Mein Computer sendet Massenmails!

Hallo zusammen,

ich habe folgendes Problem: Sobald ich mein Netzwerkkabel einstecke, fängt mein Rechner an Massenmails an irgendwelche Adressen die ich nicht kenne zu verschicken…

Ich sehe das, weil Norton jede ausgehende eMail prüft und in sekunden mein ganzer Bildschirm voll ist mit eMail-Prüfungen und Fehlermeldungen, weil wahrsch. die hälfte der Adressen völliger Quatsch sind.

Ich habe bereits ausprobiert: Spybot; Antivir; und Norton jeweils mit aktuellen updates nur leider kann keiner diesen Virus (oder was auch immer ich mir da eingefangen habe) finden…

Was kann ich noch tun um dieses blöde Programm wieder loszuwerden???

Ich bin für jede Anregung dankbar!

Viele Grüße, Andre

Windows neu installieren! o.T.

Hallo zusammen,

ich habe folgendes Problem: Sobald ich mein Netzwerkkabel
einstecke, fängt mein Rechner an Massenmails an irgendwelche
Adressen die ich nicht kenne zu verschicken…

Ich sehe das, weil Norton jede ausgehende eMail prüft und in
sekunden mein ganzer Bildschirm voll ist mit eMail-Prüfungen
und Fehlermeldungen, weil wahrsch. die hälfte der Adressen
völliger Quatsch sind.

Ich habe bereits ausprobiert: Spybot; Antivir; und Norton
jeweils mit aktuellen updates nur leider kann keiner diesen
Virus (oder was auch immer ich mir da eingefangen habe)
finden…

Was kann ich noch tun um dieses blöde Programm wieder
loszuwerden???

lad dir hijackthis runter und mach eine „Momentaufnahme“ Deines Systems, vorzugsweise mit Abschalten von allen anderen Programmen (wie Antivirenscanner usw). Vorher vom Netz gehen!
Da siehst Du jeden aktiven Dienst u Prozess. Mit ein wenig Glück kann man da den Schuldigen finden. Allerdings gibts auch ne Menge unbekannter Win-Prozesse, die da im Hintergrund laufen. Es gibt aber auch Viren, die ihre exe-Dateien nach einem Win-Prozess benennen. Meist sind die Originale in der windows\system32 zu finden, die Viren nicht. Also Detektiv spielen und für jeden Prozess googlen.

cu
Seni

Hallo Andre

ich habe folgendes Problem: Sobald ich mein Netzwerkkabel
einstecke, fängt mein Rechner an Massenmails an irgendwelche
Adressen die ich nicht kenne zu verschicken…

Bisher hast du geglaubt, das sowas nicht möglich ist. Ist das richtig formuliert?

Du bist also auf derartige Fälle nicht vorbereitet. Warum nicht?

In den vergangenen 3 Jahren sind kostenlose Programme zum Partitionsbackup millionenfach in der Restmülltonne gelandet. Bei dir auch?

Wenn nicht, warum machst du dann kein Restore der Startpartition?

Ich sehe das, weil Norton jede ausgehende eMail prüft und in
sekunden mein ganzer Bildschirm voll ist mit eMail-Prüfungen
und Fehlermeldungen, weil wahrsch. die hälfte der Adressen
völliger Quatsch sind.

Womit wenigstens für dich geklärt sein dürfte, das diese Art Software wirkungslos ist und du umsonst bezahlt hast. Na gut, jeder von uns hat schon mal diese Erfahrung gemacht. Warum soll es dir besser als uns gehen.

Was kann ich noch tun um dieses blöde Programm wieder
loszuwerden???

Es gibt keine wirksame Methode. Du musst entweder damit leben und deine Umwelt mit diesem Müll weiterhin verschmutzen oder du steckst die SetupCD von Windows ins Laufwerk und drückst auf den Hardwarereset. Alles andere kannst du voll vergessen.
Zur Gedankenstütze kurz noch diese FAQ: http://faq.jors.net/virus.html

der hinterwäldler

Nur Feiglinge sichern ihre Startpartition in einem Image.
Wahre Helden benutzen Personalfirewalls, Scanner und Removertools.
Sie waren bis gestern damit noch sehr zufrieden.
Ich bin ein Feigling

Hallo Seni

TOFU wurde der Übersicht halber gelöscht

lad dir hijackthis runter und mach eine „Momentaufnahme“
Deines Systems, vorzugsweise mit Abschalten von allen anderen
Programmen (wie Antivirenscanner usw).

Was soll damit erreicht werden? In dieser Zeit werden weitere hunderte Mails versendet!

Vorher vom Netz gehen!
[…]
windows\system32 zu finden, die Viren nicht. Also Detektiv
spielen und für jeden Prozess googlen.

Du bist ein echter und wahrer Held. Wie soll er das machen ohne Verbindung zum Internet? Anstecken? Damit hätte er wieder den von ihm beschriebenen Zustand.

der hinterwäldler

Nur Feiglinge sichern ihre Startpartition in einem Image.
Wahre Helden benutzen Personalfirewalls, Scanner und Removertools.
Sie waren bis gestern damit noch sehr zufrieden.
Ich bin ein Feigling

Danke Seni,

das war der erste brauchbare Hinweis hier!

@ Hinterwäldler: Danke für deine schlauen Kommentare - ich gehe da jetzt nicht näher drauf ein…

Ich habe einen zweiten Rechner hier stehen, mit dem ich googlen und auch auf das Internet zugreifen kann, ohne meinen „verseuchten“ Rechner ans Netz nehmen zu müssen!

Dann werde ich wohl mal Detektiv spielen, es sei denn, jemand hat eine Idee, wie es einfacher funktioniert - evtl. probiere ich es ja mit den falschen Virenscannern etc. und es gibt da noch etwas, was ich nicht ausprobiert habe?

Gruß, Andre

das war der erste brauchbare Hinweis hier!

Nein, das war von allen „Hinweisen“ der dümmste!

@ Hinterwäldler: Danke für deine schlauen Kommentare - ich
gehe da jetzt nicht näher drauf ein…

Solltest du aber.

Dann werde ich wohl mal Detektiv spielen, es sei denn, jemand
hat eine Idee, wie es einfacher funktioniert - evtl. probiere
ich es ja mit den falschen Virenscannern etc. und es gibt da
noch etwas, was ich nicht ausprobiert habe?

Verdammte Scheiße! Mach’ endlich dein korrumpiertes System platt und höre auf, rumzudoktern. Wer weiß, was sich noch so alles auf deinem Rechner tummelt.

lad dir hijackthis runter und mach eine „Momentaufnahme“
Deines Systems, vorzugsweise mit Abschalten von allen anderen
Programmen (wie Antivirenscanner usw). Vorher vom Netz gehen!
Da siehst Du jeden aktiven Dienst u Prozess. Mit ein wenig
Glück kann man da den Schuldigen finden. Allerdings gibts auch
ne Menge unbekannter Win-Prozesse, die da im Hintergrund
laufen. Es gibt aber auch Viren, die ihre exe-Dateien nach
einem Win-Prozess benennen. Meist sind die Originale in der
windows\system32 zu finden, die Viren nicht. Also Detektiv
spielen und für jeden Prozess googlen.

cu
Seni

Bei hijackthis.de gibt es eine Onlineauswertung des Logfiles von Hijackthis inkl. Userbewertung. Man brauch nicht nach jedem Prozess googeln sondern kopiert da sein logfile rein und sieht sofort alle „gute und böse“ anwendungen.

grüße

Eigentlich dachte ich, dass WWW eine vernünftige Diskussionsplatform ist, auf der man Fragen stellt - Antworten bekommt, idealerweise von Usern die wirklich was auf dem Kasten haben und nicht nur dumm rumschwätzen…

Da ich auch im realen Leben (ja, es gibt noch eine Welt da draussen) auf ein gewisses Maß an Sozialkompetenz Wert lege, werde ich mich hier nicht auf eine Disskussion mit euch einlassen…

Für alle die, die den Artikel aus Interesse lesen und vielleicht einen Tip brauchen: Ich habe gerade das unerwünschte Programm mit Ad-Aware (http://www.lavasoft.de) entfernen können.

