Hi Leute,
habe folgendes Problem. Seit paar Monaten schickt mir 1&1 in unregelmäßigen Abständen die Mail, dass mein Rechner Spam verschickt. Hier Antwort auf meine Nachfragen. Kann man daraus bestimmen welcher Virus usw. das verursacht?! Habe AntiVir, SpyBot - Search & Destroy und Firewall auf meinem Vista Rechner.
****************************************************
Sehr geehrte/r Herr *****
vielen Dank für Ihre Rückmeldung.
Nach einer eingehenden Überprüfung, konnten wir keinen Fehler auf unserer Seite finden. Das bedeutet leider, dass es weiterhin anzunehmen ist, dass ein PC hinter Ihrem 1&1 DSL-Anschluss mit einem Virus infiziert ist.
Vielleicht helfen Ihnen die folgenden Details weiter:
1. Die ersten Meldung von Spamversand gehen zurück auf den 10.06.2009, 17:19.
2. Der Spam, der seitdem versendet wird, ähnelt sich stark. Es ist sinnlos editierter Text in Englischer Sprache. Beim letzten Vorfal erhielten Sie ja eine Kopie, nun zum Vergleich Kopie einer der zuletzt versendeten E-Mails.
****BEGINN KOPIE SPAM********************************************
Received: from p5486202e.dip0.t-ipconnect.de ([84.***.**.**] helo=agxtoiv.t-ipconnect.de)
by pascal.junkemailfilter.com with smtp (Exim 4.71)
id 1NHYtp-0004Bs-Um on interface=65.49.42.**
for david@interactivewebs.com.au; Mon, 07 Dec 2009 00:24:55 -0800
Message-ID:
Date: Mon, 07 Dec 2009 09:22:35 +0100
From: Mand
User-Agent: Thunderbird 2.0.0.14 (Windows/20080421)
MIME-Version: 1.0
To: david@interactivewebs.com.au
Subject: L puff it out in that narrow passage." "Not as I shall carry it," replied my co
Content-Type: multipart/mixed;
This is a multi-part message in MIME format.
--------------060409060408040702070908
Content-Type: text/plain; charset=ISO-8859-8; format=flowed
Content-Transfer-Encoding: 7bit
Ass. "We shall get through yet, as you say." However, the odds seemed to
be terribly against us, for whichever way we turned large bodies of the
enemy were evidently in front; and after changing our direction again
and again during the next two hours, the Colonel at last halted the
corps. "It's of no use," I heard him say to one of the senior officers.
"We're only tiring out the horses and men. We must stand fast till
daybreak, then select our route, make for it, and try what a good charge
will do. We shall clear ourselves then." Directly afterwards the order
was passed for the men to dismount and refresh themselves with such
water and provisions as they had, and silence once more reigned among
us; for, not far off, large bodies of the mounted Boers were in motion,
and twice we were passed at apparently some two hundred yards' distance,
our presence not being detected. "We ought to be able to get through,"
whispered Denham to me soon after the second body had gone by. "They
must be thinking by this time that we have got right away. Where do you
think we are facing now? North, I should say." "East," I replied,
pointing away straight in front. "That's the morning breaking." "For the
beginning of another day," said Denham softly. "Well, I shan't be
unhappy when this one's work is done." "Nor I," was my reply. "I
half-wish we had stayed among the ruins." "To be starved," said Denham
bitterly. "No; this is far better. It gives us something to do." "Yes,"
I replied; "and there's so
****ENDE KOPIE SPAM**********************************************
3. Wir kennen leider weder den Namen des Virus noch wissen wir, ob und wie er neben dem Spamversand sonst bemerkbar macht.
Bitte beachten Sie daher den allgemeinen Hinweis: Zurzeit gibt es keine Software, die alle Viren erkennt. Wissenschaftliche Untersuchungen haben ergeben, dass nur etwa 70 % der aktiven Viren erkannt werden. Nur eine Neu-Installation des Computers kann die restlichen Viren löschen.
Einen kostenlosen Online-Scan der Firma Symantec finden Sie unter:
http://security.symantec.com
Sollte das Problem fortbestehen, informieren wir Sie selbstverständlich.
Für Ihre Zusammenarbeit bedanken wir uns und freuen uns darauf, Ihnen weiterhin
eine sichere Dienstleistung zu bieten.
Mit freundlichen Grüßen,
Ihr Abuse Team
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hallo,
ich ersehe das du Thunderbird als Mail Client nutzt, allerdings in einer älteren Version (2.0.0.14), die neueste 2er Version ist 2.0.0.23, ev. hilft ein Update.
Gruss
Horst
Nachtrag,
pascal.junkemailfilter.com
Hast du mal einen Junk-Mail Filter installiert?
°
Seit paar Monaten schickt mir 1&1 in unregelmäßigen Abständen die Mail, dass mein Rechner Spam verschickt.
BTW, für mich ist 1&1 selbst der größte Spammer im Lande. Ich werde von denen fortgesetzt mit Werbemails vollgekübelt, oft mehrere täglich, obwohl schon seit Ewigkeiten (>5 Jahre) keine Geschäftsbeziehung mehr besteht und ich mir das mehrfach ausdrücklich verbeten habe. Bei 1&1 krieg ich Pickel.
Gruß, Manfred
heisst das dass pascal.junkemailfilter.com mein rechner infiziert haben oder wie?
welcher Junk-Mail Filter ist gut und verhindert er das mein rechner was raussendet denn das behauptet ja 1&1?!
und das mit dem neuen Thunderbird client werde ich machen.
Hast du von einer solchen Seite was installiert? Wenn ja ....runterschmeissen...
Du brauchst keinen separaten Junk-Filter......in Thunderbird ist Junk-Filter integriert...die Filtereinstellungen müssen natürlich gemäss deinen Bedürfnissen gemäss" trainiert" werden
Du brauchst keinen separaten Junk-Filter......in Thunderbird ist Junk-Filter integriert...die Filtereinstellungen müssen natürlich gemäss deinen Bedürfnissen gemäss" trainiert" werden
nein nein, ihr habt es falsch verstanden. ich selber habe nichts der gleichen installiert. 1und1 behauptet, dass ICH spam mails raussende! und das mein rechner teil eines spambots ist. dass man aber Thunderbird trainieren kann, das weiss ich alles...
Und - was hast du getan, bzw. gedenkst du, dagegen zu tun?
Ich habe schon mehrere Kunden gehabt, die mich wegen einer drohenden Internetsperre aufsuchten (sie wurden schriftlich von T-Online aufgefordert, etwas gegen ihre verseuchten Rechner zu unternehmen - andernfalls würde der Internetzugang gesperrt werden).
In allen Fällen war ihr Rechner schwer infiziert und niemals nur von einem einzigen Schädling, sondern von einem Mix aus unterschiedlichen Viren.
Und ja - ich teile die Auffassung von 1&1, wenn sie schreiben: ...keine Software, die alle Viren erkennt. Wissenschaftliche Untersuchungen haben ergeben, dass nur etwa 70 % der aktiven Viren erkannt werden. Nur eine Neu-Installation des Computers kann die restlichen Viren löschen.
Ob 70% oder 80% - das spielt keine Rolle.
Dein Problem kann man auch nicht mit Junk-Mail-Filter lösen.
Diese Filter können allenfalls mit zufriedenstellendem Ergebnis eingehende Mails kontrollieren - nicht aber Mails, die vom selben System stammen, auf dem diese Filter selber installiert sind.
Gruß
Shrek3
Ich kenne Provider die greifen da von Anfang an härter durch.
Was hast du denn seit der ersten Mail von 1&1 unternommen?
Was für einen Virenschutz und was für eine Firewall hast du?
Anhand des Inhalts zu erkennen um was für einen Virus es sich handelt is kaum möglich
und im Prinzip eigentlich auch fast egal.
Zurzeit gibt es keine Software, die alle Viren erkennt. Wissenschaftliche Untersuchungen haben ergeben, dass nur etwa 70 % der aktiven Viren erkannt werden. Nur eine Neu-Installation des Computers kann die restlichen Viren löschen.
