<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Bin ich infiziert?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=875963</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7606133.html#7606133</link>
      <description>ich werde das probieren.&lt;br&gt;&lt;br&gt;noscript verwende ich, in der "harten" Einstellung. Frei sind bei mir nur sehr wenige Seite, die ICH für vertrauenswürdig halte: heise, CT, GH usw, aber nicht mal ORF. GMX immer nur temporär und NIE alles.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Scripte im Outlook (oder alternativen Emailprog) sollten standardmäßig aus&lt;br&gt;sein.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;ich DAU, nix verstehen?&lt;br/&gt;</description>
      <pubDate>Thu, 03 Mar 2016 13:44:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7606133.html#7606133</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-03T13:44:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7606132.html#7606132</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Schau dir die Header an.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;die seh ich im Outlook wie?&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;sind die Man i the Middle Attacken auf unverschlüsselte Passwörter zu einem&lt;br&gt;alltägllichen Ereignis geworden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;das GLAUBE(!) ich weniger, da ich am Hendi praktisch nie die Mails checke, die Abfrage geht bei mir nur manuell (nix push oder alle 5min) und die die Mail-App hab ich nicht mal geöffnet. Die wird nur gestartet, wenn ichs wirklich brauch.&lt;br&gt;Und das ist geschätzte 2 Monate her.&lt;br/&gt;</description>
      <pubDate>Thu, 03 Mar 2016 13:40:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7606132.html#7606132</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-03T13:40:32Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7606010.html#7606010</link>
      <description>Ich bekomme solche Mails, weil ich eine Weiterleitung von Provider A nach Provider B eingerichtet habe.&lt;br&gt;&lt;br&gt;Spam wird an login@A geschickt und zu login@B weitergleitet. B weist die Mail zurück und verständigt login@A, dass sie zurückgewiesen wurde. Diese Verständigung wird wieder von A nach B weitergeleitet und das bekommst du zu Gesicht.&lt;br/&gt;</description>
      <pubDate>Thu, 03 Mar 2016 10:47:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7606010.html#7606010</guid>
      <dc:creator>_mukl_</dc:creator>
      <dc:date>2016-03-03T10:47:44Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605972.html#7605972</link>
      <description>Genau gleiches Problem hier.... &lt;br&gt;&lt;br&gt;interessanter weise kamen die Replys mal, wo mein Rechner gar nicht an war. Habe schon 2x mein Passwort geändert am Account. Beim letzten mal hatte ich 4 fehlgeschlagene Logins auf der GMX Seite.&lt;br&gt;&lt;br&gt;Virenscanner und MBAR findet auch nichts. Habe auch Tablet und Handy Werksresetted.&lt;br&gt;&lt;br&gt;&lt;br&gt;Es ist zum Mäusemelken. Hat jemand noch Ideen?&lt;br/&gt;</description>
      <pubDate>Thu, 03 Mar 2016 09:51:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605972.html#7605972</guid>
      <dc:creator>Chilihead</dc:creator>
      <dc:date>2016-03-03T09:51:58Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605964.html#7605964</link>
      <description>Schau dir die Header an.&lt;br&gt;&lt;br&gt;Es kann gut sein, dass dieser Spam authentifiziert mit deinem Usernamen und Passwort eingeliefert worden ist.&lt;br&gt;&lt;br&gt;Seit es überall WLAN gibt, sind die Man i the Middle Attacken auf unverschlüsselte Passwörter zu einem alltägllichen Ereignis geworden.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 03 Mar 2016 09:35:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605964.html#7605964</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2016-03-03T09:35:53Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605940.html#7605940</link>