Gruß, Andre

Hallo,

Für alle die, die den Artikel aus Interesse lesen und
vielleicht einen Tip brauchen: Ich habe gerade das
unerwünschte Programm mit Ad-Aware (http://www.lavasoft.de)
entfernen können.

Kleiner Tip für Dich: wo eins ist, können auch noch mehr sein.
Du solltest den Tip vom Hinterwäldler vielleicht doch noch mal überdenken.
Gruß
loderunner

1 „Gefällt mir“

Die Kommentare von Hinterwäldler mögen zwar in einer Art und Weise erfolgen, die du nicht magst, aber sie sind wirklich die vernünftigsten. Wenn sich ohne dein Wissen auf deinem System eine Software installiert hat, die illegalen Spam versendet, dann weißt du nicht, was dort sonst noch so rumliegt. Viele Spam-Versender installieren Hintertürchen in deinem Rechner, um jederzeit wieder darauf zugreifen zu können und ihm z.B. neue Mail-Listen zu geben etc pp. Diese Programme manipulieren üblicherweise dein Betriebssystem so, dass du weder diesen Prozess noch die dazugehörigen Dateien sehen kannst. Du hast also eventuell gar keine Chance, das System wieder sauber zu kriegen.

Du hast daher die Wahl:

a) zu versuchen das Spam-Programm zu entfernen, mit der Gefahr, dass nach wie vor z.B. außenstehende Zugriff auf deinen Rechner haben und dein Rechner weiterhin kompromittiert ist.

b) den Rechner neu zu installieren und damit sicher gehen, dass dein System nicht mehr kompromittiert ist.

deconstruct

P.S: Da die Gefahr besteht, dass der Angreifer z.B. deine Passwort-Dateien kopiert hat, solltest du diese am besten auch ändern, auch auf Systemen, wo du die gleichen Passwörter verwendest…

Hallo Seni

TOFU wurde der Übersicht halber gelöscht

lad dir hijackthis runter und mach eine „Momentaufnahme“
Deines Systems, vorzugsweise mit Abschalten von allen anderen
Programmen (wie Antivirenscanner usw).

Was soll damit erreicht werden? In dieser Zeit werden weitere
hunderte Mails versendet!

nicht jeder macht gleich seinen PC platt wegen einer Malware
wobei Deine ewigen Hinweise auf Back-up durchaus berechtigt sind *zugeb*

Vorher vom Netz gehen!
[…]
windows\system32 zu finden, die Viren nicht. Also Detektiv
spielen und für jeden Prozess googlen.

Du bist ein echter und wahrer Held.

da sind wir schon zwei. Du sagst auch immer den Betroffenen, was sie vorher hätten tun sollen, wenn es zu spät ist

Wie soll er das machen
ohne Verbindung zum Internet? Anstecken? Damit hätte er wieder
den von ihm beschriebenen Zustand.

du hast noch nichts von USB-Sticks gehört? *wunder*
ich bin logischerweise davon ausgegangen, dass er mit einem andern PC surft, als mit dem infizierten

cu
Seni

Da ich auch im realen Leben (ja, es gibt noch eine Welt da
draussen) auf ein gewisses Maß an Sozialkompetenz Wert lege,
werde ich mich hier nicht auf eine Disskussion mit euch
einlassen…

Und ich lege keinen Wert darauf, dass solche Zombie-Computer wie deiner mein Postfach zuspammen, weil der Benutzer sich ziert, gegen das Problem wirkungsvoll anzugehen und es von der Wurzel an zu zerstören.
Ich hab da einfach NULL Verständnis für!

Hallo zusammen,

ich habe folgendes Problem: Sobald ich mein Netzwerkkabel
einstecke, fängt mein Rechner an Massenmails an irgendwelche
Adressen die ich nicht kenne zu verschicken…

Ich möchte deconstructs Ausführungen etwas deutlicher machen. Er schrieb:

Du hast daher die Wahl:
a) zu versuchen das Spam-Programm zu entfernen …

Das schaffst du nicht, jedenfalls nicht so, dass du du dir völlig sicher sein kannst.

