designates as permitted sender) client-ip=; Authentication-Results: mx.google.com; spf=pass (google.com: domain of xxx@gmx.at designates as permitted sender) smtp.mail=xxx@gmx.at Content-Type: text/plain; charset="utf-8" Message-Id: <20121227164820.96000@gmx.net> Mime-Version: 1.0 X-Authenticated: #35865355 X-Flags: 0001 X-Mailer: WWW-Mail 6100 (Global Message Exchange) X-Priority: 3 X-Provags-Id: V01U2FsdGVkX19bwDNZw2RbNGmQDuD54kEq9lF/lBRY7f1Zj3Wyke h6HRyVKLAYRtA4u5Zjtrskpbh7RRr74R0QYw== Content-Transfer-Encoding: 8bit X-Gmx-Uid: gx6ucOREeSEqSWogSHYhHEB+IGRvb0DD Geändert von Light91 (27.12.2012 um 22:54 Uhr) |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Spam über GMX Konto verschickt Ein "gehacktes" Online-Konto widerspräche nicht unbedingt einem Backdoor, Keylogger o.ä.
__________________Schließlich kann man ein Konto auch hacken, in dem man eben zum Beispiel per Keylogger, Backdoor oder wie auch immer die Kontodaten aus deinem Computer abgreift und dann von Rumänien aus benutzt (wobei der rumänische Computer ebenfalls selber "gehackt" sein könnte, ferngesteuert sein könnte - was jetzt für dich und deinen Fall eher belanglos sein dürfte).
![]() | ![]() Spam über GMX Konto verschickt Da hast du natürlich recht. Ich hab jetzt mal zur Sicherheit drei verschiedene Malware Scanner drüber laufen lassen (Avast, Trendmicro und McAfee). Kein einziger hat irgendwas gefunden. Kann natürlich auch sein, dass ich mich mal über einen PC an der Uni angemeldet hab.
__________________Wie gesagt, das Passwort ist geändert und die Scanner finden nichts. Darf ich mich soweit wieder sicher fühlen oder sollte ich noch ein paar andere Dinge testen? Und was sagt mir jetzt eigentlich der Mailheader? |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Spam über GMX Konto verschickt sicher ist übertrieben, ![]() ![]() tendenziell würde ich an deiner Stelle auch noch Malwarebytes Anti-Malware einen Vollscan machen lassen und Malwarebytes Anti-Rootkit (wenn nichts gefunden wird, brauchst du selbstverständlich (hier in diesem Bereich!) keine Logfile posten). Du hättest die (fehlgeschlagenen) Logins überprüfen sollen und du solltest jetzt dies auch noch überprüfen bzw. beobachten. Rumänien
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | ![]() Spam über GMX Konto verschickt Zuerst mal: Vielen Dank für die Hilfe bisher! Fehlgeschlagene Logins sind mir zumindest nicht aufgefallen. Auch die Scanner von Malwarebytes haben auf meinem PC nichts gefunden. ABER: Mein Vater hat heute sein Notebook mal wieder auf Viren überprüft und, siehe da, sogar was gefunden. Und ich hab vor ein paar Wochen tatsächlich mal sein Notebook benutzt. Hatte ich schon wieder total vergessen. Leider hat er Trend Micro benutzt und ich kann beim besten Willen keine Logdatei finden. Deswegen poste ich einfach mal einen Screenshot vom Suchergebnis: ![]() Hier noch die Beschreibung der Trend Micro Seite: hxxp://about-threats.trendmicro.com/malware.aspx?language=de&name=JAVA_BLACOLE.SMO Trendmicro hat die beiden Dateien gelöscht. Anschließend hab ich das Notebook nochmal mit den von dir vorgeschlagenen Scannern überprüft. Die haben dann nichts mehr gefunden. Allerdings bin ich jetzt etwas unsicher, da in der Beschreibung steht: Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen. Da frag ich mich ob nicht irgendwo auf dem System auch noch das Komplettpaket dazu liegen müsste... |
![]() | ![]() Spam über GMX Konto verschickt Als Nachtrag die Logdateien vom OTL Scan. Daemontools wurde mit defogger deaktiviert. OTL.txt Code:
