Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

PC/Laptop/Netzwerk gehackt?

CGWS / 37 Antworten / Flachansicht Nickles

Hallo Leute,

folgende Situation:
Gestern habe ich von meinem Vater eine E-Mail mit einem Link erhalten. Da als Absender mein Vater in der Kopfzeile stand, dachte ich an nichts schlimmes und habe den Link geöffnet. Prompt wurde ich auf eine Webseite umgeleitet, die mit HCG-Tropfen wirbt. Nun wurde ich aufmerksam.
In der Kopfzeile standen verschiedene Absender, an die mein Vater normalerweise nicht regelmäßig E-Mails schreibt. Meine Mutter hatte von ihm auch eine E-Mail erhalten, aber mit einem anderen Link und anderen E-Mail Adressen in der Empfängerzeile. Wie viele Leute E-Mails erhalten haben kann ich leider nicht sagen.
Wir haben dann noch einen Virenscan mit Avira Anti-Vir Free AntiVirus gemacht, doch leider wurde nichts gefunden.
Am gleichen Tag hatte ich den Laptop meines Vater mit in der Uni und war per WPA2-Enterprise ins Uni-WLAN eingeloggt. Könnte es sein, dass dort etwas passiert ist? Den Laptop haben wir auch schon mit der gleichen Antiviren-Programm überprüft + zusätzlich noch Kaspersky Rescue Disk 10. Bei beiden wurde nichts gefunden. Der Laptop hat 2 Partitionen mit Windows Vista und Windows 7. In der Uni hatte ich Windows 7 benutzt, wie auch daheim als das Virenprogramm nach eventuellen Bedrohungen gesucht hat.

Ich hoffe es ist klar geworden, was passiert ist. Wenn irgendetwas unklar ist oder ich etwas noch genauer erklären soll sagt Bescheid. Ich bin für jede Hilfe dankbar.

Vielen Dank im Voraus!

bei Antwort benachrichtigen
Sieht soweit okay aus. IRON67
Ja, mach mal. IRON67
Schrieb ich doch schon. IRON67
CGWS IRON67 „Bis auf einen Verweis auf Reste einer alten Java-Installation...“
Optionen

Nach was sucht den OTL genau? Wie soll ich den PC denn nach Malware untersuchen?

Von der E-Mail Adresse, die von diesem PC hauptsächlich bedient wird wurden auch ähnliche Mails versendet. Sie sehen alle so in etwa aus:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. The following addresses failed:

<e-mailadressextraentfernt>

SMTP error from remote server after RCPT command:
host mail.rhone.ch[81.201.202.3]:
550 e-mailadressextraentfernt unknown user account

<e-mailadressextraentfernt>
<e-mailadressextraentfernt>

SMTP error from remote server after RCPT command:
host mxlb.ispgateway.de[80.67.18.126]:
554 Sorry, no mailbox here by that name.


--- The header of the original message is following. ---

Received: from msvc018.dlan.cinetic.de (msvc018.dlan.cinetic.de [172.19.126.59])
by mrelay.gmx.net (node=mrgmx001) with ESMTP (Nemesis)
id 0MY7ZA-1SNiUS2Rs0-00Vbpp; Tue, 26 Jun 2012 20:55:04 +0200
Received: from [182.177.223.203] by msvc018.dlan.cinetic.de with HTTP; Tue
Jun 26 20:55:04 CEST 2012
MIME-Version: 1.0
Message-ID: <trinity-ed10abe3-aa6d-49b8-83e9-18c5de889246-1340736904463@msvc018.dlan.cinetic.de>
From: e-mailadressextraentfernt
To: e-mailadressextraentfernt, e-mailadressextraentfernt,
e-mailadressextraentfernt, e-mailadressextraentfernt, e-mailadressextraentfernt,
e-mailadressextraentfernt, e-mailadressextraentfernt, e-mailadressextraentfernt
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit
Importance: normal
Date: Tue, 26 Jun 2012 20:55:04 +0200 (CEST)
X-Priority: 3
X-Provags-ID: V02:K0:bqFqRa0EZlOTv8KOYuhulKHkLCH/XQt3TnCnRF0JxL/
lRy5I3QBKx2CRoumpRajm+BsB3eOgwfsRXFyCWKdNvXQn0XEba
A8pKvXCZwaKY0j8qzMzemkXNYYWCiIhmkkTsOFoZiK0i/BeOYk
glOPe+TV57f2tH4/DZqIiIY9L/+AUSf8yx7LfvxK8FGhzOhFLy
piyWDezRB2KIN1mDfLnXUFO5HW+VVOAEm8JpwvtGaLmNnzrPgx
yexCg3xeKNUdoSPIRfrUrWJpk5Ijb/xwY1aHXpkS+iSIg828Xr
5C03hjhg3o1ScCp+iOEFHhVC8LJGzfV71isy81O3dxlBftAgcs
bKM/HXUGclSpPt6h2lQ5hWg1HD36FkNXUS/Ipdo2EzITLb9MuI
NuUNOrnOSwpl5eJcdhm7g34j90jHpulis+wipxb3GjoOF8UDEW
ROKRS

Das Ganze ist heute passiert. Auch ich habe eine E-Mail von meiner Mutter erhalten mit diesem Inhalt. Sieht sehr ähnlich aus wie die Mails von meinem Vater

Gruß
cgws

bei Antwort benachrichtigen