Mailer-Deamon

6 Antworten

Ändere sofort das Passwort Deines Mail-Accounts!

Das kann nicht schaden, kostet kaum Zeit und kein Geld - und möglicherweise ist damit Dein Problem schon gelöst: Falls nämlich jemand das Passwort für deinen Mail-Account herausgefunden hat und darüber Spam-Mails verschickt.

Als nächstes kannst Du in Ruhe herausfinden, worin Dein Problem besteht.

Hatte jemand einfach Deinen Mail-Account übernommen? Dann hat sich die Sache durch den Wechsel des Passworts vermutlich erledigt. Nimm eines, das nicht zu knacken ist: Schön lang, mit Klein- und Großbuchstaben, Zahlen und Sonderzeichen. Benutze es nicht bei anderen Gelegenheiten und verwende immer SSL bzw. STARTTLS.

Hatte jemand Deine Adresse als Absender für seine Spam-Mails eingetragen? Dagegen kannst Du wenig tun.

Oder hat jemand die Kontrolle über Deinen Computer übernommen und verschickt von dort aus Spam-Mails? Hat er vielleicht einen Keylogger installiert, der auch jedes neue Passwort mitliest und an seinen Auftraggeber weiterleitet?
Das Lämpchen an Deiner Webcam sollte Dir Sorgen machen.

Poste hier den Header einer solchen Mail, dann kann man Dir vielleicht genaueres sagen. Du kannst Mail-Adressen links vom @ unkenntlich machen.

Wegen des blinkenden Webcam-Lämpchens allerdings solltest Du folgendes in Erwägung ziehen:

Sofort offline gehen
Mit einem anderen Computer Knoppix besorgen
Damit Deine Dateien sichern
Festplatte (inkl. MBR!) formatieren
Windows neu installieren
Dateien auf Malware scannen
Dateien wieder auf die Festplatte spielen

Du musst damit rechnen, dass jetzt jemand anderes Deinen Computer benutzt, als wäre es sein eigener: Alle Deine Dateien liest, kopiert, verändert, unbrauchbar macht. Alle Deine Passworte mitliest. Dich über Deine Webcam beobachtet.
Mir persönlich wäre das blinkende Webcam-Lämpchen unheimlich. Ich würde diesem Computer nicht mehr über den Weg trauen.

Glaube nicht das die Mail was mit der Webcam zu tun hat.

Wenn du bei den Mails nix runteladen oder auf einen Link klicken sollst, brauchst du dir aus der richtung keine Sorgen zu machen. Mailer-Deamon ist nur ein automatischer Dienst, der sich meldet wenn u.a. Adressaten nicht erreichbar sind.

gehe morgen damit zum Anwalt. Oder zu nem Profi Hecker der heckt sich in die E-mail und findet heraus wer das war danach gehst du zur polizei

Lukas  22.12.2013, 23:17

Dein Ernst?

0
heffenberg  23.12.2013, 14:32
@ericson1891

Der Anwalt kennt sich mit E-Mails nicht aus.

Der Hacker stellt fest, dass die Mail von yahoo.it's mailer-daemon stammt, was ja auch im Absender steht und für jeden Nicht-Hacker leicht zu sehen ist.

Und was sagt man dann der Polizei? "Yahoo hat mir eine E-mail aus Italien geschickt"? Und was tut die Polizei darauf hin?

0
ericson1891  24.12.2013, 11:15
@heffenberg

der Hacker kann genau herausfinden von wem sie stammt weil ein Hecker könnte die auch ne Mail von der Polizei schicken. den die mail muss nicht von Jahoo stammen.

0

Ich würde mal sagen das Du dich mit einem Trojaner (RAT) infiziert hast welcher deine Webcam, Tastaturanschläge und Ähnliches aufzeichnen könnte. Eventuell hat die Person auch Zugriff auf deine Passwörter, Dateien und einiges mehr.