Ja da haben sie im Prinzip garnicht so unrecht - leider.
Was zum Henker spricht denn GEGEN eine Neuinstallation?
Mögliche Antwort: Der innere Schweinehund.
Also ich habe AntiVir, FireWall, Spybot Search & Destroy auf dem Rechner! Müsste eigentlich reichen, scheint aber nicht zu reichen. Ich will genau die Ursache verstehen und brauche Tipps. Rechner neu installiren möchte ich vorerst nicht, weil ich einfach nicht die zeit dafür habe all die Treiber, Programme, Games usw usw usw, drauf zu installieren und das ganze wozu? Damit ich 1 Monat spähter wieder so ne Mail von 1und1 bekomme?!...
Ich habe ebenfalls die Konstellation Spybot und Firewall. Den AntiVir habe ich rausgeschmissen. 1. Zu langsam und 2. findet nicht viel. Bin seit Jahren bei Avast. einfach mal googlen. Kann man erst mal 4 Wochen testen und danach sich für den privaten Gebrauch kostenlos einen Key zuschicken lassen. Läuft seit Jahren super bei mir.
Ich empfehle Dir folgende Vorgehensweise:
1. Image mit der Storagecraft Shadowprotect Desktop Edition erstellen
2. Erstelltes Image als virtuelles Laufwerk mounten (mögliche Viren/Malware sind dann im inaktiven Zustand)
3. Virenscanner darüber laufen lassen, z.B. Panda ActiveScan oder andere
4. Die Aenderung/Reinigung im Image abspeichern.
5. Das gereinigte Image mit der Boot CD auf dem gleichen oder einem neuen PC wiederherstellen.
ShadowProtect ist meines Wissens die einzige Image Backup Lösung, die es erlaubt Images zu bearbeiten, zu verändern und diese Aenderung im Image wieder abzuspeichern.
Testversionen findest Du hier: http://www.storagecraft.eu/de/eu/backup-recovery/produkte/shadowprotect-desktop.html
Avast und Storagecraft sidn super tipps, werde mal machen! Danke an alle für die Tipps!
Hallo
Bei Vista 32Bit funktioniert die Kombination Avast 4.8 home/ ThreatFire sehr gut. Benutze es selber und es lief immer einwandfrei. Als reinen Scanner kann ich zusätzlich noch Malwarebytes Anti-Malware oder a-squared free empfehlen.
Alles kostenlos. Als Firewall benutze ich die Windows eigene.
Gruß Stockcarpilot
"Gereinigtes" Image?
Nun, derlei VooDoo- Kunststücke werden immer wieder angeboten.
Ein kompromittierter Rechner ist mit nichts und von niemanden zu reinigen!
Es sei denn, man reibt noch die PIN 7 und 13 der Netzwerkkarte mit Alraunesaft ein...
Aber -
Was zum Henker spricht denn GEGEN eine Neuinstallation?
In fast allen mir bekannten Fällen die Tatsache, das der Kumpel, der einem mal diese oder jenes Spiel oder Programm installierte, nicht mehr greifbar ist.
Ich möchte wetten, das mindestens 30% der PCs des weltweiten Bot- Netzes aus derart "gereinigten" PCs bestehen.
Jürgen
heilige scheisse. habe avast installiert und der zeigt mir im bereich Ausgehende Mail(SMTP) im Sekunden Takt, dass da komische Mails versendet werden!!! Wie kann ich rausfinden welcher Prozess es verursacht. Will der Sache auf den Grund gehen. und wo kann man bei Avast den Protokoll einsehen von diesen Ausgehenden Mails?
Moin's
so wie das aussieht, nur eine wilklich greifende Massnahme: persönliche Daten sichern! Platte/n formatieren neu partitionieren, Neuinstallation!!!!
Alles andere wäre FLICKWERK.....und führt sicher nicht zu einem sauberen System!!
Gruss
Horst
Sei doch stolz darauf, Mitglied im großen Club der Bots zu sein!
Es gibt noch unzählige Reinigungstipps, die es zu erproben gilt.