      <description>Welches Antivirus verwendest du?&lt;br&gt;&lt;br&gt;Starte deinen Computer von einer Live-CD oder einem Live-USB-Stick und scanne dein System damit. Eine Liste geeigneter Tools gibt es da: &lt;a href="http://www.antivirus-top10.com/live.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.antivirus-top10.com/&lt;wbr/&gt;live.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 03 Mar 2016 08:34:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605940.html#7605940</guid>
      <dc:creator>tom234</dc:creator>
      <dc:date>2016-03-03T08:34:34Z</dc:date>
    </item>
    <item>
      <title>Re(3): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605864.html#7605864</link>
      <description>&lt;blockquote&gt;&lt;em&gt; also ich hab das jetzt mal gelesen: das ist starker stoff!!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;gg.. nur scheinbar. &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Nur auch der hatte genau das, was mir blühen wird: und wo sehe ich jetzt, was&lt;br&gt;ich habe oder hatte?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Aus meiner Sicht hast du mit deinem PC ein Problem in Form eines Trojaners. Wirklich bestätigen lässt sich das nur indem du die vorgenannte Prozedur durchläufst. &lt;br&gt;Hier mal eine Aktuelle Meldung aus dem Forum, die 1:1 zu deinem Prob passen dürfte: &lt;a href="http://www.trojaner-board.de/176407-gmx-account-verschickt-selbststaendig-mails-kontakte-adressbuches-kontakte-email-adressbuch.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trojaner-board.de/&lt;wbr/&gt;176407-gmx-account-verschickt-selbststaendig-mails-kontakte-adressbuches-kontakte-email-adressbuch.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Möglichkeit 1 (Sicher sehr professionell aber langwierig.):&lt;br&gt;Du meldest dich im TB-Board an und folgst dieser Anleitung: &lt;a href="http://www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trojaner-board.de/&lt;wbr/&gt;69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;(Mit dem Hinweis, dass dort die Anhänge offensichtlich im Code-Fenster dargestellt werden sollten.)&lt;br&gt;&lt;br&gt;Möglichkeit 2&amp;nbsp;&amp;nbsp;(Du hilfst dir selber, hier verbleiben aber Unsicherheiten!)&lt;br&gt;Bis auf das Programm "FRST" sind alle anderen verwendeten Programme quasi selbsterklärend und nehmen dir auch die "Bereinigung" ab. Wozu die Profis dort im Forum dieses Programm nutzen, wird mir aus der "erfolgreichen" Bereinigung aus dem Link meines Erstposts: &lt;a href="https://forum.geizhals.de/t875963,7605532.html#7605532" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.de/&lt;wbr/&gt;t875963,7605532.html#7605532&lt;/a&gt; &lt;br&gt;nicht ganz klar. Denn die "meisten" Aktionen mit dem Programm FRST aus der erfolgreichen Säuberung erschließen sich mir nicht und sind imho Alibiaktionen. (Allerdings kann ich dort eine Löschung nicht zu 100% zuordnen. Das ist im Extremfall schon ein Problem!)&amp;nbsp;&amp;nbsp;Als Logfile sind die Ausgaben des FRST aber hilfreich. &lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Die 10000000 Seiten logs halfen ihm so viel, wie sie mir helfen werden:&lt;br&gt;NICHTS.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Dir ja, aber der dir helfen will, kennt weder deine Hardware, noch deine Software und erst recht nicht den "Grad" der Infektion.&amp;nbsp;&amp;nbsp;Insofern sind die "Logs" für Fremde (dir Helfende) essentiell und die meisten Logs sollten auch dir helfen, spätestens wenn drinsteht das Trojaner XY entfernt wurde. &lt;br&gt;&lt;br&gt;Zu 99% bekämpfst du das Problem, wenn du die ganzen Programme in "der" Reihenfolge abspulst (und auch mit den Einschränkungen und Einstellungen wie im Thread erwähnt) ohne das du FRST nutzt. Die Nutzung des Programms ist imho auch nicht ohne. &lt;br&gt;&lt;br&gt;Als Vorbereitung einer Trojanerjagd würde ich aber folgende Vorbereitungen treffen, die viele Missverständnisse oder "false positives" von vornherein ausschließen:&lt;br&gt;1. Deinen Internet-Download-Ordner bereinigen. &lt;br&gt;2. Alle sonstigen Temp-Dateien bereinigen. (Hier verwende ich das "pöhse" Programm CCleaner. Zum One-Klick löschen ist es ideal, aber bitte die restlichen Einstellungen dort nicht nutzen. &lt;br&gt;&lt;br&gt;Danach kannst du die o.a. Programme ausführen und abarbeiten. &lt;br&gt;&lt;br&gt;Wenn du alles "durchgespult" hast, hast du das Problem (sofern eins bestand) zu 