![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Guten Tag! Seite heute morgen erhalte ich Mails von mailer-daemon@gmx.de. Ich weiß, dass man diese Mails überlicherweise erhält, wenn eine E-Mail, die man abgeschickt hat, nicht zugestellt werden konnten. Ich habe jedoch niemals Mails an die in der daemon-Nachricht genannten Empfänger geschickt. Auch verwende ich sicherlich nicht den dort angegebenen Betreff "Aufforderung von Anwaltschaft Mandantschaft" und ich selbst bin nicht - wie angegeben - "Inkasso-Buro Jason Albrecht". Mit ist klar: Vermutlich werden mit meiner E-Mail-Adresse Spam-Mails geschickt. Ich frage mich nur: Wurde dazu mein Account geknackt? Im Bereich "X-Authenticated" wird meine GMX-Kungennummer aufgeführt. Das spricht doch wohl für einen Hack, oder? Außerdem stelle ich gerade fest, dass auch eine zweite, von der ersten unabhängige Mail-Adresse bei gmx betroffen ist. Wie gehe ich am besten vor? Von einem sauberen Rechner die Passwörter ändern? Ist der Laptop meiner Freundin, der sich mit meinem eigenen Rechner per WLAN den Internetanschluss teilt, ein sauberer Rechner? Ein Netzwerk zwischen den PCs besteht, aber nur mit Druckerfreigabe. Ich bedanke mich schon einmal für eure Hilfe! Gruß! Edit: In meinem "Gesendet"-Ordner tauchen keine E-Mails auf. Geändert von Oscar_Wilde (06.06.2013 um 08:11 Uhr) |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hi,
__________________Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden ).
__________________
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hier die Logfiles:
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.deCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hallo, danke für die Antworten. Hier endlich das Combofix-Log: [Spoiler] Combofix Logfile: Code:
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584] "SpybotSD TeaTimer"="f:\spybot - search & destroy\TeaTimer.exe" [2009-03-05 2260480] "phonostar-PlayerTimer"="f:\phonostar-player\phonostarTimer.exe" [2012-10-13 42496] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-05-09 345312] "PDFPrint"="f:\pdf24\pdf24.exe" [2012-12-12 163000] "KeyScrambler"="f:\keyscrambler\keyscrambler.exe" [2013-02-10 534160] "VirtualCloneDrive"="f:\virtualclonedrive\VCDDaemon.exe" [2009-06-17 85160] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 SBSDWSCService;SBSD Security Center Service;f:\spybot - search & destroy\SDWinSec.exe;f:\spybot - search & destroy\SDWinSec.exe [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 KeyScrambler;KeyScrambler;c:\windows\system32\drivers\keyscrambler.sys;c:\windows\SYSNATIVE\drivers\keyscrambler.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2013-06-06 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-21 16:46] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-12-14 172144] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-12-14 399984] "Persistence"="c:\windows\system32\igfxpers.exe" [2012-12-14 441968] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm IE: &Alles mit FlashGet laden - f:\flashget\jc_all.htm IE: &Mit FlashGet laden - f:\flashget\jc_link.htm IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = FF - ProfilePath - c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\s5rg80w4.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-06-06 20:18:11 ComboFix-quarantined-files.txt 2013-06-06 18:18 . Vor Suchlauf: 9 Verzeichnis(se), 81.707.712.512 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 81.471.504.384 Bytes frei . - - End Of File - - 63ECCC23DF15AAAEC8E095C377B38B0D Das Gefühl, dass der eigene E-Mail-Account nicht mehr sicher ist, ist gar nicht gut... Beste Grüße! |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Passwörter von anderem System aus ändern. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ --> E-Mail Account gehackt? mailer-daemon@gmx.de
![]() | #7 |
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hallo, tut mir leid, dass ich erst jetzt antworte; ich konnte über das Wochenende nicht an den PC. Hier die Logs: Malwarebytes Anti-Malware : Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.06.09.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 Admin :: ADMIN-PC [Administrator] 09.06.2013 18:08:17 mbam-log-2013-06-09 (18-08-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 207893 Laufzeit: 2 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.303 - Datei am 09/06/2013 um 18:18:57 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Admin - ADMIN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Admin\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\qr8dsc75.default\extensions\staged ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v14.0.1 (de) Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\qr8dsc75.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\s5rg80w4.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [1212 octets] - [09/06/2013 18:18:57] ########## EOF - C:\AdwCleaner[S1].txt - [1272 octets] ########## JRT.txt: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by Admin on 09.06.2013 at 18:24:53,06 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.06.2013 at 18:26:36,15 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
![]() | #8 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Sehr schön. Noch Probleme mit dem Account? ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches OTL Log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
![]() | #9 |
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Nach PW-Wechsel keine Probleme mehr mit dem Account, bin bisher aber nicht mit dem betroffenen Rechner reingegangen. Werde die nächsten Schritte natürlich ausführen, schaffe das aber heute leider nicht mehr. Wie immer bisher: ![]() |
![]() | #10 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Alles klar ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
![]() | #11 |
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hallo, leider konnte ich längere Zeit nicht an meinem PC arbeiten, aber jetzt geht es weiter. Ich bitte um Entschuldigung für die lange Stille. Hier das Logfile vom ESET Online Scanner: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=9c297cd6d0a3c04896491133037a16ba # engine=14075 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-14 08:01:47 # local_time=2013-06-14 10:01:47 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 865 236663397 0 0 # compatibility_mode=5893 16776573 100 94 515 122869957 0 0 # scanned=192 # found=0 # cleaned=0 # scan_time=19 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=9c297cd6d0a3c04896491133037a16ba # engine=14075 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-14 10:42:13 # local_time=2013-06-15 12:42:13 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 10491 236673023 3273 0 # compatibility_mode=5893 16776573 100 94 10141 122879583 0 0 # scanned=320526 # found=0 # cleaned=0 # scan_time=9478 Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware Version JavaFX 2.1.1 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Mozilla Firefox 14.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` OTL.txt: OTL Logfile: Code:
![]() | #12 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Firefox bitte updaten. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
![]() | #13 |
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hallo, Firefox (Version 21.0) meldet, ich hätte die neueste Version. Bisher keine neuen Probleme, ich habe mich nach dem Passwortwechsel aber auch nicht mehr über den betroffenen PC bei meinem Mail-Account eingeloggt. Von einer Infektion hatte ich ja ohnehin nichts bemerkt, nur dass von meinem Account aus offensichtlich irgendwelche Mails verschickt worden waren. Soll ich mich trauen und wieder von dem PC in das Postfach gehen? Dank und Gruß! |
![]() | #14 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Klar ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
![]() | #15 |
![]() | ![]() E-Mail Account gehackt? mailer-daemon@gmx.de Hallo, nutze den Rechner wieder ganz normal. Es scheint keine Probleme mehr zu geben. Ich bin ein glücklicher Mensch... ![]() Ein riesengroßes Dankeschön für die Hilfe! Beste Grüße, Ocar_Wilde |
Themen zu E-Mail Account gehackt? mailer-daemon@gmx.de |
account, anschluss, anwaltschaft, bereich, beste, besten, e-mail, e-mail account gehackt, erhalte, frage, freundin, gehackt, geknackt, gmx.de, guten, hack, heute, interne, laptop, mailer-daemon@gmx.de, mails, morgen, netzwerk, niemals, passwörter, pcs, rechner, wlan, ändern |