Versuch es doch erst mal mit der Alraunewurzel! Bedenke aber - die muß von einer gutaussehenden Jungfrau in einer Neumondnacht ausgegraben werden, ja?
Der Tipp ist auch nicht schlechter, als die anderen Reinigungtipps, kannste glauben.
Vermeide auf jeden Fall eine Neuinstallation.
Jürgen
Jürgen...TZtztztz ;-)
Horst
Was heißt hier TZtztzt -
Lese doch einmal solcherart Anfragen - nicht nur hier, auch in anderen Foren.
Da wird jeder noch so abenteuerliche Vorschlag dankbar angenommen.
Ich habe in einem anderen Forum eine Diskusion mit einem Viren- Beseitigungs- Genie gehabt - 15 Jahre jung, keinerlei Schulabschlüsse, keinerlei Ausbildung.
Der sammelte Reinigungsvorschläge aus dem Internet und stilisierte sich zum absoluten Experten hoch.
Gab die abenteuerlichsten Ratschläge - und die wurden geglaubt.
Wenn ein User eine Neuinstallation mehr scheut wie der Teufel das Weihwasser - nun, was könnte die Ursache sein? Eine nannte ich weiter oben.
Und eben dieser User wird auch lieber die abenteuerlichsten Vorschläge durchführen - die Hauptsche, er muß nicht auf sein schönes Spielchen verzichten.
Ich hab dazu mal hier meine Gedanken dargelegt:
http://www.computerhilfen.de/jueki/Trojaner.pdf
Jürgen
PS: "computerhilfen" hat eben einen Aussetzer -
bitte später noch mal versuchen.
Ich bin voll deiner Meinung, aber die wird nur in den wengsten Fällen akzeptiert solange es solche möchtegern REINIGUNGSTOOL GURUS gibt!
Nur noch so viel, ich fahre hier mein Laptop und den Desktop ohne jegliche Antivir Programme, einzigst mein Router als Schutz, keinerlei Infektion!! Ich frage mich was die User mit ihren Kisten anstellen!!!
Gruss
Horst
Ich habe zwar AviraAntivir Professional drauf, kaufe da immer eine 3- Jahres- Lizenz - aber scharf angesprochen hat es noch nie. Weil ich weiß, woh offensichtliche Gefahren lauern und weil ich Mailanhänge (dürften, geschätzt, 75% der Trojanerverseuchungen ausmachen) ungelesen und ungeöffnet schon auf dem Server lösche.
Und Tatsache, ich besuche sogar Torrentseiten!
Wenn ich aber tatsächlich einen Virus oder, was wesentlich schlimmer ist, Trojaner drauf haben sollte - dann habe ich eben mein garantiert sauberes Image.
http://www.computerhilfen.de/jueki/Image-Erstellung.pdf
Und das ist in weniger als 5 Minuten wieder hergestellt.
Jürgen
Hallo Alex534
Hast du mit Avast schon einen Boot scann gemacht? Wenn du einen schädlichen Prozess vermutest, stell doch hier ein Logfile von HiJackThis hier herein. Dieses sehe ich als Prozess zum lernen. Formatieren kannst du ihn immer noch.
Gruß stockcarpilot
Habe die Alraunewurzel in CD Lauferk reingesteckt, scheint zu helfen!!! *g*
Und wo hattest Du die gutaussehende Jungfrau her?
Jürgen
Es ist, frühe habe ich 2 mal die Woche Rechner neuaufgesetzt, heute habe ich kein Bock drauf. Ich will lieber ZUERST probieren es so zu lösen. Ist immerhin interessant rauszufinden welche Datei usw. es verursacht. Eben weil ich mein Rechner im Griff haben will, forsche ich nach anstatt einfach alle platt zu machen. Plattmachen kann ich immer noch, wenn alle Wege versagen.
