![]() |
|
Log-Analyse und Auswertung: Bekomme massenweise Emails von Mail Delivery System, Passwort wurde schon mehrmals geändert und Virenprogramm zeigt keinen Fund anWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Bekomme massenweise Emails von Mail Delivery System, Passwort wurde schon mehrmals geändert und Virenprogramm zeigt keinen Fund an Programm ist deinstalliert. Hier der Fixlog von FRST: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-04-2017 durchgeführt von Lea (20-04-2017 16:55:52) Run:1 Gestartet von C:\Users\Lea\Downloads Geladene Profile: Lea (Verfügbare Profile: Lea) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** FF DefaultSearchEngine: Mozilla\Firefox\Profiles\lkqwt42f.default -> Web Start FF SelectedSearchEngine: Mozilla\Firefox\Profiles\lkqwt42f.default -> Web Start FF Extension: (Avira Browser Safety) - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lkqwt42f.default\Extensions\abs@avira.com.xpi [2017-04-09] S2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-10-27] (Chip Digital GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Chip Digital GmbH C:\Program Files (x86)\avira_de_av_5681240f0a824__ws.exe emptytemp: ***************** Firefox DefaultSearchEngine erfolgreich entfernt Firefox SelectedSearchEngine erfolgreich entfernt C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lkqwt42f.default\Extensions\abs@avira.com.xpi => erfolgreich verschoben chip1click => Dienst nicht gefunden. "C:\Program Files (x86)\Chip Digital GmbH" => nicht gefunden. C:\Program Files (x86)\avira_de_av_5681240f0a824__ws.exe => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 32768 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 109513220 B Java, Flash, Steam htmlcache => 506 B Windows/system/drivers => 26947622 B Edge => 0 B Chrome => 0 B Firefox => 29898288 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 25360 B NetworkService => 9030 B Lea => 249536493 B RecycleBin => 845363845 B EmptyTemp: => 1.2 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 16:59:06 ==== Und ich habe heute auch eine Mail von t-online bekommen, dass von meinem Account Spammails versendet werden und evtl. mein Account auch gesperrt wird. ***Sehr geehrte Frau Reichhardt, unser Spamschutz hat eine große Anzahl von E-Mails als Spam oder anderweitig als schädlich erkannt, die über Ihr E-Mail Konto versendet werden sollten und mit entsprechender Meldung zurückgewiesen. Welche Ursachen kann die Versendung von Spam haben? - die E-Mails wurden ohne Ihr Wissen von Dritten über Ihr E-Mail Konto gesendet - Sie haben diese E-Mails selbst über Ihren Zugang gesendet - es befindet sich Schadsoftware wie beispielsweise Viren oder Trojaner auf Ihrem Computer - Ihr E-Mail Server ist falsch konfiguriert Ferner können sich auch Rootkits oder Malware auf Ihrem Computer befinden, die die Versendung von Schadcode über die von Ihrem Computer genutzte Kennung steuern. Diese wurden unbemerkt auf Ihren Computer installiert, um damit einen Fernzugriff durch einen Angreifer zu ermöglichen. Wir empfehlen Ihnen jetzt folgende Schritte: 1. Bitte stellen Sie sicher, dass Ihr Computer frei von Viren und Trojanern ist. Verwenden Sie hierzu bitte eine Schutzsoftware Ihrer Wahl. Eine gute Wahl ist die Software von Malwarebytes, Seite: https://de.malwarebytes.org/ 2. Ändern Sie dann alle Telekom Passwörter: - das 'Persönliche Kennwort' (für die Einwahl ins Internet) - das 'Passwort' (für das E-Mail- und Kundencenter) - das 'E-Mail-Passwort' (für E-Mail Programme, wie z.B. Microsoft Outlook) Dies können Sie zentral im Kundencenter unter https://telekom.de/kundencenter/startseite tätigen. Vergessen Sie nicht etwaige Passwörter für Onlinebanking, eBay, Amazon, Paypal und so weiter, falls Sie solche Dienste nutzen. 3. Bitte prüfen Sie auch die Einstellungen Ihres Computers, ob das Betriebssystem und die installierte Software aktuell sind. Die Reihenfolge ist wichtig, da die neuen Passwörter sonst direkt wieder von Dritten ausgelesen werden könnten, wenn eine vorhandene Schadsoftware nicht zuvor entfernt wurde. Wenn Sie Hilfe benötigen, erreichen Sie uns von Montag bis Samstag zwischen 08:00 Uhr - 22:00 Uhr direkt unter der kostenfreien Rufnummer 0800 5544 300. Halten Sie hierzu bitte Ihre Ticket-Nummer und Zugangsnummer, welche Sie im Betreff finden, bereit. Sollte weiterhin Spam über Ihr E-Mail Konto versendet werden und wir darüber Hinweise erhalten, müssen wir die Versendung von E-Mails einschränken. Die Sperre bedeutet für Sie, dass der Versand von E-Mails über Programme wie Microsoft Outlook oder Mozilla Thunderbird nicht mehr möglich ist. Auf unserer Seite https://www.telekom.de/hilfe/festnetz-internet-tv/sicherheit/missbrauch-von-diensten/das-telekom-sicherheits-team haben wir Ihnen viele hilfreiche Tipps und Links zum Thema "Sicherheit" zusammengestellt. Mit freundlichen Grüßen Ihr Telekom Sicherheitsteam *** |
![]() |
Themen zu Bekomme massenweise Emails von Mail Delivery System, Passwort wurde schon mehrmals geändert und Virenprogramm zeigt keinen Fund an |
avira, beiträge, brauche, delivery, emails, fund, gesperrt, geändert, hilfe, mails, massenmailing, massenweise, mehrmals, nachricht, passwort, passwort geändert, programm, schonmal, system, teilweise, verschicke, verschicken, versendet, virenprogramm, virenscan negativ, woche, wochen |