Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein E-Mail Account versendet selbständig Links an meine Adressliste

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.04.2014, 18:56   #1
Nelly3452
 
Mein E-Mail Account versendet selbständig Links an meine Adressliste - Standard

Mein E-Mail Account versendet selbständig Links an meine Adressliste



Guten Abend zusammen,

Ich habe folgendes Problem:
Vor etwa 4-5 Tagen bekam ich eine Nachricht das meine E-Mail Adresse Mails von sich ausversendet. Diese beinhalten wohl einen Link. Ich selbst kann diese Mails weder bei gesendet noch bei gelöscht finden. Zu diesem Zeitpunkt war mein Pc nur durch die kostenlose Version von Avira geschützt, diese hat bei einem Vollständigen Scan nichts gefunden. Daraufhin habe ich Norton aktiviert, einen Scan laufen lassen der allerdings ausser einigen tracking cookies auch nichts finden konnte. Leicht verzweifelt hab ich versucht es zu lösen in dem ich im Prinzip alles neuinstalliert hab ( backup ? ) also nicht von einer Windows CD, da nicht vorhanden, sondern eben ohne. Anschließend sofort wieder Norton Scannen lassen: kein Fund. Avira EU-Cleaner drüber laufen lassen: kein Fund. Das Passwort des betroffenen Accounts habe ich geändert. Dennoch erhielt ich heute einen Anruf der mir sagte das wieder Mails rausgegangen sind.

Hier sind die gefundenen Traacking Cookies:

Dateiname: Tracking Cookies
Vollständiger Pfad: Nicht verfügbar

____________________________

Details
Unbekannte Community-Verbreitung,* Unbekanntes Alter,* Risiko Gering

Ursprung
Heruntergeladen von*Unbekannt

Aktivität
Ausgeführte Aktionen: 8

____________________________


Auf Computern ab*Nicht verfügbar
Zuletzt verwendet*18.04.2014 um 22:47:57
Start-Element*Nein
Gestarted*Nein

____________________________


Unbekannt
Es ist nicht bekannt, wie viele Benutzer in der Norton Community diese Datei verwendet haben.

Unbekannt
Diese Dateiversion ist nicht bekannt.

Gering
Das Risiko dieser Datei ist niedrig.

Art der Bedrohung: Tracking Cookies. Ein Tracking Cookie ist eine Datei, die Ihre Computeraktivitäten erfassen kann und an Dritte weitergibt.



____________________________



Quelle: externe Medien


____________________________

Tracking Cookies

Tracking cookie: Cookie:céline@pixel.rubiconproject.com/entfernt
Tracking cookie: Cookie:céline@doubleclick.net/entfernt
Tracking cookie: Cookie:céline@rubiconproject.com/entfernt
Tracking cookie: Cookie:céline@adtech.de/entfernt
Tracking cookie: Cookie:céline@track.adform.net/entfernt
Tracking cookie: Cookie:céline@tap.rubiconproject.com/entfernt
Tracking cookie: Cookie:céline@ivwbox.de/entfernt
Tracking cookie: Verwaiste Elemente bereinigenentfernt
____________________________


Dateiabdruck - SHA:
Nicht verfügbar
Dateiabdruck - MD5:
Nicht verfügbar

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 19:04 on 20/04/2014 (Céline)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
ohje das sieht so wenig aus ich hoffe es ist vollständig ?!

Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-04-20 19:23:59
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\00000075 ATA_____ rev.1A01 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\CLINE~1\AppData\Local\Temp\pgrcipob.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528                               fffff80003604000 64 bytes [00, 00, B5, 00, 46, 4D, 69, ...]
INITKDBG  C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 594                               fffff80003604042 4 bytes [00, 00, 00, 00]

---- Registry - GMER 2.1 ----

Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9029010                      
Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9b3cac0                      
Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@d487d83be579         0xFD 0x77 0x2E 0x16 ...
Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@781fdb7f5a23         0x76 0x31 0x77 0xB9 ...
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9029010 (not active ControlSet)  
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9b3cac0 (not active ControlSet)  
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@d487d83be579             0xFD 0x77 0x2E 0x16 ...
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@781fdb7f5a23             0x76 0x31 0x77 0xB9 ...

