Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Tcom meckert das von diesem pc Massenmails geschickt werden?!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.09.2009, 12:32   #1
MightyMarc
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Hast Du einen offiziellen Auftrag? Wie kommst Du darauf, dass genau von diesem Rechner Spam versendet wird? Habt Ihr einen Mail-Server der als offenes Relay konfiguriert ist?

Bist Du Dir/Dein Chef sich sicher, dass ein externer Dienstleister nicht betriebswirschaftlich sinnvoller wäre?

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 18.09.2009, 12:40   #2
SethGecko2
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Zitat:
Zitat von MightyMarc Beitrag anzeigen
1. Hast Du einen offiziellen Auftrag? 2. Wie kommst Du darauf, dass genau von diesem Rechner Spam versendet wird? Habt Ihr einen Mail-Server der als offenes Relay konfiguriert ist?

3. Bist Du Dir/Dein Chef sich sicher, dass ein externer Dienstleister nicht betriebswirschaftlich sinnvoller wäre?

Marc

1. als stellvertretender Geschäftsführer brauche ich keinen Auftrag.
Laut Tcom ist der Rechner dafür verantwortlich von dem ich euch den log schon gepostet habe.
2. Tcom hat mich schriftlich darauf aufmerksam gemacht dass hier Massenmails geschickt werden. Nach Rücksprache mit Tcom ist dieser eine Rechner dafür verantwortich.
3. Ja
__________________


Alt 18.09.2009, 12:46   #3
MightyMarc
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Zitat:
Zitat von SethGecko2 Beitrag anzeigen
Laut Tcom ist der Rechner dafür verantwortlich von dem ich euch den log schon gepostet habe.
2. Tcom hat mich schriftlich darauf aufmerksam gemacht dass hier Massenmails geschickt werden. Nach Rücksprache mit Tcom ist dieser eine Rechner dafür verantwortich.
Ich will hier nur für die Malwarespezis etwas abklären bevor an der falschen Stelle gesucht wird:

Der Rechner ist in der Domäne und nutzt die Internetanbindung des Netzwerkes oder hat der Rechner einen separaten Zugang?
Ich frage mich nämlich, wie bei einem Rechner in der Domäne der idR über NAT ins Internet kommt, eine Spamquelle genau identifiziert werden kann. Wenn der Rechner einen extra Zugang hat ist das natürlich kein Problem, aber wenn der Rechner in einer Domäne ist und der Provider meldet sich wegen Spams ist meist ein falsch konfigurierter Mailserver schuld.

Marc
__________________
__________________

Alt 18.09.2009, 12:54   #4
SethGecko2
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Ich will hier nur für die Malwarespezis etwas abklären bevor an der falschen Stelle gesucht wird:

1. Der Rechner ist in der Domäne und nutzt die Internetanbindung des Netzwerkes oder hat der Rechner einen separaten Zugang?
2. Ich frage mich nämlich, wie bei einem Rechner in der Domäne der idR über NAT ins Internet kommt, eine Spamquelle genau identifiziert werden kann. Wenn der Rechner einen extra Zugang hat ist das natürlich kein Problem, aber wenn der Rechner in einer Domäne ist und der Provider meldet sich 3. wegen Spams ist meist ein falsch konfigurierter Mailserver schuld.

Marc
1. Der Rechner ist in der Domäne soweit ist das korrekt. Aber der Rechner greift nicht über den domain server aufs inet zu, sondern direkt über den inet router.

2. das habe ich mich auch gefragt, aber tcom ist da irgendwie nicht so gesprächig gewesen, nachdem ich gefragt habe woher die wissen welcher pc es ist. Und sie könnte sogar recht haben, denn spybot search und destroy hat ne menge gefunden, nur leider weiß ich nicht wie ich da ne logdatei rausbekomme die ich hier posten kann...

3. Dieser Rechner läuft nicht über einen maillserver.

gretzeeed

Alt 18.09.2009, 13:01   #5
MightyMarc
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Zitat:
Zitat von SethGecko2 Beitrag anzeigen
..., sondern direkt über den inet router.
Und den Router nutzt das komplette Netzwerk, oder? Damit wäre mMn lediglich der spammende Anschluss zu ermitteln und das wären alle Rechner die diesen Router nutzen.
Habt Ihr einen Mailserver? Wenn ja, prüfe mal (zB Exchange > System Manager > Nachrichtenstatus) ob der Mailserver Spam versendet.

Ansonsten arbeite ab was Dir unsere Malwarespezis raten. Am sichersten und vermutlich auch ökonomischten wäre eine Neuinstallation des Clients, aber das bleibt Deine Entscheidung.

Marc

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 18.09.2009, 13:09   #6
SethGecko2
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Zitat:
Zitat von MightyMarc Beitrag anzeigen
1. Und den Router nutzt das komplette Netzwerk, oder? Damit wäre mMn lediglich der spammende Anschluss zu ermitteln und das wären alle Rechner die diesen Router nutzen.
2. Habt Ihr einen Mailserver? Wenn ja, prüfe mal (zB Exchange > System Manager > Nachrichtenstatus) ob der Mailserver Spam versendet.

