Hast Du denn irgendwelche Probleme mit deinen Mail-Accounts oder dem PC allgemein? Wäre ja komisch, wenn nur der Account Deiner Freundin dran glauben musste, und Deine nicht. In den Logs ist bis jetzt jedenfalls nichts zu entdecken. Aber zur Sicherheit: 1. Installiere Malwarebytes (Download Now) lasse die Aktualisierung zu, führe einen Quick Scan durch, lasse evtl. Funde von Malwarebytes entfernen und poste anschließend das Log. 2. Lade aswmbr von avast! herunter Starte das Programm Wähle Nein bei der Frage nach zusätzlichem Herunterladen von avast Klicke auf Scan Klicke nach dem Scan auf Save Log, speichere es ab und poste es hier (nichts "Fixen") |
Hallo gangren,
vielen lieben Dank für Deine schnelle Hilfe! Da bin ich ja erstmal erleichtert. Diese ganze Sache macht mich nämlich schon ziemlich nervös, da der dringende Hinweis aus dem Mac-Forum kam... Ich selbst habe aber gar keine Probleme. Ich hatte aber mal vor ca. einem dreiviertel Jahr das Gefühl, dass der Rechner plötzlich so arg langsam ist. Da hatte ich noch Vista und dann bin ich auf Windows 7 umgestiegen, aber ich habe das ganz normal gemacht, nicht vorher den Rechner gesäubert. Danach war auch alles wieder gut. Hier jedenfalls die Scans zur Sicherheit: Malwarebytes Malwarebytes' Anti-Malware Datenbank Version: 8064 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 01.11.2011 21:23:24 mbam-log-2011-11-01 (21-23-24).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 172058 Laufzeit: 4 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) aswmbr aswMBR version Copyright(c) 2011 AVAST Software Run date: 2011-11-01 21:34:37 ----------------------------- 21:34:37.922 OS Version: Windows 6.1.7601 Service Pack 1 21:34:37.922 Number of processors: 2 586 0xF0D 21:34:37.938 ComputerName: SANDRA-MEDION UserName: Sandra 21:34:39.716 Initialize success 21:35:20.846 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4 21:35:20.862 Disk 0 Vendor: WDC_WD1600BEVS-00RST0 04.01G04 Size: 152627MB BusType: 11 21:35:22.874 Disk 0 MBR read successfully 21:35:22.874 Disk 0 MBR scan 21:35:22.874 Disk 0 Windows 7 default MBR code 21:35:22.890 Disk 0 scanning sectors +312576705 21:35:22.968 Disk 0 scanning C:\Windows\system32\drivers 21:35:31.563 Service scanning 21:35:32.421 Service MpKsl2e594843 C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{EED0EB7F-580F-4024-8DC5-3E518C821452}\MpKsl2e594843.sys **LOCKED** 32 21:35:32.421 Service MpNWMon C:\Windows\system32\DRIVERS\MpNWMon.sys **LOCKED** 32 21:35:33.108 Modules scanning 21:35:41.469 Disk 0 trace - called modules: 21:35:41.501 ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS halmacpi.dll PCIIDEX.SYS msahci.sys 21:35:41.501 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x859e26d0] 21:35:41.516 3 CLASSPNP.SYS[8880459e] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0x8518d030] 21:35:41.516 Scan finished successfully 21:36:10.782 Disk 0 MBR has been saved successfully to "C:\Users\SR-Work\Desktop\Virensuche\MBR.dat" 21:36:10.844 The log file has been saved successfully to "C:\Users\SR-Work\Desktop\Virensuche\aswMBR.txt" Danke, nochmal! |
Nun, die Logs sind sauber, Probleme mit dem Rechner hast Du auch nicht, insofern kann man Entwarnung geben.
![]() Was den Hinweis aus dem Mac-Forum angeht... Es gibt mehrere Möglichkeiten, ein Account aufzubrechen. Eine ist z. B.: Heuristics.Phishing.Email.SpoofedDomain und hat nichts mit dem Betriebssystem zu tun. Dabei wird ein Link eingesetzt (in diesem Fall war dieser in einer E-Mail), der einem legitimen Link ähnlich sieht (z.B. anstatt dem richtigen Klickt der User nun auf diesen Link, gelangt er auf eine gefälschte Seite, die im "Idealfall" der richtigen täuschend ähnlich sieht, meldet sich nichtsahnend an und zack, ist es passiert, da hilft auch ein Mac nicht. Ich kann nicht sagen, ob es in diesem Fall nun tatsächlich die Ursache für den Aufbruch war, Dein System war es jedenfalls nach allen Regeln der Logik nicht. ![]() |
Nochmal danke, die Entwarnung beruhigt mich immens!
Ich gebe meiner Freundin den Link zu diesem Thread. Muss sie denn jetzt noch irgendetwas tun? Macht es Sinn, wenn sie sich nochmal hier im Forum in dem Mac-Bereich anmeldet? Liebe Grüße von der Wurmsucherin |
Passwörter zu ändern sollte für sie erstmal ausreichen. Wenn die Probleme aber weiterhin bestehen, wäre eine Anmeldung sinnvoll. Gruß gangren |
Hoffe, dass ich hier Hilfe finden kann: Eine Freundin von mir, die Mac-Userin ist, hat vor ein paar Wochen auf meinem PC-Laptop Ihre Mails online, also beim Provider auf der Seite selbst, abgerufen. Letzte Woche ist nun genau dieser Mail-Account der Freundin von außerhalb geknackt worden und es wurden über ihren Account Spammails versendet. Der Provider hat ihren Account deswegen gesperrt. Sie hat sich in einem Mac-Forum zu dem Problem schlau gemacht, dann auch auf ihrem Mac Viren und eine Malware gefunden, die aber für Windows-Systeme gedacht sind (und dem Mac angeblich nichts tun). Und zwar: Worm-Rjump-1 und
In dem Mac-Forum wurde meiner Freundin geraten, mich zu informieren, da die Wahrscheinlichkeit hoch sei, dass das Problem bei mir liegen würde. Außerdem seien das Windows-„Schädlinge“.
Hier der Link zum Thread:
Und hier die Antwort eines Foren-Mitglieds, die mich nervös macht:
"...der PC der Freundin wurde mit hoher Wahrscheinlichkeit durch eines gefaktes Adobe Reader Update befallen. 05291bce80b91e8a5a1a7239692cf-1276241560
Adobe Reader und Java runtime environment sind btw. sehr "übliche Verdächtige" als Einfallstore auf Windows-Rechnern -erst recht, wenn diese Anwendungen nicht up-to-date gehalten sind.
Und- ja, dieser Windows-PC sollte diesbezüglich dringend genauer untersucht werden."
Das versuche ich jetzt, aber ich bin wirklich nur Anwenderin.
Mein Rechner läuft unter Windows 7, ich habe Microsoft Security Essentials als Virenscanner laufen. Habe nach der Info von der Freundin einen vollständigen Scan gemacht, der die ganze Nacht lang gedauert hat, aber das Programm hat nichts gefunden.
Muss ich mir jetzt weiterhin Sorgen machen?
Über eine Antwort würde ich mich sehr freuen!!!!
PS. Wenn ich irgendetwas nicht richtig gemacht habe bei den Anweisungen, sorry, ich habe mich wirklich bemüht, aber ich kenne mich nicht so gut aus. Danke.