Die E-Mail die Du erhalten hast bedeutet einfach nur das die E-Mail nicht versendet werden konnte. Das ist zum Beispiel der Fall wenn eine E-Mail Adresse nicht mehre existiert. Könnte auch ein anderer Grund sein, da ich jetzt nicht weiß was die fettgedruckte Meldung bedeuten soll.

Die Webcam wird ja auch nicht einfach so ohne Grund anfangen zu blinken.

Ich würde zur Sicherheit auf jeden Fall den Computer komplett neu aufsetzen und nicht so versuchen den Trojaner irgendwie zu entfernen. Danach alle Passwörter ändern bzw. die Passwörter schonmal von einem anderen PC aus ändern und die Verbindung zum Internet trennen.

Da hat wohl etwas versucht von dir eine Mail zu verschicken. Die Fehlermeldung The original message is over 5K. Message truncated. besagt, dass die E-Mail größer war, als der Empfänger erlaubt (in diesem Fall größer als 5 MB).

Wenn du der Meinung bist, dass du nichts verschickt hast, könnte es durchaus sein, dass du einen Trojaner hast, der versucht Daten per Mail zu verschicken.

Lass am Besten mal ein Virenscanner durchlaufen, oder dieses Programm fande ich immer sehr nützlich:

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Dieses findet recht gut irgendwelche bösen Dateien und ist in der Lage diese zu entfernen.

bVersion 
Fragesteller
 22.12.2013, 23:16

Ich benutze die Kaspersky Internet Security, ist dieser Scanner auch gründlich genug?

0
jeatrexs  22.12.2013, 23:21
@bVersion

Normal sollte der das schon hinkriegen, aber doppelt hält besser :)

Das kannst du ja somit ganz einfach prüfen. Lass Kaspersky durchlaufen, und anschließend malwarebytes, ich denke dann wird sich deine Frage entweder bestätigen oder eben nicht :)

Grüße und viel Erfolg.

0
heffenberg  23.12.2013, 00:29
@bVersion

So ein Programm nützt wenig gegen einen Trojaner. Kaspersky schützt Dich gegen Bedrohung von aussen, aber ein Trojaner befindet sich drinnen. Ist es überhaupt noch Kaspersky? Oder ist es der Trojaner, der sich "Kaspersky Internet Security" nennt und Dir versichert, dass alles in Ordnung ist?
Die heute übliche Bezeichnung "Trojaner" ist ja völlig falsch: Eigentlich muss es "Trojanisches Pferd" heissen.

Die Trojaner hatten so was wie Kaspersky Internet Security: eine Firewall - eine richtig feste Stadtmauer, gegen die die Griechen nicht angekommen sind. Darum haben sich die Griechen das Trojanische Pferd einfallen lassen.
Die Trojaner dachten: "Hey, das ist hypsch! Das will ich haben! Das kann mir nicht schaden, oder?" und haben die Firewall aufgemacht (in dem Fall nützt die beste Firewall genau gar nichts).
Nun war das Trojanische Pferd in der Stadt. Nachts öffnete sich die Klappe im Bauch und die Griechen kamen raus, gingen in die Stadt und machten dort was auch immer.

Du fragst nun: "Wie kriege ich das Pferd wieder raus aus meiner Stadt?"
Das ist leicht: Firewall auf, Pferd raus, Firewall wieder zu.
Was Du aber eigentlich willst: "Wie kann ich ungeschehen machen, was die bösen Griechen in meiner Stadt gemacht haben?" - das geht nicht. Niemand weiss, was der Herr des Trojaners auf Deinem Computer gemacht hat, welche Dateien er verändert hat, wo er seine Backdoors eingerichtet hat, was er installiert hat. Niemand weiss, welche Wächter die Griechen bedroht oder bestochen oder durch eigene Leute ersetzt haben, damit sie bei nächster Gelegenheit nachts die Stadttore der anrennenden griechischen Horde öffnen oder die trojanische Königsfamilie im Schlaf meucheln.

Um wirklich sicher zu sein, musst Du Deine Festplatte formatieren und alles neu installieren.

0