Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mail-Account verschickt Spam (https://www.trojaner-board.de/93552-mail-account-verschickt-spam.html)

elocin-ariam 07.12.2010 08:37

Mail-Account verschickt Spam
 
Hallo zusammen

Mein Hotmail-Account hat gestern freundlicherweise ein Viagra-Spam-Mail an all meine Kontakte gesendet. Laut google bin ich nun wohl Teil eines Botnetzes geworden :eek: (Kann natürlich auch was anderes sein, keine Ahnung...)

Was ich jetzt ehrlich gesagt nicht weiss, ist, wie ich dagegen vorgehen kann. Reicht es, wenn ich meine Zugangsdaten ändere?

Herzlichen Dank im Voraus

Weiss nicht, ob das hier relevant ist, aber ich arbeite auf Mac mit Parallels Desktop (Windows 7, und habe auf Windows Avira Antivir)

cosinus 07.12.2010 13:29

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

elocin-ariam 07.12.2010 13:35

jut wird gemacht. Vielleicht eine etwas doofe Frage. Aber führe ich das ganze Prozedere sowohl auf Mac als auch auf Windows durch? Oder durchsucht das Programm beide....Systeme?

Herzlichen Dank

elocin-ariam 07.12.2010 14:25

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5260

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.12.2010 14:12:17
mbam-log-2010-12-07 (14-12-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 207822
Laufzeit: 29 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

elocin-ariam 07.12.2010 14:35

Habe die OTL-Files angehängt. Also...ich werd da nicht schlau draus :-)

cosinus 07.12.2010 14:47

Zitat:

auch auf Windows durch? Oder durchsucht das Programm beide....Systeme?
Nur Windows. MBAM ist für Windows da, das wird keine Mac-Schädlinge kennen vorausgetsetzt es gibt überhaupt Schädlinge für MacOS ITW...

Hat Malwarebytes wirklich garnichts gefunden in deinem Windows?

elocin-ariam 07.12.2010 14:49

Hab den/das? File gepostet. Kann nur kopieren, was da rausgekommen ist :rolleyes:
Muss aber auch sagen, dass ich Windows nur für die Office-Anwendungen nutze und nie mit z.B. Internet Explorer etc. arbeite. Weiss aber nicht, ob das relevant ist.

elocin-ariam 08.12.2010 16:14

ich meine gerade eine tolle Idee gehabt zu haben :rolleyes: Wenn ich mein Adressbuch lösche, bzw. alle Adressen, können sich böse Mails ja an niemanden verschicken. Ist mein Problem dann gelöst? :confused:

cosinus 08.12.2010 19:45

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O33 - MountPoints2\{37e616a0-9eca-11df-ac77-001c427434d8}\Shell - "" = AutoRun
O33 - MountPoints2\{37e616a0-9eca-11df-ac77-001c427434d8}\Shell\AutoRun\command - "" = E:\Start.exe -- File not found
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\Start.exe -- File not found
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

elocin-ariam 08.12.2010 20:11

Error creating logfile :daumenrunter:

ich probiers nochmal

elocin-ariam 08.12.2010 20:13

nö det will nicht. Kommt wieder Error...

cosinus 08.12.2010 20:14

OTL.exe per Rechtsklick als Admin ausgeführt?

elocin-ariam 08.12.2010 20:16

Dann kommt ne Fehlermeldung: Die Syntax für den Dateinamen, Verzeichnisnamen; und noch was ist fehlerhaft (konnte es nicht fertiglesen, ist vorher verschwunden)

elocin-ariam 08.12.2010 20:20

ähm...ne, habe nicht mit Rechtsklick, weil ich ja kein Vista habe. Habs jetzt mal versucht. Ich kann da nix per Rechtsklick anwählen. Auch wenn ich die Rechtsklick-Funktion bei Mac aktiviert habe

cosinus 08.12.2010 20:26

Zitat:

ähm...ne, habe nicht mit Rechtsklick, weil ich ja kein Vista habe
Was hat der Rechtsklick mit Vista zu tun? Den Rechtsklick gibt es bei jedem Windows!
Und auch Windows7 hat eine UAC!

Zitat:

Ich kann da nix per Rechtsklick anwählen. Auch wenn ich die Rechtsklick-Funktion bei Mac aktiviert habe
Dann erklär mal wie auf deinem Mac Windows7 ausgeführt wird und warum man da extra den Rechtsklick aktivieren muss :balla:

elocin-ariam 08.12.2010 20:29

ähm ich dachte nur, weil du geschrieben hast: Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen". Und ich ja kein Vista habe.

