GMX: Konto gehackt oder ein Virus ?

Furi

Lt. Junior Grade
Registriert
Okt. 2008
Beiträge
392
Hi @ all :freak:

Ich hoffe, dass ich mich kurz halten kann und hier auch im richtigen Subforum bin:

Auf GMX hab ich ein Konto, in welches ich schon länger nicht mehr hineingeschaut (sprich: eingeloggt) habe, dennoch ist GMX in meinen App-Tabs (Firefox) und ich schau regelmäßig in die News. Das Konto wurde früher stark von mir benutzt, ist heute aber nur noch ein Fakekonto.

Gestern (oder Vorgestern ?!) hab ich mich nun seit ewiger Zeit wieder eingeloggt und geschaut, was es so neues an Spam gibt (1200 Spamnachrichten, alle kommen trotz diverser, uralter, Filterregeln in den Posteingang).

Heute werde ich per SMS von einem Freund angeschrieben, dass er eine Mail von mir erhalten habe, von genau diesem Konto - da ich das Konto nicht benutze, eigentlich kaum möglich.

Ich habe dann gleich in mein Googlemail Konto (mittlerweile ein weiteres Fakekonto, das ich allerdings auch noch für Newsletter benutze, für was anderes ist mir Google zu riskant) geschaut, dort ist auch eine Email von meinem GMX Account angekommen, wieder die selbe.

Als ich dann erst im GMX Account reingeschaut habe, sehe ich, dass unter den Gelöschten! Mails eine Mail an meine gesamte Adressliste (zum Glück relativ viele inaktive Accounts) rausgegangen ist.


Die Mail hatte folgenden Inhalt - bitte den Link nur auf eigene Gefahr anklicken, ich weiß nicht, wo er hinleitet, oder ob sich da ein Virus versteckt.

Get YOUR Passion ONLINE with The Home Business Success Kit
http://pavelru8.narod.ru/currentevents/84RobertJackson/

So, jetzt meine Fragen:

  1. Was ist genau passiert ? Auf welchem Weg wurde die Mail gesendet ?
  2. Mein Passwort habe ich geändert - muss ich mir jetzt noch Sorgen machen ?
  3. Könnte es ein Virus sein ? Avira meldete mir in letzter Zeit nichts...
  4. Gibt es jetzt noch etwas, das ich tun sollte ?
  5. Hab ich etwas falsch gemacht ?

Kurz zur Info über mich: Ich bin eigentlich sehr paranoid, was den Datenschutz angeht, meine Passwörter sind relativ kompliziert, ich benutze kein FB, Twitter oder Sonstwas ähnliches (und wenn dann nur über Fake-Acc und TOR), meide Android und iOS Smartphones und melde mich auch nur mit meinen "richtigen" Passwörtern bei vertrauenswürdigen Sites an, die bekannt sind und/oder sonst ihre Realität bestätigen können.


So, der Vorfall war jetzt nicht ganz so dramatisch, immerhin sinds ja inaktive Accounts und das GMX Konto ist mir auch egal, aber trotzdem würde mich das interessieren, wie sowas passieren konnte, da es das erste mal bei mir war, dass "Fremde" auf einen meiner Accounts kamen.

Grüße, Furi :D
 
Isn Virus, der ist allerdings auf deinem PC und nicht im E-Mail Konto.
 
Und du empfiehlst mir ?

Avira einmal komplett durchlaufen lassen, oder ist der Virus bekannt ?

Grüße, Furi ;)
 
Ein ordentlicher Virus wird, wenn er mal auf dem System läuft, von Avira nicht erkannt. Du könntest dir eine Live CD runterladen, das ISO-Image brennen, scannen und hoffen, das der Schädling schon etwas älter ist, also schon erkannt wird oder von der Verhaltenserkennung erkannt wird.
Eine Neuinstallation wäre aber der beste Weg, da man nie sicher weiß, was der Virus alles irgendwo angestellt hat.
 
