|
Log-Analyse und Auswertung: Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.04.2013, 21:23 | #1 |
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Hallo, mein Vater hat eine Mail von der Telekom (abuse@t-online.de) bekommen: "wir schreiben Ihnen heute aus einem unerfreulichen Grund, denn wir haben Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert. Vermutlich haben sich Unbekannte Zugriff zu Ihrem Internet-Zugang oder zu Ihren Passwörtern für unsere Dienste verschafft. Gegebenenfalls sind diesen Personen auch andere Passwörter, Kreditkarten-, Bank- und sonstige Daten bekannt. Daher unsere dringende Bitte: Prüfen Sie unbedingt Ihren Computer, um die missbräuchliche Nutzung Ihres Zugangs zu unterbinden, und ändern Sie Ihre Passwörter. Um weiteren Missbrauch zu erschweren, haben wir nun den E-Mail-Verkehr eingeschränkt. Die Einschränkung bedeutet für Sie, dass der Versand von E-Mails über Ihre *@t-online.de Adresse gesperrt wurde (Mailversandsperre). Das Versenden über E-Mail Portale wie beispielsweise unserem E-Mail Center unter https://email.t-online.de ist hiervon nicht betroffen. ..." Ich versuche ihm nun per Teamviewer zu helfen. Folgendes habe ich bis jetzt unternommen: Defogger, OTL und GMER ausgeführt. Bei OTL liefen noch Teamviewer und Firefox; bei GMER habe ich meinen Vater instruiert alles genau so wie beschrieben durchzuführen. Log files im Anhang. Außerdem wie in der Telekom-Mail empfohlen, auf www.botfrei.de/telekom die DE-Cleaner von Avira und Kapersky heruntergeladen. Avira hat nach Stunden nichts gefunden, der Scan von Kapersky läuft gerade und ist nach 25 Minuten bei 2%. Ich hoffe, es kann jemand von Euch helfen, beim Thema Viren und Trojaner bin ich nicht gerade bewandert. Vielen Dank schon mal im Voraus. Geändert von Alpine (07.04.2013 um 21:31 Uhr) Grund: Logs vergessen ... :confused: |
08.04.2013, 11:12 | #2 |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziertDownloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
08.04.2013, 21:18 | #3 | ||
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Hallo t'john,
__________________erstmal danke für das Willkommen im Board und für die Hilfe :-) Bin schon öfters über das Board gestolpert, wenn mir an meinem Rechner etwas spanisch vorkam und ich dazu gegooglet hab, aber hatte bis jetzt noch nie konkreten Hilfebedarf - bis gestern ... So nun zum Notebook meines Vaters: - Malwarebytes hat nichts gefunden: Zitat:
Zitat:
- ADW-Cleaner meldete folgendes: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.200 - Datei am 08/04/2013 um 21:39:10 erstellt # Aktualisiert am 02/04/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : User - USER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\User\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\Ask ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Conduit Wert Gelöscht : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16470 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE --> hxxp://www.google.com -\\ Mozilla Firefox v20.0 (de) ************************* AdwCleaner[S1].txt - [951 octets] - [08/04/2013 21:39:10] ########## EOF - C:\AdwCleaner[S1].txt - [1010 octets] ########## Nun noch etwas: Es gibt bei meinen Eltern noch einen zweiten PC im WLAN, an den ich gestern nicht gedacht hatte - eine uralte Kiste mit Windows XP, den meine Mutter benutzt. Ich weiß nicht, warum ich gestern nicht auf den Gedanken kam ... Werde nun das gleiche Programm dort vollziehen und hier melden. Aktueller Zwischenstand: Es läuft der DE-Cleaner von Avira und meldet unter dem Fortschrittsbalken bereits: "Gefundene Schadsoftware: 1" Was er gefunden hat, teilt er sicher erst mit, wenn er ganz durch ist ... |
09.04.2013, 14:11 | #4 |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Bitte erstelle pro Rechner ein egenes Thema, sonst kommen wir durcheinander. Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
10.04.2013, 21:42 | #5 | ||
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Habe aswMBR.exe nun ausgeführt. Es ist abgestürzt mit der Meldung Zitat:
Ein erneuter Versuch endete wieder mit Absturz. Dann mit AV-Scan = none ausgeführt. Nun erfolgreich. Zitat:
|
11.04.2013, 17:03 | #6 |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Alles klar.
__________________ --> Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert |
11.04.2013, 20:43 | #7 |
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Habe einen neuen Thread für den zweiten Rechner angelegt: 2. Thread (PC): Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Darf ich hier keine Links anlegen? Wird immer umgewandelt in Text hxxp://... |
13.04.2013, 12:16 | #8 | |
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert ESET hat nun ziemlich lange gedauert - Scan-Zeit ca 14 Std. Ich musste 2x abbrechen, weil mein Vater das Notebook brauchte. Also hier das Log (Namen in Datei-Pfaden anonymisiert): Zitat:
|
13.04.2013, 18:30 | #9 |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Alles klar. |
13.04.2013, 19:42 | #10 | |
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Das ging ja diesmal schnell - Hätte ich auch noch gestern Abend machen können, wenn ich das gewusst hätte :-) Security Check: Zitat:
|
14.04.2013, 19:44 | #11 |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Hast du noch andere Rechner im Netzwerk? Dieser Rechner ist sauber. Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
14.04.2013, 21:06 | #12 | |
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Das hört sich ja gut an - danke! Ich habe darauf verzichtet, Java zu deaktivieren, weil mein Vater das für Elsteronline braucht. Hier der Plugin-Check: Zitat:
|
15.04.2013, 20:15 | #13 | |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziertZitat:
Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
15.04.2013, 21:33 | #14 |
| Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert Dann bleibt mir noch Besten Dank zu sagen! Ich bin echt beeindruckt von der Hilfe hier im Forum |
16.04.2013, 16:30 | #15 |
/// Helfer-Team | Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert wuensche eine virenfreie Zeit |
Themen zu Telekom Abuse-Team: Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert |
abuse, abuse-team, avira, center, computer, dienste, files, firefox, folge, gesperrt, gmer, ide, karte, kreditkarte, log, mail, massen-e-mails, nichts, passwörter, prüfen, scan, telekom, thema, trojaner, unbedingt, unbekannte, unterbinden, versenden, viren, zugriff, ändern |