| | # 2 |
| Registriert seit: 13.02.2010
Beiträge: 958
| Hallo, vermutlich hast Du Dir einen Trojaner eingefangen, der über einen eMail-Bot von Deiner eMail-Adresse aus eMails an irgendwelche Leute generiert und über Deinen eMail-Account verschickt (Fachleute mögen mich berichtigen, falls meine Erklärung nicht ganz richtig sein sollte). Hinter dem Bot-Programm könnte stecken, daß man versucht, die Account-Daten Deines WoW-Accounts zu stehlen. Ich will Dir keine Angst machen, aber die Vermutung liegt nahe. Was helfen kann, wären gründliche Scans mit folgenden Freeware-Programmen: Avira AntiVir Personal - Free Antivirus Ad-Aware Die Programme sollten nach der Installation auf jeden Fall per Update auf den aktuellen Stand gebracht werden. Des weiteren wäre zu empfehlen, die Account-Daten Deines WoW-Accounts zu ändern (z.B.: anderes Passwort, anderer eMail-Account). |
|
| | # 4 | |
| Registriert seit: 06.10.2009 Ort: MalwareCity
Beiträge: 49
| Hallo, blockiere den Spam Absender in deinem E-Mail Konto und schaue welche "Spam Block" Einstellungen bei deinem E-Mail Konto zur Verfügung stehen. Ausserdem mach mal ein Scan mit Malwarebytes, das ist einer der besten und schnellsten On demand Scanner den es gibt: > http://www.netzwelt.de/download/1062...i-malware.html Dein PC ist mit hoher Wahrscheinlichkeit verseucht. Schickst du eigentlich auch Spam raus?! GAV ---------- Doppelpost zusammengeführt am 27.10.2010 um 21:31 ---------- Zitat:
Wie gesagt lass mal Malwarebytes scannen und auch Hitman Pro. > http://www.netzwelt.de/download/8909-hitman-pro.html Ad-Aware kannst du vergessen, ist nichts wert. GAV | |
|
| | # 6 | |||
| Registriert seit: 06.10.2009 Ort: MalwareCity
Beiträge: 49
| Zitat:
Absender blockieren in Outlook Express | MS Outlook/Exchange Zitat:
Internet - E-Mail - Spam-Filter < E-Mail: Softonic Zitat:
| |||
|
| | # 10 |
| Registriert seit: 06.10.2009 Ort: MalwareCity
Beiträge: 49
| DEIN PC IST TEIL EINES BOTNETZES!!! Bots und Bot-Netzwerke ? Symantec Du solltest unbedingt die Bereinigung mit einem Profi fortsetzen (ich biete mich hier an) ![]() oder das gesamte System neuaufsetzen!!! |
|
| | # 11 |
| Threadstarter Registriert seit: 27.08.2010
Beiträge: 23
| Klingt ja Prima ! Und wie bekomme ich den Schmarn nun von der Platte !? Ich meine, is da überhaupt noch was sicher ??? Habe über die email-adresse so ziemlich alles laufen, was einigermaßen wichtig und von Bedeutung ist. -.- |
|
| | # 12 | |
| Registriert seit: 06.10.2009 Ort: MalwareCity
Beiträge: 49
| Zitat:
Lese dir das mal durch: Cyberkriminalität ? Symantec Corporation __________________________________________ Das beste ist du machst hier reinen Tisch, sprich neuaufsetzen/neuinstallieren vom Betriebssystem. Ändere so schnell wie nur möglich alle deine Passwörter von einem sauberen und zweiten PC (nicht deinem verseuchten) ________________________________________ Wenn du anstatt von Neuinstallieren bereinigen willst, kann ich dir eine Liste anfertigen, die du dann selbstständig durchgehst. Die Logs postest du dann alle hier für mich und ich schaue mir das an. GAV | |