99% gelöst. &lt;br&gt;Das "Folgeproblem" ist aber noch viel wichtiger:&lt;br&gt;Wer sich einmal "infiziert" hat, schafft das, wenn er nichts an den Einstellungen des PCs (oder auch der eigenen Einstellung) ändert, schnell wieder und wird mit dem ursprünglichen Problem konfrontiert werden. Insofern ist dieser Post (hier besonders der Part" Absicherung") wichtig: &lt;br&gt;&lt;a href="http://www.trojaner-board.de/176051-gmx-mail-adresse-ruecklaeufer-e-mails-versendet-habe-2.html#post1563960" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trojaner-board.de/&lt;wbr/&gt;176051-gmx-mail-adresse-ruecklaeufer-e-mails-versendet-habe-2.html#post1563960&lt;/a&gt; &lt;br&gt;&lt;br&gt;Scripte im Outlook (oder alternativen Emailprog) sollten standardmäßig aus sein. (zulassen nur bei def. autorisierten und bekannten Empfängern, deren Emailinhalt auch zur jeweiligen Person passt, gg...)&lt;br&gt;Gleiches gilt für den Webbrowser. Hier sollten diese über ein Add-On wie "No-Script" (browserabhängig auch anders lautend) standardmäßig deaktiviert sein. Die Einstellungen (zulassen der Scripte) sind hier normalerweise auch selbsterklärend, können aber bei schlecht programmierten Webseiten schnell graue Haare fabrizieren. Man wächst mit seinen Aufgaben. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; positiv zu vermerken ist hier, dass du evtl. Einstellungen nur einmal pro Seite und Browser machen musst. (wird gespeichert) &lt;br&gt;Bei halbwegs korrekter Bedienung und Einstellung ist deine Antivirensoftware zu 99% arbeitslos. &lt;br&gt;Flash (sofern nicht lebensnotwendig) am besten gleich deinstallieren. &lt;br&gt;&lt;br&gt;Soweit du Flash, Java und Javascripte halbwegs unter Kontrolle hast, hast du imho gefühlte 95% aller Infektionspfade und -möglichkeiten gebannt. &lt;br&gt;&lt;br&gt;lg larse&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 23:18:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605864.html#7605864</guid>
      <dc:creator>larse</dc:creator>
      <dc:date>2016-03-02T23:18:37Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605816.html#7605816</link>
      <description>Ev. hat gmx ein paar Festplatten aus der hauseigenen Vorratsdatenspeicherung günstig entsorgt &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 20:11:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605816.html#7605816</guid>
      <dc:creator>to_markus</dc:creator>
      <dc:date>2016-03-02T20:11:01Z</dc:date>
    </item>
    <item>
      <title>Re(3): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605772.html#7605772</link>
      <description>Es geht da mehr um das Adressbuch des Infizierten.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 18:56:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605772.html#7605772</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-03-02T18:56:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605766.html#7605766</link>
      <description>&lt;blockquote&gt;&lt;em&gt; dass jemand der Dich im Adressbuch hat 'n Trojaner sich eingehandelt hat. Der&lt;br&gt;nimmt das Adressbuch her und verschickt dann eben an alle da drin von&lt;br&gt;irgendwem der halt auch da drin steht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;das würde passen. Das würde ALLE mails erklären, bis auf die eine, wo ich nicht mal einen Kontakt angelegt habe, sondern ich nur 3 Mails gesendet/empfangen habe. Diese Mailadresse ist nur im Verlauf, aber nicht in den Kontakten.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 18:46:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605766.html#7605766</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T18:46:39Z</dc:date>
    </item>
    <item>
      <title>Re(4): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605764.html#7605764</link>
      <description>ich hab mir die Mail angeblich auch selbst geschickt, also vom Sender- auf den identischen Empfängeraccount. &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br&gt;Nur ist die Mail, wie ich jetzt gesehen habe, im GMX-Spamfilter hängen geblieben, und damit gar nicht erst ins Outlook auf meinen PC gekommen.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 18:44:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605764.html#7605764</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T18:44:17Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605762.html#7605762</link>