Die Absendeadresse einer mail kann jeder eintragen wie er will. Nur manche Provider (z.B. Telekom) verhindern dies.
Da Deine Adresse bei Spammern bekannt ist, können die einfach Deine Adresse als Absender eintragen. Das hat den Vorteil, dass automatische Filter versagen und zumindest speziell Deine Freunde diese öffnen.

Wenn diese mail nur an EINEN Freund geraten ist, kann das Zufall sein. Wenn ein großer Teil in Deinem Freundeskreis betroffen ist, wurde möglicherweise das Adressbuch von Dir oder viel wahrscheinlicher von einem Deiner Bekannten ausgelesen (und sei es durch eine blöde Smartphone-App), Damit wissen die, "wer mit wem".

Ich will sagen, es muß kein Virus bei Dir sein bzw. Dein Paßwort ist vermutlich nicht kompromittiert.

Im Mailheader sieht man ggf. die verwendeten mail-Relais. Wenn da Ukraine etc. drinsteht, dann kam diese mail offensichtlich nicht vom gmx-Server und somit nicht von Deinem Account.
 
Ok, hatte eh vor, Windows 7 zu installieren, aber eigentlich erst nach dem Abi, also in 1,5 Monaten... :(
 
Existiert noch eine Kopie der E-Mail in deinem Konto? Wenn ja, dann wurde wirklich über dein Konto Spam verschickt. Es wurde nicht dein Name missbraucht und eingesetzt, sondern wirklich dein Konto.

Möglichkeit Eins, jemand kennt dein Passwort und kann so per Web-Interface oder per Client-Software dein Konto zum Spam-Versand nutzen.

Möglichkeit Zwei, dein Passwort ist unbekannt, es hat aber Malware auf deinem Rechner Zugang zu Client-Software, welche das Passwort gespeichert hat.

Du musst von einem sauberen Rechner dein Passwort ändern und ein langes nehmen. z.B. Kontroll1Zentrum1Regeln1Hilfe. Und du musst deinen Rechner mit einer Live-CD scannen.

http://www.avira.com/de/download/product/avira-antivir-rescue-system
oder
http://support.kaspersky.com/de/viruses/rescuedisk

Booten und Orgeln lassen.
 
Moin

Ein Kumpel hatte vor kurzem ein ähnliches Problem, der Link (Mails) der über sein Account versendet wurde, führte auf eine infizierte/gehaxxte Seiten, auf der man sich dann den Gema Trojaner eingefangen hat.

Habe das Mail ebenfalls erhalten, kam über einen GMX-Mailserver:

Received: from 180.253.203.59 by www005.gmx.net

Allerdings wurde ihm durch GMX (.ch) bestätigt, dass sein Konto (und andere) "gehackt" wurden!

Ich würde also an deiner Stelle auch noch GMX kontaktieren.......

Muss also nicht sein, dass du lokal auf deinem Rechner einen Virus hast.

Gruss Hi-Fish
 
Hatte auch das Problem mit GMX. Die haben mir das Mailkonto komplett gesperrt, da von diesem recht viel Spam versendet wurde. Ich sollte dann dort anrufen, und mein Konto wieder freischalten lassen.
Habe ich aber nie gemacht, da ich das Konto nicht mehr benutzt habe.
 
emlyn d. schrieb:
um dem malwareverdacht nachzugehen, poste doch mal ein dds-log.
https://www.computerbase.de/forum/threads/hilfreiche-threads.1050084/

DDS ist hier, die Attach habe ich als Zip (PW: ComputerBase) angehängt.

