Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe,mein Email-Account versendet in regelmäßigen Abständen SPAM-Mails an die Kontakt im Adressbuch (https://www.trojaner-board.de/108826-hilfe-email-account-versendet-regelmaessigen-abstaenden-spam-mails-kontakt-adressbuch.html)

NIKA80 31.01.2012 19:46

Hilfe,mein Email-Account versendet in regelmäßigen Abständen SPAM-Mails an die Kontakt im Adressbuch
 
Ich habe folgendes Problem: seit einigen Wochen wird im 14 Tage Rhytmus Spam-Mails über mein GMX-Account versendet (die Email-Accounts hatte ich über Microsoft Outlock verwaltet). Leider habe ich die 1. Spammail nicht mitbekommen, da laut Outlock keine verdächtigte Emails versandt wurden. Erst durch Rückmeldung meines Bruders habe ich über der Versendung der Mails erfahren. Daraufhin habe ich mich direkt im Account angemeldet und konnte die Spammailversendung prüfen.
Ich habe daraufhin über Norton 360 Vers. 5 mein Computer scannt. Norton konnte aber keine verdächtigte Datein finden. Habe daraufhin Windows neu aufgesetzt und habe gehofft, dass dadurch meein Problem behoben wird. Ich muß aber leider gestehen, dass ich dummerweise das Passwort von meinen GMX-Account nicht geändert hatte. Nun wurde letzte Woche wieder ein neue Spammail versendet. Habe nun sofort mein GMX-Account gelöscht und ich habe mit diverse Virenscanner (Norton 360, AVAST, Hitman Pro, Spybot Search and Destroy, Spywar Terminator) meine Computer prüfen lassen. Es wurde aber nur ein paar Tracking Cookies gefunden, aber nichts verdächtiges. Habe daraufhin mir jetzt Hijackthis runtergeladen. Aber in den Logfiles konnte ich auch nichts verdächtiges finden. Bin jetzt ratlos und verunsichert, ob nun mein Computer nun wirklich befallen ist, oder ob nur jemand mein Account gehackt hat. :confused:
Ich hoffe ihr könnt mir weiterhelfen! Vielen Dank im voraus!

cosinus 01.02.2012 12:27

Wenn du neu aufgesetzt und dabei alles richtig gemacht hast, sind die Schädling (wenn es denn Schädlingsbefall auf diesem Rechner überhaupt war) sicher weg.
Ein gekapertes Freemailkonto kann einfach an einem zu schwachen Passwort liegen. Und evtl. war deine Passworterinnerungsfrage zu durchsichtig.

Hijackthis ist ein Uralt-Tool und sollte nicht mehr verwendet werden.

Warum hast du gleich das ganze GMX-Konto gelöscht? :balla:
Eine Passwortänderung hätte gereicht

NIKA80 01.02.2012 13:03

Hi Arne,

ich fand, das die Löschung des Emai-Accounts die sicherste Variante war.
Ich war nur eben sehr verunsichert, da in die Spammail trotz neue aufgesetzen Computer weiterversandt wurde.
Konntest du den in den Logfiles was verdächtiges finden oder kann ich meine Computer wieder wie gewohnt verwenden?

LG NIKA80

cosinus 01.02.2012 15:19

Du hast doch formatiert. Dann ist eine weitere Analyse eigentlich notwenig. Mach aber erstmal Kontrollscans mit MBAM SASW und ESET => Vollscans mit Malwarebytes und SASW - poste alle Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


NIKA80 02.02.2012 03:54

Habe nun alle 3 Scans durchgeführt und folgende logfiles erhalten:

cosinus 02.02.2012 13:48

Zitat:

Adobe Photoshop Lightroom 2.4 multilanguage - by P\Keygen - Serial\keygen2.exe (Malware.Packer.Gen)
Du hast das gehackte Konto wohl durch den naiven Einsatz von so einer illegalen Software selbst zu verantworten. :pfui:

Gerade formatiert und schon wieder so ein illegaler Mist draufgepackt! :headbang:


:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials

NIKA80 03.02.2012 08:19

Hi Arne,

du hast vollkommen Rechte, dass ich an diesem Problem selbst schuld bin.
Beim Umgang mit gecrakcter Software war ich zu blauäugig und bin zu sorglos mit diesen Programmen umgegangen. Ich ärgere mich so, dass ich so Dumm war.:headbang:
Aber eins kann ich dir garantieren, dass ich aus dieser Miesere wirklich gelernt haben und das dies mir die Augen geöffnet hat und kann wirklich froh sein, dass nur ich nur mit meinem Emailaccount Problem hatte. Es hätte aber auch gut das Onlinebanking oder das Paypalkonto treffen können.
Dein Ratschlag werde ich mir zu Herzen nehmen und möchte mich bei dir bedanken, dass du dir Zeit für mein Problem genommen hast. Ich finde es super, das ihr diesen Support anbietet und ihr anderen Leuten so selbstlos weiterhelft.
Als Dank werde ich in den nächsten Tagen, wenn mein PC dann wirklich wieder sauber ist und ich bedenkenlos mein Onlinebanking nutzen kann, euch eine kleine Spende zukommen lassen.

Vielen Dank nochmal :dankeschoen:

NIKA80

cosinus 03.02.2012 12:33

Danke für deine Antwort! :daumenhoc
Ich muss dich da echt mal loben für diese Reaktion und Einsichtigkeit, in über 90% aller Hinweise bekommt man gar keine Antwort oder nur unfreundliche bis verärgerte Kommentare zurück wenn ich die TOs mit riskanten illegalen Tools erwischt habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131