      <description>Für ebenso möglich halte ich dass jemand der Dich im Adressbuch hat 'n Trojaner sich eingehandelt hat. Der nimmt das Adressbuch her und verschickt dann eben an alle da drin von irgendwem der halt auch da drin steht.&lt;br&gt;&lt;br&gt;Den Infizierten nimmt man ungern als "bouncer", der soll's ja nicht merken. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 18:43:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605762.html#7605762</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-03-02T18:43:34Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605756.html#7605756</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;betreff der spammail war: Fw: new important message&lt;br&gt;text:&lt;br&gt;Hello!&lt;br&gt;New message, please read &lt;a href="http://spamspamspam.com/general.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;spamspamspam.com/&lt;wbr/&gt;general.php&lt;/a&gt; &lt;br&gt;Vorname Nachname&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;genau diese Nachricht ist es. Wortgleich ident.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 18:32:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605756.html#7605756</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T18:32:23Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605752.html#7605752</link>
      <description>&lt;a href="https://www.sicherheitstest.bsi.de/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sicherheitstest.bsi.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="https://sec.hpi.uni-potsdam.de/leak-checker/search" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;sec.hpi.uni-potsdam.de/&lt;wbr/&gt;leak-checker/&lt;wbr/&gt;search&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 18:12:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605752.html#7605752</guid>
      <dc:creator>soul</dc:creator>
      <dc:date>2016-03-02T18:12:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605749.html#7605749</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Groß- oder Kleinschreibung bei einer Email-Adresse ist unerheblich und imho&lt;br&gt;kein Hinweis auf irgendwas. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Der Domainname (also alles hinter dem @): Ja.&lt;br&gt;&lt;br&gt;Der Lokalteil (Das vor dem @) kann case sensitive sein - das ist dem Server überlassen.&lt;br&gt;(Obwohl man soetwas in der Praxis wohl kaum noch findet)&lt;br&gt;&lt;br&gt;lg&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 17:57:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605749.html#7605749</guid>
      <dc:creator>der_koarl</dc:creator>
      <dc:date>2016-03-02T17:57:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605742.html#7605742</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;ich bin sicher infiziert: Affengrippe, soeben vom Doc bestätigt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;War uns schon länger klar, das die mal bei dir ausbricht, ist aber nicht ansteckend &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br&gt;&lt;br&gt;Sonst würde es bald heißen: Planet der Affen Reloaded &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 17:30:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605742.html#7605742</guid>
      <dc:creator>Superfast</dc:creator>
      <dc:date>2016-03-02T17:30:54Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605741.html#7605741</link>