Wobei mein Rechner hat noch eine Hardwaremacke die eine Neuinstallation ziemlich verhindert. Ich muss zigmal Resettaste drücken bis er zum Bios durchbootet. Bleibt immer mit schwarzem Bildschirm vorher stehen und friert ein... Auch bei Neuinstallation mitten im Prozess friert er ein... Wenn aber der Rechner hochgefahren ist, dann kann ich ihn wenn sei muss 1 Woche ohne Problemen laufen lassen. Ich vermutet, mein Netzteil mit 450 Watt ist zu schwach und daran schuld... Aber zu erst das Problem mit Spamverschicken lösen...dann mache ich ihn platt
Nun, da machst Du etwas, sagen wir beschönigend, nicht ganz korrekt.
Nicht einmal die Anfänger, die ich (als etwas fortgeschrittener Anfänger) betreue, müssen so etwas machen - die sind nämlich alle lernfähig.
Und wissen spätestens nach dem dritten Mal, welche Seiten, Keygeneratoren und Dateianhänge sie meiden müssen.
Und dann - nicht einmal bei einem mit "ibsn" Trojanern infiziertem Rechner macht sich eine Neuinstallation erforderlich. Wenn man sich diese Methode verinnerlicht:
Installation, Pflege, Sicherung von Windows XP
Das klappt sowohl bei XP, als auch bei Win7 - klappte sogar bei Win 2000.
Wobei mein Rechner hat noch eine Hardwaremacke die eine Neuinstallation ziemlich verhindert
Wenn bei meinem Auto ein Zylinder laufend aussetzt oder der Anlasser streikt, repariere ich das.
Und wenn ein solcher Zustand, wie eben beschrieben auftritt, suche ich nicht nach mystischen Trojaner- Entfernungs- Tools, sondern nach der Ursache des Hardwarefehlers und beseitige diesen.
Aber ich sagte eben "ich". Andere machen es eben anders, die mögen keine stabile Grundlage, mögen die ständige Herausforderung, immer neue Tricks zu erproben.
Jürgen
Das ist es mit einer an Sicherheit grenzender Wahrscheinlichkeit nicht.
Das, was Du als Hardwarefehler beschreibst, liegt zu 90% (geschätzt) an Deinem RAM.
Memtest durchführen!
Ach so, kleiner Tipp nebenbei:
Frage mal die Reinigungs- Gurus (ich nennen sie Digtal- VooDoo- Priester) nach ihrer Qualifikation.
Wo diese doch so sehr viel klüger sind, als der Hersteller und Erfinder des Betriebssystems, das selbige reinigen wollen...
Eben dieser Hesteller sagt nämlich -unterstützt von anscheinend vollkommen unfähigen Universitäten- das eine "Reinigung"von Trojanern einem Russisch Roulette ähnelt.
Jürgen
Hallo
Da muss ich jüki Recht geben. Mit deinen Hardware Problemen hatte ich überlesen. Den Ram zu testen ist eine gute Idee.
Denn das Gerüst des PCs muss in Ordnung sein, sonst ist alles andere nur nervig.
Dann eine Neu Installation, ein gutes Sicherheitskonzept und ganz wichtig ein Back Up. Am Besten auf einer zweiten Festplatte.
Gruß Stockcarpilot
>>Und wo hattest Du die gutaussehende Jungfrau her?
Habe die Nachbarin kurz angesprochen *gg*
Nimm das nicht auf die leichte Schulter. Du selber kannst nur schwer feststellen, ob Dein PC schon Teil eines Botnetzes ist. Darum setz Dein PC neu auf und Du bekommst keine Probleme.
Hallo Leute,
die Idee mit RAM ist ist höchstwahrscheinlich die richtige Idee, weil dieses Problem kommt erst dann wenn ich mein CPU E2140 mit 1600GHz auf 3200GHz übertakte. Habe zurück alles in BIOS gestellt und das System bootet jetzt stabil. Habe neues System aufgesetzt und der Spuk mit Spamverschicken ist jetzt vorbei. Habe das ganze wie gesagt mit AVAST entdecken können. Die Infizierung selber konnte man nicht entdecken, man konnte mit AVAST nur sehen, dass da pro Sekunde bis zu 10 Mail versendet wurden. Mit Avast kann man das protokollieren und sichtbar machen in den Einstellungen. Nur so als Tipp an andere Betroffene!
