Spam-mail flut

Alt 27.10.2010, 14:03   # 1
Rabbit0815
 
Registriert seit: 27.08.2010
Beiträge: 23
Hi Leute.
Ich habe seit gestern Abend n riesieges Problem..Ich bekomme im Minutentakt Spam-Mails von "MAILER-DAEMON@mail.gmx.net"

Ich habe absolut kein Plan wie das auf einmal kommt.
Habe weder ein Programm installiert, noch habe ich meine email-adresse bei irgend sonem kram preisgegeben.
Mich nerven diese mails echt tierisch an. Seit gestern Nacht waren ers mehr als 150mails. Habe auch gelesen, dass es sich in der Mail teilweise um World of Warcraft und dem neuen ADD-ON "catclysm" handelt..Aber es is ewigkeiten her wo ich mal WoW gespielt habe und blizzard verschickt jawohl keine spam-mails... -.- WAS IST DAS ???

Folgendes steht in fast allen Mails:
  Spoiler:

Hi. This is the qmail-send program at mail.gmx.net.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<alli1224@comcast.net>:
76.96.62.116_does_not_like_recipient./Remote_host_said:_550_5.1.1_Not_our_Customer/Giving_up_on_76.96.62.116./

--- Below this line is a copy of the message.

Received: (qmail invoked by alias); 27 Oct 2010 11:56:18 -0000
Received: from unknown (EHLO rweapzmgh) [59.42.254.35]
by mail.gmx.net (mp042) with SMTP; 27 Oct 2010 13:56:18 +0200
X-Authenticated: #26571647
X-Provags-ID: V01U2FsdGVkX1+PYUZuKdSPVdf/YckoKaJtu/JnWqjTL/lz8OiJ44
P2GdGVO96QpLm4
Reply-To: <noreply@blizzard.com>
Message-ID: <21EB28E071579556514C5FCC1342E0B3@rweapzmgh>
From: =?utf-8?B?QmxpenphcmQgRW50ZXJ0YWlubeKAi2VudA==?= <noreply@blizzard.com>
To: <alli1224@comcast.net>
Subject: Cataclysm Beta Opt-In
Date: Wed, 27 Oct 2010 20:11:48 +0800
MIME-Version: 1.0
Content-Type: text/html;
charset="utf-8"
Content-Transfer-Encoding: base64
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
X-Y-GMX-Trusted: 0
X-GMX-Antivirus: 0 (no virus found)

