Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   web.de account für spammails missbraucht (https://www.trojaner-board.de/107308-web-de-account-spammails-missbraucht.html)

ntfischer 30.12.2011 22:34

web.de account für spammails missbraucht
 
Hallo zusammen,

mein web.de-Account wurde dazu benutzt um Mails, mit unseriösem Link, an alle Personen in meiner Kontaktliste zu schicken. Sehr unschön.

Ergriffene Maßnahmen:

- Zugangspasswort geändert
- Kontaktliste exportiert und gelöscht
- Vollscan mit antivir ausgeführt. Ergebnis: Keine Infizierungen
- aber: Avira DE-Cleaner hat Schadprogramme gefunden und gelöscht
- und: das war vor zwei Tagen; heute: wieder Schadprogramme gefunden

Ich bin verzweifelt und habe die Sorge, dass vielleicht nicht nur die Mail "gehackt" wurde sondern vielleicht der ganze Computer befallen ist. Ich habe mich auch schonmal hier im Forum und bei Google umgeschaut. Das Problem scheint nicht so unbekannt zu sein, aber ich bin sehr verunsichert, ob ich jetzt mein komplettes System platt machen muss (= großer blöder Zeitaufwand) oder ob die ergriffenen Maßnahmen ausreichen. Sollte nicht nur die Emailadresse sondern der PC befallen sein möchte ich nicht, dass weiter Emailadressen, Paypal, Ebay, ... ausspioniert werden.

Ich würde mich über Hilfe sehr freuen!

Viele Grüße
Tobias

cosinus 30.12.2011 23:41

Zitat:

- aber: Avira DE-Cleaner hat Schadprogramme gefunden und gelöscht
- und: das war vor zwei Tagen; heute: wieder Schadprogramme gefunden
Logs dazu fehlen, ohne diese kann dir keiner eine Einschätzung zu deinem Rechner geben

ntfischer 01.01.2012 19:30

Hallo Arne,

habe das Problem hoffentlich jetzt doch noch selbst gelöst.

Zuerst habe ich mein Antivirenprogramm (avira antivirus) erst einmal im Expertenmodus nach einer „Anleitung“ im Internet umgestellt. (dazu: ich finde es ziemlich schwach, dass man die Einstellungen selbst verändern muss, damit antivir alle Daten und somit alle Viren finden kann.)

Nach einem erneuten scan kam unter anderem folgende Meldung:

'C:\Users\fischdir\AppData\Roaming\Thunderbird\Profiles\i0qvfnma.default\ImapMail\imap.web.de'
C:\Users\fischdir\AppData\Roaming\Thunderbird\Profiles\i0qvfnma.default\ImapMail\imap.web.de\Papierkorb
[0] Archivtyp: Netscape/Mozilla Mailbox
--> Mailbox_[From: "PayPal" <service@paypal-deutschland.de>][Subject: Bitte registrieren Sie Ihre Kreditkarte][Message-ID: <72721935851602452023212@tgs-webextern>]1204.mim
[1] Archivtyp: MIME
--> Kreditkarten_Registrierung.html
[FUND] Enthält Erkennungsmuster der Phish-Datei/Email PHISH/PayPal.AY
[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.

Also wurde der Virus erkannt, aber nicht gekillt, echt toll!!!!

Nach langem überlegen habe ich die Datei einfach gelöscht.

Nun meine Frage am Ende:
War das so okay oder hättest du eine Alternative gewusst?

Außerdem wollte ich noch fragen, was das für Dateien waren, die ich hier gelöscht habe:
C:\Users\fischdir\AppData\Roaming\Thunderbird\Profiles\i0qvfnma.default\ImapMail\imap.web.de\Papierkorb (bzw. \Unbekannt im gleichen Verzeichnis)???

cosinus 02.01.2012 13:44

Zitat:

Also wurde der Virus erkannt, aber nicht gekillt, echt toll!!!!
Ahja, einfach mal drauflos motzen ohne zu lesen was da genau steht :stirn:

[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.

ntfischer 03.01.2012 19:58

Hallo Arne,

vielen Dank für den Hinweis, aber lesen kann ich schon. Ich war etwas frustriert über diese Rückmeldung, weil ich diesen bescheuerten Trojaner einfach zu spät erkannt habe.

Kannst du aber bitte den Rest von meinem Beitrag auch noch lesen und mir evtl. nochmals Rückmeldung geben???

Viele Grüße
Tobias

cosinus 03.01.2012 21:08

Zitat:

aber lesen kann ich schon.
Ja offensichtlich nicht, oder hat hat dich was anderes dazu bewegt die Mailbox mit all deinen Mails zu löschen? War es eine nicht mehr benötigte Mailbox? Weiß ich alles nicht :glaskugel:

Hier mal aufmerksam lesen => Mailwrmer: Fragen und Antworten

ntfischer 15.01.2012 20:35

Hallo cosinus,

danke für deinen Hinweis (link). Ich habe jetzt meine sämtlichen mail-Ordner komprimiert, aber dennoch bin ich nicht ganz blöde...

Ich habe die verseuchte mail gleich gelöscht, nachdem ich sie gelesen habe und gemerkt habe, dass es faul ist; aber meiner Ansicht nach nicht "aktiviert" (keine exe-Datei ausgeführt, keinen link angeklickt...).

Wie kann es dennoch passieren, dass der Trojaner aktiv wird????

Ach ja, und es macht nichts, wenn man die mail-Ordner auf dem Rechner löscht, solange man die mails auf dem Mail-Server des Anbieters belässt.

Liebe Grüße
Tobias

cosinus 16.01.2012 13:18

Zitat:

Wie kann es dennoch passieren, dass der Trojaner aktiv wird????
Sry aber gelesen hast du den verlinkten Artikel immer noch nicht. Wenn doch hättest du auch nichts von "aktivem Trojaner gepostet :balla:

Zitat:

solange man die mails auf dem Mail-Server des Anbieters belässt.
Joa das mag sein, aber nur wenn die Vorhaltezeit unendlich lange ist


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131