Forum
Tipps
News
Menu-Icon

Auffallende Eingehende E-Mails

Seit dem 26.02.2009 bekomme ich in verschiedenen Abständen E-Mails von unbekannten personen bekommen. Insgesammt sind es jetzt schon 7 Mails. Z.B. von "Claudine Prescott". Sie schrieb: http://www.google.com/group/kwaildqvjveh/?rzznptfl

Or euphony? I do teleology cell. ..

Which on moments confirmed progeny. microbiology on articulation. my qualifications, fennel to prologue.


Und die Mails sind immer sehr ähnlich, sie haben immer den Vor- und Nachnamen angegeben und es steht in der Mail immer ein bis zwei Sätze und dann ein Link. Habe ich einen Virus oder wurde ich irgendwo eingetragen das ich immer diese Spams bekomme? Sicherheitsprogramme sind auf dem neusten Stand.



Antworten zu Auffallende Eingehende E-Mails:

Hiho,

sind spams...wo haste den in letzter Zeit deine E-mail adresse angeben ?

Eigentlich nirgends. Nur SchuelerVZ, Pennergame... Aber auf irgendwelchen unsicheren Websites nicht. 

downloade dir Hijackthis führe das Pogramm aus und klick auf "Do a System scan and save Logfile"
Danach den log posten.

Download Link
Hijackthis





benutze das Pogramm Malwarebyts !
Die ist eine Anleitung zu dem Pogramm und der Downloadlink.

Anleitung:

Anleitung+Downloadlink
 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:46, on 01.03.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\WinRAR\WinRAR.exe
C:\Users\Justin\Desktop\Pennerbot.exe
C:\Users\Justin\Desktop\Pennerbot.exe
C:\Users\Justin\Desktop\Pennerbot.exe
C:\Users\Justin\Desktop\Pennerbot.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pennergame.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [AVMWlanClient] "C:\Program Files (x86)\avmwlanstick\wlangui.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\r3hook.dll,C:\PROGRA~2\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files (x86)\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7247 bytes
 

Was ist das ?? Und 4 x gestartet ?
[?] - C:\Users\Justin\Desktop\Pennerbot.exe
[?] - C:\Users\Justin\Desktop\Pennerbot.exe
[?] - C:\Users\Justin\Desktop\Pennerbot.exe
[?] - C:\Users\Justin\Desktop\Pennerbot.exe

ggf fixen ,
[N] - O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 
Gerade gelesen ...
O23 mit  "file missing" sind angeblich ein BUG im HJT . 

« Letzte Änderung: 01.03.09, 17:04:50 von HCK »

Pennerbot ist nicht schlimmes das ist nur ein Bot für ein Internet Spiel...Aber hast du sonst noch was Auffälliges entdeckt, oder ist alles in Ordnung und hat einfach Web.de oder Ähnliches heimlich meine E-Mail Adresse weitergeben?

@HKC

Warum willst du alle O23 mit file missing fixen lassen
sind da alle böse?  ::)

Hiho,

fix folgendes:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

pennerbot.exe ist das so ein bot für diese Spiel ?
Wenn ja vermutlich Virus,lade es mal bei VT und Jotti hoch !

also ich habe jetzt pennebot bei jotti hochgeladen, dann hat die seite 4 minuten geladen, dann nicht mehr aber er hat mir nichts über die datei angezeigt. heißt das, dass die Datei in Ordnung ist?

Hiho,

lade mal bei VT hoch....

Bei jotti sollte das dann so aussehen :

Datei:      1q.gif
Auslastung:    
0%              100%
Status:    
OK
Entdeckte Packprogramme:    
-
Bit9 rapportiert:    {BIT9_THREAT}
 
A-Squared    
Keine Viren gefunden
AntiVir    
Keine Viren gefunden
ArcaVir    
Keine Viren gefunden
Avast    
Keine Viren gefunden
AVG Antivirus    
Keine Viren gefunden
BitDefender    
Keine Viren gefunden
ClamAV    
Keine Viren gefunden
CPsecure    
Keine Viren gefunden
Dr.Web    
Keine Viren gefunden
F-Prot Antivirus    
Keine Viren gefunden
F-Secure Anti-Virus    
Keine Viren gefunden
Ikarus    
Keine Viren gefunden
Kaspersky Anti-Virus    
Keine Viren gefunden
NOD32    
Keine Viren gefunden
Norman Virus Control    
Keine Viren gefunden
Panda Antivirus    
Keine Viren gefunden
Sophos Antivirus    
Keine Viren gefunden
VirusBuster    
Keine Viren gefunden
VBA32    
Keine Viren gefunden
 
 

Bei VT steht das der kein Ergebnis hat.

Ich vermute mal das du dich bei der Registrierung mit diesen Spam Mails verseucht hast
melde das mal bei WEB.de und in zukunft verwende zur Registrierung eine zweite nur dafür vorgesehene Adresse,
da nerven die Spams auch nicht mehr ;)

PS:Hoffe du hast auf keinen Link geklickt

Logfile von MalwareBytes fehlt noch

MFG

Ich habe eine E-mail adresse bei gmx & Web.
Wenn ich mich irgendwo registriere gebe ich die gmx adresse an. Die Web ist für private E-Mails (Freunde...)
Ich habe auch schonmal gehört das Leute Mails an viele Adressen schicken und dann können die sehen wenn man drauf klickt das die noch aktiv ist und dann spamen die einen voll. Darum habe ich auf keinen Link geklickt aber ich bekomme trotzdem die Mails. MalewareBytes scannt immernoch (seit 1Stunde und 38Min), danach poste ich Logfile.

Entschuldigung, wenn ich mich einmische:
 

Zitat
Eigentlich nirgends. Nur SchuelerVZ, Pennergame...
Das reicht doch schon vollkommen aus für zukünftige Spam-Mails  ;D
Dafür nimmt man doch sowas hier

C.

« ich habe mein password vergessen bitte hilft mir !!!!Zone Alarm 7 Hilfe »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Junk Mail
Siehe Spam. ...

E-Mail
E-Mail ist eine Abkürzung für den englischen Begriff electronic mail, der sich mit elektrische Post ins Deutsch übersetzen lässt. Dieses bezeichnet ei...

Dead Link
Als Dead Link, also einen toten Link, bezeichnet man eine Verlinkung oder Verknüpfung, die ins Leere führt. Der Link bezieht sich auf einen Zielpunkt, der nicht...