      <description>ich kann dir zwar nicht wirklich weiterhelfen, allerdings wüsste ich auch gerne den ursprung dieses "problems". meiner frau erging es nämlich vor kurzem genauso.&lt;br&gt;&lt;br&gt;mit ihrer gmx absenderadresse wurden spams an unterschiedliche (ihr bekannte) empfänger inkl mir&amp;nbsp;&amp;nbsp;versendet. es waren einige empfänger dabei mit denen sie ausschließlich vor ca. 3 jahren mailkontakt hatte. sie verwendet nur webmail und hat kein mailprogramm bei ihr konfiguriert.&lt;br&gt;&lt;br&gt;ich hab in den letzten 2 wochen 3 mails mit dem gleichen betreff von unterschiedlichen (mir bekannten) personen bekommen.&lt;br&gt;&lt;br&gt;betreff der spammail war: Fw: new important message&lt;br&gt;text:&lt;br&gt;Hello!&lt;br&gt;New message, please read &lt;a href="http://spamspamspam.com/general.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;spamspamspam.com/&lt;wbr/&gt;general.php&lt;/a&gt; &lt;br&gt;Vorname Nachname&lt;br&gt;&lt;br&gt;mailheader:&lt;br&gt; Return-Path: &lt;vorname nachname GMX AT/&gt;&lt;br&gt;Received: from mail.marotori.net ([212.59.76.169]) by mx-ha.gmx.net (mxgmx008) with ESMTP (Nemesis) id 0LwWIZ-1Zt7xh1oHX-018NEo for &lt;meinemailadresse gmx at/&gt;; Sun, 21 Feb 2016 01:38:46 +0100&lt;br&gt;Received: (qmail 2557 invoked by uid 399); 21 Feb 2016 00:38:44 +0000&lt;br&gt;Received: from unknown (HELO yrhmia.com) (andrew@spoonattea.com@177.231.168.21) (de-)crypted with TLSv1: DHE-RSA-AES256-SHA [256/256] DN=unknown by mail.marotori.net with ESMTPSAMMMMMM; 21 Feb 2016 00:38:44 +0000&lt;br&gt;X-Originating-IP: 177.231.168.21&lt;br&gt;X-Sender: andrew@spoonattea.com&lt;br&gt;From: Vorname Nachname &lt;vorname nachname GMX AT/&gt;&lt;br&gt;To: empfängeradressen&lt;br&gt;Subject: Fw: new important message&lt;br&gt;Date: Sun, 21 Feb 2016 03:38:40 +0300&lt;br&gt;Message-ID: &lt;0000e4614506 a f fb a gmx at/&gt;&lt;br&gt;MIME-Version: 1.0&lt;br&gt;Content-Type: multipart/alternative; boundary="----=_NextPart_000_0001_25FB160F.65C7AE4F"&lt;br&gt;X-Mailer: Microsoft Outlook 15.0&lt;br&gt;Thread-Index: AdFrez6jDwld3rgmNd7gwGohke5+RQ==&lt;br&gt;Content-Language: en-us&lt;br&gt;Envelope-To: &lt;meinemailadresse gmx at/&gt;&lt;br&gt;X-GMX-Antispam: 4 (nemesis spam server blocker); Detail=V3;&lt;br&gt;X-GMX-Antivirus: 0 (no virus found) &lt;br&gt;&lt;br&gt;meine vermutung ist, dass da vor einiger zeit die gmx server gehackt wurden und die mailadressen aus dem mailverlauf ausgelesen wurden!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 17:27:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605741.html#7605741</guid>
      <dc:creator>edi666.com</dc:creator>
      <dc:date>2016-03-02T17:27:16Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605726.html#7605726</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Entweder du traust dir es zu, deinen Rechner eigenständig nach den folgenden&lt;br&gt;Anweisungen zu scannen&amp;nbsp;&amp;nbsp;und evtl. zu bereinigen &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;also ich hab das jetzt mal gelesen: das ist starker stoff!!&lt;br&gt;&lt;br&gt;Der Typ hatte aber echt fast 1:1 das gleiche Problem. Nur auch der hatte genau das, was mir blühen wird: und wo sehe ich jetzt, was ich habe oder hatte?&lt;br&gt;Die 10000000 Seiten logs halfen ihm so viel, wie sie mir helfen werden: NICHTS.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 16:44:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605726.html#7605726</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T16:44:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605721.html#7605721</link>
      <description>die schlechte: ich bin sicher infiziert: Grippe, soeben vom Doc bestätigt.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 16:42:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605721.html#7605721</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T16:42:19Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605665.html#7605665</link>
      <description>Bis dato gibt es keine Erkenntnisse , dass Computer-Viren auf Menschen übertragbar sind.&lt;br&gt;&lt;br&gt;Also ist eventuell l dein PC infiziert , aber nicht du selbst.&lt;br&gt;&lt;br&gt;Das war die gute Nachricht.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;img src="clown2.gif" width="16" height="19" align="absmiddle" alt="+*)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 14:58:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605665.html#7605665</guid>
      <dc:creator>arctic</dc:creator>
      <dc:date>2016-03-02T14:58:00Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605667.html#7605667</link>