Ich stehe jetzt total auf der Leitung :-) Ich habe OTL.exe mit Doppelklick aktiviert. Müsste aber mit Rechtsklick als Administrator ausführen? Nur....bei Rechtsklick passiert nix...:balla:

cosinus 08.12.2010 20:41

Rechtsklick und dann klicken auf => als Administrator ausführen!

elocin-ariam 08.12.2010 20:47

haaaha...ich bin so doof :-) über das mac-menü konnte ich nicht als administrator ausführen, weils da irgendwie nicht existiert. Musste dann einfach über Windows. Jetzt läufts mal durch. Sorry für die Verkomplizierung, dachte aber, dass nur Vista-User als Administrator ausführen müssen :pfeiff:

cosinus 08.12.2010 20:59

Läuft auf deinem Mac MacOS und Windows? Windows nativ oder in einer VM? :wtf:
(sry, mit Macs und überhaupt Apple allgemein steh ich eher auf Kriegsfuß :snyper:)

elocin-ariam 08.12.2010 21:01

Wiedermal Error creating log file :heulen:

Ja bei mir läuft parallel windows. Native wm? Hm....also, ich habe parallels desktop, falls das diese frage beantwortet

cosinus 08.12.2010 21:49

Was heißt parallel? Startest du den Rechner immer neu um Windows zu starten, oder startest du auf MacOS ein Programm, um Windows zu starten?

elocin-ariam 09.12.2010 07:59

Guten Morgen

Ich starte ein Programm, dann läuft Windows parallel zu Mac und ich kann dann zwischen den zwei Fenster hin- und herswitchen.

cosinus 09.12.2010 10:23

Dann läuft Windows in einer VM. Nativ würde es laufen, wenn du gerade den Rechner amnmachst und dann ein Menü hast, um MacOS oder Windows zu starten.

Zitat:

Mein Hotmail-Account hat gestern freundlicherweise ein Viagra-Spam-Mail an all meine Kontakte gesendet.
Muss nicht an ein infiziertes Windows liegen. Hast du evtl ein zu einfaches Passwort für Hotmail? Passwort wurde schon geändert und nach der Änderung schickt er weitere Mails noch? :wtf:

elocin-ariam 09.12.2010 10:42

Nö...ich denke muss nicht an infiziertem Windows liegen. Das Malwarebyte-Log war ja unauffällig oder? Mein Passwort besteht aus Zahlen und Buchstaben. Bisher ist auch nur dieses eine böse Mail verschickt worden, wollte danach einfach alle Vorkehrungen treffen, dass das nicht nochmals passiert.
Wenn ich nun mein Passwort ändere und mein Adressbuch leere meint habe ich dem bösen Tun Einhalt geboten :confused:
:rofl:

cosinus 09.12.2010 11:03

Das Adressbuch zu leeren ist eine ziemlich sinnlose Maßnahme...
Du willst doch schon verhindern, dass ein Angreifer sich in dein Konto einloggt. Wenn das wirklich am Passwort lag, wird das das nach einer Passwortänderung nicht mehr hinbekommen...

Zitat:

Mein Passwort besteht aus Zahlen und Buchstaben.
Auch dann kann es zu einfach sein. abc123 ist ein Passwort auch Buchstaben und zahlen aber nicht besonders sicher oder? :rofl:

elocin-ariam 09.12.2010 11:48

Natürlich möchte ich, dass schon gar niemand in meinen Mail-Account kommt, klar. Aber meine erste kurzfristige Idee, war die mit dem Adressbuch.
Hm...also, ich habe jetzt mal mein Passwort geändert. Gross- und Kleinschreibung und Zahlen. Ich kann jetzt ja schlecht verraten, wie es lautet. Hm...ähm...also...welche Zahlen, bzw. Buchstaben sind denn besonders sicher? Ich habe 6 Buchstaben und 2 Zahlen. Und sie lauten nicht abcdef12 :crazy:

cosinus 09.12.2010 12:32

Es gibt keine unsicheren und sicheren Zeichen. Die Kombination und Länge macht es sicher. ;)

elocin-ariam 09.12.2010 13:06

oke....Länge habe ich verstanden. Aber Kombination? Also es sollte einfach kein richtiges Wort, sondern eine willkürliche Kombination sein? :crazy:

cosinus 09.12.2010 13:46

Ja! Ein gutes Passwort ist eine Kombination aus Groß-/Kleinbuchstaben, Ziffern und wer mag Sonderzeichen. Manche raten von Sonderzeichen aber ab. Denk dir zB einen (unsinnigen) Satz aus wie: "Heute ist es sehr kalt und mein Auto springt nicht an"

Dann hast du so ein Passwort => HieskumAsnA (Anfangsbuchstaben der Wörter im Satz)
Das Passwort beliebig erweitern, zB mit Jahreszahl und Sonderzeichen dahinter => HieskumAsnA%10

elocin-ariam 09.12.2010 14:04

Das ist ja echt tricky, soweit habe ich noch nie gedacht!

Merci viel viel mals! Hoffe mein Problem ist damit gelöst! Dir noch eine besinnliche Weihnachtszeit :heilig:

cosinus 09.12.2010 14:09

Zitat:

Das ist ja echt tricky, soweit habe ich noch nie gedacht!
Trick 31 aus der Admintrickkiste :blabla:

Zitat:

Dir noch eine besinnliche Weihnachtszeit
Dito :abklatsch: :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131