Mein Fehler war auch vorhin, dass ich immer in Administrator Modus alles gemacht habe, habe das jetzt geändert. Habe Avast, Widows 7 Firewallcontrol und Spyboot SD installiert. Hoffe jetzt wird besser :)
Danke für die Hilfe
Gruß
Alex
Hallo
Bei Avast musst du einige Einstellungen ändern. ThreatFire würde ich installieren und Spybot entfernen. Avast hat schon einen guten aktiven Antispy Schutz. Als zusätzlichen Scanner a-squared free. Da er 2 vollwertige Scanner besitzt, kann man mit ihm alle 8 Wochen das System noch einmal auf Bedrohungen checken.
Avast kommt bald in der Version 5 heraus. Laut Berichten soll er sich noch einmal verbessert haben. Benutze ihn als Beta Version auf einen Reserve Rechner und kann es kaum erwarten die Final Version zu installieren.
Gruß stockcarpilot
Die einzig richtige Entscheidung.
man konnte mit AVAST nur sehen, dass da pro Sekunde bis zu 10 Mail versendet wurden
Es genügt schon, den Router im Auge zu behalten. Wenn dessen Traffic- Lumi in einem fort blinkert sollte man beginnen, Vermutungen anzustellen...
Habe Avast, Widows 7 Firewallcontrol und Spyboot SD installiert
Das sind alles nützlche Werkzeuge, die aus bits und Bytes bestehen. Und als solche durch andere bits und Bytes manipuliert werden können.
Eine recht unsichere Sache.
Das wirklich einzig Sichere ist das:
http://www.computerhilfen.de/jueki/Image-Erstellung.pdf
- was natürlich voraussetzt, das man seinen PC durchdacht installierte, Daten und Programme vom System trennt und Dateien usw auslagert.
Jürgen
ThreatFire habe ich installiert.
Es genügt schon, den Router im Auge zu behalten. Wenn dessen Traffic- Lumi in einem fort blinkert sollte man beginnen, Vermutungen anzustellen...
Wie macht man das genau?
pfd von computerbild kann ich nicht ansteuern, stürzt mozilla ab...
Alle mir bekannten Router haben Anzeigen, welcher LAN- Anschluß aktiv ist.
Und bei Traffic blinkt diese Anzeige.
pfd von computerbild...
Biddascheeen - nicht "Computerbild". Sondern "computerhilfrn" - ein Forum bei dem ich meine Aufsätze gehostet habe. - www.computerhilffen.de -
Das Forum hatte gestern eine kurze Störung- grad versucht, heut ist wieder alles ok.
Da ist bei Dir was faul, würde ich mal sagen.
Jürgen
ahh danke, hat jetzt geklappt...
Wenn Du willst, schau Dir auch noch das an:
Installationsvorschlag:
***********************
http://www.computerhilfen.de/jueki/Installation.pdf
Systemhygiene:
**************
http://www.computerhilfen.de/jueki/Systemhygiene.pdf
Jürgen
Hallo
Noch ein paar Einstellungen:
ThreatFire: Einstellungen/ Hinweise/ Kästchen Haken entfernen. Einstellungen/ Sperrung/ Systemwiederherstellung ein.
Avast 4.8:Residenter Schutz: hoch, Allgemein/ Teste Speicher beim... Haken entfernen.Update einfach/ beides auf automatisch. Update ( Verbindungen)/ mein PC ist... Haken machen.Unter Menü/ wähle Skin kannst du dir schönere Oberflächen herunterladen.
Schönen Sonntag noch.
Gruß Stockcarpilot
Es rät dir ein fast jeder hier im Forum zum neu Installieren.
1. Deshalb mach es auch.
2. Verwende keine geknackte Software(Spiele) in der Neuinstallation. Denn diese Cracks können den Spambot enthalten. Diese können auch die Funktion deines Virenscanners deaktivieren ohne das du etwas davon merkst.
3. Arbeite (surfe) nicht als Admin, ev Firefox mit Adblock nutzen.
4. Brain 1.0
werde alle ratschläge beachten, danke allen für die hilfe!!!!
Wenigstens einer der meine Ratschläge befolgt.
Meine Kinder haben schon Schwierigkeiten damit. grins!