      <description>Bis dato gibt es keine Erkenntnisse , dass Computer-Viren auf Menschen übertragbar sind.&lt;br&gt;&lt;br&gt;Also ist eventuell dein PC infiziert , aber nicht du selbst.&lt;br&gt;&lt;br&gt;Das war die gute Nachricht.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;img src="clown2.gif" width="16" height="19" align="absmiddle" alt="+*)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 14:58:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605667.html#7605667</guid>
      <dc:creator>arctic</dc:creator>
      <dc:date>2016-03-02T14:58:00Z</dc:date>
    </item>
    <item>
      <title>Re(3): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605576.html#7605576</link>
      <description>Nein, das würde der Beschreibung von AVS widersprechen, da zwar viele alte Adressen betroffen sind aber auch eine die erst vor einem Monat versandt wurde. &lt;br&gt;&lt;br&gt;AVS bekommt hier ja nur das Ergebnis in Form von Deliverys mit, welche nicht zustellbar sind. Das betrifft dann wiederum nur alte nicht mehr existente Adressen. &lt;br&gt;Alle anderen existenten Adressen dürften mit einer echten Mail beglückt wurden sein. Das Feedback wird&amp;nbsp;&amp;nbsp;aufgrund der Aktualität aber erst im Laufe der Woche eintrudeln. &lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 13:07:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605576.html#7605576</guid>
      <dc:creator>larse</dc:creator>
      <dc:date>2016-03-02T13:07:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605569.html#7605569</link>
      <description>Die weitere Erläuterung klingt sehr nach meiner zweiten Möglichkeit und nach einem intelligenteren Virus oder Trojaner, der den gesamten PC bzw. das Emailprogramm nach "Wörtern" mit @ im Namen scannt. &lt;br&gt;Die Netz-Robots verfahren ja auch so. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:59:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605569.html#7605569</guid>
      <dc:creator>larse</dc:creator>
      <dc:date>2016-03-02T12:59:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605558.html#7605558</link>
      <description>Ist es möglich, dass jemand vor längerer Zeit seinen Outgoing Mail Traffic von den GMX Server mitgeschnitten hat und die darin enthaltenen alten Adressen verwendet, um in seinem Namen zu Spam-en?&lt;br&gt;&lt;br&gt;mfg lukas&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:42:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605558.html#7605558</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2016-03-02T12:42:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605552.html#7605552</link>
      <description>weilst kein usb-kondom benutzt hast &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:35:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605552.html#7605552</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2016-03-02T12:35:18Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605551.html#7605551</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 1. Dein GMX-Account wurde gehackt, die Adressen dort abgegriffen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;ich habe in GMX direkt nirgendwo Adressen gespeichert. Ja, vielleicht 2 oder 3, aber sicher nicht 20 und schon gar nicht diese.&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; 2. Das gleiche, wie unter 1. beschrieben, ist auf deinem Rechner&lt;br&gt;passiert.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;genau das macht mir ja Kopfweh.&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; eigenständig nach den folgenden Anweisungen zu scannen&amp;nbsp;&amp;nbsp;und evtl. zu&lt;br&gt;bereinigen &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;ich schaus mir mal an&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:34:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605551.html#7605551</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T12:34:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605550.html#7605550</link>