3. Ansonsten arbeite ab was Dir unsere Malwarespezis raten. Am sichersten und vermutlich auch ökonomischten wäre eine Neuinstallation des Clients, aber das bleibt Deine Entscheidung.

Marc
1. Ja. Aber Tcom muß doch irgendwie auf diesen rechner kommen, die sagen mir den PCnamen ja nicht einfach so.... die konnten mir genau sagen, wie der pc im netz heiß.

2. Haben wir schon, aber nur zum empfangen und verteilen der nahrichten, der Versand der emails findet über den jeweiligen pc statt.

3. Ja, werde ich tun, warte noch auf die ergebnisse von dem anti malware programm. Und mit einer Neuinstallation hätte ich nur in sofern ein problem, dass ich gerade die xp cd nicht finde.

Alt 18.09.2009, 13:20   #7
MightyMarc
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Zitat:
Zitat von SethGecko2 Beitrag anzeigen
1. Ja. Aber Tcom muß doch irgendwie auf diesen rechner kommen, die sagen mir den PCnamen ja nicht einfach so.... die konnten mir genau sagen, wie der pc im netz heiß.

2. Haben wir schon, aber nur zum empfangen und verteilen der nahrichten, der Versand der emails findet über den jeweiligen pc statt.
Dann steht der Rechner als Mailserver im Header.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 18.09.2009, 13:24   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Standard

Tcom meckert das von diesem pc Massenmails geschickt werden?!!



Ich meine, im Mailheader der (Junk-)Mail steht auch die lokale IP-Adresse des Senders mit drin. Bin ich mir aber jetzt nicht ganz sicher, nur wie soll die TCom sonst den spammenden Rechner ermittelt haben? Da der über einen NAT-Router ins Netz geht, kann man das nicht mal eben so...ist aber auch egal jetzt.

@SethGecko2: Acker wie hier schon von metallica gepostet wurde die Liste ab, biste schon bei oder? Die Logfiles sind von großem Interesse!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Tcom meckert das von diesem pc Massenmails geschickt werden?!!
adobe, antivir, askbar, avira, bho, cs3, defender, desktop, downloader, einstellungen, excel, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, konvertieren, logfile, mozilla, pdf-datei, photoshop, plug-in, rundll, software, solution, system, windows, windows xp




Ähnliche Themen: Tcom meckert das von diesem pc Massenmails geschickt werden?!!


  1. Trojaner Massenmails Account gesperrt und schwarzer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (3)
  2. Habe img_72938.scr geschickt bekommen...
    Plagegeister aller Art und deren Bekämpfung - 17.02.2015 (11)
  3. Avast meckert: codegv.ru
    Log-Analyse und Auswertung - 31.10.2014 (11)
  4. Permanente Mails mit Undelivered Mail Returned to Sender welche unbekannten Leuten geschickt werden
    Log-Analyse und Auswertung - 12.09.2014 (8)
  5. Rechner versendet über AOL massenmails an alle in meinem Speicher befindliche Adressen
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (17)
  6. Avira: aus diesem Archiv können keine weiteren Dateien ausgepackt werden
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (11)
  7. Komischen Link geschickt bekommen...
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (1)
  8. Post von der Tcom, port 25 eingeschränkt wegen versandes von spam / Log
    Log-Analyse und Auswertung - 11.06.2010 (11)
  9. Freund hat mir ein Bild geschickt, PC spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (3)
  10. werde bei google und bing auf falsche seiten geschickt
    Mülltonne - 15.12.2009 (1)
  11. Anzeige wg Download hat mir Backdoor geschickt
    Mülltonne - 26.01.2009 (1)
  12. Warrock Hacks geschickt bekommen
    Log-Analyse und Auswertung - 21.01.2009 (1)
  13. Antivir meckert ndisprot.sys an
    Log-Analyse und Auswertung - 19.11.2008 (1)
  14. Antivir meckert wsil32.dll im Ordner System32, zeigt Trojaner dldr.agent.hkb
    Plagegeister aller Art und deren Bekämpfung - 26.01.2008 (0)
  15. Nach Anleitung neuinstalliert und escan meckert
    Log-Analyse und Auswertung - 27.12.2007 (0)
  16. Wie geschickt vorgehen?
    Antiviren-, Firewall- und andere Schutzprogramme - 28.10.2007 (1)
  17. versendet im hintergrund massenmails - warum? erkannt mit netstat -a
    Mülltonne - 19.08.2007 (3)

Zum Thema Tcom meckert das von diesem pc Massenmails geschickt werden?!! - Hast Du einen offiziellen Auftrag? Wie kommst Du darauf, dass genau von diesem Rechner Spam versendet wird? Habt Ihr einen Mail-Server der als offenes Relay konfiguriert ist? Bist Du Dir/Dein - Tcom meckert das von diesem pc Massenmails geschickt werden?!!...
Archiv
Du betrachtest: Tcom meckert das von diesem pc Massenmails geschickt werden?!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.