PCFET0NUWVBFIEhUTUwgUFVCTElDICItLy9XM0MvL0RURCBIVE 1MIDQuMCBUcmFuc2l0aW9uYWwv
L0VOIj4NCjxIVE1MPjxIRUFEPg0KPE1FVEEgaHR0cC1lcXVpdj 1Db250ZW50LVR5cGUgY29udGVu
dD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxNRVRBIG NvbnRlbnQ9Ik1TSFRNTCA2LjAw
LjM3OTAuMTgzMCIgbmFtZT1HRU5FUkFUT1I+PC9IRUFEPg0KPE JPRFk+DQo8RElWIGNsYXNzPSIi
IHN0eWxlPSJGT05ULVNJWkU6IDEycHg7IENPTE9SOiBncmF5Ij 48U1BBTiBjbGFzcz1BcHBsZS1z
dHlsZS1zcGFuIA0Kc3R5bGU9IkZPTlQtU0laRTogMTNweDsgQ0 9MT1I6IHJnYig0Miw0Miw0Mik7
IExJTkUtSEVJR0hUOiBub3JtYWw7IEZPTlQtRkFNSUxZOiBUYW hvbWEsIFZlcmRhbmEsIEFyaWFs
LCBzYW5zLXNlcmlmIj48UFJFIHN0eWxlPSJMSU5FLUhFSUdIVD ogMTdweDsgV0hJVEUtU1BBQ0U6
IG5vcm1hbCI+R3JlZXRpbmdzLDxCUiBzdHlsZT0iTElORS1IRU lHSFQ6IDE3cHgiPjxCUiBzdHls
ZT0iTElORS1IRUlHSFQ6IDE3cHgiPldlIGFyZSBleGNpdGVkIH RvIGFubm91bmNlIHRoZSBXb3Js
ZCBvZiBXYXJjcmFmdDogQ2F0YWNseXNtIGJldGEgb3B0LWluIG lzIG5vdyBhdmFpbGFibGUuJm5i
c3A7PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+PEJSIH N0eWxlPSJMSU5FLUhFSUdIVDog
MTdweCI+SW4gdGhlIGJldGEgdGVzdCB5b3Ugd2lsbCBiZSBnaX ZlbiBhbiBvcHBvcnR1bml0eSB0
byBwcm92aWRlIHlvdXIgZmVlZGJhY2sgb24gdGhlIG92ZXJhbG wgZ2FtZXBsYXkgZXhwZXJpZW5j
ZSBhcyB3ZWxsIGFzJm5ic3A7PEJSIHN0eWxlPSJMSU5FLUhFSU dIVDogMTdweCI+ZXhwZXJpZW5j
ZSBuZXcgcGxheWFibGUgd29yZ2VuIGFuZCBnb2JsaW4gcmFjZX MsIG5ldyB6b25lcywgcHJvZmVz
c2lvbnMgYW5kIG1vcmUuIEZvciBhIGZ1bGwgbGlzdCBvZiBmZW F0dXJlcyBwbGVhc2UgZm9sbG93
Jm5ic3A7PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+dG hpcyBsaW5rOiZuYnNwOzxBIHN0
eWxlPSJDVVJTT1I6IHBvaW50ZXI7IENPTE9SOiByZ2IoMCwxMD QsMjA3KTsgTElORS1IRUlHSFQ6
IDE3cHg7IFRFWFQtREVDT1JBVElPTjogdW5kZXJsaW5lIiBocm VmPSJodHRwOi8vdXMuYmF0dHNl
LnRrL2xvZ2luL2VuL2xvZ2luLmh0bWw/YXBwPXdhbSZhbXA7cmVmPWh0dHBzOi8vd3d3Lndvcmxk
b2Z3YXJjcmFmdC5jb20vYWNjb3VudC8mYW1wO2Vvcj0wJmFtcD thcHA9YmFtIiB0YXJnZXQ9X2Js
YW5rPmh0dHBzOi8vdXMuYmF0dGxlLm5ldC9sb2dpbi9lbi9sb2 dpbi5odG1sP2FwcD13YW0mYW1w
O3JlZj1odHRwczovL3d3dy53b3JsZG9md2FyY3JhZnQuY29tL2 FjY291bnQvJmFtcDtlb3I9MCZh
bXA7YXBwPWJhbTwvQT4uJm5ic3A7PEJSIHN0eWxlPSJMSU5FLU hFSUdIVDogMTdweCI+PEJSIHN0
eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+V2Ugd2lsbCBiZSBzZW xlY3RpbmcgYWNjb3VudCBob2xk
ZXJzIG9mIEJhdHRsZS5uZXQgYW5kIFdvcmxkIG9mIFdhcmNyYW Z0IGFjY291bnRzIHdobyBvcHRl
ZC1pbiBhdCByYW5kb20gdG8gcGFydGljaXBhdGUgaW4mbmJzcD s8QlIgc3R5bGU9IkxJTkUtSEVJ
R0hUOiAxN3B4Ij50aGUgV29ybGQgb2YgV2FyY3JhZnQ6IENhdG FjbHlzbSBCZXRhIFRlc3QuIFRv
IG9wdC1pbiBmb3IgdGhlIGJldGEgdGVzdCBwbGVhc2UgdmlzaX QgdGhlIFdvcmxkIG9mIFdhcmNy
YWZ0OiBDYXRhY2x5c20mbmJzcDs8QlIgc3R5bGU9IkxJTkUtSE VJR0hUOiAxN3B4Ij53ZWJzaXRl
IHdoaWNoIGNhbiBiZSBhY2Nlc3NlZCBoZXJlLjxCUiBzdHlsZT 0iTElORS1IRUlHSFQ6IDE3cHgi
PjxCUiBzdHlsZT0iTElORS1IRUlHSFQ6IDE3cHgiPkluIG9yZG VyIHRvIGJlIGVsaWdpYmxlIGZv
ciB0aGUgV29ybGQgb2YgV2FyY3JhZnQ6IENhdGFjbHlzbSAtIE JldGEgT3B0IEluIHlvdSB3aWxs
IG5lZWQgdG8gaGF2ZSBhIHZhbGlkIFdvcmxkIG9mIFdhcmNyYW Z0Jm5ic3A7PEJSIHN0eWxlPSJM
SU5FLUhFSUdIVDogMTdweCI+c3Vic2NyaXB0aW9uIGluIGdvb2 Qgc3RhbmRpbmcgd2hlbiB0aGUg
YmV0YSB0ZXN0IGlzIHNjaGVkdWxlZCB0byBjb21tZW5jZS4gU2 hvdWxkIHlvdSBiZSBzZWxlY3Rl
ZCB0byBwYXJ0aWNpcGF0ZSBpbiB0aGUmbmJzcDs8QlIgc3R5bG U9IkxJTkUtSEVJR0hUOiAxN3B4
Ij5iZXRhIHRlc3QgeW91IHdpbGwgYmUgYWJsZSB0byB0cmFuc2 ZlciB5b3VyIGNoYXJhY3RlcnMg
b250byBvdXIgdGVzdCByZWFsbSBhbmQgZW1iYXJrIG9uIHRoZS BlcGljIGpvdXJuZXkgYWdhaW5z
dCB0aGUmbmJzcDs8QlIgc3R5bGU9IkxJTkUtSEVJR0hUOiAxN3 B4Ij5kcmVhZGVkIERlYXRod2lu
ZyEmbmJzcDs8QlIgc3R5bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij 48QlIgc3R5bGU9IkxJTkUtSEVJ
R0hUOiAxN3B4Ij5XZSBsb29rIGZvcndhcmQgdG8gd29ya2luZy B3aXRoIHlvdSBpbiB0aGUgV29y
bGQgb2YgV2FyY3JhZnQ6IENhdGFjbHN5bSBCZXRhIHRlc3QuJm 5ic3A7PEJSIHN0eWxlPSJMSU5F
LUhFSUdIVDogMTdweCI+PEJSIHN0eWxlPSJMSU5FLUhFSUdIVD ogMTdweCI+UmVnYXJkcyw8QlIg
c3R5bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij48QlIgc3R5bGU9Ik xJTkUtSEVJR0hUOiAxN3B4Ij5C
ZXRhIEFjY291bnQgU3VwcG9ydCZuYnNwOzxCUiBzdHlsZT0iTE lORS1IRUlHSFQ6IDE3cHgiPkJs
aXp6YXJkIEVudGVydGFpbm1lbnQ8QlIgc3R5bGU9IkxJTkUtSE VJR0hUOiAxN3B4Ij48QlIgc3R5
bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij48QlIgc3R5bGU9IkxJTk UtSEVJR0hUOiAxN3B4Ij5DYXRh
Y2x5c20gQmV0YSBPcHQtSW48QlIgc3R5bGU9IkxJTkUtSEVJR0 hUOiAxN3B4Ij5CTElaWkFSRCAo
bm9yZXBseUBibGl6emFyZC5jb20pPC9QUkU+PC9TUEFOPjwvRE lWPjwvQk9EWT48L0hUTUw+DQo
  Mit Zitat antworten
Alt 27.10.2010, 19:56   # 2
Ernest
 