      <description>genau das macht mich Kopfweh!&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:32:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605550.html#7605550</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T12:32:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605549.html#7605549</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wenn xyz halbwegs üblich ist&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;ist mein echter Vor- und Nachname. Gibts genau 1x in Ö und sicher seltener als 10x weltweit. &lt;br&gt;&lt;br&gt;Spam bekomme ich aber auf diese Adresse.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Kann es noch jemand anders geben der ein großteil deine Kontakten auch hat?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;eigentlich nicht in der Kombination. &lt;br&gt;&lt;br&gt;*grübel*&lt;br&gt;Tw sind das uralte Geschäftskontakte. Die sind hier bei mir lokal in einem Archivkontakteordner abgelegt.&lt;br&gt;Dann Privatkontakte. Die hab ich in einem Ordner und der iCloud.&lt;br&gt;&lt;br&gt;Und dann ging 1Mail an einen Kontakt, der gar keiner ist. Der Person hab vor 1Moinat mal 3Mails geschrieben. 2 online über GMX, von einem fremden PC aus und 1x von meinem PC daheim geantwortet...&lt;br&gt;Aber die ist nicht einmal als echter Kontakt angelegt ???&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:32:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605549.html#7605549</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T12:32:14Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605532.html#7605532</link>
      <description>Es gibt hier eigentlich zwei relativ wahrscheinliche Möglichkeiten:&lt;br&gt;&lt;br&gt;1. Dein GMX-Account wurde gehackt, die Adressen dort abgegriffen und die Spam-/Viren-oder was auch immer-Emails wurden in deinem Namen (nicht unter deinem Account!) versendet. Die Deliverys gehen dann natürlich an dich zurück, nur die dort noch aktiven Mailadressen freuen sich hier über eine Virenmail von dir. &lt;br&gt;Erläuterung: Von "dir" ist hier falsch, Versand mittels Angabe deiner "Emailadresse" wäre korrekter. Da jeder Emails unter deiner Adresse versenden kann, wenn der die Adresse nur kennt.&lt;br&gt;&lt;br&gt;2. Das gleiche, wie unter 1. beschrieben, ist auf deinem Rechner passiert. &lt;br&gt;&lt;br&gt;Zu 1. würden sich aber hier und jetzt sehr viele andere aktuelle Meldungen im Netz finden lassen, so dass 2. die wahrscheinlichere Variante ist. &lt;br&gt;&lt;br&gt;Groß- oder Kleinschreibung bei einer Email-Adresse ist unerheblich und imho kein Hinweis auf irgendwas. &lt;br&gt;&lt;br&gt;Zur möglichen Behebung:&lt;br&gt;Entweder du traust dir es zu, deinen Rechner eigenständig nach den folgenden Anweisungen zu scannen&amp;nbsp;&amp;nbsp;und evtl. zu bereinigen oder du machst dort einen eigenen Thread auf in dem dir geholfen wird. &lt;br&gt;Bitte nicht beim Namen des Boards erschrecken, das ist seriös:&lt;br&gt;&lt;a href="http://www.trojaner-board.de/176051-gmx-mail-adresse-ruecklaeufer-e-mails-versendet-habe.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.trojaner-board.de/&lt;wbr/&gt;176051-gmx-mail-adresse-ruecklaeufer-e-mails-versendet-habe.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;lg larse &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;Edit: Das was Ardjan ist auch "möglich" aber durch deinen Hinweis, dass du die meisten Adressen zuordnen kannst, relativ unwahrscheinlich. Es sei denn ein Bekannter von dir hat fast den gleichen Emailadressenpool. &lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:16:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605532.html#7605532</guid>
      <dc:creator>larse</dc:creator>
      <dc:date>2016-03-02T12:16:24Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605506.html#7605506</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 1. ich hab die Mails gar nicht geschickt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;Das kann leicht passieren. Was irgendjemand als Absender verwendet beim Versand ist egal. Rückläufer kriegst du dann.&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; 2. Meine Absenderadresse ist falsch geschrieben und zwar xyz@GMX anstatt&lt;br&gt;xyz@gmx - ich hab das GMX noch nie irgendwo groß geschrieben.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;Kann auch vom einfachen Spammer sein. Der Adresse steht irgendwann auf den Spamlisten, könnte sogar generiert sein (wenn xyz halbwegs üblich ist)&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; 3. die meisten dieser Mailadressen existieren und sind mir bekannt.&lt;br&gt; 4. unter den angeschriebenen finden sich einige Karteileichen,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;Kann es noch jemand anders geben der ein großteil deine Kontakten auch hat? Im Freundeskreis haben alle Leute alle Adressen. Wann jemand anders ein Virus eingefangen hat und der auf deren Rechner anwesende Adressen anschreibt, mit als Absender auch eine der Adressen, könnte genau dies passieren...&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 12:02:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605506.html#7605506</guid>