.
DDS (Ver_2011-08-26.01) - NTFSx86
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_32
Run by Furi at 18:27:55 on 2012-05-09
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3263.1889 [GMT 2:00]
.
AV: AntiVir Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
============== Running Processes ===============
.
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\RivaTuner\RivaTuner.exe
C:\Programme\Logitech\Gaming Software\LWEMon.exe
C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe
C:\Programme\Cyberlink\Shared files\brs.exe
D:\Programme\Logitech\Set Point\SetPointP\SetPoint.exe
D:\Programme\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Taskbar Shuffle\taskbarshuffle.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AeroSnap\AeroSnap.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe
D:\Programme\Vidalia Bundle\Vidalia\vidalia.exe
D:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe
C:\Programme\Portrait Displays\Pivot Software\floater.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
D:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
D:\Programme\Vidalia Bundle\Tor\tor.exe
D:\Programme\Vidalia Bundle\Polipo\polipo.exe
C:\Programme\Gemeinsame Dateien\Portrait Displays\Plugins\AM\dtsslsrv.exe
D:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\defragActivityMonitor.exe
C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe
C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
C:\Programme\Gemeinsame Dateien\EPSON\EPW!3 SSRP\E_JT50RP.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
D:\Programme\Microsoft Private Folder\PrfldSvc.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
D:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\system32\wscntfy.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Mozilla Firefox\plugin-container.exe
D:\Programme\OpenOffice.org 3\program\scalc.exe
D:\Programme\OpenOffice.org 3\program\soffice.exe
D:\Programme\OpenOffice.org 3\program\soffice.bin
D:\Programme\Mozilla Firefox\plugin-container.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
uInternet Settings,ProxyServer = 83.170.117.44:3128
BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - d:\programme\orbitdownloader\orbitcth.dll
BHO: AC-Pro: {0fb6a909-6086-458f-bd92-1f8ee10042a0} - c:\programme\autocompletepro\AutocompletePro.dll
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\programme\java\jre6\bin\ssv.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [Taskbar Shuffle] d:\programme\taskbar shuffle\taskbarshuffle.exe
uRun: [MSMSGS] "c:\programme\messenger\msmsgs.exe" /background
uRun: [NBJ] "d:\programme\nero burning rom\nero backitup\NBJ.exe"
uRun: [AeroSnap] c:\programme\aerosnap\AeroSnap.exe
uRun: [LightScribe Control Panel] c:\programme\gemeinsame dateien\lightscribe\LightScribeControlPanel.exe -hidden
uRun: [ISUSPM] c:\dokumente und einstellungen\all users\anwendungsdaten\flexnet\connect\11\ISUSPM.exe -scheduler
uRun: [Vidalia] "d:\programme\vidalia bundle\vidalia\vidalia.exe"
uRun: [<NO NAME>]
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min
mRun: [RivaTuner] "c:\programme\rivatuner\RivaTuner.exe" /T
mRun: [RivaTunerStartupDaemon] "c:\programme\rivatuner\RivaTuner.exe" /S
mRun: [Start WingMan Profiler] c:\programme\logitech\gaming software\LWEMon.exe /noui
mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
mRun: [AdobeAAMUpdater-1.0] "c:\programme\gemeinsame dateien\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe"
mRun: [AdobeCS5ServiceManager] "c:\programme\gemeinsame dateien\adobe\cs5servicemanager\CS5ServiceManager.exe" -launchedbylogin
mRun: [LexwareInfoService] c:\programme\gemeinsame dateien\lexware\update manager\LxUpdateManager.exe /autostart
mRun: [LogMeIn Hamachi Ui] "d:\programme\hamachi\hamachi-2-ui.exe" --auto-start
mRun: [PivotSoftware] "c:\programme\portrait displays\pivot software\wpctrl.exe"
mRun: [DT HWP] c:\programme\gemeinsame dateien\portrait displays\shared\DT_startup.exe -HWP
mRun: [UpdateLBPShortCut] "d:\programme\cyberlink\labelprint\muitransfer\muistartmenu.exe" "d:\programme\cyberlink\labelprint" updatewithcreateonce "software\cyberlink\labelprint\2.5"
mRun: [BDRegion] c:\programme\cyberlink\shared files\brs.exe
mRun: [EvtMgr6] d:\programme\logitech\set point\setpointp\SetPoint.exe /launchGaming
