E-Mail-Adresse wurde von Spammern gehackt

wladislav1

gehört zum Inventar
Hi,
ich habe ein grooßes Problem...oft, wenn mein Vater eine E-Mail versendet hatte, kam eine nachricht, die sagte: dass wir ins "spambag" eingefügt wurden. Unsere E-mail wurde zurück gewiesen.(die Nachricht war auf English)
wir hatten lange rumgeräzelt wie das sein konnte.
doch gerade ist eine spam nachricht gekommen, und zwar von unserer E-Mail Adresse, obwohl wir nichts vesendet haben...(siehe Screenshot)
Wir haben eine öffentliche Internetseite, von unserem Unternehmen.
Nun was sollten wir jetzt tun?
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    26,7 KB · Aufrufe: 238
Zuletzt bearbeitet:
Ich kann Dir mit dem "spambag" nicht helfen, ab ich kann Dir soweit sagen, dass es leider keine schwere Sache ist, den Absender zu fälschen bzw. umzubenennen. Ich habe auch ständig Spam von mir selbst im Postfach. Die wollen damit nur den wirklichen Absender verbergen.
 
Heist, das nun, dass andere (z.b. Freunde) spam nicht mit unserer E-Mail Adresse bekommen könnten, sonder dass nur wir das bekommen tun?
*bekannte fragen geh*
 
Dazu kann ich nichts Genaues sagen, da müssten mal die Experten ran. Ich kann Dir nur soviel sagen: Beschwert hast sich bisher keiner über mich ;).

Es gibt natürlich auch Schad-Software, die automatisch von Deinen Mail-Accounts weiteren Spam (und weitere Schad-Software) vertreibt, aber soweit will ich hier erstmal nicht gehen.
 
naja...trozdem danke...ich google mal etwas zu diesem thema rum.

PS:Wer dazu noch etwas weis, her damit!:D

edit: wir bekommen jetzt auch doppelt soviel spam wie vorher, seit dem mein vater ein paar kleinanzeigen im internet verbreitet hat.
Er hatte unsere E-Mail Adresse da mit angegeben. Ich gehe davon aus, dass es deshalb passiert.
 
Zuletzt bearbeitet:
Er hatte unsere E-Mail Adresse da mit angegeben. Ich gehe davon aus, dass es deshalb passiert.
Das ist ziemlich wahrscheinlich. :D
Es gibt verschiedene Möglichkeiten, wie Spammer an Mail-Addys kommen. Von simplen Wörterbüchern über Webcrawler bis hin zum Auslesen von Mailkontakten per Malware. Am zuverlässigsten landet man natürlich in solchen Listen, wenn man Mail-Addys ins Netz stellt.

Über meine Spam-Addy habe ich mal wochenlang, aber unfreiwillig Viagra in die ganze Welt vertickt. Es war schon interessant, dass ich vom Maildemon Meldungen bekam, dass Adresse XY in Kanada oder was weiß ich wo nicht erreichbar war...

Ich würde sicherheitshalber mal einen Virenscan machen (falls du Windows benutzst). Falls die Kiste sauber ist: Der Spuk ist meistens nach ein paar Tagen vorbei.
 
Hi,

jeder der weis wie (und es ist noch nichtmal schwer) kann im Header einer E-Mail eintragen was er will. Niemand hinder einen daran über ein öffentliches E-Mail-Relay eine Nachricht mit dem Absender wladislav1@steht-auf-kerle.info zu verschicken oder halt jede beliebige E-Mailadresse hierfür anzugeben. Dazu braucht man keinen Zugriff auf ein reales E-Mail-Konto.

Wenn man sich eine E-Mail die man angeblich von sich selbst bekommen haben sollte mal näher ansieht wird man manchmal Interessantes finden.

http://de.wikipedia.org/wiki/Header_(E-Mail)

Die Absender-Adresse muss nichteinmal der Reply-To-Adresse entsprechen. Wird auf eine solche E-Mail geantwortet geht diese nicht an die dargestellte Absender-Adresse sondern an die Reply-To-Adresse.
 
wir bekommen jetzt auch doppelt soviel spam wie vorher, seit dem mein vater ein paar kleinanzeigen im internet verbreitet hat.
Er hatte unsere E-Mail Adresse da mit angegeben. Ich gehe davon aus, dass es deshalb passiert.

Sobald die E-Mail Adresse veröffentlicht und von den Spam-Netzen erfasst ist, muss man damit leben, dass diese auch missbraucht werden. Ändern kann man das nicht mehr, verhindern eben sowenig.

wenn mein Vater eine E-Mail versendet hatte, kam eine nachricht, die sagte: dass wir ins "spambag" eingefügt wurden

Das deutet wirklich auf einen Schädling bei deinem Vater auf dem Computer hin. Wie "brom" schon geschrieben hat: Den Computer auf Schädlinge überprüfen!
 
danke...avira durchkämmt schon den PC

edit: Es wurde nichts gefunden. Es wurden 5 Warunungen gegeben, von denen aber keine etwas seltsames ansich hat. Es waren entweder System oder DirctX Datein/Archive.

Hier noch ein ausschnitt aus dem Report über die Warunungen.

Code:
Beginne mit der Suche in 'C:\' <ACER>
C:\hiberfil.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\WINDOWS\system32\drivers\sptd.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\direct x 9\Aug2008_d3dx10_39_x64.cab
  [0] Archivtyp: CAB (Microsoft)
    --> D3DCompiler_39.dll
      [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'D:\' <ACERDATA>
D:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.

edit2: ich hatte das update auf dem neueste stand.
 
Zuletzt bearbeitet:
Ich habe das Programm drüber laufen lassen.
Ich habe nichts besonderes entdeckt. Es wurden ein Paar Dinge als schädlich eingestuft, es handelt sich aber dabei um nichts gefärliches (es waren ActiveX elemente [Das ist ein Plugin für spiele im I-Net])
Das Teil hatte gesagt, dass ich keine Firewall aktiv hätte...habe ich aber.
Und zwar die standart firewall von windows XP

Wenns intersiert, ich habe das ergebnis der auswertung im Anhang.
Mein PDF umwandler wollte nicht so wie ich wollte, so musste ich screenshots machen. Insgesamt 7^^
 

Anhänge

  • result1.JPG
    result1.JPG
    156,9 KB · Aufrufe: 181
  • result2.JPG
    result2.JPG
    158,6 KB · Aufrufe: 180
  • result3.JPG
    result3.JPG
    174,3 KB · Aufrufe: 172
  • result4.JPG
    result4.JPG
    220,6 KB · Aufrufe: 175
  • result5.JPG
    result5.JPG
    244,4 KB · Aufrufe: 187
Ich danke allen, die sich mit meinem Problem befasst haben und ihren Beitrag dazu geleistet haben.

Das Problem hat sich selbst gelöst :)

@Brom: du hatest recht^^
 
Bzgl Hijackthis - einfach das Logbuch in einen Spoiler hier packen
[ spoiler ]Text[ /spoiler ]
Dann hat jeder richtig was davon.
 
Zuletzt bearbeitet:
Oben