|
| | # 14 |
| Registriert seit: 06.10.2009 Ort: MalwareCity
Beiträge: 49
| Wie per PM verabredet, hier die Anleitung zur Säuberung des PCs: 1. Führe Kasperskys TDSS Killer aus, wie es hier beschrieben wird: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? (Fünde mit "Cure" bearbeiten.) Poste das Log/den Bericht hier. 2. Lösche alle deine Temp. Dateien mit der XP Datenträgerbereinigung: Nutzen der Windows XP Datenträgerbereinigung 3. Führe Combofix aus, wie hier in dieser Anleitung beschrieben wird: Ein Leitfaden und Tutorium zur Nutzung von ComboFix Beachte: Alle Programme schliessen bevor Combofix ausgeführt wird! Alle deine Antivirenwächter müssen deaktiviert werden vor dem Scan! Du darfst nichts anklicken oder am PC arbeiten, wenn Combofix scannt. Warte einfach ab bis das Programm fertig ist und ein Log erstellt hat. Poste das Log für mich. 4. Schliesse alle deine Wechselmedien (USB Sticks etc an) und mache einen Vollscan (Vollständigen Suchlauf) mit Malwarebytes Anti Malware. Fünde löschen. Poste das Log. 5. Poste ein Hijackthislog, nach dieser Anleitung; HijackThis - bebilderte Anleitung Bitte gehe nach der oben angegebenen Reihenfolge vor. Wenn du unsicher bist, nachfragen oder wenn etwas nicht so klappt wie erwartet. GAV |
|
| | # 15 | |
| Registriert seit: 13.02.2010
Beiträge: 958
| Zitat:
| |
|
| | # 16 | |
| Gastposter | Zitat:
Hier eine unverbindliche Übersicht: Freemail ? Wikipedia. Ach und noch was: lösche bitte nach einer Weile deine LogFile hier im Forum - aus Sicherheitsgründen! | |
|
| | # 17 |
| Registriert seit: 01.11.2010
Beiträge: 5
| Hallo zusammen, ich habe genau die selben symptome wie rabbit 0815! ich erhalte auch exakt die selben E-mails! Hier mal mein Exemplar: Hi. This is the qmail-send program at mail.gmx.net. I'm afraid I wasn't able to deliver your message to the following addresses. This is a permanent error; I've given up. Sorry it didn't work out. <cheers_2002@web.de>: 217.72.192.149_does_not_like_recipient./Remote_host_said:_550_<cheers_2002@web.de>_Benutze r_nicht_bekannt/User_unknown/Giving_up_on_217.72.192.149./ --- Below this line is a copy of the message. Return-Path: <mariuspawelek@gmx.de> Received: (qmail invoked by alias); 01 Nov 2010 10:10:01 -0000 Received: from unknown (EHLO zbnmbhxiw) [59.42.254.35] by mail.gmx.net (mp062) with SMTP; 01 Nov 2010 11:10:01 +0100 X-Authenticated: #17657607 X-Provags-ID: V01U2FsdGVkX1/Z3kdA7DjZbq+OHC7OBnY5dK+NhwRlh4mxNCamP/ TXmWpbE9n6onGM Reply-To: <noreply@blizzard.com> Sender: mariuspawelek@gmx.de Message-ID: <4DF328DFB5982A3B9D940921F2D96A71@zbnmbhxiw> From: =?utf-8?B?QmxpenphcmQgRW50ZXJ0YWlubeKAi2VudA==?