Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2006, 17:31   #1
purplerain
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Hallo....

ich erhalte plötzlich schon seit ca 1 Woche täglich ca 100 Mails in diesem Stil an meine email-adresse: (jedoch immer mit anderen empfängeradressen im Text angegeben)

Von:
MAILER-DAEMON@swip.net
an: *meine Adresse*

Betreff: Undeliverable mail (Re:0)

Text:

Failed to deliver to 'tblly@ua.fm'
SMTP module(domain ua.fm) reports:
host mxi1.ua.fm says:
550 Previous (cached) callout verification failure

Failed to deliver to 'mr_grigoriy@ua.fm'
SMTP module(domain ua.fm) reports:
host mxi1.ua.fm says:
550 550 mr_grigoriy@ua.fm unknown user account




--------------------------------------------------------------------------------


Received: from d213-103-212-184.cust.tele2.fr ([213.103.212.184] verified)
by mailfe04.swip.net (CommuniGate Pro SMTP 5.0.8)
with SMTP id 203472432; Mon, 29 May 2006 19:22:47 +0200
Message-ID: <000b01c68309$efd7cf00$b8d467d5@orpuee>
From: =?Windows-1251?Q?=C0=ED=F2=EE=ED_=DF=F0=EE=F1=EB=E0=E2=EE=E2=E8=F7 _=D1=EF=E8=F0=E8=E4=EE=E2=F1=EA=E8=E9?= <bob34mal66@tiscali.fr>
To: =?Windows-1251?Q?=C1=EE=E3=F3=F1=EB=E0=E2_=CF=E0=E2=EB=EE=E2=E8=F7_=D6=E8=E1=F3=EB=FC=EA=E8=ED?= <buddy1085@web.de>
Subject: =?Windows-1251?Q?Re[0]:?=
Date: Mon, 29 May 2006 10:23:32 -0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="windows-1251"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106






Jedoch habe ich niemals Emails an diese Adressen, die in den Mails als unbekannte empfängeradresse angegeben werden, versendet.
Heißt das jemand versendet emails mit meiner email-adresse??
Kann da ein Virus oder trojaner dahinter stecken?

Mein HJT-Logfile ist laut onlineauswertung unauffällig. Ich hatte zwar vor kurzem einen trojaner der aber (angeblich) mit Antivir entfernt wurde.


Wie kann es zu diesen Emails kommen?
Hoffe auf schnelle Hilfe,

Vielen Dank!

Alt 01.06.2006, 17:34   #2
Sunny
Administrator
> Competence Manager
 

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Hallo purplerain,

DEFINITIV nicht GUT! Es sei denn du hast jede Menge Freunde in Frankreich

Erstell ein Hijacklog und poste es hier ins Forum!

Gruß
Daniel
__________________

__________________

Alt 01.06.2006, 17:40   #3
Yopie
Moderator, a.D.
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Zitat:
Zitat von purplerain
Heißt das jemand versendet emails mit meiner email-adresse??
Kann da ein Virus oder trojaner dahinter stecken?
Ja. Ja.

Über welchen ISP gehst du ins Netz?

Gruß
Yopie
__________________

Alt 01.06.2006, 17:42   #4
purplerain
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Was heißt nicht gut? Was heißt freunde in Frankreich?
Wie kann ich das wieder loswerden???
Hilfe!

Hier mein HJT-Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 17:42:22, on 01.06.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\System32\ati2evxx.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\Atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Outlook Express\msimn.exe
C:\Programme\AntiVir PersonalEdition Classic\update.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\ati2evxx.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Alt 01.06.2006, 17:44   #5
purplerain
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Mein Provider ist freenet. Die Email-adresse an die das alles geht ist jedoch von yahoo.


Alt 01.06.2006, 17:49   #6
purplerain
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Im anhang der mailer-daemon mails sind auch meist 2 dateien

die eine heißt meistens irgendwie att00450.dat, die zweite heißt: Re (6):
(dies varieiert jedoch von mai zu mail)
beide dateien lassen sich jedoch nicht öffnen mit der angabe "OE hat die folgenden nicht sicheren anhänge aus der email gelöscht"...