Benutzerbild von Ernest
 
Registriert seit: 13.02.2010
Beiträge: 958
Zitat:
Zitat von Rabbit0815 Beitrag anzeigen
Ich habe seit gestern Abend n riesieges Problem.
Hallo,

vermutlich hast Du Dir einen Trojaner eingefangen, der über einen eMail-Bot von Deiner eMail-Adresse aus eMails an irgendwelche Leute generiert und über Deinen eMail-Account verschickt (Fachleute mögen mich berichtigen, falls meine Erklärung nicht ganz richtig sein sollte). Hinter dem Bot-Programm könnte stecken, daß man versucht, die Account-Daten Deines WoW-Accounts zu stehlen. Ich will Dir keine Angst machen, aber die Vermutung liegt nahe.

Was helfen kann, wären gründliche Scans mit folgenden Freeware-Programmen:

Avira AntiVir Personal - Free Antivirus

Ad-Aware

Die Programme sollten nach der Installation auf jeden Fall per Update auf den aktuellen Stand gebracht werden.

Des weiteren wäre zu empfehlen, die Account-Daten Deines WoW-Accounts zu ändern (z.B.: anderes Passwort, anderer eMail-Account).
  Mit Zitat antworten
Alt 27.10.2010, 23:14   # 3
Rabbit0815
Threadstarter
 
Registriert seit: 27.08.2010
Beiträge: 23
Ich finde das sehr sehr komisch.
Zocke WoW seit 2 Jahren nicht mehr und auf einmal bekomme ich solche mails..Habe nun n malware programm laufen..das scannt nun seit 5 stunden meine platte, jede einzelne datei..aber bislang hat es noch nix an malware gefunden...anti vir pe hab ich bereits getestet...das findet mal gar nix...nur 2 versteckte objekte, die ich aber nicht explizit löschen kann...es ist echt nervig...wenn ich mir nun einen neuen email account zulege, bekomm ich da dann nicht den gleichen kram wieder...!?
  Mit Zitat antworten
Alt 27.10.2010, 23:25   # 4
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Hallo,

blockiere den Spam Absender in deinem E-Mail Konto und schaue welche "Spam Block" Einstellungen bei deinem E-Mail Konto zur Verfügung stehen.

Ausserdem mach mal ein Scan mit Malwarebytes, das ist einer der besten und schnellsten On demand Scanner den es gibt:

> http://www.netzwelt.de/download/1062...i-malware.html

Dein PC ist mit hoher Wahrscheinlichkeit verseucht. Schickst du eigentlich auch Spam raus?!

GAV

---------- Doppelpost zusammengeführt am 27.10.2010 um 21:31 ----------

Zitat:
Zitat von Rabbit0815 Beitrag anzeigen
.wenn ich mir nun einen neuen email account zulege, bekomm ich da dann nicht den gleichen kram wieder...!?
Das ist manchmal die einzige Lösung, wenn deine E-Mail Adresse einmal den ganzen Spambotz bekannt ist. Die entscheidene Frage ist aber: Wie haben die Spammer deine E-Mail Adresse bekommen und ist dein PC infiziert oder nicht?! Wenn hier irgendwo eine Sicherheitsproblem vorliegt, wird auch deine neue E-Mail Adresse und anderen Daten früher oder später von den Spammern übernommen.

Wie gesagt lass mal Malwarebytes scannen und auch Hitman Pro.
> http://www.netzwelt.de/download/8909-hitman-pro.html
Ad-Aware kannst du vergessen, ist nichts wert.

GAV
  Mit Zitat antworten
Alt 27.10.2010, 23:33   # 5
Rabbit0815
Threadstarter
 
Registriert seit: 27.08.2010
Beiträge: 23
Sorry, wenn ich so blöd nachfrage.
Aber wie blockiere ich das denn ?
Und vor allem wo ?

also ich hab ein gmx konto und rufe die emails über outlook ab..habe das selbst aber nicht gemacht, sondern vor ewig langer zeit n bekannter...bin in sowas n richtiger laie..

Nein, ich verschicke keinen spam.
hab nichmal ne ahnung wie man sowas verschickt. oder sonstwas. :-/
  Mit Zitat antworten
Alt 27.10.2010, 23:45   # 6
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Zitat:
Zitat von Rabbit0815 Beitrag anzeigen
Sorry, wenn ich so blöd nachfrage.
Aber wie blockiere ich das denn ?
Und vor allem wo ?
Schau mal hier:
Absender blockieren in Outlook Express | MS Outlook/Exchange

Zitat:
also ich hab ein gmx konto und rufe die emails über outlook ab..habe das selbst aber nicht gemacht, sondern vor ewig langer zeit n bekannter...bin in sowas n richtiger laie..
Installiere dir evtl. auch einen kostenlosen Spam Blocker. Gibt es viele auch für Outlock.
Internet - E-Mail - Spam-Filter < E-Mail: Softonic

Zitat:
Nein, ich verschicke keinen spam.
hab nichmal ne ahnung wie man sowas verschickt. oder sonstwas. :-/
Natürlich machst du das nicht bewusst! Spam kann von deinem E-Mail Konto verschickt werden an alle deine Kontakte (automatisch) ohne das du da irgendwas zutust. Frage mal deine Kontakte.
  Mit Zitat antworten
Alt 27.10.2010, 23:53   # 7
Rabbit0815
Threadstarter
 
Registriert seit: 27.08.2010
Beiträge: 23
Das werde ich mir mal nachlesen !
Habe eben übrigens n quick-scan mit "malwarebytes" gemacht und er hat 22 infizierte dateien gefunden. Mal sehen was passiert.

N spam-filter programm habe ich bereits für outlook seit heute nachmittag. das filtert die spam-mails nun automatisch in einen seperaten ordner. das is auch alles schön und gut, aber ich bekomme die mails dennoch auf mein iphone...das is der haken an der sache...im outlook werden sie gefiltert, aber aufn iphone kommen sie logischerweise an.

weitere email-kontakte habe ich eigentlich nicht auf dem pc.
ich verschicke auch kaum emails.
habe auch nur n email-konto weil man ihn halt benötigt, wenn man sich für soziale netzwerke registriert, oder ähnliches.
  Mit Zitat antworten
Alt 27.10.2010, 23:56   # 8
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Poste bitte mal das Log von Malwarebytes! Kopiere es hier ab.