Gruß,
Stefan

Eigentlich dachte ich, dass WWW eine vernünftige
Diskussionsplatform ist, auf der man Fragen stellt - Antworten
bekommt, idealerweise von Usern die wirklich was auf dem
Kasten haben und nicht nur dumm rumschwätzen…

Ich beschäftige mich seit 19 Jahren beruflich mit diesem Thema. Wenn dir das nicht reicht, kann ich dir leider auch nicht helfen.

Da ich auch im realen Leben (ja, es gibt noch eine Welt da
draussen) auf ein gewisses Maß an Sozialkompetenz Wert lege,
werde ich mich hier nicht auf eine Disskussion mit euch
einlassen…

Logisch nicht. Die Experten haben dir ja eine funktionierende Vorgehensweise genannt und nicht die, die du hören wolltest. Ich frage mich wirklich, auf welche Art von Sozialkompetenz du Wert legst.

Für alle die, die den Artikel aus Interesse lesen und
vielleicht einen Tip brauchen: Ich habe gerade das
unerwünschte Programm mit Ad-Aware (http://www.lavasoft.de)
entfernen können.

Glaube ich nicht.

Gruß,
Stefan

2 „Gefällt mir“

Hallo,

Was kann ich noch tun um dieses blöde Programm wieder loszuwerden???

http://www.microsoft.com/technet/community/columns/s…

Alles andere als Neuinstallation ist asozial.

Gruß,

Malte

vielleicht solltest Du mal wieder die Netiquette durchlesen

cu
Seni

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo Seni

nicht jeder macht gleich seinen PC platt wegen einer Malware
wobei Deine ewigen Hinweise auf Back-up durchaus berechtigt
sind *zugeb*

[ironie]Kennst du eine andere Methode, welche 100%ig wirkt? Ich putze schon immer meine Brille![/loriot]

ohne Verbindung zum Internet? Anstecken? Damit hätte er wieder
den von ihm beschriebenen Zustand.

du hast noch nichts von USB-Sticks gehört? *wunder*
ich bin logischerweise davon ausgegangen, dass er mit einem
andern PC surft, als mit dem infizierten

Im Allgemeinen haben Besitzer von HomePC nur den einen. In deinem Geschäft mag das anders aussehen.

Du hast offensichtlich noch nicht begriffen, das dieser Anwender einen universell konfigurierbaren Bot im System hat. Er ist ein echter Zombi und erhält je nach Bedarf vom gegenwärtigen Besitzer des Systems im Internet seine Anweisungen. Vermutlich wird er das dazugehörende verräterische hölzerne Pferdchen nicht mehr finden, denn es wurde von der aus dem Internet nachgeladenen Software längst gelöscht. Falls es doch noch vorhanden ist, dann höchstens noch in der Systemwiederherstellung. Womit in diesem Fall das Spielchen von vorn beginnt.

Ich bitte dich derartigen durch Malware geschädigten ONUs keine falschen Hoffnungen zu machen. Wenn er klever ist, zieht er den Stecker und brennt alle selbst angelegten Dateien, also seine eigenen Dokumente auf eine CD und überträgt sie nach der Neuinstallation unter Aufsicht eines aktualisierten Scanners wieder an ihre Stelle.

Selbst darin befindet sich noch ein erhebliches Restrisiko. Auch eigene Dokumente können noch durch Scriptviren infiziert sein. Dies ist aber die einzige Methode, welche ich unter Vorbehalt noch akzeptiere.

Offensichtlich hast du dich noch niemals ernsthaft mit diesem Problem beschäftigt. Ich verlinke mal ein paar Beschreibungen moderner Schadsoftware und dann beurteile bitte selbst, ob man nach einem derartigen Infekt sein System noch sauber bekommt:
http://www.freenet.de/freenet/computer_und_technik/v… ; http://www.pc-magazin.de/praxis/sicherheit/cm/virene… ;
http://www.pc-magazin.de/praxis/sicherheit/cm/virene… ;

Die Reihe lässt sich beliebig fortsetzen. Dabei handelt es sich nur um bekannte Eigenschaften. Wieviele unbekannte Eigenschaften besitzen sie noch? Wenn diese Schadsoftware während des Empfanges per Mail oder im Download nicht sofort erkannt wird, ist eine spätere Entfernung aussichtslos. Ich hoffe das du es wenigstens jetzt verstehst.