Alt 01.06.2006, 17:51   #7
Yopie
Moderator, a.D.
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Wenn ich das richtig interpretiere, dann spammt irgendjemand in Frankreich mit deiner E-Mail-Adresse rum. Dagegen kannst du nichts machen, außer Filtern.

Dein Log sieht mir sauber aus.

Gruß
Yopie

Alt 01.06.2006, 17:56   #8
purplerain
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Das heißt kein trojaner? Wie kann jemand mit meiner email-adresse rumspamen? Und wie kann man herausfinden WER das ist? Und vorallem WIE man ihn davon abhält? Gibt es die möglichkeit aus der Email oder den quelltexten zu entnehmen wer der echte verursacher ist?

Davon abgesehen sind in den hunderten von emails nicht nur französiche adressen sondern so ziemlich jede nation wird mal behandelt....wie freundlich...ich trage sozusagen zur globalisierung bei...

Was kann ich denn dagegen tun?

Alt 01.06.2006, 17:58   #9
Sunny
Administrator
> Competence Manager
 

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



@Yopie

Besser gesagt ein Franzose, versucht über einen Deutschen einen Russen "vollzuspamen"!

Und das direkt aus der STADT der LIEBE! PARIS
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 01.06.2006, 18:14   #10
purplerain
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



woher erkennst du das ein franzose über einen deutschen (der ja wohl irgendwie ich bin) einen russen vollspamt????

Alt 01.06.2006, 18:14   #11
Yopie
Moderator, a.D.
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Zitat:
Zitat von purplerain
Das heißt kein trojaner? Wie kann jemand mit meiner email-adresse rumspamen?
Zumindest spricht bislang nichts für einen Trojaner bei Dir!
Auch ich könnte Mails mit deiner Adresse versenden. Die Absendeadresse ist erstmal nur Text und muss nicht unbedingt vom SMTP-Server geprüft werden.
Zitat:
Und wie kann man herausfinden WER das ist? Und vorallem WIE man ihn davon abhält? Gibt es die möglichkeit aus der Email oder den quelltexten zu entnehmen wer der echte verursacher ist?
Vermutlich eine durch Würmer/Backdoors verseuchte Kiste, die nun ein offenes Mail-Relay darstellt. Die IP-Adressen des Senders der Original-Mail werden dir ja mitgeteilt! Wenn es immer die gleiche ist, kannst du darauf filtern.

Zitat:
Davon abgesehen sind in den hunderten von emails nicht nur französiche adressen sondern so ziemlich jede nation wird mal behandelt....wie freundlich...ich trage sozusagen zur globalisierung bei...
IP-Adressen oder E-Mail-Adressen?

Zitat:
Was kann ich denn dagegen tun?
S.o.

Zum Verständnis: Google nach Headerfaq!

Bitte editiere auch die E-Mail-Adressen in dem von dir geposteten Beispiel. Ersetze das @ mit (z.B.) [ät]. Wir wollen es den Spam-Harverstern nicht zu leicht machen.

Gruß
Yopie

Alt 01.06.2006, 18:17   #12
Yopie
Moderator, a.D.
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Zitat:
Zitat von purplerain
woher erkennst du das ein franzose über einen deutschen (der ja wohl irgendwie ich bin) einen russen vollspamt????
Franzose: Siehe IP-Adresse
Russe: Mr. Grigoryi (E-Mail-Adresse aber in Mikronesien!)
Deutscher: Weiß man nicht.

Das einzige, was du damit zu tun hast, ist nach dem bisherigen Stand deine E-Mail-Adresse. "Über dich" ist also übertrieben.

Gruß
Yopie

Alt 01.06.2006, 18:18   #13
Sunny
Administrator
> Competence Manager
 

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



daran:

Postausgangsserver: Received: from d****.cust.tele2.fr ([dessen IP-->213.103.212.184] verified)

Postfächer: Failed to deliver to 'tblly@ua.fm'
Failed to deliver to 'mr_grigoriy@ua.fm'

das @ua steht für account´s irgendwo in Russland...