mRun: [VirtualCloneDrive] "d:\programme\virtualclonedrive\VCDDaemon.exe" /s
mRun: [DNS7reminder] "d:\programme\nuance dragon naturally speaking 11\ereg\ereg.exe" -r "c:\dokumente und einstellungen\all users\anwendungsdaten\nuance\naturallyspeaking11\Ereg.ini
mRun: [Nuance.ctfmngr] d:\programme\nuance dragon naturally speaking 11\program\ctfmngr.exe /restore
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
mRun: [nwiz] c:\programme\nvidia corporation\nview\nwiz.exe /installquiet
mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRunOnce: [WIAWizardMenu] RUNDLL32.EXE c:\windows\system32\sti_ci.dll,WiaCreateWizardMenu
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\ashamp~1.lnk - d:\programme\ashampoo\ashampoo magical defrag\bin\aDefragCtrl.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\autoru~1\quicke~1.lnk - d:\programme\quicken serie\2011\billmind.exe
IE: &Download by Orbit - d:\programme\orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - d:\programme\orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - d:\programme\orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - d:\programme\orbitdownloader\orbitmxt.dll/202
IE: Free YouTube Download - c:\dokumente und einstellungen\furi\anwendungsdaten\dvdvideosoftiehelpers\freeyoutubedownload.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
Trusted Zone: kuaiche.com\software
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1268481192375
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\gemein~1\skype\SKYPE4~1.DLL
Notify: LBTWlgn - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "c:\programme\gemeinsame dateien\lightscribe\LSRunOnce.exe"
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\furi\anwendungsdaten\mozilla\firefox\profiles\k0lhpnz4.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google.de
FF - prefs.js: browser.startup.homepage - www.google.de
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=
FF - prefs.js: network.proxy.ftp - 81.138.170.27
FF - prefs.js: network.proxy.ftp_port - 443
FF - prefs.js: network.proxy.http - 81.138.170.27
FF - prefs.js: network.proxy.http_port - 443
FF - prefs.js: network.proxy.socks - 81.138.170.27
FF - prefs.js: network.proxy.socks_port - 443
FF - prefs.js: network.proxy.ssl - 81.138.170.27
FF - prefs.js: network.proxy.ssl_port - 443
FF - prefs.js: network.proxy.type - 0
FF - component: c:\programme\nokia\nokia ovi suite\connectors\bookmarks connector\firefoxextension\components\FirefoxExtension.dll
FF - component: d:\programme\nokia\nokia pc suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\google\update\1.3.21.111\npGoogleUpdate3.dll
FF - plugin: c:\programme\java\jre6\bin\plugin2\npjp2.dll
FF - plugin: c:\programme\microsoft silverlight\5.0.61118.0\npctrlui.dll
FF - plugin: c:\windows\system32\npdeployJava1.dll
FF - plugin: c:\windows\system32\npptools.dll
FF - plugin: d:\programme\jre\bin\new_plugin\npdeployJava1.dll
FF - plugin: d:\programme\mozilla firefox\plugins\npijjiautoinstallpluginff.dll
FF - plugin: d:\programme\mozilla firefox\plugins\npijjiFFPlugin1.dll
FF - plugin: d:\programme\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll
FF - plugin: d:\programme\pdf xchange viewer\pdf viewer\npPDFXCviewNPPlugin.dll
.
============= SERVICES / DRIVERS ===============
.
R0 hotcore3;hc3ServiceName;c:\windows\system32\drivers\hotcore3.sys [2011-11-17 57112]
R1 avgio;avgio;c:\programme\avira\antivir desktop\avgio.sys [2010-3-14 11608]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\avira\antivir desktop\sched.exe [2010-3-14 136360]
R2 AntiVirService;Avira AntiVir Guard;c:\programme\avira\antivir desktop\avguard.exe [2010-3-14 269480]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2010-3-14 66616]
R2 DragonSvc;Dragon Service;c:\programme\gemeinsame dateien\nuance\dgnsvc.exe [2010-7-29 296808]
R2 EPSON_PM_RPCV4_05;EPSON V3 Service4(05);c:\programme\gemeinsame dateien\epson\epw!3 ssrp\E_JT50RP.EXE [2012-3-22 130944]
R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [2010-11-18 12184]
R2 MSSQL$MYMOVIES;SQL Server (MYMOVIES);c:\programme\microsoft sql server\mssql.1\mssql\binn\sqlservr.exe [2008-11-25 29263712]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\programme\nvidia corporation\nvidia updatus\daemonu.exe [2011-11-16 2253120]