---------- Doppelpost zusammengeführt am 27.10.2010 um 22:05 ----------

Zitat:
Zitat von Ernest Beitrag anzeigen

Des weiteren wäre zu empfehlen, die Account-Daten Deines WoW-Accounts zu ändern (z.B.: anderes Passwort, anderer eMail-Account).
Das wäre totaler Schwachsinn, von einem evtl. infizierten PC zu machen!
Erst muss überprüft werden ob der PC mit Malware infiziert ist, bevor man daran denkt auf diesem PC Passwörter zu ändern.
  Mit Zitat antworten
Alt 28.10.2010, 00:10   # 9
Rabbit0815
Threadstarter
 
Registriert seit: 27.08.2010
Beiträge: 23
Die Logfile:

Malwarebytes' Anti-Malware 1.46
Malwarebytes
  Spoiler:

Datenbank Version: 4968

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

27.10.2010 23:43:25
mbam-log-2010-10-27 (23-43-25).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140296
Laufzeit: 5 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{ed203331-9c33-49d8-8714-d24a366a04ec} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{ed203331-9c33-49d8-8714-d24a366a04ec} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\aldd (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DomainServic e (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\DomainService (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\WINDOWS\system32\twain32 (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\BM4b93a41f.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BM4b93a41f.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
  Mit Zitat antworten
Alt 28.10.2010, 00:13   # 10
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
DEIN PC IST TEIL EINES BOTNETZES!!!

Bots und Bot-Netzwerke ? Symantec

Du solltest unbedingt die Bereinigung mit einem Profi fortsetzen (ich biete mich hier an)

oder das gesamte System neuaufsetzen!!!
  Mit Zitat antworten
Alt 28.10.2010, 00:18   # 11
Rabbit0815
Threadstarter
 
Registriert seit: 27.08.2010
Beiträge: 23
Klingt ja Prima !
Und wie bekomme ich den Schmarn nun von der Platte !?
Ich meine, is da überhaupt noch was sicher ???
Habe über die email-adresse so ziemlich alles laufen, was einigermaßen wichtig und von Bedeutung ist. -.-
  Mit Zitat antworten
Alt 28.10.2010, 00:24   # 12
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Zitat:
Zitat von Rabbit0815 Beitrag anzeigen
Klingt ja Prima !
Und wie bekomme ich den Schmarn nun von der Platte !?
Ich meine, is da überhaupt noch was sicher ???
Habe über die email-adresse so ziemlich alles laufen, was einigermaßen wichtig und von Bedeutung ist. -.-
Das ist sehr ernst zu nehmen. Ein Angreifer hat hier vollen Zugang zu deinem PC bekommen und kann alle deine Logins (Online Geschäfte etc) abfangen.

Lese dir das mal durch:

Cyberkriminalität ? Symantec Corporation

__________________________________________

Das beste ist du machst hier reinen Tisch, sprich neuaufsetzen/neuinstallieren vom Betriebssystem. Ändere so schnell wie nur möglich alle deine Passwörter von einem sauberen und zweiten PC (nicht deinem verseuchten)

________________________________________

Wenn du anstatt von Neuinstallieren bereinigen willst, kann ich dir eine Liste anfertigen, die du dann selbstständig durchgehst. Die Logs postest du dann alle hier für mich und ich schaue mir das an.

GAV
  Mit Zitat antworten
Alt 28.10.2010, 00:29   # 13
Rabbit0815
Threadstarter
 
Registriert seit: 27.08.2010
Beiträge: 23
Du hast ne pm
  Mit Zitat antworten
Alt 28.10.2010, 01:06   # 14
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Wie per PM verabredet, hier die Anleitung zur Säuberung des PCs:


1. Führe Kasperskys TDSS Killer aus, wie es hier beschrieben wird:
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
(Fünde mit "Cure" bearbeiten.)

Poste das Log/den Bericht hier.

2. Lösche alle deine Temp. Dateien mit der XP Datenträgerbereinigung:
Nutzen der Windows XP Datenträgerbereinigung

3. Führe Combofix aus, wie hier in dieser Anleitung beschrieben wird:
Ein Leitfaden und Tutorium zur Nutzung von ComboFix Beachte: Alle Programme schliessen bevor Combofix ausgeführt wird! Alle deine Antivirenwächter müssen deaktiviert werden vor dem Scan! Du darfst nichts anklicken oder am PC arbeiten, wenn Combofix scannt. Warte einfach ab bis das Programm fertig ist und ein Log erstellt hat. Poste das Log für mich.

4. Schliesse alle deine Wechselmedien (USB Sticks etc an) und mache einen Vollscan (Vollständigen Suchlauf) mit Malwarebytes Anti Malware. Fünde löschen. Poste das Log.

5. Poste ein Hijackthislog, nach dieser Anleitung;
HijackThis - bebilderte Anleitung

Bitte gehe nach der oben angegebenen Reihenfolge vor. Wenn du unsicher bist, nachfragen oder wenn etwas nicht so klappt wie erwartet.

GAV
  Mit Zitat antworten
Alt 28.10.2010, 21:11   # 15
Ernest
 
Benutzerbild von Ernest
 
Registriert seit: 13.02.2010
Beiträge: 958
Zitat:
Zitat von GehirnAntiVirus Beitrag anzeigen
Poste bitte mal das Log von Malwarebytes! Kopiere es hier ab.

---------- Doppelpost zusammengeführt am 27.10.2010 um 22:05 ----------



Das wäre totaler Schwachsinn, von einem evtl. infizierten PC zu machen!
Erst muss überprüft werden ob der PC mit Malware infiziert ist, bevor man daran denkt auf diesem PC Passwörter zu ändern.
Stimmt. Darum habe ich ja auch zuerst den Scan mit Avira AntiVir und Ad-Aware (Malware-Scanner) vorgeschlagen. Malware Byte's Anti-Malware ist natürlich auch eine gute Idee.
  Mit Zitat antworten
Alt 29.10.2010, 16:40   # 16
Quirin44
Gastposter
 
Zitat:
Zitat von Ernest Beitrag anzeigen
...Des weiteren wäre zu empfehlen, die Account-Daten Deines WoW-Accounts zu ändern (z.B.: anderes Passwort, anderer eMail-Account).
Ich persönlich würde dir auch zu einen anderen E-Mail-Anbieter raten!.

Hier eine unverbindliche Übersicht: Freemail ? Wikipedia.

Ach und noch was: lösche bitte nach einer Weile deine LogFile hier im Forum - aus Sicherheitsgründen!
  Mit Zitat antworten
Alt 01.11.2010, 11:35   # 17
Suiram1988
 
Registriert seit: 01.11.2010
Beiträge: 5
Hallo zusammen,

ich habe genau die selben symptome wie rabbit 0815! ich erhalte auch exakt die selben E-mails!

Hier mal mein Exemplar:

Hi. This is the qmail-send program at mail.gmx.net.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<cheers_2002@web.de>:
217.72.192.149_does_not_like_recipient./Remote_host_said:_550_<cheers_2002@web.de>_Benutze r_nicht_bekannt/User_unknown/Giving_up_on_217.72.192.149./

--- Below this line is a copy of the message.

Return-Path: <mariuspawelek@gmx.de>
Received: (qmail invoked by alias); 01 Nov 2010 10:10:01 -0000
Received: from unknown (EHLO zbnmbhxiw) [59.42.254.35]
by mail.gmx.net (mp062) with SMTP; 01 Nov 2010 11:10:01 +0100
X-Authenticated: #17657607
X-Provags-ID: V01U2FsdGVkX1/Z3kdA7DjZbq+OHC7OBnY5dK+NhwRlh4mxNCamP/
TXmWpbE9n6onGM
Reply-To: <noreply@blizzard.com>
Sender: mariuspawelek@gmx.de
Message-ID: <4DF328DFB5982A3B9D940921F2D96A71@zbnmbhxiw>
From: =?utf-8?B?QmxpenphcmQgRW50ZXJ0YWlubeKAi2VudA==?= <noreply@blizzard.com>
To: <cheers_2002@web.de>
Subject: Cataclysm Beta Opt-In
Date: Mon, 1 Nov 2010 18:25:37 +0800
MIME-Version: 1.0
Content-Type: text/html;
charset="utf-8"
Content-Transfer-Encoding: base64
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
X-Y-GMX-Trusted: 0
X-GMX-Antivirus: 0 (no virus found)