---- EOF - GMER 2.1 ----
         
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-04-20 19:23:59
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\00000075 ATA_____ rev.1A01 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\CLINE~1\AppData\Local\Temp\pgrcipob.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528                               fffff80003604000 64 bytes [00, 00, B5, 00, 46, 4D, 69, ...]
INITKDBG  C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 594                               fffff80003604042 4 bytes [00, 00, 00, 00]

---- Registry - GMER 2.1 ----

Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9029010                      
Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9b3cac0                      
Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@d487d83be579         0xFD 0x77 0x2E 0x16 ...
Reg       HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@781fdb7f5a23         0x76 0x31 0x77 0xB9 ...
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9029010 (not active ControlSet)  
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9b3cac0 (not active ControlSet)  
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@d487d83be579             0xFD 0x77 0x2E 0x16 ...
Reg       HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\6c71d9b3cac0@781fdb7f5a23             0x76 0x31 0x77 0xB9 ...

---- EOF - GMER 2.1 ----
         
FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-04-2014 01
Ran by Céline at 2014-04-20 19:09:22
Running from C:\Users\Céline\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Norton Internet Security (Enabled - Up to date) {63DF5164-9100-186D-2187-8DC619EFD8BF}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Norton Internet Security (Enabled - Up to date) {D8BEB080-B73A-17E3-1B37-B6B462689202}
FW: Norton Internet Security (Enabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}

==================== Installed Programs ======================

1&1 Surf-Stick (HKLM-x32\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.2 - )
Adobe Flash Player 11 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 11.2.202.228 - Adobe Systems Incorporated)
Adobe Reader X (10.1.1) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.1 - Adobe Systems Incorporated)
BurnRecovery (HKLM-x32\...\{2892E1B7-E24D-4CCB-B8A7-B63D4B66F89F}) (Version: 3.0.1103.1801 - Micro-Star International Co., Ltd.)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.4612 - CyberLink Corp.)
CyberLink YouCam (x32 Version: 3.1.4612 - CyberLink Corp.) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
ETDWare PS/2-X64 11.13.2.4_WHQL (HKLM\...\Elantech) (Version: 11.13.2.4 - ELAN Microelectronic Corp.)
Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Galería de fotos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Galerie de photos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1310 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.18.10.3186 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.5.0.1066 - Intel Corporation)
Intel(R) Rapid Storage Technology (Version: 12.5.0.1066 - Intel Corporation) Hidden
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 3.0.0.66956 - Intel Corporation)
Intel(R) Turbo Boost Technology Monitor 2.6 (HKLM\...\{6C9365EB-1F9E-4893-9196-3EC77C88D0C5}) (Version: 2.6.2.0 - Intel)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.0.19 - Intel Corporation)
Intel® Trusted Connect Service Client (Version: 1.27.757.1 - Intel Corporation) Hidden
Junk Mail filter update (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Mozilla Firefox 28.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla)
MSI Battery Calibration (HKLM-x32\...\{619FA785-489B-4D22-911F-82D6EDF5BDB0}) (Version: 1.0.0.1 - Micro-Star International Co., Ltd.)
MSI HOUSE (HKLM-x32\...\{DA5597C9-9216-44FF-9670-D1E48817B998}) (Version: 10.07.1601 - MSI)
MSI Software Install (HKLM-x32\...\{332EBFE0-C39E-42D1-99B5-ABBBECAD71B6}) (Version: 4.0.1105.1701 - Micro-Star International Co., Ltd.)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden
MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden
Norton Anti-Theft (HKLM-x32\...\NAT) (Version: 1.10.0.9 - Symantec Corporation)
Norton Internet Security (HKLM-x32\...\NIS) (Version: 20.4.0.40 - Symantec Corporation)
Norton Online Backup (HKLM-x32\...\{40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}) (Version: 2.7.0.24 - Symantec Corporation)
Norton Online Backup ARA (x32 Version: 4.3.0.14 - Symantec Corporation) Hidden
Norton PC Checkup (HKLM-x32\...\NortonPCCheckup) (Version: 2.0.18.16 - Symantec Corporation)
NVIDIA Control Panel 311.43 (Version: 311.43 - NVIDIA Corporation) Hidden
NVIDIA Graphics Driver 311.43 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.43 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.109.706 - NVIDIA Corporation) Hidden
NVIDIA Optimus 1.11.3 (Version: 1.11.3 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.12.1031 - NVIDIA Corporation) Hidden
NVIDIA PhysX System Software 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation)
NVIDIA Update 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation)
NVIDIA Update Components (Version: 1.11.3 - NVIDIA Corporation) Hidden
Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.)
Photo Common (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Photo Gallery (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.13 - Qualcomm Atheros Communications Inc.)
Raccolta foto (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.728.728.042813 - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6914 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30127 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.0212 - )
SCM (HKLM\...\{CA85D7A7-6B45-4011-9BCC-C01F31EDE157}) (Version: 14.013.07054 -  )
Skype™ 6.1 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.1.129 - Skype Technologies S.A.)
Super-Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.2.017 - MSI)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.14 - TeamSpeak Systems GmbH)
Windows Live (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live Communications Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
WinZip 15.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}) (Version: 15.0.9411 - WinZip Computing, S.L. )

