|
Log-Analyse und Auswertung: Trojaner mit Zahlungsaufforderung und hunderte Spam-MailsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.06.2013, 17:35 | #1 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Schönen guten Tag, seit einer Woche werden über meine E-Mailadresse Zahlungsaufforderungen verschickt. Ich hab es nur mitbekommen, weil mir eine betroffene Person eine E-Mail zurück geschickt hat und gedroht hat, wenn "ich" das nicht unterlasse, er Anzeige stellen wird. Danach hab ich mir die Mails mit dem Betreff "Mail delivery failed: returning message to sender" genauer angeschaut und gemerkt das der Absender immer meine E-Mailadresse ist, obwohl ich keine Mails über mein Postfach verschickt habe. Ich hoffe Ihr könnt mir weiterhelfen |
10.06.2013, 17:36 | #2 |
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hi,
__________________ändere mal dein Mailpasswort. Und: Wenn du deinen Rechner nach Malware untersuchen lassen willst, dann arbeite bitte diese Anleitung ab und poste die entsprechenden Logfiles hier.
__________________ |
10.06.2013, 17:45 | #3 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Ok,
__________________also Punkt 2 (Schritt 1 und 2) hab ich schon durchgeführt. Stell die OTL.txt und Extra.txt gleich online. |
10.06.2013, 17:56 | #4 |
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Ok, ich warte noch auf das Gmer-Log.
__________________ cheers, Leo |
10.06.2013, 20:29 | #5 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Sorry das es solange gedauert hat. Ich konnte meine Lan-Verbindung nicht aktivieren |
10.06.2013, 21:02 | #6 |
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hallo, dann mach bitte so weiter: Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Scan mit Combofix
Schritt 4 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ --> Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails |
10.06.2013, 21:47 | #7 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hi, anbei die 3 neuen Textdateien. Ich weis leider nicht wie ich ein "CodeText" erstelle Sollte ich jetzt nochmal mein Passwort bei meinem E-Mail Anbieter ändern? |
10.06.2013, 21:55 | #8 |
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hallo, ändere dein Mailpasswort dann nochmals, sobald wir hier fertig sind, ja. Wie läuft der Rechner denn? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013/05/09 15:37:30 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\Babylon [2013/05/09 15:37:20 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\OpenCandy [2013/05/09 19:41:58 | 000,006,505 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\xn7tzrm4.default\searchplugins\babylon.xml [2013/05/09 19:42:19 | 000,001,294 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\xn7tzrm4.default\searchplugins\delta.xml FF - prefs.js..browser.search.order.1: "Delta Search" FF - prefs.js..browser.search.selectedEngine: "Delta Search" IE - HKU\S-1-5-21-366883504-1374050044-595920826-1002\..\SearchScopes\{3E72D8AF-B87F-413A-B587-71E569928518}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=99e3c720-a146-44b1-aeb1-722575f53c61&apn_sauid=F3C1A83C-CF24-4500-8925-3A7BCA0E5647 :files C:\ProgramData\BrowserProtect :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Schritt 5 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
11.06.2013, 18:49 | #9 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hallo, mein Rechner läuft ganz gut. Bin grad bei Schritt 3 :-) |
11.06.2013, 18:51 | #10 |
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Ok, alles klar.
__________________ cheers, Leo |
11.06.2013, 19:12 | #11 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails So, anbei die 5 Dateien. Ich hoffe ich hab alles richtig gemacht |
11.06.2013, 19:24 | #12 | |
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hi, Zitat:
Also Malware war da keine zu sehen. Ändere einfach alle deine Passwörter und wähle starke Passwörter (lang, keine "Wörter" darin, auch Zahlen/Sonderzeichen). Hinweis: Kein Antivirenprogramm Ich sehe in deinen Logfiles kein laufendes Antivirenprogramm mit Hintergrundwächter. Das ist gefährlich. Auch wenn so ein Wächter niemals alle Bedrohungen abwehren kann, ist er doch ein wichtiger Bestandteil, um den Rechner sauber zu halten. Downloade und installiere bitte ein Antivirenprogramm mit Hintergrundwächter. Hier sind zwei mögliche Vorschläge: Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
11.06.2013, 19:27 | #13 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hallo, kurze Info zu meinem E-Mail Account. Gestern konnte ich noch E-Mails direkt über die Homepage verschicken und jetzt wurde mein Postfach gesperrt, da der verdacht vorliegt, das darüber Spam Mails versendet werden. Ist das normal das GMX es erst so spät bemerkt oder hab ich jetzt ein neues Problem? Ja das stimmt ich habe momentan keine Anti-Viren Software auf mein PC, nur Free System Utilities. Ich wollt auch zum schluss fragen, ob ihr welche empfehlen könnt ;-) Sollte ich die Software auch auf meinem PC lassen? Malwarebytes' Anti-Malware |
11.06.2013, 19:44 | #14 | ||
/// TB-Ausbilder | Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Hallo, Zitat:
Zitat:
Gib mir bitte noch schnell Bescheid, wenn alles erledigt ist und wir das Thema beenden können.
__________________ cheers, Leo |
11.06.2013, 20:00 | #15 |
| Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails Ok, dann setzt ich ich mich mal mit GMX in Verbindung. Ich kann 6 Textdateien auf meinem Desktop nicht löschen und defogger mit dem Button Re-enable hat nicht funktioniert. Ansonsten hab ich alle Schritte durchgeführt! Jetzt erstmal herzlichen dank für die Hilfe und die ausführliche Beschreibung der einzelnen Schritte Achso eine Frage hab ich noch, soll ich das auch mit meinem Laptop durchführen? Hab über IncreditMail darüber auch E-Mails von GMX empfangen und gesendet. |
Themen zu Trojaner mit Zahlungsaufforderung und hunderte Spam-Mails |
absender, anzeige, betreff, delivery, failed, gemerkt, gen, geschickt, guten, hoffe, hunderte, mail delivery, mails, message, person, postfach, schöne, schönen, sender, spam-mail, stelle, troja, trojaner, weiterhelfen, woche, zahlungsaufforderung |