Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   gmx Spammails (https://www.trojaner-board.de/118867-gmx-spammails.html)

Hai-Me 08.07.2012 13:20

gmx Spammails
 
Hallo an alle,
ich weiß...das Problem ist z.Z. nicht selten und ich habe mir die anderen Threads bereits durchgelesen. Da es sich aber teilweise um ganz andere Vorausetzungen handelt, mache ich einen eigenen Thread auf.

In Kurzform: Letzte Nacht wurde an meine gesamte Adressliste eine Mail mit Link auf eine Chinesische Seite geschickt.
- Mein Computer war zu dem Zeitpunkt aus.
- Ich benutze kein Outlook, die Adressliste existiert nur im gmx-Account.
- Ich benutze Kaspersky Internetsecurity 2012 und es ist immer auf dem aktuellen Stand.
- Ein Scan mit Kaspersky, HijackThis und der aktuellen Kaspersky Boot-CD zeigt keinen Befall mit Schadprogrammen.
- Mein Passwort bei gmx habe ich sofort (von einem anderen PC aus) geändert.

Meine Frage: Wie schätzt Ihr es ein, ist das Problem erstmal beseitigt oder muss ich noch weitere Schritte machen?

Danke und viele Grüße
Heiko

Shadow 08.07.2012 17:40

Zitat:

Zitat von Hai-Me (Beitrag 859729)
Da es sich aber teilweise um ganz andere Vorausetzungen handelt,

Nein :kaffee: (großteilweise eher nicht anders)

Zitat:

Zitat von Hai-Me (Beitrag 859729)
mache ich einen eigenen Thread auf.

eigenes Problem, eigener Thread - dies ist hier immer die Regel und so gewünscht.

Zitat:

Zitat von Hai-Me (Beitrag 859729)
- Mein Passwort bei gmx habe ich sofort (von einem anderen PC aus) geändert.

Interessehalber: war es (das alte) ein gutes Passwort?

Hai-Me 08.07.2012 19:40

Zitat:

Zitat von Shadow (Beitrag 859800)
Interessehalber: war es (das alte) ein gutes Passwort?

Ich würde es als mittelmäßig einstufen aber nicht wirklich gut...ein Wort, keine Zahl dabei usw..
Da gab es sicherlich noch viel Luft nach oben und das jetzige ist wesentlich besser.


Der Header der Spammail:

Received: from msvc018.dlan.cinetic.de (msvc018.dlan.cinetic.de [172.19.126.59])
by mrelay.gmx.net (node=mrgmx002) with ESMTP (Nemesis)
id 0Lzc5y-1Rk4Sm3w0Y-014CD8; Sun, 08 Jul 2012 00:44:42 +0200
Received: from [94.204.199.75] by msvc018.dlan.cinetic.de with HTTP; Sun Jul
08 00:44:42 CEST 2012
MIME-Version: 1.0
Message-ID: <trinity-db29fe36-60b8-4cb0-9c59-67d0caec92b9-1341701082750@msvc018.dlan.cinetic.de


Was sagt den die Message-ID genau aus? Genau diese Adresse hat auch jemand anderes im hier laufenden gmx-Spam-Thread gepostet.

Gruß
Heiko

Shadow 08.07.2012 20:20

Der Header sagt aus, dass der Absender (scheinbar) aus Dubai kommt ( => 94.204.199.75) und die Mail bei msvc018.dlan.cinetic.de angenommen wurde.

Zitat:

Spam-Beschwerden bezogen auf mailgates.cinetic.de oder andere Server von cinetic.de senden Sie bitte an: abuse@webde.de,
hat eine Unternehmen, welches ähnlich heißt, auf seiner Website als Info.


Hai-Me 08.07.2012 20:22

OK, danke.

Die Hauptfrage die ich mir stelle: Ist der PC clean...?
Kaspersky Boot-CD hat ja nichts gefunden, bei HijackThis auch nichts auffälliges...und eingeschaltet war er zu der Uhrzeit ja auch nicht.

Gruß
Heiko

Shadow 08.07.2012 20:48

Bezüglich HijackThis aus Bitte keine HijackThis Logfiles posten:
Zitat:

Uns ist klar, dass HijackThis wahrscheinlich eines der bekanntesten Analysetools ist.
Jedoch scannt es nur noch sehr oberflächlich und gibt uns für eine genaue Analyse eures Systems zu wenig Informationen.


Ob dein PC sauber ist, kann ich so nicht beantworten, du magst aber auch noch solche Tools "drüberjagen" wie
Malwarebytes Anti-Malware
und
SuperAntiSpyware
IMMER bitte einen Vollscan machen, vorher Programm und Datenbasis aktualisieren.

Sollten dabei Problem ersichtlich werden, dann wärest du dafür im falschen Unterforum.

Bitte lies in diesem Fall folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung ein neues Thema.

Espada 09.07.2012 07:03

Hallo,
mir ist dasselbe passiert. Samstag nacht gingen spam-mails von gmx heraus. Ich habe von einigen Adressaten Rückmeldungen bekommen, dass die mails sie nicht erreichen konnte und bin so drauf aufmerksam geworden. Ich benutze das mail-Programm von Apple auf einem Mac, daher habe ich mich auch getraut mal einen Link zu öffnen und kam auf eine Seite eines japanischen oder chinesischen Internetshops für Rollstühle und Firlefanz. Die Adressaten konnte die Anhänge alle nicht öffnen. Ich habe alle Adressen im gmx-account im Internet gelöscht, ebenso dort alle Postfächer leergemacht. Nun weiss ich natürlich auch nicht, was da angerichtet wurde. Sollte ich alle Adressaten warnen, die ich jemals angeschrieben habe ? Lieben Gruß

Hai-Me 09.07.2012 07:36

Zitat:

Zitat von Shadow (Beitrag 859875)
... du magst aber auch noch solche Tools "drüberjagen" wie
Malwarebytes Anti-Malware
und
SuperAntiSpyware

Ist durchgelaufen. Alles ohne Meldung einer Bedrohung.

Heute Morgen kamen nochmal zwei Mails vom automatischen Rücksender, dass auch nach 24 Stunden bei zwei Adressen nichts zugestellt werden konnte.

Ich hoffe mal, das wars jetzt...

Gruß
Heiko


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19