==================== Restore Points  =========================

18-04-2014 16:24:32 Installed League of Legends
18-04-2014 16:25:22 DirectX wurde installiert
18-04-2014 21:31:25 Windows Update
19-04-2014 15:19:36 Sprachpaketdeinstallation
19-04-2014 18:40:43 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____N C:\windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {28DE98CF-C86E-4F58-94C0-07C54E5AE4F7} - System32\Tasks\Norton Anti-Theft\Norton Error Analyzer => C:\Program Files (x86)\Norton Anti-Theft\Engine\1.10.0.9\SymErr.exe [2013-08-01] (Symantec Corporation)
Task: {4FEAA22B-E935-4C5C-B0DB-4BA0ADE50E86} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\SymErr.exe [2013-06-04] (Symantec Corporation)
Task: {7130D313-7383-4983-8395-E37A373508D2} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\SymErr.exe [2013-06-04] (Symantec Corporation)
Task: {AD809119-0795-4817-8C37-560EB24FAD32} - System32\Tasks\Norton Online Backup ARA => C:\Program Files (x86)\Norton Online Backup ARA\Engine\4.3.0.14\\Ara.exe [2013-02-04] (Symantec Corporation)
Task: {E845BEB9-67DA-4AB1-94D2-8B3723AE2663} - System32\Tasks\Norton Anti-Theft\Norton Error Processor => C:\Program Files (x86)\Norton Anti-Theft\Engine\1.10.0.9\SymErr.exe [2013-08-01] (Symantec Corporation)
Task: {EA9DBBC2-5DDC-492C-A884-51CE804EDE9D} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\windows\SYSTEM32\OOBE\SETUPSQM.EXE [2009-07-14] (Microsoft Corporation)
Task: {F91B7A1E-1FA8-4F43-9A64-6B7B68533966} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\WSCStub.exe [2013-06-04] (Symantec Corporation)

==================== Loaded Modules (whitelisted) =============

2013-07-19 13:10 - 2013-04-26 01:32 - 00047104 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2014-04-17 15:56 - 2012-05-04 17:19 - 00274208 _____ () C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe
2013-07-18 22:12 - 2013-03-10 22:09 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2013-07-19 13:10 - 2013-04-09 23:42 - 00265728 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\SkypePlugin.exe
2012-05-30 22:15 - 2012-05-30 22:15 - 00404008 _____ () C:\Program Files\Intel\TurboBoost\de\SignalIslandUi.resources.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00156448 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe
2014-04-17 15:56 - 2012-05-04 17:19 - 01588512 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIMain.exe
2014-04-17 15:56 - 2012-05-04 17:19 - 00732448 _____ () C:\Program Files (x86)\1&1 Surf-Stick\CMUpdater.exe
2014-04-17 15:56 - 2012-05-04 17:19 - 00253728 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UICommonDlg.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00407840 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UISkin.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00092960 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\SysService.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00147744 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIService.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00255264 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BISetting.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00128288 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BILog.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00146720 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIDevManager.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00287008 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIDataBase.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00127264 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIConnectRecord.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00092448 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BICallRecord.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00111904 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIVoice.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00188704 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BICodec.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00157472 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIRas.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00228640 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BISms.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00107808 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIStk.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00098592 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIUssd.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00243488 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIConfig.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00179488 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIXml.dll
2009-07-13 23:03 - 2009-07-14 03:15 - 00364544 _____ () C:\Windows\SysWOW64\msjetoledb40.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00176416 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIPhoneBook.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00247584 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BKService.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00159520 _____ () C:\Program Files (x86)\1&1 Surf-Stick\Component\BIOptimizationClient.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00778016 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UISms.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00612640 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UIConnectRecord.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 01525536 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UISetting.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00705824 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UIPhoneBook.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00322336 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UIStk.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00333600 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UIUssd.dll
2014-04-17 15:56 - 2012-05-04 17:19 - 00582944 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UIPlugIn\UIMms.dll
2013-07-18 22:17 - 2013-02-16 01:15 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2014-04-18 22:57 - 2012-05-30 08:51 - 00699280 ____R () C:\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\20.4.0.40\wincfi39.dll
2014-04-17 15:56 - 2012-05-04 17:02 - 00618968 _____ () C:\Program Files (x86)\1&1 Surf-Stick\UpdateAgent.dll
2014-04-17 16:01 - 2014-03-15 10:40 - 03642480 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (04/20/2014 09:49:51 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/19/2014 08:09:50 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/18/2014 11:35:43 PM) (Source: .NET Runtime Optimization Service) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - 1>Failed to compile: mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070003