      <dc:creator>Ardjan</dc:creator>
      <dc:date>2016-03-02T12:02:43Z</dc:date>
    </item>
    <item>
      <title>Re: Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605486.html#7605486</link>
      <description>&lt;blockquote&gt;&lt;em&gt; WAS IST DAS?&lt;br&gt;MUSS ICH MIR SORGEN MACHEN?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;SIE haben DICH erwischt!!!!!!!!! elseineinseins&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 11:50:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605486.html#7605486</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2016-03-02T11:50:42Z</dc:date>
    </item>
    <item>
      <title>Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605757.html#7605757</link>
      <description>Muß ich mir jetzt sorgen machen?&lt;br&gt;Seit gestern Abend habe ich ca 25 Delivery Status Notification von diversen mailer-daemons erhalten, daß Mails von mir nicht zugestellt werden können!?!?!?!?&lt;br&gt;&lt;br&gt;Problem: &lt;br&gt;1. ich hab die Mails gar nicht geschickt.&lt;br&gt;2. Meine Absenderadresse ist falsch geschrieben und zwar xyz@GMX anstatt xyz@gmx - ich hab das GMX noch nie irgendwo groß geschrieben.&lt;br&gt;3. die meisten dieser Mailadressen existieren und sind mir bekannt. Nur ganz wenige der angeblich angeschriebnenen kenne ich nicht.&lt;br&gt;4. unter den angeschriebenen finden sich einige Karteileichen, deren Mailadresse zwar richtig WAR, inzwischen aber gar nicht mehr existiert. (zB Mail an einen Freund kommt unzustellbar zurück, weil sie an seine alte Firmenadresse ging, obwohl er vor 3J den Job gewechselt hat)&lt;br&gt;&lt;br&gt;WAS IST DAS?&lt;br&gt;MUSS ICH MIR SORGEN MACHEN?&lt;br&gt;&lt;br&gt;Hats mich erwischt? Und wenn ja: was?&lt;br&gt;Virusalarm hab ich keinen bekommen.&lt;br&gt;&lt;br&gt;Kleiner Nachtrag noch:&lt;br&gt;Ich habe mir die Mail offensichtlich auch selbst geschickt, an genau die gmx-Adresse, von der aus ich das angeblich geschickt habe. ???????&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 11:19:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605757.html#7605757</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T11:19:35Z</dc:date>
    </item>
    <item>
      <title>Bin ich infiziert?</title>
      <link>http://forum.geizhals.at/t875963,7605450.html#7605450</link>
      <description>Muß ich mir jetzt sorgen machen?&lt;br&gt;Seit gestern Abend habe ich ca 25 Delivery Status Notification von diversen mailer-daemons erhalten, daß Mails von mir nicht zugestellt werden können!?!?!?!?&lt;br&gt;&lt;br&gt;Problem: &lt;br&gt;1. ich hab die Mails gar nicht geschickt.&lt;br&gt;2. Meine Absenderadresse ist falsch geschrieben und zwar xyz@GMX anstatt xyz@gmx - ich hab das GMX noch nie irgendwo groß geschrieben.&lt;br&gt;3. die meisten dieser Mailadressen existieren und sind mir bekannt. Nur ganz wenige der angeblich angeschriebnenen kenne ich nicht.&lt;br&gt;4. unter den angeschriebenen finden sich einige Karteileichen, deren Mailadresse zwar richtig WAR, inzwischen aber gar nicht mehr existiert. (zB Mail an einen Freund kommt unzustellbar zurück, weil sie an seine alte Firmenadresse ging, obwohl er vor 3J den Job gewechselt hat)&lt;br&gt;&lt;br&gt;WAS IST DAS?&lt;br&gt;MUSS ICH MIR SORGEN MACHEN?&lt;br&gt;&lt;br&gt;Hats mich erwischt? Und wenn ja: was?&lt;br&gt;Virusalarm hab ich keinen bekommen.&lt;br/&gt;</description>
      <pubDate>Wed, 02 Mar 2016 11:19:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875963,7605450.html#7605450</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2016-03-02T11:19:35Z</dc:date>
    </item>
  </channel>
</rss>