R2 PdiService;Portrait Displays SDK Service;c:\programme\gemeinsame dateien\portrait displays\drivers\pdisrvc.exe [2010-11-17 109096]
R2 Prvflder;Prvflder;c:\windows\system32\drivers\prvflder.sys [2006-4-21 70912]
R2 StarWindServiceAE;StarWind AE Service;d:\programme\alcohol 120\starwind\StarWindServiceAE.exe [2009-12-23 370688]
R3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\drivers\tap0901t.sys [2012-3-9 27136]
S0 ElbyVCD;ElbyVCD;c:\windows\system32\drivers\elbyvcd.sys --> c:\windows\system32\drivers\ElbyVCD.sys [?]
S2 CLKMSVC10_BB1DDEDD;CyberLink Product - 2011/04/21 19:44:02;d:\programme\cyberlink\powerdvd9\navfilter\kmsvc.exe [2010-5-14 246256]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Google Update Service (gupdate);c:\programme\google\update\GoogleUpdate.exe [2010-3-14 135664]
S2 SkypeUpdate;Skype Updater;d:\programme\skypeportable\app\skype\updater\Updater.exe [2012-2-29 158856]
S3 CGVPNCliSrvc;CyberGhost VPN Client;d:\programme\cyberghost vpn\CGVPNCliService.exe [2011-2-25 2413704]
S3 DAUpdaterSvc;Dragon Age: Origins - Inhaltsupdater;d:\programme\dragon age serie\dragon age origins\bin_ship\daupdatersvc.service.exe [2009-12-15 25832]
S3 GenericMount;Generic Mount Driver;c:\windows\system32\drivers\genericmount.sys --> c:\windows\system32\drivers\GenericMount.sys [?]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\google\update\GoogleUpdate.exe [2010-3-14 135664]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\mozilla maintenance service\maintenanceservice.exe [2012-5-5 129976]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\gamemon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [2011-10-20 119528]
S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [2010-11-5 16472]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [2010-11-5 11104]
S3 TSMPacket;DSL-Manager Service;c:\windows\system32\drivers\tsmpkt.sys --> c:\windows\system32\drivers\tsmpkt.sys [?]
S3 TunngleService;TunngleService;d:\programme\tunngle\TnglCtrl.exe [2012-3-9 736104]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
S4 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;d:\programme\hamachi\hamachi-2.exe -s --> d:\programme\hamachi\hamachi-2.exe -s [?]
.
=============== Created Last 30 ================
.
2012-05-06 21:37:04 -------- d-----w- c:\programme\PC Connectivity Solution
2012-05-06 21:36:46 8192 ----a-w- c:\windows\system32\drivers\usbser_lowerfltj.sys
2012-05-06 21:36:45 8192 ----a-w- c:\windows\system32\drivers\usbser_lowerflt.sys
2012-05-06 21:36:44 23168 ----a-w- c:\windows\system32\drivers\ccdcmbo.sys
2012-05-06 21:36:44 18176 ----a-w- c:\windows\system32\drivers\ccdcmb.sys
2012-05-05 15:06:22 -------- d-----w- c:\programme\Mozilla Maintenance Service
2012-05-03 20:01:42 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-05-03 20:01:42 476960 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-04-24 17:24:37 3166720 ----a-w- c:\windows\system32\DxtoryCodec.dll
2012-04-24 12:59:17 -------- d-----w- c:\dokumente und einstellungen\furi\anwendungsdaten\Tor
2012-04-22 18:10:20 -------- d-----w- c:\dokumente und einstellungen\furi\anwendungsdaten\ts3overlay
2012-04-22 18:07:00 -------- d-----w- c:\dokumente und einstellungen\furi\anwendungsdaten\TS3Client
2012-04-17 15:39:36 -------- d-----w- c:\dokumente und einstellungen\furi\anwendungsdaten\DVDFab
2012-04-17 15:38:29 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\dvdfab
2012-04-12 18:29:14 -------- d-----w- c:\programme\2K Games
2012-04-12 17:20:47 -------- d-----w- c:\windows\D56B0E274A3E46C9B5C1D93D580C099C.TMP
.
==================== Find3M ====================
.
2012-05-04 14:18:07 16400 ----a-w- c:\windows\system32\drivers\LNonPnP.sys
2012-05-03 20:01:36 472864 ----a-w- c:\windows\system32\deployJava1.dll
2012-04-21 19:32:42 285208 ----a-w- c:\windows\system32\nvdrsdb1.bin
2012-04-21 19:32:42 1 ----a-w- c:\windows\system32\nvdrssel.bin
2012-04-21 16:12:38 285208 ----a-w- c:\windows\system32\nvdrsdb0.bin
2006-05-03 09:06:54 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47:16 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30:52 216064 --sh--r- c:\windows\system32\nbDX.dll
.
============= FINISH: 18:28:27,09 ===============

