85807
Goto Top

Von meinem Rechner wurden Spam-Nachrichten verschickt

Hallo Admins, IT-Techniker, Mädchen-für-alles und Forum-Leser,

Von meinem Rechner werden seit geraumer Zeit Spam-Nachrichten verschickt.
Das weiß ich wegen 2 Hinweisen.

1 ) Outlook hat ganz viele leere Nachrichten im Posteingang die weder Absender noch Empfängeradresse aufweißen.
2) GMX hat den Zugriff auf mein Konto unter meiner IP-Adresse für 8h gesperrt.

Was ich auf meinem Rechner laufen habe ist:
Windows 10 64bit
Bitdefender Antivirus Plus 2017
Malwarebytes Free (Trial ausgelaufen)
Google Chrome

Mein bedenken gilt, dass wohl mein Outlook generell infiziert ist da ich in meinem GMX Konto ganz ganz alte Nachrichten aufbewahre die für mich sehr wichtig sind. (Bewahre alle Nachrichten auf GMX)
Ich habe in der Vergangenheit festgestellt, dass andere Antiviren-Programme gewisse Mails in meiner PST garnicht löschen bzw desinfizieren können.
Bitdefender findet leider nichts.
Malwarebytes findet selten etwas. Ab und zu Cookies und nach einem Neustart is dann wieder gut.
Ich möchte nicht neu installieren da es für mich ziemlich viel Aufwand bedeutet.

Normalerweise ist es ja am besten die HDD auzusbauen und dann offline zu scannen.

Welche Programme würdet Ihr drüber laufen lassen oder wie würdet ihr die Situation angehen damit endlich keine Spams mehr verschickt werden?

vielen Dank schon mal im voraus für eure Bemühungen.

Content-Key: 346215

Url: https://administrator.de/contentid/346215

Printed on: April 25, 2024 at 05:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Aug 13, 2017 updated at 11:12:12 (UTC)
Goto Top
Desinfect von ct. Dann hrauchst Du die platte auch nicht auszubauen.

lks
Member: GuentherH
Solution GuentherH Aug 13, 2017 at 10:32:31 (UTC)
Goto Top
GMX hat den Zugriff auf mein Konto unter meiner IP-Adresse für 8h gesperrt.

Dann solltest du zuerst bei all deinen Online Konten die Passwörter ändern.

Mein bedenken gilt, dass wohl mein Outlook generell infiziert ist

Eher nein. Wenn, dann ist der Rechner selbst verseucht.

LG Günther
Mitglied: 85807
85807 Aug 13, 2017 at 10:38:16 (UTC)
Goto Top
Ich versuch grad mir die CT zu besorgen um an Desinfect zu gelangen.

"Online Konten" ?
Verstehe ich das richtig, alle meine Email-Konten und deren Passwörter?
Ich verwalte meine Passwörter mit Keypass. Am besten ich ändere das PW dafür auch gleich mit.
Member: fognet
fognet Aug 13, 2017 updated at 10:55:36 (UTC)
Goto Top
Hi

Verstehe ich das richtig, alle meine Email-Konten und deren Passwörter?
Ich verwalte meine Passwörter mit Keypass. Am besten ich ändere das PW dafür auch gleich mit.
Passwörter aber nicht von "verseuchten" PC aus ändern.. ;)

Wenn du keine Desinfect DVD auftreiben kannst: http://support.kaspersky.com/viruses/rescuedisk#downloads
https://www.avira.com/de/download/product/avira-rescue-system

Gruss PPR
Member: ashnod
ashnod Aug 13, 2017 at 11:05:44 (UTC)
Goto Top
Zitat von @85807:
2) GMX hat den Zugriff auf mein Konto unter meiner IP-Adresse für 8h gesperrt.

Hallo,
das ist zwar durchaus ein relevanter Hinweis, trotzdem solltest du dir insbesondere die Mailheader der versendeten Mails anschauen sofern möglich und ggf. auch anonymisiert hier posten.
Wie sehen die Mailheader der leeren Nachrichten aus?

Dein Rechner muß deshalb nicht zwangsläufig infiziert sein. Passwörter ändern ist auf jeden Fall eine gute Idee.

Sanfte Grüße
Member: Lochkartenstanzer
Lochkartenstanzer Aug 13, 2017 updated at 11:21:51 (UTC)
Goto Top
Da bearbeiten nicht ging: Link: Desinfect von ct
Mitglied: 85807
85807 Aug 13, 2017 at 12:25:10 (UTC)
Goto Top
Hab mir die eAusgabe um 8,99€ geholt und lass jetzt Desinfect mal in ruhe laufen. Nach dem Neustart ändere ich mal das Master PW zu Keypass und meinen 2 Email accounts. Mal sehen wies läuft!
Mitglied: 85807
85807 Aug 14, 2017 at 01:29:11 (UTC)
Goto Top
Update:
Hab jetzt desinfect über 10 Stunden laufen lassen war aber immer noch nicht fertig.
Ich denke er war erst beim 2.ten Virenscann als ich abgebrochen habe.
Hab "Archieve und Emails mit einbeziehen" ausgewählt. Ich denke er verbraucht extrem viel Zeit bei passowrt-geschützen rar dateien oder der der Filehistory.
Muss den Vorgang am Abend nochmal starten und hab erstmal alle Email Passwörter gewechselt.

Bei der Suche hat er einige Dateien gefunden. Ich konnte diese am Ende aber nur umbenennen nicht löschen. Ist das normal oder wo versteckt sich die Option eine komplette Reinigung durchzuführen?
Mitglied: 121016
121016 Aug 14, 2017 at 06:00:49 (UTC)
Goto Top
Servus,

das mit dem "nur umbenennen" ist normal; deswegen spuckt desinfec't am Ende den Bericht aus, damit Du manuell nochmal die Daten abgrasen kannst sollten es false-positives sein

lg
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2017 at 09:25:46 (UTC)
Goto Top
Zitat von @85807:

Update:
Hab jetzt desinfect über 10 Stunden laufen lassen war aber immer noch nicht fertig.

Das ist durchaus normal, wenn man alle Optionen an hat. Natürlich auch von der datenmenge abhängigh. ich hatte schon Kundenrechner, die 2 Tage durchliefen, bis der Scan fertig war.

Ich denke er war erst beim 2.ten Virenscann als ich abgebrochen habe.

Fehler. Nicht abbrechen. Ungeduld ist hier fehl am Platz.

Hab "Archieve und Emails mit einbeziehen" ausgewählt. Ich denke er verbraucht extrem viel Zeit bei passowrt-geschützen rar dateien oder der der Filehistory.

Natürlich. Und man solte mindestens drei Scanner wählen.

Muss den Vorgang am Abend nochmal starten und hab erstmal alle Email Passwörter gewechselt.

Bei der Suche hat er einige Dateien gefunden. Ich konnte diese am Ende aber nur umbenennen nicht löschen. Ist das normal oder wo versteckt sich die Option eine komplette Reinigung durchzuführen?

Das ist sogar sehr sinnvoll, daß er die nur umbenennt und nicht einfach löscht. das vermeidet, daß man sich sein System kaputtschießt, falls da false positives sind. Oder deine 10GB-outlook.pst weg ist, bloß weil da ein "iluvyou" drinhängt.

Wenn Du die Dateien wirklich löschen willst, kannst Du nach dem umbenennen im Terminal oder im Dateimanager nach "*.virus" suchen und löschen.

lks
Mitglied: 85807
85807 Aug 15, 2017 at 12:15:01 (UTC)
Goto Top
Hi Leute,
Ich bin noch am kämpfen und hab gestern am PC noch Bitdefender durchlaufen lassen, welcher dann ein paar Dateien gefunden hat. (aber keine aufregenden Sachen)
Heute nach einem Neustart hat das System total gehängt. Trotz 1% CPU Last und nur 5% HDD-Schreib-Last musste ich 10min warten bis ich nen Explorer oder Google aufmachen konnte. Auch nachdem ich dann mal für ne Stunde weg war und wieder zurück kam sah es nicht besser aus.
Nach einem Neustart jetzt geht es wieder so einigermaßen.
PS.: bei mir gibt es so etwas wie Ungeduld nicht. Bei mir gibt es nur Projekte die fertig gemacht müssen und die gehen nunmahl vor.

Nichtsdestotrotz hab ich nach wie vor das Gefühl, dass mein Outlook der Auslöser für das ganze ist oder die PST.
Hatte heute eine leere Email im Posteingang. Wie meinem Post beschrieben.
Sie hat keinen Header, keinen Empfänger, garnix. Siehe Bild!

Natürlich werd ich nochmal desinfect heute oder morgen durchlaufen lassen!
Vielleicht fällt euch ja noch etwas dazu ein.

-Thanks,
leere email