Diese Ei hat uns übrigens der reichste Mann der Welt gelegt. Daran wird auch Vista kaum etwas ändern, denn die nächste Malware, die nur unter diesem System funktioniert, ist schon bekannt. Unter Linux ist Malware auf Grund der konsequenten Trennung des Admin vom Anwender sowie der Trennung des Systems&amp:stuck_out_tongue_winking_eye:rogramme von den eigenen Daten nur höchstproblematisch installierbar und der angebissene Apple kennt sowas überhaupt nicht.

Was hatte ich mir zum Motto gemacht?
Nur Feiglinge sichern ihre Startpartition in einem Image.
Wahre Helden benutzen Personalfirewalls, Scanner und Removertools.
Sie waren bis gestern damit noch sehr zufrieden.
Ich bin ein Feigling

Für alle die, die den Artikel aus Interesse lesen und
vielleicht einen Tip brauchen: Ich habe gerade das
unerwünschte Programm mit Ad-Aware (http://www.lavasoft.de)
entfernen können.

Ich erübrige mir alle Worte: http://malte-wetz.de.vu/index.php?viewPage=sec-remov…

Frage:
Trifft die Netiquette auch für Leute zu, die absichtlich Spam an andere Internetnutzer verschicken, nur weil der Wurm zufällig ihre Adressen auf der HD fand und sie diesen „Fehler“ ihres Systems nicht zu 100% beseitigen wollen, nur weil sie vorher zu faul waren, ein Backup anzulegen?

Überlege was du schreibst und was erwartest du von uns? Willst du jetzt gehätschelt werden und in der Zwischenzeit erhalten die nächsten Empfänger zum wievielten Mal Post mit Angeboten, welche ursprünglich nur für die GIs im Irak und Afghanistan bestimmt ist, von dir?

Mach das Dings platt und du sowie alle potentionellen Empfänger der Mails haben Ruhe

der hinterwäldler

Nur Feiglinge sichern ihre Startpartition in einem Image.
Wahre Helden benutzen Personalfirewalls, Scanner und Removertools.
Sie waren bis gestern damit noch sehr zufrieden.
Ich bin ein Feigling

nicht jeder macht gleich seinen PC platt wegen einer Malware

Und damit legen diese Leute den Grundstein für den Milliardenschaden, der durch SPAM verursacht wird. Auch wenn du noch so feste dran glaubst, dass dir Progrämmchen wie AdAware oder HijackThis den Rechner wieder „sauber“ machen, dann wird das deswegen trotzdem nicht richtiger.

Du kannst auf einem PC, der bereits kompromittiert ist, keinen wirklich sicheren Zustand mehr herstellen.
Wie willst du erkennen, ob nicht doch noch eine Hintertuere existiert? Das Dateisystem zeigt dir die Dateien gar nicht an. In der Prozessliste tauchen sie auch nicht auf. Und es müssen nicht mal Ports geöffnet sein, denn Anweisungen kann man an die Rechner auch über RSS-Feeds, XML-Dateien oder P2P-Netze verteilen. Das Teil schaut nur alle paar Tage nach, ob es was neues zu tun hat. Dazu nutzt es z.B. ganz normal HTTP. Wie willst du das feststellen oder verhindern??

Wenn du den Rechner nicht plattest, dann hast du keinerlei Garantie, ob nicht jemand auf deinem Rechner deine Passwörter mitloggt, SPAM darüber versendet, ihn zu DoS-Attacken einsetzt oder über deinen Rechner in irgendwelche Firmennetze eindringt. Wenn du das willst, dann kannst du gerne HijackThis benutzen und die Hintertuere „entfernen“…

Ich halte es auf jeden Fall für ziemlich asozial, wenn man mit seinem Rechner so leichtfertig die Wirtschaftskriminalität sponsort. Denn den Schaden hat letztlich nicht nur der gehackte, sondern auch ich und alle anderen User im Internet!

3 „Gefällt mir“