Error: (04/18/2014 08:03:41 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: UIMain.exe, Version: 1.0.0.1, Zeitstempel: 0x4fa3901f
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1344
Startzeit der fehlerhaften Anwendung: 0xUIMain.exe0
Pfad der fehlerhaften Anwendung: UIMain.exe1
Pfad des fehlerhaften Moduls: UIMain.exe2
Berichtskennung: UIMain.exe3

Error: (04/18/2014 06:22:36 PM) (Source: MsiInstaller) (User: Céline-MSI)
Description: Produkt: League of Legends -- Fehler 4153. Visual C++ 2005 SP1 Redistributable (x64) Eine erforderliche Abhängigkeit wurde nicht richtig installiert.

Error: (04/18/2014 06:20:09 PM) (Source: MsiInstaller) (User: Céline-MSI)
Description: Produkt: League of Legends -- Fehler 4153. Visual C++ 2005 SP1 Redistributable (x64) Eine erforderliche Abhängigkeit wurde nicht richtig installiert.

Error: (04/18/2014 01:06:27 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/18/2014 01:03:59 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/18/2014 11:40:54 AM) (Source: Application Hang) (User: )
Description: Programm Fiesta.bin, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 13c0

Startzeit: 01cf5aea0123519e

Endzeit: 4

Anwendungspfad: C:\Users\CLINE~1\DOCUME~1\FIESTA~1\Fiesta.bin

Berichts-ID: 5d0c3bbe-c6dd-11e3-b8f7-8c89a50f3a3e

Error: (04/18/2014 11:00:17 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


System errors:
=============
Error: (04/19/2014 10:40:37 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:40:37 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:39:42 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:39:39 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:39:39 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:39:28 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:39:28 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:38:10 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:38:09 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.

Error: (04/19/2014 10:36:41 AM) (Source: BTHUSB) (User: )
Description: Der Bluetooth-Treiber hat ein HCI-Ereignis mit einer bestimmten Größe erwartet, das aber nicht empfangen wurde.


Microsoft Office Sessions:
=========================
Error: (04/20/2014 09:49:51 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/19/2014 08:09:50 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/18/2014 11:35:43 PM) (Source: .NET Runtime Optimization Service)(User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - 1>Failed to compile: mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070003 
mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089

Error: (04/18/2014 08:03:41 PM) (Source: Application Error)(User: )
Description: UIMain.exe1.0.0.14fa3901funknown0.0.0.000000000c000000500000000134401cf5af656cd7134C:\Program Files (x86)\1&1 Surf-Stick\UIMain.exeunknownc55dedd3-c723-11e3-ba64-6c71d9b3cac0

Error: (04/18/2014 06:22:36 PM) (Source: MsiInstaller)(User: Céline-MSI)
Description: Produkt: League of Legends -- Fehler 4153. Visual C++ 2005 SP1 Redistributable (x64) Eine erforderliche Abhängigkeit wurde nicht richtig installiert.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (04/18/2014 06:20:09 PM) (Source: MsiInstaller)(User: Céline-MSI)
Description: Produkt: League of Legends -- Fehler 4153. Visual C++ 2005 SP1 Redistributable (x64) Eine erforderliche Abhängigkeit wurde nicht richtig installiert.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (04/18/2014 01:06:27 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/18/2014 01:03:59 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/18/2014 11:40:54 AM) (Source: Application Hang)(User: )
Description: Fiesta.bin0.0.0.013c001cf5aea0123519e4C:\Users\CLINE~1\DOCUME~1\FIESTA~1\Fiesta.bin5d0c3bbe-c6dd-11e3-b8f7-8c89a50f3a3e

