Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mailer-Daemon Flut bei gmx-account

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.01.2013, 12:21   #1
LSkywalker
 
Mailer-Daemon Flut bei gmx-account - Standard

Mailer-Daemon Flut bei gmx-account



Hallo liebes Trojaner-Board,

ich habe bzgl. des o. a. Betreffs eine Frage an Euch und hoffe, dass Ihr mir helfen könnt. Ich hatte am 25.01.2013 ein sonderbares Erlebnis mit meinem gmx-account, welcher mir eine Flut an mailer-daemon Fehlern brachte. Die Anzahl der Fehlermeldungen entspricht in etwa meinem gesamten Adressbuch in gmx (ca. 30-35 Kontakte). Dies war glücklicherweise bisher ein einmaliges Erlebnis, die meist noch aktiven Kontakte (!) haben anscheinend keine E-Mail bekommen...? Ich besitze einen 2. account bei gmx, welcher von dem Problem verschont geblieben ist. Nun hoffe ich, dass ich keinen Trojaner o. ä. habe, da ich auf meinem Rechner bald eine wichtige Arbeit schreiben muss.

Anbei zunächst das Problem:

Code:
ATTFilter
This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address
failed:

"***@gmx.de":
SMTP error from remote server in greeting:
host: mx00.gmx.net:
gmx.net (mxgmx003) Nemesis ESMTP Service not available
No SMTP service
IP address is black listed.
For explanation visit hxxp://postmaster.gmx.com/en/error-messages?ip=82.165.159.41


--- The header of the original message is following. ---

Received: from mailout-de.gmx.net ([10.1.76.28]) by mrigmx.server.lan
 (mrigmx002) with ESMTP (Nemesis) id 0LtC3J-1V0ASu3jsx-012mtA for
 <***@gmx.de>; Fri, 25 Jan 2013 19:38:11 +0100
Received: (qmail 483 invoked by uid 0); 25 Jan 2013 18:38:11 -0000
Received: from 36.237.230.236 by www060.gmx.net with HTTP;
 Fri, 25 Jan 2013 19:38:08 +0100 (CET)
Content-Type: text/plain; charset="utf-8"
Date: Fri, 25 Jan 2013 19:38:08 +0100
From: "MEINE EMAIL" <meine.email@gmx.de>
Message-ID: <20130125183808.244010@gmx.net>
MIME-Version: 1.0
To: ***@gmx.de, ***@hotmail.com, ***@gmx.de, ***@web.de,
 ***@web.de, ***@hotmail.com, ***@gmx.de
X-Authenticated: #9396567
X-Flags: 0001
X-Mailer: WWW-Mail 6100 (Global Message Exchange)
X-Priority: 3
X-Provags-ID: V01U2FsdGVkX19ZnG9EL7hZFGtXMm5h2gI+Ml7RQEr9SXkcjJq3ow
 bhsLrSd03jkIZpusk8kUlUTVG94P4SllSK3A==
Content-Transfer-Encoding: 8bit
X-GMX-UID: R7RwcTU+eSEqSTYC5HQhfUl+IGRvb0Aj
         
Ich benutze Avast! Antivirus und die Windows Standard-Firewall (Windows XP, SP2). Mein Rechner ist ein DualCore-Prozessor von Intel mit 2,4 GHz und 3 GB. Festplatte 596 GB von Western Digital.

Avast hat im Juni 2012 letztmalig einen Sirefef-Rootkit (cercsr6.sys) bei mir entfernt. Seitdem war es eigentlich ruhig bei mir. Malware-Bytes Antimalware hat gestern folgende Fehler gefunden und behoben:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.26.08

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
***:: ***[Administrator]

26.01.2013 18:03:40
mbam-log-2013-01-26 (18-03-40).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 211205
Laufzeit: 14 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_XMLLookup (Hijacker.XMLLookup) -> Daten: hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Daten: hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_intl (Hijacker.intl) -> Daten: hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|XMLLookup (Hijacker.XMLLookup) -> Bösartig: (hxxp://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Gut: (hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Bösartig: (hxxp://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Gut: (hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|intl (Hijacker.intl) -> Bösartig: (hxxp://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Gut: (hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Habt Ihr eine Idee, was das sein könnte? Ich bin zwar erschrocken über das Ereignis, jedoch ganz froh, dass das keine "Minuten-Bombardments" sind, wie bei anderen Usern hier im Forum... Passwörter bei gmx sind geändert. Bis jetzt ist es ruhig.