= <noreply@blizzard.com> To: <cheers_2002@web.de> Subject: Cataclysm Beta Opt-In Date: Mon, 1 Nov 2010 18:25:37 +0800 MIME-Version: 1.0 Content-Type: text/html; charset="utf-8" Content-Transfer-Encoding: base64 X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.5512 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512 X-Y-GMX-Trusted: 0 X-GMX-Antivirus: 0 (no virus found) PCFET0NUWVBFIEhUTUwgUFVCTElDICItLy9XM0MvL0RURCBIVE 1MIDQuMCBUcmFuc2l0aW9uYWwv L0VOIj4NCjxIVE1MPjxIRUFEPg0KPE1FVEEgaHR0cC1lcXVpdj 1Db250ZW50LVR5cGUgY29udGVu dD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxNRVRBIG NvbnRlbnQ9Ik1TSFRNTCA2LjAw LjM3OTAuMTgzMCIgbmFtZT1HRU5FUkFUT1I+PC9IRUFEPg0KPE JPRFk+DQo8RElWIGNsYXNzPSIi IHN0eWxlPSJGT05ULVNJWkU6IDEycHg7IENPTE9SOiBncmF5Ij 48U1BBTiBjbGFzcz1BcHBsZS1z dHlsZS1zcGFuIA0Kc3R5bGU9IkZPTlQtU0laRTogMTNweDsgQ0 9MT1I6IHJnYig0Miw0Miw0Mik7 IExJTkUtSEVJR0hUOiBub3JtYWw7IEZPTlQtRkFNSUxZOiBUYW hvbWEsIFZlcmRhbmEsIEFyaWFs LCBzYW5zLXNlcmlmIj48UFJFIHN0eWxlPSJMSU5FLUhFSUdIVD ogMTdweDsgV0hJVEUtU1BBQ0U6 IG5vcm1hbCI+R3JlZXRpbmdzLDxCUiBzdHlsZT0iTElORS1IRU lHSFQ6IDE3cHgiPjxCUiBzdHls ZT0iTElORS1IRUlHSFQ6IDE3cHgiPldlIGFyZSBleGNpdGVkIH RvIGFubm91bmNlIHRoZSBXb3Js ZCBvZiBXYXJjcmFmdDogQ2F0YWNseXNtIGJldGEgb3B0LWluIG lzIG5vdyBhdmFpbGFibGUuJm5i c3A7PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+PEJSIH N0eWxlPSJMSU5FLUhFSUdIVDog MTdweCI+SW4gdGhlIGJldGEgdGVzdCB5b3Ugd2lsbCBiZSBnaX ZlbiBhbiBvcHBvcnR1bml0eSB0 byBwcm92aWRlIHlvdXIgZmVlZGJhY2sgb24gdGhlIG92ZXJhbG wgZ2FtZXBsYXkgZXhwZXJpZW5j ZSBhcyB3ZWxsIGFzJm5ic3A7PEJSIHN0eWxlPSJMSU5FLUhFSU dIVDogMTdweCI+ZXhwZXJpZW5j ZSBuZXcgcGxheWFibGUgd29yZ2VuIGFuZCBnb2JsaW4gcmFjZX MsIG5ldyB6b25lcywgcHJvZmVz c2lvbnMgYW5kIG1vcmUuIEZvciBhIGZ1bGwgbGlzdCBvZiBmZW F0dXJlcyBwbGVhc2UgZm9sbG93 Jm5ic3A7PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+dG hpcyBsaW5rOiZuYnNwOzxBIHN0 eWxlPSJDVVJTT1I6IHBvaW50ZXI7IENPTE9SOiByZ2IoMCwxMD QsMjA3KTsgTElORS1IRUlHSFQ6 IDE3cHg7IFRFWFQtREVDT1JBVElPTjogdW5kZXJsaW5lIiBocm VmPSJodHRwOi8vdXMuYmF0dGxl Lm5ldC5iYXR0YWUubmV0L2xvZ2luL2VuL2xvZ2luLmh0bWw/YXBwPXdhbSZhbXA7cmVmPWh0dHBz Oi8vd3d3Lndvcmxkb2Z3YXJjcmFmdC5jb20vYWNjb3VudC8mYW 1wO2Vvcj0wJmFtcDthcHA9YmFt IiB0YXJnZXQ9X2JsYW5rPmh0dHBzOi8vdXMuYmF0dGxlLm5ldC 9sb2dpbi9lbi9sb2dpbi5odG1s P2FwcD13YW0mYW1wO3JlZj1odHRwczovL3d3dy53b3JsZG9md2 FyY3JhZnQuY29tL2FjY291bnQv JmFtcDtlb3I9MCZhbXA7YXBwPWJhbTwvQT4uJm5ic3A7PEJSIH N0eWxlPSJMSU5FLUhFSUdIVDog MTdweCI+PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+V2 Ugd2lsbCBiZSBzZWxlY3Rpbmcg YWNjb3VudCBob2xkZXJzIG9mIEJhdHRsZS5uZXQgYW5kIFdvcm xkIG9mIFdhcmNyYWZ0IGFjY291 bnRzIHdobyBvcHRlZC1pbiBhdCByYW5kb20gdG8gcGFydGljaX BhdGUgaW4mbmJzcDs8QlIgc3R5 bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij50aGUgV29ybGQgb2YgV2 FyY3JhZnQ6IENhdGFjbHlzbSBC ZXRhIFRlc3QuIFRvIG9wdC1pbiBmb3IgdGhlIGJldGEgdGVzdC BwbGVhc2UgdmlzaXQgdGhlIFdv