PCFET0NUWVBFIEhUTUwgUFVCTElDICItLy9XM0MvL0RURCBIVE 1MIDQuMCBUcmFuc2l0aW9uYWwv
L0VOIj4NCjxIVE1MPjxIRUFEPg0KPE1FVEEgaHR0cC1lcXVpdj 1Db250ZW50LVR5cGUgY29udGVu
dD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxNRVRBIG NvbnRlbnQ9Ik1TSFRNTCA2LjAw
LjM3OTAuMTgzMCIgbmFtZT1HRU5FUkFUT1I+PC9IRUFEPg0KPE JPRFk+DQo8RElWIGNsYXNzPSIi
IHN0eWxlPSJGT05ULVNJWkU6IDEycHg7IENPTE9SOiBncmF5Ij 48U1BBTiBjbGFzcz1BcHBsZS1z
dHlsZS1zcGFuIA0Kc3R5bGU9IkZPTlQtU0laRTogMTNweDsgQ0 9MT1I6IHJnYig0Miw0Miw0Mik7
IExJTkUtSEVJR0hUOiBub3JtYWw7IEZPTlQtRkFNSUxZOiBUYW hvbWEsIFZlcmRhbmEsIEFyaWFs
LCBzYW5zLXNlcmlmIj48UFJFIHN0eWxlPSJMSU5FLUhFSUdIVD ogMTdweDsgV0hJVEUtU1BBQ0U6
IG5vcm1hbCI+R3JlZXRpbmdzLDxCUiBzdHlsZT0iTElORS1IRU lHSFQ6IDE3cHgiPjxCUiBzdHls
ZT0iTElORS1IRUlHSFQ6IDE3cHgiPldlIGFyZSBleGNpdGVkIH RvIGFubm91bmNlIHRoZSBXb3Js
ZCBvZiBXYXJjcmFmdDogQ2F0YWNseXNtIGJldGEgb3B0LWluIG lzIG5vdyBhdmFpbGFibGUuJm5i
c3A7PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+PEJSIH N0eWxlPSJMSU5FLUhFSUdIVDog
MTdweCI+SW4gdGhlIGJldGEgdGVzdCB5b3Ugd2lsbCBiZSBnaX ZlbiBhbiBvcHBvcnR1bml0eSB0
byBwcm92aWRlIHlvdXIgZmVlZGJhY2sgb24gdGhlIG92ZXJhbG wgZ2FtZXBsYXkgZXhwZXJpZW5j
ZSBhcyB3ZWxsIGFzJm5ic3A7PEJSIHN0eWxlPSJMSU5FLUhFSU dIVDogMTdweCI+ZXhwZXJpZW5j
ZSBuZXcgcGxheWFibGUgd29yZ2VuIGFuZCBnb2JsaW4gcmFjZX MsIG5ldyB6b25lcywgcHJvZmVz
c2lvbnMgYW5kIG1vcmUuIEZvciBhIGZ1bGwgbGlzdCBvZiBmZW F0dXJlcyBwbGVhc2UgZm9sbG93
Jm5ic3A7PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+dG hpcyBsaW5rOiZuYnNwOzxBIHN0
eWxlPSJDVVJTT1I6IHBvaW50ZXI7IENPTE9SOiByZ2IoMCwxMD QsMjA3KTsgTElORS1IRUlHSFQ6
IDE3cHg7IFRFWFQtREVDT1JBVElPTjogdW5kZXJsaW5lIiBocm VmPSJodHRwOi8vdXMuYmF0dGxl
Lm5ldC5iYXR0YWUubmV0L2xvZ2luL2VuL2xvZ2luLmh0bWw/YXBwPXdhbSZhbXA7cmVmPWh0dHBz
Oi8vd3d3Lndvcmxkb2Z3YXJjcmFmdC5jb20vYWNjb3VudC8mYW 1wO2Vvcj0wJmFtcDthcHA9YmFt
IiB0YXJnZXQ9X2JsYW5rPmh0dHBzOi8vdXMuYmF0dGxlLm5ldC 9sb2dpbi9lbi9sb2dpbi5odG1s
P2FwcD13YW0mYW1wO3JlZj1odHRwczovL3d3dy53b3JsZG9md2 FyY3JhZnQuY29tL2FjY291bnQv
JmFtcDtlb3I9MCZhbXA7YXBwPWJhbTwvQT4uJm5ic3A7PEJSIH N0eWxlPSJMSU5FLUhFSUdIVDog
MTdweCI+PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+V2 Ugd2lsbCBiZSBzZWxlY3Rpbmcg
YWNjb3VudCBob2xkZXJzIG9mIEJhdHRsZS5uZXQgYW5kIFdvcm xkIG9mIFdhcmNyYWZ0IGFjY291
bnRzIHdobyBvcHRlZC1pbiBhdCByYW5kb20gdG8gcGFydGljaX BhdGUgaW4mbmJzcDs8QlIgc3R5
bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij50aGUgV29ybGQgb2YgV2 FyY3JhZnQ6IENhdGFjbHlzbSBC
ZXRhIFRlc3QuIFRvIG9wdC1pbiBmb3IgdGhlIGJldGEgdGVzdC BwbGVhc2UgdmlzaXQgdGhlIFdv
cmxkIG9mIFdhcmNyYWZ0OiBDYXRhY2x5c20mbmJzcDs8QlIgc3 R5bGU9IkxJTkUtSEVJR0hUOiAx
N3B4Ij53ZWJzaXRlIHdoaWNoIGNhbiBiZSBhY2Nlc3NlZCBoZX JlLjxCUiBzdHlsZT0iTElORS1I
RUlHSFQ6IDE3cHgiPjxCUiBzdHlsZT0iTElORS1IRUlHSFQ6ID E3cHgiPkluIG9yZGVyIHRvIGJl
IGVsaWdpYmxlIGZvciB0aGUgV29ybGQgb2YgV2FyY3JhZnQ6IE NhdGFjbHlzbSAtIEJldGEgT3B0
IEluIHlvdSB3aWxsIG5lZWQgdG8gaGF2ZSBhIHZhbGlkIFdvcm xkIG9mIFdhcmNyYWZ0Jm5ic3A7
PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+c3Vic2NyaX B0aW9uIGluIGdvb2Qgc3RhbmRp
bmcgd2hlbiB0aGUgYmV0YSB0ZXN0IGlzIHNjaGVkdWxlZCB0by Bjb21tZW5jZS4gU2hvdWxkIHlv
dSBiZSBzZWxlY3RlZCB0byBwYXJ0aWNpcGF0ZSBpbiB0aGUmbm JzcDs8QlIgc3R5bGU9IkxJTkUt
SEVJR0hUOiAxN3B4Ij5iZXRhIHRlc3QgeW91IHdpbGwgYmUgYW JsZSB0byB0cmFuc2ZlciB5b3Vy
IGNoYXJhY3RlcnMgb250byBvdXIgdGVzdCByZWFsbSBhbmQgZW 1iYXJrIG9uIHRoZSBlcGljIGpv
dXJuZXkgYWdhaW5zdCB0aGUmbmJzcDs8QlIgc3R5bGU9IkxJTk UtSEVJR0hUOiAxN3B4Ij5kcmVh
ZGVkIERlYXRod2luZyEmbmJzcDs8QlIgc3R5bGU9IkxJTkUtSE VJR0hUOiAxN3B4Ij48QlIgc3R5
bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij5XZSBsb29rIGZvcndhcm QgdG8gd29ya2luZyB3aXRoIHlv
dSBpbiB0aGUgV29ybGQgb2YgV2FyY3JhZnQ6IENhdGFjbHN5bS BCZXRhIHRlc3QuJm5ic3A7PEJS
IHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+PEJSIHN0eWxlPS JMSU5FLUhFSUdIVDogMTdweCI+
UmVnYXJkcyw8QlIgc3R5bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij 48QlIgc3R5bGU9IkxJTkUtSEVJ
R0hUOiAxN3B4Ij5CZXRhIEFjY291bnQgU3VwcG9ydCZuYnNwOz xCUiBzdHlsZT0iTElORS1IRUlH
SFQ6IDE3cHgiPkJsaXp6YXJkIEVudGVydGFpbm1lbnQ8QlIgc3 R5bGU9IkxJTkUtSEVJR0hUOiAx
N3B4Ij48QlIgc3R5bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij48Ql Igc3R5bGU9IkxJTkUtSEVJR0hU
OiAxN3B4Ij5DYXRhY2x5c20gQmV0YSBPcHQtSW48QlIgc3R5bG U9IkxJTkUtSEVJR0hUOiAxN3B4
Ij5CTElaWkFSRCAobm9yZXBseUBibGl6emFyZC5jb20pPC9QUk U+PC9TUEFOPjwvRElWPjwvQk9E
WT48L0hUTUw+DQo=

