bekomme täglich ca. 30 Emails "Mail delivery failed: returning message to sender"

BmwM3Michi

Vice Admiral
Registriert
Mai 2009
Beiträge
6.224
hi

seit Wochen bekomme ich diese "Mail delivery failed: returning message to sender" Emails

von der Telekom, es werden angeblich Massen von Emails von meiner Emailadresse versendet!

Selbst als ich mein Emailpasswort änderte und dannach PC 24 Std. nicht einschaltete ging der

Versand im Minutentakt weiter! -(


Ich nutze nur das Emailcenter, kein Outlook oder sowas!


So vor einer Woche kam dann folgende email von der Telekom:



Sehr geehrte Kundin,
sehr geehrter Kunde,

wir schreiben Ihnen heute aus einem unerfreulichen Grund, denn wir haben
Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert.

Vermutlich haben sich Unbekannte Zugriff zu Ihrem Internet-Zugang oder
zu Ihren Passwörtern für unsere Dienste verschafft. Gegebenenfalls sind
diesen Personen auch andere Passwörter, Kreditkarten-, Bank- und
sonstige Daten bekannt.

Daher unsere dringende Bitte: Prüfen Sie unbedingt Ihren Computer, um
die missbräuchliche Nutzung Ihres Zugangs zu unterbinden, und ändern Sie
Ihre Passwörter. Um weiteren Missbrauch zu erschweren, haben wir nun den
E-Mail-Verkehr eingeschränkt. Die Einschränkung bedeutet für Sie, dass
der Versand von E-Mails über Ihre *@t-online.de Adresse gesperrt wurde
(Mailversandsperre). Das Versenden über E-Mail Portale wie
beispielsweise unserem E-Mail Center unter https://email.t-online.de ist
hiervon nicht betroffen.

Die Änderung Ihrer Passwörter ist wichtig, damit Sie sich und Ihren
Internet-Zugang, die Infrastruktur der Telekom und andere
Internet-Nutzer nicht weiter gefährden. Denken Sie dabei auch an das
Zugangspasswort in Ihrem Router und die Passwörter für alle
E-Mail-Adressen. Vergessen Sie dabei nicht etwaige Passwörter für
Onlinebanking, eBay, Amazon usw., falls Sie solche Dienste nutzen.
(Hinweis: Dies darf nur von einem Rechner aus erfolgen, der garantiert
frei von Viren und Trojanern ist, sonst werden die neuen Passwörter
gleich wieder von dem Angreifer mitgelesen!)

Persönliche Hilfe

Sofern Sie Ihr Sicherheitsproblem nicht selbst lösen können, empfehlen
wir Ihnen, einen Fachmann hinzuzuziehen. Hilfe und Unterstützung bei
Konfigurationsfragen, Virenbefall und allen Fragen rund um das Thema
Sicherheit bieten Ihnen auch die Experten unseres Serviceportals unter:
http://www.t-online.de/sicherheit
Nützliche Informationen zum Thema Internet-Sicherheit haben wir auch im
beigefügten Merkblatt und auf unseren Internet-Seiten unter
http://www.t-online.de/abuse und
http://postmaster.t-online.de/mailversandsperre/id_xxxxxxxxxx für Sie
zusammengestellt.

Einschränkung freischalten

Um die Sperre wieder aufheben zu lassen, wenden Sie sich bitte an unser
Abuse Team, erreichbar unter: E-Mail: abuse@telekom.de, Telefax:
06151-680-9399, Internet: http://www.t-online.de/abuse/freischalten

Folgende Daten sind für die Aufhebung der Sperre erforderlich: Ihre
Zugangsnummer / Kontakt E-Mail Adresse, falls diese von der
*@t-online.de E-Mail-Adresse abweicht. (Wichtig, ohne Kontakt
E-Mail-Adresse können wir das Schreiben leider nicht zeitnah
bearbeiten.)



So seit der Email ist Ruhe denn ich

bekomme KEINE "delivery failed: returning message to sender" Mails mehr,

kann aber nach wie vor Emails versenden!


Ich vermute ich bin hiervon betroffen:

http://www.com-magazin.de/sicherhei...ache=1&cHash=da98ea9222d8c8e4813a905c51d4d31f



Was meint ihr?

Wer ist noch betroffen?

Was kann ich noch tun?


Gruß Michael
 
> Selbst als ich mein Emailpasswort

Das hat damit nichts zu tun, du musst das Passwort für den Internet-Zugang ändern.
 
also das im Speedport 700 router wo die Daten drin sind? (wlan ist immer aus!)
 
Offenbar hat Du mal, oder immer noch, einen Kelogger Rootkit oder Trojaner o.ä. Damit hat sich dann einer über Dein E-Mail Konto Massenmails an Deine Adresseanten und zufallsadressen gesendet. Da hilft natürlich nur eins: E-Mail Adresse selbst ändern und Passwort für Webmail und das Kundencenter und den eigentlichen T-Online Zugang ebenso!
Am besten von einem sicheren und virenfreien PC.
Hast Du schon mal mit anderen AVs Deinen Rechner komplett gescannt?!
Ergänzung ()

EDIT: Ach ja und ändere auch, aber erst nach einem Hardreset oder RÜcksetzen auf Werkseinstellungen Deines Routers, zusätlich das Passwort am Router.
 
Ich wurde vom Abuse-Team kontaktiert, obwohl ich keinen Missbrauch betreibe. Wie kann das sein?

