Bin im Botnetz? |
Willkommen, Gast ( Anmelden | Registrierung )
Bin im Botnetz? |
13.07.2009, 18:27
Beitrag
#1
|
|
War schon mal da Gruppe: Mitglieder Beiträge: 20 Mitglied seit: 28.05.2009 Mitglieds-Nr.: 7.573 Betriebssystem: windows xp Virenscanner: Kaspersky Firewall: kaspersky |
Hi
Heute habe ich von der T-online diese mail bekommen Sehr geehrte Telekom Kundin, sehr geehrter Telekom Kunde, für Ihr Vertrauen in unser Unternehmen möchten wir uns herzlich bei Ihnen bedanken. Leider haben wir jedoch weiterhin Kenntnis erhalten, dass über Ihren Telekom Zugang unerwünschte Werbemails (Spam-Mails) versendet wurden, worauf wir mit einer Beschränkung der Mailversandmöglichkeiten reagieren mussten. Dies bedeutet für Sie, dass Sie über eMail-Programme wie z. B. Microsoft Outlook Express weiterhin eMails empfangen können, jedoch wurde der Versand von eMails auf T-Online Mailserver beschränkt. Davon unbeschadet und selbstverständlich weiterhin möglich ist der Versand von eMails über Webportale wie z. B. das T-Online eMail Center, welches unter der URL http://www.t-online.de/email erreichbar ist. Wir haben den Laufweg der fraglichen Spam-Mails anhand der Headerdaten ausgewertet und über die IP-Adresse Ihren Telekom Zugang als Einlieferer ermittelt. Die eMails wurden nicht über Ihren Telekom eMail-Account, sondern per Direkteinlieferung über Ihren Telekom Zugang gesendet. Die Direkteinlieferung ist ein typisches Indiz für ein Sicherheitsproblem, nämlich häufig eine Infektion Ihres Rechners mit Schadsoftware wie Viren, Trojanischen Pferden oder Botnetzen. Wir möchten Sie aus diesem Anlass auf unsere Allgemeinen Geschäftsbedingungen hinweisen und bitten Sie, auch in Ihrem eigenen Interesse dafür Sorge zu tragen, dass Ihr Telekom Zugang nicht missbräuchlich genutzt werden kann. Was kann ich jetzt machen ausser Formatieren?Habe Kaspersky 2009 und hat nichts gefunden.Danach habe ich Norton Anti Bot und NIS2009 installiert wieder nichts gefunden.Muß ich nach der Formatirung noch etwas beachten?Komme ich aus diesem Botnetz wieder weg? gruße und Danke |
|
|
13.07.2009, 19:04
Beitrag
#2
|
|
Ist unverzichtbar Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
O4 - HKLM\..\Run: [ESB] C:\WINDOWS\system32\ESB.exe
Das dürfte er sein , kannst du das Objekt bitte mal auf http://www.virustotal.com/de/ hochladen und wenn der Scan abgeschlossen ist oben den Link in der Browser-Leiste kopieren und hier einfügen. Und mache bitte noch einmal die GMER Anleitung . ps. ich hatte schon SpamBots im Test auf der virtuellen Maschine und konnte danach dutzende SMTP Verbindungen im Netzwerk beobachten, NAV und NAB hatten hier leider auch nichts beanstandet . Der Beitrag wurde von Voyager bearbeitet: 13.07.2009, 19:10 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Vereinfachte Darstellung | Aktuelles Datum: 28.06.2024, 08:14 |