PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WinXP - Mein PC ein Spammailversender??


Lawmachine79
2008-12-22, 13:33:15
Seit einigen Tagen bekomme ich ständig "Rückantworten" von E-Mailadressen, daß der Versand der Mail fehlgeschlagen ist; c.a. 60 am Tag - werde ich von denen nur angespammt oder verschickt mein Rechner Dinge, von denen ich nichts weiß?

hadez16
2008-12-22, 13:40:54
was sagt antivir, spybot/anti-malware, hijackthis??
ob die rückmeldungen echt sind kannst du am besten selbst prüfen indem du checkst wie legitim das klingt, was dort drinnsteht (zeitpunkt des abschickens etc.)

was würde ich tun wenn kein virus/wurm gefunden wurde?
ich würde wohl solange der PC läuft Wireshark mitlaufen lassen und nach ausgehendem SMTP-Verkehr filtern und schauen ob da wirklich was rausgeht ohne es zu wissen

sei laut
2008-12-22, 13:58:45
Dein Provider, der die Emails verschicken darf, kann dir das auch sagen.
Also einfach eine Supportanfrage dort machen und sagen, dass du den Verdacht hast.

rad05
2008-12-22, 14:06:40
Wahrscheinlich wird dein Email-Adresse als Versender eingetragen. Die Emails können aber von einem ganz anderen Computer versendet werden. Auch deine Zugangsdaten müssen dazu nicht bekannt sein. Ist mir vor Jahren auch vereinzelt passiert. Dagegen kannst du eigentlich nichts machen. Kann ein solches Email nicht zugestellt werden, dann wird es dem eingetragenen Versender zurückgeschickt.
Ist wie bei der Post. Wenn jemand deine Adresse auf ein Kuvert als Absender schreibt, und es kann nicht zugestellt werden, dann kommt der Brief auch zu dir zurück.

DerRob
2008-12-22, 14:57:05
schließ mal möglichst alle (internet-)programme, öffne die eingabeaufforderung, und gib dort "netstat -b" ein. damit werden dir alle programme aufgelistet, die grad eine internet- oder netzwerkverbindung aufgebaut haben, und wohin die geht. vielleicht ist da ja was ungewöhnliches dabei.

Leonidas
2008-12-22, 16:19:31
Wenn Dein Computer Spams unter Deiner regulären Mail-Adresse versenden würde, würdest Du am Tag ein paar Hunderttausende Fehlermeldungen bekommen ;)

Wenn Dein Computer zum Spam-Empfang mißbraucht wird, wird in aller Regel ein eigener eMail-Client aufgemacht und mit wechselnden, immer neu generierten eMail-Adressen, die nichts mit deiner regulären Mail-Adresse zu tun haben. Wichtig ist für die Botnetz-Spammer nicht Deine Mail-Adresse, da sich Mail-Adressen zu schnell verbrennen, sondern allein Deine IP-Adresse bzw. am besten sogar Deine dynamische IP-Adresse, die sich jeden Tag ändert. Wenn sich Deine IP-Adresse immer wieder ändert, kann man Deinen Rechner schwerer als Spam-Maschine identifizieren (und blockieren), darum geht es bei der ganzen Übung.

Nichtsdestotrotz: Identifizieren, was auf der Maschine läuft und wer Kontakt zum Internet hat, ist immer eine gute Idee.

Lawmachine79
2008-12-22, 17:12:34
Kann in Hijackthis nicht ungewöhnliches Entdecken, Ad-Aware hat auch nichts gefunden; welche ist im Moment eigentlich der beste Freewarevirenscanner?

sei laut
2008-12-22, 17:17:34
Wenn Dein Computer Spams unter Deiner regulären Mail-Adresse versenden würde, würdest Du am Tag ein paar Hunderttausende Fehlermeldungen bekommen ;)
Nicht unbedingt.
Ich hatte Rechner, die mit einem Spambot infiziert waren. Doch es gab keine Benachrichtigung, dass Emails nicht adressiert werden konnten.
Der Emaildienst Provider hat sich aber gemeldet und quasi gefragt, was los ist, wegen dem hohen Mailaufkommen.

@Warmachine: Lade dir die Testversion von Kaspersky und such das System damit ab. Der hatte was entdeckt, während Antivir nichts finden konnte.

nggalai
2008-12-22, 17:21:18
Klingt für mich auch nach Spoofing. Da hat einer einfach Deine Addi als Absender eingetragen (ist ja auch kein Ding, das zu machen).

