![]() |
Telekom sperrt Emailversand wegen Spam Hallo erstmal. Bin neu hier und wollt euch erstma sagen das euer Forum echt nicht schlecht is:) Nun zu meinem Problem. Ich hab vor einer Woche ne Email von der Telekom gekriegt das von unserem Anschluss Spam versand wurde und tags darauf nen Brief in dem nochmal das Selbe stand bloss war da noch ein Anhang in dem stand das der Emailversand von unserem Anschluss nun geblockt wird. Wir haben hier 2 PCs an dem Anschluss dran. Einen Tower und nen Laptop. Hab dann ma den Sicherheitscheck von T-Online (***.t-online.de/sicherheitscheck) gemacht und Antivir drüber laufen lassn und hab keine Funde gekriegt. Dann natürlich der Telekom gemeldet das alles in Ordnung ist und die die Sperre wieder aufheben sollen. 2 Tage später kam wieder ne Mail das das Problem noch immer besteht. Bin dann auf euer Board gestoßen und hoffe nun ihr könnt mir helfen.:) Hier ersteinmal die Berichte von meinem Tower. Könntet ihr euch erstma den angucken und danach dann den Laptop. Danke schonma im Vorraus:) Malware's Anti-Malware: Code: Malwarebytes' Anti-Malware 1.44 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Das sieht so ok aus, poste auch die Logs vom Laptop. Hast Du WLAN zuhause? Wenn ja, wie ist das verschlüsselt? |
Du hast zwei Computer, das sind aber die Logfiles von nur einem Computer oder? |
Sorry das ich erst jetz alles vom zweiten PC poste. Das is vom Lappi der über Wlan läuft. Das WLan is mit WPA2 verschlüsselt und ich hab nen MAC Adressenfilter drin. Der Malwarebytes Bericht: Code: Malwarebytes' Anti-Malware 1.44 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hm, das sieht nicht weiter auffällig aus und WLAN als Angriffstor fällt eigentlich auch raus, da es ja verschlüsselt ist. WPA2 ist sicher solange du kein triviales Passwort wie '1234' oder so hast ;) WLAN war schon immer so verschlüsselt? War noch ein anderer Rechner in letzter Zeit in Deinem WLAN bzw. Netzwerk? Ist das ein Acer-Laptop? Mach damit mal einen Durchgang mit GMER denn da könnte evtl ein Rootkit sein. |
Jop is n Acer Laptop... hier der GMER LOG Code: GMER 1.0.15.15281 - http://www.gmer.net |
1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://www.raiden.net/images/article...tedmagic40.jpg 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partition wo Windows installiert ist, meistens isses /dev/sda1 6. Benenne auf sda1 die Datei /windows/system32/drivers/spey.sys um in spey.bad 7. Starte den Rechner neu und boote Windows 8. Die in Linux umbenannte Datei bei Virustotal.com auswerten lassen und Ergebnislink posten 9. Einen neuen Durchlauf mit GMER machen und Log posten |
sry dasses wieder solang gedauert hat... hab momentan viel um die ohren. Also ich hab das ma versucht aber ich find die datei spey.sys nicht. |
Hast du ein Programm für virtuelle DVD Laufwerke installiert? |
jop... daemon tools lite;) |
Zitat:
|
die is ja nich da....-.- |
Das ist normal, bedingt durch den Treiber für die Daemon-Tools. |
achso;) Heisst das im Klartext das ich diese Überprüfungsmethode nicht nutzen kann oder reicht es wenn ich Daemon deinstalliere?? |
Das heißt, dass die Datei dann ok ist. Was ist eigentlich jetzt aus der E-Mail-Sperre geworden? |
naja die is weiterhin aktiv... habe im inet gelesen das mir eventuell auch der anschluss gekündigt werden kann deswegen... daher hab ich das aufheben der sperre noch nicht beantragt. Wollte erst eure meinung einholen.. Soll ichs wagen??:) |
Die Logs sind sauber. Ich will nichts unterstellen, eher als Hinweis zu verstehen: falls Du ein gecracktes Windows oder allgemein gecrackte Software im Einsatz hast, ist Schädlingsbefall schon von Anfang an gegeben, jedenfalls sehr wahrscheinlich und dann wären auch solche Zwischenfälle nicht wirklich mehr verwunderlich. |
THX für alles=) Hab jetz die Anfrage auf Aufhebung der Sperre gestellt. Hoffe is jetz alles schick=) |
Geht mir genauso. Sämtliche Sicherheitschecks verlaufen fehlerfrei und die Telekom sperrt innerhalb von 2 Wochen 2 mal meinen Account. Langsam glaube ich, die wollen mir ein Emailpaket aufzwingen. |
Warum denn dann noch Emails über Tcom verschicken? Gibt doch gmx oder Freenet...ich hab auch ein Tcom Email Konto...aber das benutze ich nie... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board