Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mail-Account verschickt Spam (https://www.trojaner-board.de/93552-mail-account-verschickt-spam.html)

elocin-ariam 07.12.2010 08:37

Mail-Account verschickt Spam
 
Hallo zusammen

Mein Hotmail-Account hat gestern freundlicherweise ein Viagra-Spam-Mail an all meine Kontakte gesendet. Laut google bin ich nun wohl Teil eines Botnetzes geworden :eek: (Kann natürlich auch was anderes sein, keine Ahnung...)

Was ich jetzt ehrlich gesagt nicht weiss, ist, wie ich dagegen vorgehen kann. Reicht es, wenn ich meine Zugangsdaten ändere?

Herzlichen Dank im Voraus

Weiss nicht, ob das hier relevant ist, aber ich arbeite auf Mac mit Parallels Desktop (Windows 7, und habe auf Windows Avira Antivir)

cosinus 07.12.2010 13:29

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

elocin-ariam 07.12.2010 13:35

jut wird gemacht. Vielleicht eine etwas doofe Frage. Aber führe ich das ganze Prozedere sowohl auf Mac als auch auf Windows durch? Oder durchsucht das Programm beide....Systeme?

Herzlichen Dank

elocin-ariam 07.12.2010 14:25

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5260

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.12.2010 14:12:17
mbam-log-2010-12-07 (14-12-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 207822
Laufzeit: 29 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

elocin-ariam 07.12.2010 14:35

Habe die OTL-Files angehängt. Also...ich werd da nicht schlau draus :-)

cosinus 07.12.2010 14:47

Zitat:

auch auf Windows durch? Oder durchsucht das Programm beide....Systeme?
Nur Windows. MBAM ist für Windows da, das wird keine Mac-Schädlinge kennen vorausgetsetzt es gibt überhaupt Schädlinge für MacOS ITW...

Hat Malwarebytes wirklich garnichts gefunden in deinem Windows?

elocin-ariam 07.12.2010 14:49

Hab den/das? File gepostet. Kann nur kopieren, was da rausgekommen ist :rolleyes:
Muss aber auch sagen, dass ich Windows nur für die Office-Anwendungen nutze und nie mit z.B. Internet Explorer etc. arbeite. Weiss aber nicht, ob das relevant ist.

elocin-ariam 08.12.2010 16:14

ich meine gerade eine tolle Idee gehabt zu haben :rolleyes: Wenn ich mein Adressbuch lösche, bzw. alle Adressen, können sich böse Mails ja an niemanden verschicken. Ist mein Problem dann gelöst? :confused:

cosinus 08.12.2010 19:45

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O33 - MountPoints2\{37e616a0-9eca-11df-ac77-001c427434d8}\Shell - "" = AutoRun
O33 - MountPoints2\{37e616a0-9eca-11df-ac77-001c427434d8}\Shell\AutoRun\command - "" = E:\Start.exe -- File not found
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\Start.exe -- File not found
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

elocin-ariam 08.12.2010 20:11

Error creating logfile :daumenrunter:

ich probiers nochmal

elocin-ariam 08.12.2010 20:13

nö det will nicht. Kommt wieder Error...

cosinus 08.12.2010 20:14

OTL.exe per Rechtsklick als Admin ausgeführt?

elocin-ariam 08.12.2010 20:16

Dann kommt ne Fehlermeldung: Die Syntax für den Dateinamen, Verzeichnisnamen; und noch was ist fehlerhaft (konnte es nicht fertiglesen, ist vorher verschwunden)

elocin-ariam 08.12.2010 20:20

ähm...ne, habe nicht mit Rechtsklick, weil ich ja kein Vista habe. Habs jetzt mal versucht. Ich kann da nix per Rechtsklick anwählen. Auch wenn ich die Rechtsklick-Funktion bei Mac aktiviert habe

cosinus 08.12.2010 20:26

Zitat:

ähm...ne, habe nicht mit Rechtsklick, weil ich ja kein Vista habe
Was hat der Rechtsklick mit Vista zu tun? Den Rechtsklick gibt es bei jedem Windows!
Und auch Windows7 hat eine UAC!

Zitat:

Ich kann da nix per Rechtsklick anwählen. Auch wenn ich die Rechtsklick-Funktion bei Mac aktiviert habe
Dann erklär mal wie auf deinem Mac Windows7 ausgeführt wird und warum man da extra den Rechtsklick aktivieren muss :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131