Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Bisher ist keine weitere Mail bekommen - was allerdings noch nichts gutes heißen muss. Die Mails kamen immer sehr unregelmäßig.
Wir haben bisher auch nur mit einem der drei Rechner die Emails abgeholt. Das ist jetzt meine Art des Ausschlußverfahrens. Wenn wir in den nächsten beiden Tagen kein Mail Delivery erhalten, werde ich an dem zweiten PC das Passwort eingeben und ebenso wieder abwarten und zum Schluß das gleiche bei PC 3. Somit sollte ich anfang nächster Woche wissen, von welchem PC aus die Bedrohung kommt!? Zwar nicht fachmännisch, aber vielleicht auch zielführend!?
Soll ich von den anderen Rechnern noch ein aktuelles frst posten?

Da habe ich wohl etwas zu früh geschrieben. Soeben hat uns wieder eine Mail erreicht!
Ich verzweifle echt bald daran... :-(

/// the machine
/// TB-Ausbilder

Email Account gehackt? Mail Delivery - Standard

Email Account gehackt? Mail Delivery

Von was ist die datiert? Nicht dass es nur ein Rückläufer ist. Ja frische FRST Logs von den andern bitte.


Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Die eine ist gestern um 18:45 gesendet worden. Wir haben in der Zwischenzeit schon 5 weitere solcher Mails erhalten. Rückläufer sind das keine. Ich habe noch alle gespeichert.

Hier mal das frische frst vom PC 2

/// the machine
/// TB-Ausbilder

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

das is aber alles nix was nen EMail-Acc klaut oder hackt.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Ich werde das gleich morgen mal versuchen.
Woher kann das denn sonst noch kommen?gibt es noch weitere Möglichkeiten an nen Account ran zu kommen?

Wir haben den Mail Account noch auf nem iPhone drauf... Das wäre noch eine meiner letzten Ideen...

Kann man mit soetwas zur Polizei gehen und wenn ja was passiert dann?

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-05-2014 02
Ran by Stefan at 2014-05-26 10:38:55 Run:1
Running from C:\Users\Stefan\Desktop
Boot Mode: Normal

Content of fixlist:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.

The system needed a reboot. 

==== End of Fixlog ====
Der PC hat danach auch nochmals neu gestartet.
Welche Möglichkeit gibt es sonst noch um den Account sicher zu bekommen?

Viele Grüße

/// the machine
/// TB-Ausbilder

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Iphone Email Account löschen, neu anlegen, passwort vom Account wieder erneuern.
Die Polizei macht da in der Regel gar nix.
--> Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Ich habe eine erhaltene Mail mal direkt an unseren Provider weitergeleitet und hier seine Antwort darauf:

offenbar erhalten Sie Spam an Ihre Domain-Adresse. Dieser Spam wird an
Ihre Adresse bei uns weitergeleitet. Unser System erkennt den Spam
jedoch und lehnt die E-Mail ab.
Allerdings setzt Ihr Provider als Absender bzw. "Envelope Sender" bei
der Weiterleitung Ihre eigene Adresse, so dass Sie dort eine Information
über die Unzustellbarkeit erhalten. Diese wird dann wiederum an Ihre
t-online.de-Adresse weitergeleitet.

Technisch gesehen läuft demnach alles so ab, wie es laufen soll, auch
wenn die Meldungen in Ihrem Postfach natürlich ärgerlich sind. Evtl.
deaktivieren Sie die Weiterleitung von Ihrem Domain-Postfach zu Ihrem
t-online.de-Postfach, dann erhalten Sie diese Meldungen nicht mehr.

