boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 03.02.2014, 06:35
Benutzerbild von Karlsson
Karlsson Karlsson ist offline
Admiral
 
Registriert seit: 01.03.2006
Ort: bei Hannover
Beiträge: 4.257
Boot: leider zur Zeit nur das vom Nachbarn..
Rufzeichen oder MMSI: äääh was ??
5.802 Danke in 3.291 Beiträgen
Standard mein Rechner versendet fremde Mails! !

Seit / am Samstag versendet einer meiner Rechner "fremde" Mails mit links zu irgend welchen seiten .. ich habe es zufällig mit bekommen da er auch eine an meine andere mailadresse versendet hat und etliche uralte Adressen zurück gekommen sind.. nun habe ich einige Virenscanner darüber laufen lassen und es wurde von keinem Programm irgend was gefunden !!

wie bekomme ich den Mist weg ??
__________________

By Karsten
Mit Zitat antworten top
  #2  
Alt 03.02.2014, 06:38
Benutzerbild von ro-jog-rr
ro-jog-rr ro-jog-rr ist offline
Vice Admiral
 
Registriert seit: 09.10.2007
Ort: NRW
Beiträge: 1.419
1.209 Danke in 527 Beiträgen
Standard

Ich würde vielleicht als erstes das Passwort mal ändern.
LG Robert
__________________
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #3  
Alt 03.02.2014, 06:39
Benutzerbild von Karlsson
Karlsson Karlsson ist offline
Admiral
 
Registriert seit: 01.03.2006
Ort: bei Hannover
Beiträge: 4.257
Boot: leider zur Zeit nur das vom Nachbarn..
Rufzeichen oder MMSI: äääh was ??
5.802 Danke in 3.291 Beiträgen
Standard

habe ich als erstes getan ..

ok.. könnte also ja auch sein das "nur" mein Passwort geklaut wurde und keine Software auf dem Rechner ist ..



Zitat:
Zitat von ro-jog-rr Beitrag anzeigen
Ich würde vielleicht als erstes das Passwort mal ändern.
LG Robert
__________________

By Karsten
Mit Zitat antworten top
  #4  
Alt 03.02.2014, 06:42
schnipsy schnipsy ist offline
Captain
 
Registriert seit: 24.12.2008
Beiträge: 662
871 Danke in 341 Beiträgen
Standard

Lass mal dieses Programm auf Deinem Rechner laufen

Gruß Maik
__________________
Bin für jeden Ratschlag dankbar und helfe auch gerne wo ich kann
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #5  
Alt 03.02.2014, 06:56
Benutzerbild von Thomas I.
Thomas I. Thomas I. ist offline
Lieutenant
 
Registriert seit: 28.01.2002
Ort: Hamburg / Neustadt i. H.
Beiträge: 119
Boot: mal dies, mal das ...
Rufzeichen oder MMSI: ey, Alter
1.924 Danke in 438 Beiträgen
Standard

Moin....

Passwort ändern etc. wird nichts bringen

Wenn Du Dir wirklich einen MailBot eingefangen hast, dann ist es sehr wahrscheinlich, dass er sich als RootKit ziemlich tief im System verankert hat
Dafür spricht z. B., dass Deine Virenscanner nichts gefunden haben.

Ein RootKit los zu werden ist beliebig aufwändig. In vielen Fällen kann es sinnvoller (weil schneller) sein, das System neu aufzusetzen.

HIER ist ein schöner Artikel dazu - gleich mit vielen Links zu brauchbaren Tools.

Viel Erfolg wünscht
Thomas
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #6  
Alt 03.02.2014, 07:09
Benutzerbild von Freibeuter
Freibeuter Freibeuter ist offline
Admiral
 
Registriert seit: 11.06.2004
Ort: ... 43,2 sm östl. Helgoland
Beiträge: 3.770
Boot: Yar-Craft BowCat
15.764 Danke in 5.620 Beiträgen
Standard

Ich habe auch eine eMail von dir bekommen - .... was ist los Schatz, bin ich dir zu fett?

Wahrscheinlich wurde dein Rechner zum Bot-Killer entführt.
"Spybot: Search and Destroy", heißt -glaube ich- der Freewarescanner für solche Fälle. Habe aber bekannter Weise, nicht viel Ahnung von der Materie.


Daher meine Frage: Sind meine Rechner nun auch krank, habe ich mich angesteckt?
__________________
Jörg von der (ex)Freibeuter
...
Mit Zitat antworten top
  #7  
Alt 03.02.2014, 09:29
brmpfl brmpfl ist offline
Commander
 
Registriert seit: 14.06.2007
Ort: Niedersaxen
Beiträge: 304
1.322 Danke in 664 Beiträgen
Standard

Zitat:
Zitat von ro-jog-rr Beitrag anzeigen
Ich würde vielleicht als erstes das Passwort mal ändern.
LG Robert
Füße waschen .... hilft auch nicht.


