Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner verschickt Spam-Mails aus meinem yahoo-Account (https://www.trojaner-board.de/117658-trojaner-verschickt-spam-mails-meinem-yahoo-account.html)

Ina489 20.06.2012 12:42

Trojaner verschickt Spam-Mails aus meinem yahoo-Account
 
Hallo liebes Trojaner-Board-Team,

von meinem E-Mail Account bei yahoo.de wurden Spam-Mails an die Kontakte verschickt, die ich in meinem Adressbuch gespeichert hatte.
Erfahren habe ich dadurch, da viele der Mails nicht zugestellt werden konnte und ich die "Failure-Notice" erhielt. Liegt wohl daran, dass man mein Adressbuch nicht mehr als "auf dem neusten Stand" bezeichnen kann.
Alle Mails an noch existierende Mailadressen wurden aber zugestellt, was mich natürlich etwas in Erklärungsnot gebracht hat. :heilig:

Ich habe daraufhin Antivir komplett durchlaufen lassen, leider ohne Ergebnis.
Nach Recherchen im INet bin ich auf Anti-Maleware gestoßen und habe damit einen Komplettscan durchlaufen lassen:

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.20.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
User :: HORST [Administrator]

20.06.2012 11:03:11
mbam-log-2012-06-20 (11-03-11).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 267966
Laufzeit: 1 Stunde(n), 55 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vGrabber (PUP.BundleInstaller.VG) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\is1098755234\Vgrabber.exe (PUP.BundleInstaller.VG) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\v-Grabber\Uninstall.exe (PUP.BundleInstaller.VG) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Die infizierten Dateien habe ich gelöscht. :eek: Bin erst im Anschluss auf euer Forum gestoßen und habe gelesen, dass man eigentlich nichts löschen, sondern erstmal alles in Quarantäne verschieben soll. Denke mal, dass kann man jetzt nicht mehr ändern?!

Ich habe bei euch gelesen, dass man danach nochmal den ESET Online Scanner drüber laufen lassen soll. Wäre das nun auch für mich der nächste Schritt?

Ich bedanke mich jetzt schonmal für die Hilfe, fühle mich gerade etwas verloren. :wtf:

Lg Ina

cosinus 24.06.2012 17:29

Wurde das Passwort vom Mailkonto geändert?
Wenn nein: Bitte umgehend jetzt machen!

Wenn ja: Hattest du ein zu einfaches Passwort bei Yahoo? Beschreib mal wie das Passwort vorher war, also Länge und Zeichensatz.
Ein schwaches Passwort besteht zB nur aus kleinen Buchstaben oder nur aus Zahlen und ist kürzer als 8 Stellen.

Ina489 24.06.2012 17:48

Hallo Arne,
erstmal vielen Dank für deine Antwort!

Habe mein Passwort jetzt geändert.
Vorher bestand es tatsächlich nur aus kleinen Buchstaben. Es waren allerdings 11 Stellen und es hatte nichts mit meinem Namen, Geburtstag oder sonst etwas zu tun. Von meiner Person aus konnte man jedenfalls nicht auf mein Passwort schließen.
Meinst du denn, dass jemand nur mein Passwort gehackt hat oder geht das irgendwie von meinem PC aus?
Ich konnte die verschickten Mails zumindest nicht in meinem "Gesendet"-Ordner sehen.

LG Ina

cosinus 24.06.2012 17:50

Bitte erstmal routinemäßig einen neuen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129