Der Versand von Spam-Mails erfolgt sehr häufig über sog. Bots, die mit einem Virus auf Rechnern nichts ahnender Internet-Nutzer installiert wurden. Sehr wahrscheinlich ist das bei Ihnen der Fall gewesen.

Falls Sie WLAN nutzen, könnte der Missbrauch auch über einen Einbruch in Ihr WLAN erfolgt sein. mehr zum Thema WLAN-Sicherheit

Bitte kontaktieren Sie das Abuse-Team, damit der Fall im Detail geprüft werden kann.

Einer deiner Rechner im Netzwerk ist infiziert, da hilft es auch nicht irgendwelche Routerpasswörter zu ändern. ;) Spam kann auch ohne Zugang zu deinem Email Account versendet werden, Spam Bots bringen eine solche Funktionalität mit.
 
also ich überprüfe regelmäßig mit Gdata Antivirus und KasperskyRescueDisk aber die finden nichts..
 
@
HDD Formatieren und BS neu installieren!
 
  • Wie viele Rechner hängen bei dir am Zugang? ev. ist ein andere Rechner im Netzwerk befallen.
  • Hat der Router Wlan, wenn ja wie ist der gesichert?

Sonst kann es immer mal vorkommen, das diverse Antiviren Scanner nichts finden, obwohl etwas da ist.
 
> also das im Speedport 700 router wo die Daten drin sind? (wlan ist immer aus!)

Erst im T-Online Kundencenter ändern und danach musst du logischerweise das Zugangspasswort im Router ändern. Lass dich da am besten von der Telekom durchleiten.
 
Nein.
 
Ja in den 90ern hatte ich auch den Briefkasten voll von dem Müll -(Mail-dlivery.)Allerdings waren auch oft Spams ,von Trittbrettfahren dabei, denen meine Adresse verkauft wurde und die selber als Botnet mißbraucht wurden.
Um den Rechner als Botnet zu nutzen,brauchen die Hacker aber ein e-mail Programm,welches
wie Windows-Lifemail 2011oder einen Trojaner oder ähnliche Software,damit die Spams auch von deinem Rechner versendet werden können.Anderseits,wenn sie im e-mail -Server,dein Passwort gahackt haben -neuen Accout erstellen,wie bereits aufgeführt.Das diverse Virenprogramme überfordert sind ist ja bekannt.Du kannst ja auch mal Spybot drüberlaufen lassen. Sollte das Problem weiterbestehen,hilt nur formatieren und neues Setup.Die Warnung der t-com sollte. man ernst nehmen
 
Zuletzt bearbeitet:
@
HDD Formatieren und BS neu installieren!
Würde ich auch in dem Fall empfehlen und sämtliche Passwörter und wenn möglich Benutzernamen ändern. Zudem auch bitte unbedingt das Routerpasswort ändern, kannst du hier: http://192.168.2.1/ machen denn der Speedport W700V hat vom Werk das Routerpasswort 0000 und das ist viel zu leicht zu erraten. Bei W-Lan solltest du unbedingt WPA / WPA2 mit Pre-shared key verwenden.
 
Danke an alle für Hilfe!

oh man hab grade folgende Meldung von Gdata Verhaltensüberwachung bekommen:




Hat das was mit zu tun oder doch nur ein Fehlalarm?

.
 
Das kann durchaus eine echte Bedrohung sein. Es gibt einige gefälschte Adobe Flashplayer Installer die in Wirkichkeit Trojaner sind und dem Original Adobe Flashplayer zum verwechseln ähnlich sehen. Gute Virenschutz Programme so wie bei dir G-Data erkennen die per Proaktiven Schutz und melden die Gefahr. Lass also lieber nicht das Setup zu und lasse es von G-Data blockieren, Es ist gut möglich das das ein gut getarnter Trojaner ist. Warst du irgendwo auf einem Portal oder Webseite wo man Videos anschauen kann und es kam eine Meldung das dein Flasplayer aktualisiert werden müsse um das Video dort anschauen zu können? wenn ja dann bist du an einem wie zuvor beschriebenen Trojaner geraten der sich als Flashplayer Installer tarnt.
 
so hab die Datei mal bei virustotal hochgeladen aber bekomme komische Antwort: 0 Positiv 0 Negativ:



Was ist da los?
 
Geht die Datei eventuell über das Übertragungslimit hinaus? Oder hast du einfach nicht gewartet, bis die Überprüfung fertig war?
 
nein nur 464KB!

habe es schon paar mal jetzt versucht kommt immer 0/42 0Positiv 0negativ

die Datei liegt bei mir unter: C:\Windows\SysWOW64\Macromed\Flash\

falls jemand auch mal versuchen möchte zu scanen!
Ergänzung ()

ups merke gerade habe die falsche Datei prüfen lassen

nämlich die: FlashUtil32_11_4_402_265_ActiveX.dll

wollte aber die FlashUtil32_11_4_402_265_ActiveX.exe prüfen lassen,

die habe ich aber nichtmehr denn habe sie ja von Gdata vorhin gleich entfernen lassen.
 
Warst du denn auf einer bestimmten Webseite als der Hinweis kam du müsstest deinen Adobe Flashplayer updaten?
 
nein habe den PC heute eingeschaltet und dann kam gleich die Meldung von Gdata das sich der updater

auffällig verhält siehe oben post 14 ! Ich gehe hier mal von nem Fehlalarm aus. Der updater hat wohl versucht

sich selbsständig in den autostart zu setzen. Jetzt läuft wieder alles normal.
 
Zurück
Oben