Hajo

P.S.: Wichtige Daten sichern, Rechner neu aufsetzen.
Mit Zitat antworten top
  #8  
Alt 03.02.2014, 09:32
Benutzerbild von Superpapa
Superpapa Superpapa ist offline
Admiral
 
Registriert seit: 13.03.2005
Ort: Berlin
Beiträge: 2.181
2.020 Danke in 1.173 Beiträgen
Standard

Zitat:
Zitat von Freibeuter Beitrag anzeigen
...Daher meine Frage: Sind meine Rechner nun auch krank, habe ich mich angesteckt?
Es kommt darauf an.
Falls Du mit Linux unterwegs bist - keinesfalls.
Bei aktuell gepatchten Windows mit aktuellem Virensucher: solange nichts angeklickt oder geöffnet(z.B. html-Mails) wird: eher nicht...
Wenn da ein Anhang angeklickt wurde und der Virensucher nicht aufschrie: eher angesteckt...
Unter laufendem Windows irgendwelche Virenaktionen durchzuführen, klappt eher selten. Obwohl ich mit stinger auch schon mal nen PC halbwegs sauber bekommen habe, ist das Risiko unkalkulierbar. Diese Fieslinge können sich sonstwo verstecken und irgendwann wieder aktiv werden.
Mit einer separaten Antivirus-CD oder -USB-Stick booten, damit komplett abchecken ist sinnvoll. Bei Befall neu aufsetzen mit Partitionen löschen und so weiter hilft 100%ig und nicht nur einfach drüberinstallieren.
Gruß
Michael
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #9  
Alt 03.02.2014, 09:44
Benutzerbild von Freibeuter
Freibeuter Freibeuter ist offline
Admiral
 
Registriert seit: 11.06.2004
Ort: ... 43,2 sm östl. Helgoland
Beiträge: 3.770
Boot: Yar-Craft BowCat
15.764 Danke in 5.620 Beiträgen
Standard

Ich greife mit iOS, Linux und WIN7 auf Outlook zu. Geöffnet habe ich die Mail mit iOS (und gelöscht) -dann kann doch nichts passieren, oder?
__________________
Jörg von der (ex)Freibeuter
...
Mit Zitat antworten top
  #10  
Alt 03.02.2014, 09:58
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.850
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.460 Danke in 2.415 Beiträgen
Standard

Aller Scan bringt nix, wenn Du Dir ein Rootkit wie TLD 4 eingefangen hast.
Der Mist bootet als erstes nach dem Einschalten und fährt danach das System hoch. Jedes Betriebssystem und jeder Scanner bekommt anschließend falsche Infos.

Guck mal nach, welche partitionen Du auf der Platte hast (hoffentlich weißt Du die genaue Anzahl und Größe, ich notiere das immer beim Einrichten und hinterlege nach Installationsabschluß eine entspr. Recovery-CD im Gehäuse). Im Fall TLD 4 und Weiteren wird eine kleine verschlüsselte Partition angelegt.
Dazu mußt Du das laufende System durch Stromausfall "einfrieren", die Platte danach extern untersuchen.
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #11  
Alt 03.02.2014, 13:01
Benutzerbild von Superpapa
Superpapa Superpapa ist offline
Admiral
 
Registriert seit: 13.03.2005
Ort: Berlin
Beiträge: 2.181
2.020 Danke in 1.173 Beiträgen
Standard

Also beim Booten mit einem externen Medium soll sich der TLD4 verstecken können?
Laut dieser Aussage:
Zitat:
Ebenso wie Sinowal ist auch TDL-4 ein Bootkit. Der Schädling infiziert für seinen Autostart also den MBR, was das Laden des Schadcodes noch vor dem Start des Betriebssystems ermöglicht. Diese Funktionsmethode klassischer Bootviren bietet diesen Programmen eine ungewöhnliche Zählebigkeit und macht sie für die meisten Schutzprogramme unsichtbar.
sollte ein externes Booten den Master-Boot-Record der Festplatte unangetastet lassen - damit ist ein Verstecken und Vorgaukeln falscher Tatsachen erstmal nicht möglich.
Das ein Scan innerhalb des laufenden BS keine Aussagekraft hat, ist unbestritten.
Gruß
Michael
Mit Zitat antworten top
  #12  
Alt 03.02.2014, 13:19
Benutzerbild von Karlsson
Karlsson Karlsson ist offline
Admiral
 
Registriert seit: 01.03.2006
Ort: bei Hannover
Beiträge: 4.257
Boot: leider zur Zeit nur das vom Nachbarn..
Rufzeichen oder MMSI: äääh was ??
5.802 Danke in 3.291 Beiträgen
Standard

habe nun einige Scannprogramme .. ( Danke für die etlichen Tips) laufen lassen und es wurde auch was gefunden .. hoffe das es nun ruhig ist .. weitere Mails wurden erst mal nicht versendet ..
__________________

By Karsten

Geändert von Karlsson (03.02.2014 um 13:38 Uhr)
Mit Zitat antworten top
  #13  
Alt 03.02.2014, 14:07
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.850
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.460 Danke in 2.415 Beiträgen
Standard

Zitat:
Zitat von Superpapa Beitrag anzeigen
Also beim Booten mit einem externen Medium soll sich der TLD4 verstecken können?
Laut dieser Aussage:sollte ein externes Booten den Master-Boot-Record der Festplatte unangetastet lassen - damit ist ein Verstecken und Vorgaukeln falscher Tatsachen erstmal nicht möglich.
Das ein Scan innerhalb des laufenden BS keine Aussagekraft hat, ist unbestritten.
Gruß
Michael
externes System nutzen um die Platte zu prüfen.
D.h. Platte wird an ein externes System zwecks Forensik angeschlossen.
Es wird ja nicht im BIOS gespielt, sondern der MBR auf der Platte umgebogen (deswegen die Erstellung der verschlüsselten Partition).

@Karlsson

Was war es?? laufende Prozesse oder ein Bootloader (der zieht die Schadfunktion aus dem netz nach um Systemstarts zu überleben und "harmlos" zu wirken). Suche auch nach unüblichen laufzeitpackern.
Diese Dateien (also kein ZIP oder Ähnliche) sind meist mit ein Problem!!!
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #14  
Alt 03.02.2014, 15:43
Benutzerbild von Superpapa
Superpapa Superpapa ist offline
Admiral
 
Registriert seit: 13.03.2005
Ort: Berlin
Beiträge: 2.181
2.020 Danke in 1.173 Beiträgen
Standard

Hi Karsten,
wenn der Virenscanner unter Windows schon was gefunden hat, dann starte bitte einen kompletten Virenscheck von einem externen Medium.
Dazu lädst Du Dir z.B. die Avira-Rescue-CD runter, brennst diese ISO-Datei als startfähige CD, stellst notfalls im BIOS als 1. Bootmedium das CD-Laufwerk ein, bootest von dieser CD (ist ein Linux-Betriebssystem-Ubuntu), stellst die Netzwerkverbindung her(vor allem bei WLAN wichtig, LAN sollte er automatisch erkennen - wegen Signaturupdates) und prüfst das gesamte Laufwerk C.
Falls Du keine CD hast, dafür wenigstens 1 GB-USB-Stick und der Rechner schon von USB booten kann, hilft Dir das Programm Unetbootin, das einen USB-Stick startfähig macht und damit dann gleich die o.g. ISO-Datei startfähig raufpackt.
Wenn dann alles sauber ist, kannste gewonnen haben.
Wenn Du weniger Alarme haben willst, leere vorher die Spamordner und Papierkorb im Mailprogramm, da ist viel Mist drinne.
Gruß
Michael
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #15  
Alt 03.02.2014, 17:25
Benutzerbild von Seestern
Seestern Seestern ist offline
Admiral
 
Registriert seit: 06.05.2002
Ort: MH a.d. Ruhr, Revier: südl. Maasplassen
Beiträge: 3.877
Boot: Quicksilver Activ 535 Open + Mercury 100 EFI
Rufzeichen oder MMSI: DD5148 / 211540300
4.726 Danke in 2.056 Beiträgen
Standard

Ähem ...

habt Ihr schonmal in Betracht gezogen, dass das gar nichts mit dem Rechner zu tun hat? Mit einer fremden E-Mail-Adresse als Absender Post zu verschicken, ist eine der leichtesten Übungen und natürlich Standard bei allen Spammern, weil der geneigte Spam-Empfänger einer Absender-E-Mail-Adresse "angela.merkel@gmx.de" mehr vertraut als "penisenlargement@spam.ru", oder?

Bei mir laufen auch schubweise manchmal 50, 60 E-Mails am Tag auf, die angeblich von mir verschickt wurden und dann (wg. veralteter E-Mail-Adressen oder Auto-Respondern) zurückkommen. Das hat mit meiner lokalen Infrastruktur mal gerade gar nichts zu tun.

Wenn ein Spammer ein E-Mail-Konto eines Deiner Bekannten, der Deine E-Mail-Adresse in seinem Adressbuch hat, geknackt hat, hat er Deine E-Mail-Adresse und damit einen weiteren Eintrag in seiner Absenderliste.

Also mal nicht verrückt machen. Einen gründlichen Check zu machen, schadet nie, aber gleich das System plattzumachen, erscheint mir ein bisschen überreagiert.

Doof wirds allerdings, wenn Du die E-Mails auch im Postausgang in Deinem Outlook findest ...
__________________
Andreas
www.bootstechnik.de

alle Binnen-Pflichtdokumente elektronisch dabeihaben: Thread 178207
Ruhrskipper: http://www.bootstechnik.de/downloads/ruhrschleusen.pdf (Version: 11.07.2019)
Mit Zitat antworten top
Folgende 5 Benutzer bedanken sich für diesen Beitrag:
  #16  
Alt 03.02.2014, 18:24
Benutzerbild von 45meilen
45meilen 45meilen ist offline
Fleet Admiral
 
Registriert seit: 25.01.2007
Ort: Schleswig Holstein, rechts unten
Beiträge: 12.877
Boot: derzeit keines
32.777 Danke in 12.361 Beiträgen
Standard

War doch gerade als div. GMX Konten geknackt wurden
__________________
Gruß 45meilen

In meinem Alter noch vernünftig werden ist jetzt auch keine Alternative
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:20 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.