Wilhelm14 schrieb:
Existiert noch eine Kopie der E-Mail in deinem Konto? Wenn ja, dann wurde wirklich über dein Konto Spam verschickt. Es wurde nicht dein Name missbraucht und eingesetzt, sondern wirklich dein Konto.

Möglichkeit Eins, jemand kennt dein Passwort und kann so per Web-Interface oder per Client-Software dein Konto zum Spam-Versand nutzen.

Möglichkeit Zwei, dein Passwort ist unbekannt, es hat aber Malware auf deinem Rechner Zugang zu Client-Software, welche das Passwort gespeichert hat.

Du musst von einem sauberen Rechner dein Passwort ändern und ein langes nehmen. z.B. Kontroll1Zentrum1Regeln1Hilfe. Und du musst deinen Rechner mit einer Live-CD scannen.

http://www.avira.com/de/download/product/avira-antivir-rescue-system
oder
http://support.kaspersky.com/de/viruses/rescuedisk

Booten und Orgeln lassen.

Wie gesagt, die gesendete Mail existiert, das ganze hab ich nur im Gelöscht-Ordner gefunden.

Deinen Rat werde ich über Nacht befolgen - ich denke mal, dass das länger dauert.


@Hi-Fisch und Barkeeper: Danke für die Info, wäre natürlich der bessere Fall. :D
 

Anhänge

Zuletzt bearbeitet:
der proxyserver ist gewollt, oder?
ansonsten ist das dds-log unauffällig:)
imo ist nicht von einem malwarebefall auszugehen.
 
Hi-Fish schrieb:
Moin

Ein Kumpel hatte vor kurzem ein ähnliches Problem, der Link (Mails) der über sein Account versendet wurde, führte auf eine infizierte/gehaxxte Seiten, auf der man sich dann den Gema Trojaner eingefangen hat.

Habe das Mail ebenfalls erhalten, kam über einen GMX-Mailserver:



Allerdings wurde ihm durch GMX (.ch) bestätigt, dass sein Konto (und andere) "gehackt" wurden!

Ich würde also an deiner Stelle auch noch GMX kontaktieren.......

Muss also nicht sein, dass du lokal auf deinem Rechner einen Virus hast.

Gruss Hi-Fish

Barkeeper schrieb:
Hatte auch das Problem mit GMX. Die haben mir das Mailkonto komplett gesperrt, da von diesem recht viel Spam versendet wurde. Ich sollte dann dort anrufen, und mein Konto wieder freischalten lassen.
Habe ich aber nie gemacht, da ich das Konto nicht mehr benutzt habe.

emlyn d. schrieb:
der proxyserver ist gewollt, oder?
ansonsten ist das dds-log unauffällig:)
imo ist nicht von einem malwarebefall auszugehen.

Hm, der müsste durch TOR kommen...
Proxy nutze ich wenn dann schon gerne, aber meist nur durch die Einstellungen in Firefox.
 