Habe jetzt auch mal OTL durchlaufen lassen, hier die Berichte:

Habe sie rausgenommen, weil sie sonst das Forum sprengen.

Malwarebytes läuft noch gerade durch, findet aber zur Zeit nichts.
Bin ich jetzt auch Teil eines Botnetzwerks? Hoffe ihr könnt mir helfen! Bekomme diese Spam-Mail flut erst seit 3 tagen. =(
  Mit Zitat antworten
Alt 01.11.2010, 12:17   # 18
Suiram1988
 
Registriert seit: 01.11.2010
Beiträge: 5
Niemand eine Idee? =(

malwarebytes läuft gerade bei mir schon eine Stunde durch und findet immernoch nichts. =/

---------- Doppelpost zusammengeführt am 01.11.2010 um 11:46 ----------

Also Malwarebytes hat nichts gefunden! Was könnte es sein? Meint ihr, ich sollte mich mal bei Blizzard melden deswegen?
  Mit Zitat antworten
Alt 01.11.2010, 12:56   # 19
Suiram1988
 
Registriert seit: 01.11.2010
Beiträge: 5
Marwarbytes ist durch und das Ergebnis sieht wie folgt aus:

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 5007

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01.11.2010 12:54:52
mbam-log-2010-11-01 (12-54-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 336500
Laufzeit: 1 Stunde(n), 34 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
  Mit Zitat antworten
Alt 01.11.2010, 13:28   # 20
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Hallo,

führe das Bereinigung Programm "Anleitung zur Säuberung des PCs" mal durch, was ich oben gepostet habe und poste bitte alle Logs. Als Anhang oder einfach rein posten.
(CB funktioniert nicht auf 64 Systemen)

GAV
  Mit Zitat antworten

Alt 28.05.2012, 11:21 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:21 Uhr.