EDIT: Yopie war schneller...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 01.06.2006, 18:19   #14
Yopie
Moderator, a.D.
 
Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



Zitat:
Zitat von [Gc]Sunny
daran:
das @ua steht für account´s irgendwo in Russland...
Wieso? da steht @ua.fm....

Gruß
Yopie

Alt 01.06.2006, 18:20   #15
Sunny
Administrator
> Competence Manager
 

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Standard

Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails



ich hoffe du kannst russisch!

http://ua.fm/

sieh mal unten rechts in der Ecke!
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails
anderen, angeblich, antivir, charset, domain, emails, entfernt, erhalte, express, failed, mails, microsoft, module, niemals, outlook, outlook express, plötzlich, schnelle, schnelle hilfe, stil, trojaner, täglich, unbekannte, virus, web.de, woche



Ähnliche Themen: Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails


  1. Täglich Spam versendet von meiner T-online Email Adresse
    Log-Analyse und Auswertung - 21.08.2015 (10)
  2. 500 Mails täglich von Outlook nach DHL Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.06.2015 (15)
  3. DHL Mail mit Link! Wohin führt dieser?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2015 (11)
  4. GMail Konto versendet täglich hunderte Spam Mails an mir unbekannte Adressen
    Log-Analyse und Auswertung - 29.03.2015 (5)
  5. E-Mails mit Fehlermeldung Email konnte nicht zugestellt werden im Spamordner + vorläufige Sperrung meines Email Accounts
    Plagegeister aller Art und deren Bekämpfung - 25.02.2015 (9)
  6. Täglich dutzende Spam-Mails (Mailer-Daemon etc.), jetzt Account gesperrt, 40 Infizierungen auf PC
    Plagegeister aller Art und deren Bekämpfung - 14.05.2014 (17)
  7. Mail account gesperrt: Mailer daemon - undeliverable mail massenhaft
    Log-Analyse und Auswertung - 29.04.2014 (10)
  8. EMail Adresse von AOL wird täglich gehackt (Spam) trotz Gegenmaßnahmen
    Überwachung, Datenschutz und Spam - 29.04.2014 (70)
  9. Mail Delivery System Mails... Mail-Konto gehackt?
    Plagegeister aller Art und deren Bekämpfung - 06.03.2014 (7)
  10. Was haltet ihr von dieser Mail-Adress-Sammelei
    Überwachung, Datenschutz und Spam - 22.01.2014 (1)
  11. Unmengen "Undeliverable Mail"-Eingänge, mail-Account jetzt gesperrt
    Log-Analyse und Auswertung - 15.10.2013 (9)
  12. Spam Mails - Mail delivery failed obwohl ich keine E-Mails versendet habe
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (11)
  13. Mail delivery failed-SPAM Mails. E-Mail-Acc kompromittiert?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (1)
  14. Erhalte täglich zig "Mail konnte nicht zugestellt werden"-Mails, die ich nie versandt habe
    Log-Analyse und Auswertung - 27.12.2012 (11)
  15. Soll ich mit dieser Mail auf eine verseuchte Seite gelockt werden?
    Überwachung, Datenschutz und Spam - 25.10.2012 (3)
  16. E-Mail Problem bei E-Mails von T-Online
    Plagegeister aller Art und deren Bekämpfung - 10.07.2007 (1)
  17. Täglich 20 - 50 solche mails, was ist das?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2004 (11)

Zum Thema Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails - Hallo.... ich erhalte plötzlich schon seit ca 1 Woche täglich ca 100 Mails in diesem Stil an meine email-adresse: (jedoch immer mit anderen empfängeradressen im Text angegeben) Von: MAILER-DAEMON@swip.net an: - Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails...
Archiv
Du betrachtest: Email-Problem: Undeliverable Mail (Re 0:) täglich 100 dieser Mails auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.