Musste heute auch feststellen das von meinem GMX Konto eine SPAM an meine t-online, googlemail und einen Freund verschickt wurde!
Habe sie dann im Ordner "Gelöscht" noch vorgefunden.

Wurden jetzt einige GMX Konten gehackt? Oder haben wir beide einen Virus?


Sind komischer weise auch die einzigsten Adressen die Privat sind, die anderen sind nur von Firmen.
Auf meinem PC selbst benutze ich Thunderbird und habe dort vor einer Woche das GMX Konto eingepflegt.
Wäre ein Virus oder ähnliches auf meinem PC, müsste er nicht E-Mails an alle von meinem Adressbuch etwas geschickt haben?

Habe natürlich gleich das Passwort geändert, das Alte war noch sechs-stellig und nur aus Zahlen.
 
Zuletzt bearbeitet:
Nur als kleine Info von meiner Seite:

Habe ebenfalls ein GMX Konto welches ich auch aktiv nutze und hatte in der letzten Zeit öfter fehlgeschlagene Login-Versuche, die ich nicht getätigt habe. Wenn man sich auf der Homepage einloggt wird einem das in rot angezeigt z.B. "20 fehlgeschlagene Login Versuche!".
Ich habe darauf hin mal mein Passwort geändert in eins, dass wirklich lang und vorallem alle möglichen Zeichen enthält.
 
Hallo zusammen,
bin ebenfalls Kunde bei GMX und habe das selbe Problem wie schon oben geschrieben.
Leider habe ich aber erst heute von diesem Problem erfahren. Ich habe in meinem Postausgang eine eMail gefunden vom 20.5.2012. Zum Glück ist mein Adressbuch recht überschaubar es besteht nur aus 3x t-online, 1x hotmail und 1x Web. Die eMail ist aber nur an 3 Kontakte rausgegangen und zwar 1x t-online, 1x Web und 1x hotmail.
Werde jetzt morgen erstmal bei gmx anrufen, heute hatten sie leider geschlossen wegen Feiertag. Gmx sollte ja ein logfile zu jedem Account erstellen und da ich KabelBW Kunde bin und bis letzte Wochen Dienstag oder Mittwoch für annähernd ein ganzes Jahr die selbe IP hatte und ich mich eigentlich nur über meinen Festrechner oder mein iPhone einlogge wird man hoffentlich schnell rausfinden woher der fremdzugriff kam.
MfG
PhilippS
 
@PhillipS1, was erhoffst du dir davon? Denke nicht, dass dir GMX die Logfiles gibt und wenn, willst du damit ernsthaft zur Polizei gehen?
 
Hallo,
Ja du hast recht. GMX ist nicht daran interessiert seinen Kunden zu helfen. Habe heute mit dem Support telefoniert und sie waren nicht sehr erfreut darüber das ich sie mit meinem Problem belästige. Habe heute noch von einem Freund erfahren das sein GMX Account eine Woche vorher gehackt wurde. Das mit der Polizei war ein gedanke doch wenn der Typ nicht zufälligerweise aus Deutschland kommt dann wird eh nichts passieren.
Kleine Frage am Rande. Für welche Antivirensoftware soll ich mich entscheiden. Zur Zeit nutze ich die Standard Windows Firewall und den Defender außerdem habe ich noch Ad-Aware Free installiert mit welchem ich auch eigentlich recht zufrieden war doch in letzter zeit hatte ich vermehrt das Problem das Windows mir gemeldet hat das meine Antivirensoftware nicht aktiviert ist.

MfG
PhilippS
 
PhilippS1 schrieb:
. Zur Zeit nutze ich die Standard Windows Firewall und den Defender außerdem habe ich noch Ad-Aware Free installiert mit welchem ich auch eigentlich recht zufrieden war .....

MfG
PhilippS

Auf den Defender würde ich mich nicht verlassen. Und Ad-Aware ist doch auch nur zum scannen da.
Wenn es kostenlos sein soll, dann lade dir Avast!. Das ist schon ganz ordentlich.

Mfg
 
Zurück
Oben