Error: (04/18/2014 11:00:17 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


==================== Memory info =========================== 

Percentage of memory in use: 30%
Total physical RAM: 8113.25 MB
Available physical RAM: 5634.36 MB
Total Pagefile: 16224.67 MB
Available Pagefile: 13510.13 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (OS_Install) (Fixed) (Total:551.93 GB) (Free:488.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (Data) (Fixed) (Total:367.96 GB) (Free:367.82 GB) NTFS
Drive f: (1und1 Surf-Stick) (CDROM) (Total:0.03 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A8251D64)
Partition 1: (Not Active) - (Size=12 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=27)
Partition 3: (Not Active) - (Size=552 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=368 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
--- --- ---


Ich fürchte ich weiss nicht wie ich die logfiles einstellen kann, bitte daher auch hier um Hilfe und Entschuldige mich wegen der Umstände.

Ich hoffe sehr das mir hier jemand helfen kann,
mit freundlichen Grüßen
Nelly3452

Geändert von Nelly3452 (20.04.2014 um 19:16 Uhr)

 

Themen zu Mein E-Mail Account versendet selbständig Links an meine Adressliste
adresse, avira, code, computer, e-mail, eu-cleaner, folge, gelöscht, gesendet, gmer, guten, kostenlose, links, logfiles, mails, nichts, norton, passwort, problem, scan, scannen, selbständig, tracking, unbekanntes, version, windows




Ähnliche Themen: Mein E-Mail Account versendet selbständig Links an meine Adressliste


  1. LiveMail mein Account versendet Mail an Adressbucheinträge
    Log-Analyse und Auswertung - 21.10.2015 (15)
  2. web.de account verschickt selbständig unerwünschte Links
    Plagegeister aller Art und deren Bekämpfung - 12.03.2015 (9)
  3. Mein GMX-Account versendet Spam an alle meine Kontakte
    Log-Analyse und Auswertung - 10.12.2014 (10)
  4. Meine Yahoo! Mail versendet Spam eMails
    Plagegeister aller Art und deren Bekämpfung - 14.04.2014 (1)
  5. E-Mail Account versendet Spam-Mails
    Log-Analyse und Auswertung - 15.08.2013 (11)
  6. Von meinem e-mail-account werden unautorisiert links versendet
    Plagegeister aller Art und deren Bekämpfung - 14.01.2013 (19)
  7. Gmx versendet Mails mit meinem Account an meine Adressliste und ich weiß nichts davon
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (13)
  8. Yahoo-Account versendet Spam-Links
    Log-Analyse und Auswertung - 28.06.2012 (2)
  9. AOL-Account versendet Spam-Mail
    Log-Analyse und Auswertung - 25.06.2012 (1)
  10. Facebook-Virus versendet selbständig Maleware-Links
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (2)
  11. Yahoo-Mail Account versendet Spam Mails
    Log-Analyse und Auswertung - 25.05.2012 (10)
  12. Mein GMX-Account versendet Spam-Mails ohne mein zutun
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (0)
  13. E-Mail Account versendet Spam E-Mails
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (15)
  14. spam-mail über mein web.de-account versendet, spam-mail auch im gesendet Ordner
    Log-Analyse und Auswertung - 16.11.2011 (3)
  15. Mein AOL E-Mail Account versendet Spammails an meine Kontakte Outlook2007
    Plagegeister aller Art und deren Bekämpfung - 11.04.2011 (18)
  16. Msn versendet meine gespeicherten Konversationen per Mail/ Trojaner?
    Log-Analyse und Auswertung - 26.08.2010 (6)
  17. Outlook 2007 versendet selbständig mail
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (13)

Zum Thema Mein E-Mail Account versendet selbständig Links an meine Adressliste - Guten Abend zusammen, Ich habe folgendes Problem: Vor etwa 4-5 Tagen bekam ich eine Nachricht das meine E-Mail Adresse Mails von sich ausversendet. Diese beinhalten wohl einen Link. Ich selbst - Mein E-Mail Account versendet selbständig Links an meine Adressliste...
Archiv
Du betrachtest: Mein E-Mail Account versendet selbständig Links an meine Adressliste auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.