cmxkIG9mIFdhcmNyYWZ0OiBDYXRhY2x5c20mbmJzcDs8QlIgc3 R5bGU9IkxJTkUtSEVJR0hUOiAx N3B4Ij53ZWJzaXRlIHdoaWNoIGNhbiBiZSBhY2Nlc3NlZCBoZX JlLjxCUiBzdHlsZT0iTElORS1I RUlHSFQ6IDE3cHgiPjxCUiBzdHlsZT0iTElORS1IRUlHSFQ6ID E3cHgiPkluIG9yZGVyIHRvIGJl IGVsaWdpYmxlIGZvciB0aGUgV29ybGQgb2YgV2FyY3JhZnQ6IE NhdGFjbHlzbSAtIEJldGEgT3B0 IEluIHlvdSB3aWxsIG5lZWQgdG8gaGF2ZSBhIHZhbGlkIFdvcm xkIG9mIFdhcmNyYWZ0Jm5ic3A7 PEJSIHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+c3Vic2NyaX B0aW9uIGluIGdvb2Qgc3RhbmRp bmcgd2hlbiB0aGUgYmV0YSB0ZXN0IGlzIHNjaGVkdWxlZCB0by Bjb21tZW5jZS4gU2hvdWxkIHlv dSBiZSBzZWxlY3RlZCB0byBwYXJ0aWNpcGF0ZSBpbiB0aGUmbm JzcDs8QlIgc3R5bGU9IkxJTkUt SEVJR0hUOiAxN3B4Ij5iZXRhIHRlc3QgeW91IHdpbGwgYmUgYW JsZSB0byB0cmFuc2ZlciB5b3Vy IGNoYXJhY3RlcnMgb250byBvdXIgdGVzdCByZWFsbSBhbmQgZW 1iYXJrIG9uIHRoZSBlcGljIGpv dXJuZXkgYWdhaW5zdCB0aGUmbmJzcDs8QlIgc3R5bGU9IkxJTk UtSEVJR0hUOiAxN3B4Ij5kcmVh ZGVkIERlYXRod2luZyEmbmJzcDs8QlIgc3R5bGU9IkxJTkUtSE VJR0hUOiAxN3B4Ij48QlIgc3R5 bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij5XZSBsb29rIGZvcndhcm QgdG8gd29ya2luZyB3aXRoIHlv dSBpbiB0aGUgV29ybGQgb2YgV2FyY3JhZnQ6IENhdGFjbHN5bS BCZXRhIHRlc3QuJm5ic3A7PEJS IHN0eWxlPSJMSU5FLUhFSUdIVDogMTdweCI+PEJSIHN0eWxlPS JMSU5FLUhFSUdIVDogMTdweCI+ UmVnYXJkcyw8QlIgc3R5bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij 48QlIgc3R5bGU9IkxJTkUtSEVJ R0hUOiAxN3B4Ij5CZXRhIEFjY291bnQgU3VwcG9ydCZuYnNwOz xCUiBzdHlsZT0iTElORS1IRUlH SFQ6IDE3cHgiPkJsaXp6YXJkIEVudGVydGFpbm1lbnQ8QlIgc3 R5bGU9IkxJTkUtSEVJR0hUOiAx N3B4Ij48QlIgc3R5bGU9IkxJTkUtSEVJR0hUOiAxN3B4Ij48Ql Igc3R5bGU9IkxJTkUtSEVJR0hU OiAxN3B4Ij5DYXRhY2x5c20gQmV0YSBPcHQtSW48QlIgc3R5bG U9IkxJTkUtSEVJR0hUOiAxN3B4 Ij5CTElaWkFSRCAobm9yZXBseUBibGl6emFyZC5jb20pPC9QUk U+PC9TUEFOPjwvRElWPjwvQk9E WT48L0hUTUw+DQo= Habe jetzt auch mal OTL durchlaufen lassen, hier die Berichte: Habe sie rausgenommen, weil sie sonst das Forum sprengen. Malwarebytes läuft noch gerade durch, findet aber zur Zeit nichts. Bin ich jetzt auch Teil eines Botnetzwerks? Hoffe ihr könnt mir helfen! Bekomme diese Spam-Mail flut erst seit 3 tagen. =( |
|
| | # 18 |
| Registriert seit: 01.11.2010
Beiträge: 5
| Niemand eine Idee? =( malwarebytes läuft gerade bei mir schon eine Stunde durch und findet immernoch nichts. =/ ---------- Doppelpost zusammengeführt am 01.11.2010 um 11:46 ---------- Also Malwarebytes hat nichts gefunden! Was könnte es sein? Meint ihr, ich sollte mich mal bei Blizzard melden deswegen? |
|
| | # 19 |
| Registriert seit: 01.11.2010
Beiträge: 5
| Marwarbytes ist durch und das Ergebnis sieht wie folgt aus: Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 5007 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 01.11.2010 12:54:52 mbam-log-2010-11-01 (12-54-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 336500 Laufzeit: 1 Stunde(n), 34 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |







