Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
wie der Titel schon verrät, versendet mein t-online Account (scheinbar) wahrlos SPAM-Mails an die Absender der in meinem Postfach liegenden E-Mails.
Nach dem ersten Delivery-Report habe ich natürlich sofort alle Passwörter (über einen sicheren PC) geändert, dem Telekom "abuse" Team den Sachverhalt geschildert und diverse Antivirus- bzw. Malwaresoftware durchlaufen lassen. Leider alles ohne Erfolg.
Wäre grandios, wenn mir jemand helfen könnte..
Viele Grüße,
Chris
Header der Mail:
Zitat:
From - Sun Aug 16 23:07:29 2015
X-Account-Key: account1
X-UIDL: 1135917796.34279
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <>
Received: from mailin54.aul.t-online.de ([172.20.27.3])
by ehead612.aul.t-online.de (Dovecot) with LMTP id mFF6KFPw0FVHCAAA20AAtg;
Sun, 16 Aug 2015 22:19:31 +0200
Received: from hina.primacom.net ([217.68.160.207]) by mailin54.aul.t-online.de
with esmtp id 1ZR4Os-1FCcKW0; Sun, 16 Aug 2015 22:19:26 +0200
Received: from Debian-exim by hina.primacom.net with local (Exim 4.72)
id 1ZR4Os-00022U-Bf
for Christopher-Kraemer@t-online.de; Sun, 16 Aug 2015 22:19:26 +0200
Date: Sun, 16 Aug 2015 22:19:26 +0200
Message-Id: <E1ZR4Os-00022U-Bf@hina.primacom.net>
X-Failed-Recipients: christopher-kraemer@t-online.de
Auto-Submitted: auto-replied
From: Mail Delivery System <Mailer-Daemon@hina.primacom.net>
To: Christopher-Kraemer@t-online.de
Subject: Mail delivery failed: returning message to sender
X-TOI-SPAM: u;0;2015-08-16T20:19:31Z
X-TOI-VIRUSSCAN: unchecked
X-TOI-MSGID: 98183a26-0e03-4ba8-8a67-6c728485a601
X-Seen: false
X-ENVELOPE-TO: <Christopher-Kraemer@t-online.de>
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
christopher-kraemer@t-online.de
SMTP error from remote mail server after end of data:
host mx02.t-online.de [194.25.134.9]: 550-5.7.0 Message considered as spam or virus, rejected
550-5.7.0 Your IP: 217.68.160.207
550-5.7.0 Mailhost: mailin51.aul.t-online.de
550-5.7.0 Timestamp: 2015-08-16T20:19:26Z
550-5.7.0 Expurgate-ID: 149288::1439756366-00001474-68BC9065/0-0/31517-17
550-5.7.0 Authenticator: CAA4BA7F925067AB40B4638E9833555E985DB4C33C4E0E06EC1218B08771993025517E88
550-5.7.0
550-5.7.0 Your message has been rejected due to spam or virus classification.
550-5.7.0 If you feel this is inapplicable, please report the above error codes
550-5.7.0 back to FPR@RX.T-ONLINE.DE to help us fix possible misclassification.
550-5.7.0 We apologize for any inconvenience and thank you for your assistance!
550-5.7.0
550-5.7.0 Die Annahme Ihrer Nachricht wurde abgelehnt, da sie als Spam oder
550-5.7.0 Virus eingestuft wurde. Sollten Sie dies als unzutreffend ansehen,
550-5.7.0 senden Sie bitte obige Fehlercodes an FPR@RX.T-ONLINE.DE, damit wir\
------ This is a copy of the message, including all the headers. ------
Return-path: <Christopher-Kraemer@t-online.de>
Received: from rhea.primacom.net ([217.68.160.228])
by hina.primacom.net with esmtp (Exim 4.72)
(envelope-from <Christopher-Kraemer@t-online.de>)
id 1ZR4Os-00022R-0S
for christopher-kraemer@t-online.de; Sun, 16 Aug 2015 22:19:26 +0200
Received: from [41.99.19.21] (helo=WORLDST-UQ3K9Q0)
by rhea.primacom.net with esmtpa (Exim 4.72)
(envelope-from <Christopher-Kraemer@t-online.de>)
id 1ZR4Oq-0002zQ-AC; Sun, 16 Aug 2015 22:19:25 +0200
From: ImmobilienScout24 <Christopher-Kraemer@t-online.de>
To: christopher-kraemer <christopher-kraemer@t-online.de>, Christopher Krmer
<christopher-kraemer@t-online.de>, christopher-kraemer
<christopher-kraemer@t-online.de>, christopher-kraemer@t-online.de
<christopher-kraemer@t-online.de>, christopher-kraemer
<christopher-kraemer@t-online.de>, Christopher Krmer
<christopher-kraemer@t-online.de>, christopher-kraemer
<christopher-kraemer@t-online.de>, christopher-kraemer
<christopher-kraemer@t-online.de>, Christopher Krmer
<christopher-kraemer@t-online.de>, christopher-kraemer@t-online.de
<christopher-kraemer@t-online.de>, Christopher Krmer
<christopher-kraemer@t-online.de>, christopher-kraemer
<christopher-kraemer@t-online.de>, Christopher Krmer
<christopher-kraemer@t-online.de>,
Subject: Fw: try it out
Date: Sun, 16 Aug 2015 22:18:55 +0200
Message-ID: <a145c286ed80867a.812e89496b4bb39e@t-online.de>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_7935_3962_af18"
X-Mailer: Microsoft Outlook 15.0
Thread-Index: AdDdHhXgVVoXBCy9Kfa/Cj+epS2Org==
Content-Language: en-us
Zum Thema T-Online Account versendet SPAM - Trojaner? - Guten Abend zusammen,
wie der Titel schon verrät, versendet mein t-online Account (scheinbar) wahrlos SPAM-Mails an die Absender der in meinem Postfach liegenden E-Mails.
Nach dem ersten Delivery-Report habe ich - T-Online Account versendet SPAM - Trojaner?...