Mit freundlichen Grüßen
Ihre Telekom

Hier auch mal eine solche Mail Delivery:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address

SMTP error from remote server after transfer of mail text:
host: mx03.t-online.de
5.7.0 Message considered as spam or virus, rejected
5.7.0 Your IP:
5.7.0 Mailhost: mailin53.aul.t-online.de
5.7.0 Timestamp: 2014-05-26T16:59:43Z
5.7.0 Expurgate-ID: 149288::1401123583-000014C5-A1C9F507/0-13259352635/0-10
5.7.0 Authenticator: 9BDD3F2C22FF041AA7348F3F14E02FF8A100C7E85CAF1FA4FFA11C9B88C22C2C3F5D51B8
5.7.0 Your message has been rejected due to spam or virus classification.
5.7.0 If you feel this is inapplicable, please report the above error codes
5.7.0 back to FPR@RX.T-ONLINE.DE to help us fix possible misclassification.
5.7.0 We apologize for any inconvenience and thank you for your assistance!
5.7.0 Die Annahme Ihrer Nachricht wurde abgelehnt, da sie als Spam oder
5.7.0 Virus eingestuft wurde. Sollten Sie dies als unzutreffend ansehen,
5.7.0 senden Sie bitte obige Fehlercodes an FPR@RX.T-ONLINE.DE, damit wir
5.7.0 die Klassifizierung untersuchen können. Wir entschuldigen uns für
5.7.0 etwaige Unannehmlichkeiten und bedanken uns für Ihre Unterstützung!

--- The header of the original message is following. ---

Received: from [] ([]) by mx.emig.kundenserver.de
 (mxeue106) with ESMTP (Nemesis) id 0Ljesy-1WI7Ow1Fou-00bZjD for
 <XXXX@t-online.de>; Mon, 26 May 2014 18:59:42 +0200
Received: from trackclick.co ([]) by mx.emig.kundenserver.de
 (mxeue106) with ESMTP (Nemesis) id 0Mgb5j-1XBA3l1Ffr-00O3Lc for
 <info@XXXX.de>; Mon, 26 May 2014 18:59:42 +0200
Date: Mon, 26 May 2014 12:59:39 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=mail1.listclick.co;
        s=default; t=1401123579;
From: Ralf Mueller <returntrack@mail1.listclick.co>
Subject: So erhalten Sie 95% aller Gewinne...nur noch heute
To: info@bueroheuser.de
Sender: returntrack@mail1.listclick.co
Reply-To: "Ralf Mueller" <rallemeuller72@gmail.com>
Precedence: bulk
Content-Type: multipart/alternative; boundary="_----------=_1401123546233690"
List: Firmen2
MIME-Version:  1.0
X-Mailer:  liststream Mailer
List-Track: gdel4pia1401123546
List-Encode: c2z3mjv94s3wh75j5hv9o85jh78j5j5h0hkt5j
List-ID: 338
List-Unsubscribe: <unsubscribe@mail1.listclick.co>
X-Bulkmail: 3.12
Message-Id: <20140526165939.B41B71B0EF1@trackclick.co>
Content-Transfer-Encoding: 7bit
Ist das soweit korrekt, was uns der Telekommann schreibt!?

/// the machine
/// TB-Ausbilder

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Jap, passt.

Du musst dir ne Mail wie nen Brief im Briefumschlag vorstellen. Das einzige was deinen Anbieter intressiert ist der Umschlag. Die Adresse, die dort drauf steht, ist die die bestimmt wohin es geht (envelope). Im Umschlag kann dann ein Brief sein adressiert an Max Mustermann, und kommt trotzdem bei dir an.

So als Beispiel

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Ein ganz großes Dankeschön an dich!
Das beruhigt mich jetzt ganz schön, dass soweit alles in Ordnung ist. Aber gelohnt hat es sich wohl auf alle Fälle, denn anscheinend hatten wir ja genügend Malware auf den Rechnern!
Vielen Dank für die schnelle und unkomplizierte Hilfe!

Alt 29.05.2014, 06:05   #25
/// the machine
/// TB-Ausbilder

Email Account gehackt? Mail Delivery

Email Account gehackt? Mail Delivery

Auf jedem der Rechner bitte:


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.

Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun

Hier noch ein paar Tipps zur Absicherung deines Systems.

Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.

Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.

Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.

Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.

Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!