Bekomme ich seit ein paar Tagen vermehrt auf gMail. Incl. dieselben Nachrichten, Absender „ich“, Empfänger „ich“. :ulol: Ein Blick in den Header, und ist klar: Nein, da hat niemand mein gMail-Konto gehackt. Sondern geht wohl einfach durchs Alphabet, oder ein Trojaner hat ihm meine Adresse aus dem Buch eines meiner Kontakte zukommen lassen …

Cheers,
-Sascha

Gast
2008-12-22, 17:37:07
http://www.google.com/search?client=opera&rls=de&q=wireshark&sourceid=opera&ie=utf-8&oe=utf-8

HeldImZelt
2008-12-22, 17:38:21
Ist das der gleiche Rechner?
http://www.forum-3dcenter.org/vbulletin/showthread.php?t=440004

Rooter
2008-12-22, 18:20:12
Nicht unbedingt.
Ich hatte Rechner, die mit einem Spambot infiziert waren. Doch es gab keine Benachrichtigung, dass Emails nicht adressiert werden konnten.
Natürlich nicht, es wurden ja andere Absenderadressen eingetragen, z.B. die von warmachine79... :D

MfG
Rooter

Lawmachine79
2008-12-22, 19:13:15
Ist das der gleiche Rechner?
http://www.forum-3dcenter.org/vbulletin/showthread.php?t=440004
Nein.

Lawmachine79
2008-12-23, 03:56:37
welche ist im Moment eigentlich der beste Freewarevirenscanner?
?? Weiß niemand Rat ??

HeldImZelt
2008-12-23, 04:08:20
Nimm Avira (http://www.free-av.de/). Wird schon passen. Ansonsten ist Kaspersky ganz gut, kostet aber.

moelli
2008-12-23, 07:04:36
Schau doch einfach in den Header. Da steht doch alles drin.

Sephiroth
2008-12-23, 13:20:59
Schau doch einfach in den Header. Da steht doch alles drin.
bzw. poste den header einer solchen mail hier (deine email-adresse kannst du unkenntlich machen)

Lawmachine79
2008-12-23, 13:46:00
bzw. poste den header einer solchen mail hier (deine email-adresse kannst du unkenntlich machen)
Na toll, jetzt wo ich eine Spammail bräuchte, kommen keiner mehr :D.

Edit:
Failed to deliver to 'sobir_8087@liniya2005.ru'
SMTP module(domain @80.247.32.131:liniya2005.ru) reports:
DNS Loop: MX-record relay.rfn.ru points back to us

Failed to deliver to 'snowiva@liniya2005.ru'
SMTP module(domain @80.247.32.131:liniya2005.ru) reports:
DNS Loop: MX-record relay.rfn.ru points back to us




--------------------------------------------------------------------------------


Received: from condore07.webcreatif.ch ([212.203.66.200] verified)
by rfn.ru (CommuniGate Pro SMTP 4.2.8)
with ESMTP-TLS id 210252525; Mon, 22 Dec 2008 07:23:18 +0300
Received-SPF: none
receiver=rfn.ru; client-ip=212.203.66.200; envelope-from=HIER STAND MEINE EMAIL ADDY
Received: from localhost ([212.203.66.115])
by condore07.webcreatif.ch (Webcreatif Network Condore07) with SMTP id CQT43712;
Mon, 22 Dec 2008 05:23:12 +0100
Message-ID: <000501c96401.0b2bd0107342cbd4@localhost>
Reply-To: spao@novadesitec.ru
From: HIER STAND MEINE EMAIL ADDY
To: sobir_8087@liniya2005.ru
Bcc: snowiva@liniya2005.ru,
spe-aleksej@medkabinet.ru
Subject: =?windows-1251?B?6/7h6PLl6/zx6u7lIOjt8ujsIPTu8u4=?=
Date: Mon, 22 Dec 2008 09:46:39 +0300
MIME-Version: 1.0
Content-Type: text/plain; charset="windows-1251"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-Mailer: mPOP Web-Mail 2.19

The Cell
2008-12-23, 14:02:08
Wie schon gesagt wurde: Deine Mailadresse wird aktuell missbraucht. Kein Grund zur Panik, das passiert ständig und ist je nach Umfang des Spams auch sehr lästig.

Gruß,
TC

Lawmachine79
2008-12-23, 18:31:37
Wie schon gesagt wurde: Deine Mailadresse wird aktuell missbraucht. Kein Grund zur Panik, das passiert ständig und ist je nach Umfang des Spams auch sehr lästig.

Gruß,
TC
Ja, aber die Frage ist, werde ich nur als Empfänger EINGETRAGEN oder wird tatsächlich von meiner Adresse aus versendet?

S@uDepp
2008-12-23, 20:12:04
EINGETRAGEN