Vielen Dank für Eure Hilfe im Voraus und beste Grüße!!

LS

 

Themen zu Mailer-Daemon Flut bei gmx-account
administrator, anti-malware, antimalware, antivirus, autostart, avast, beste grüße, black, dateien, e-mail, email, explorer, festplatte, folge, frage, gelöscht, gmx.de, mail delivery, mailer-daemon, malwarebytes, microsoft, nemesis, problem, qmail, rechner, remote, server, trojaner-board, win32/packed.themida.aag, windows, windows xp




Ähnliche Themen: Mailer-Daemon Flut bei gmx-account


  1. Mailer Daemon - Undelivered Message - Von Nachrichten die nicht vom Account gesendet wurde
    Überwachung, Datenschutz und Spam - 16.11.2014 (3)
  2. Mysteriöse Mailer-Daemon-mail
    Überwachung, Datenschutz und Spam - 13.07.2014 (15)
  3. Täglich dutzende Spam-Mails (Mailer-Daemon etc.), jetzt Account gesperrt, 40 Infizierungen auf PC
    Plagegeister aller Art und deren Bekämpfung - 14.05.2014 (17)
  4. Mail account gesperrt: Mailer daemon - undeliverable mail massenhaft
    Log-Analyse und Auswertung - 29.04.2014 (10)
  5. GMX mailer-daemon
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (4)
  6. Flut von Mailer Daemon @ GMX Mails!
    Log-Analyse und Auswertung - 28.10.2013 (6)
  7. MAILER-DAEMON@gmx.net - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (7)
  8. E-Mail Account gehackt? mailer-daemon@gmx.de
    Plagegeister aller Art und deren Bekämpfung - 24.07.2013 (17)
  9. Gmx Konto Mail Flut MAILER-DAEMON@mail.gmx.com
    Log-Analyse und Auswertung - 19.03.2013 (2)
  10. Antivir, Malwarebytes Funde + Mailer Deamon Flut
    Log-Analyse und Auswertung - 01.02.2013 (2)
  11. e-Mail Flut mit mailer-daemon Meldungen
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (24)
  12. Mailer-Daemon - erhalte für EINGEGANGENE Mails Mailer-Daemon-Nachrichten
    Plagegeister aller Art und deren Bekämpfung - 09.12.2012 (3)
  13. Mailer Daemon Nachrichten im gmx.de Account
    Überwachung, Datenschutz und Spam - 28.09.2012 (22)
  14. GMX Account erhält Mailer Daemon Mails von Arcor - Spam-Weiterleitung?
    Überwachung, Datenschutz und Spam - 17.07.2012 (0)
  15. Mailer Daemon-Flut bei GMX-Konto
    Überwachung, Datenschutz und Spam - 20.11.2011 (14)
  16. mailer-daemon@mail.gmx.de
    Überwachung, Datenschutz und Spam - 14.04.2011 (26)
  17. mailer-daemon@mx0.gmx.net=virus?
    Plagegeister aller Art und deren Bekämpfung - 08.12.2005 (5)

Zum Thema Mailer-Daemon Flut bei gmx-account - Hallo liebes Trojaner-Board, ich habe bzgl. des o. a. Betreffs eine Frage an Euch und hoffe, dass Ihr mir helfen könnt. Ich hatte am 25.01.2013 ein sonderbares Erlebnis mit meinem - Mailer-Daemon Flut bei gmx-account...
Archiv
Du betrachtest: Mailer-Daemon Flut bei gmx-account auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.