![]() |
| |||||||
Log-Analyse und Auswertung: Mail Delivery System-mail returned to sender- Spam über meine AdresseWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #9 |
![]() | Mail Delivery System-mail returned to sender- Spam über meine Adresse Hier das Adware-Cleaner-Logfile: Code:
ATTFilter # AdwCleaner v5.032 - Bericht erstellt am 03/02/2016 um 21:17:58
# Aktualisiert am 31/01/2016 von Xplode
# Datenbank : 2016-02-02.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : me - ME-PC
# Gestartet von : C:\Users\me\Desktop\AdwCleaner_5.032.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
a
***** [ Dateien ] *****
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
[-] Schlüssel Gelöscht : HKCU\Software\Conduit
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Description
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1643634620-494845266-3134685510-1004\Software\Conduit
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1643634620-494845266-3134685510-1004\Software\Freecorder extension
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1643634620-494845266-3134685510-1004\Software\SweetIM
***** [ Internetbrowser ] *****
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1456 Bytes] ##########
Nun das Logfile von ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=ffb54f881cca0f4ead0ba131c917ca64
# end=init
# utc_time=2016-02-03 10:20:50
# local_time=2016-02-03 11:20:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27961
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=ffb54f881cca0f4ead0ba131c917ca64
# end=updated
# utc_time=2016-02-03 10:24:01
# local_time=2016-02-03 11:24:01 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=ffb54f881cca0f4ead0ba131c917ca64
# engine=27961
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-02-04 10:13:31
# local_time=2016-02-04 11:13:31 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 50019 206210661 0 0
# scanned=453534
# found=2
# cleaned=0
# scan_time=42569
sh=4506CE6125604EA678CA149C397E6BF550A31A88 ft=1 fh=37fded7bd7eef8fd vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Downloads\AKVIS Coloriage - CHIP-Installer.exe"
sh=4F6E5B6CC9303A36BFF645BD2A35D219E14AB593 ft=1 fh=3b6d59035ffc4062 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Downloads\Behalten\Mail PassView - CHIP-Installer.exe"
Komisch ist, das aber die Mailadressen mit mir zu tun haben. Es sind recht viele dabei aus meinem Wohnort. Sie sind nicht direkt aus meinem Adressbuch, aber es sind dann auch Mailadressen, die in gespeicherten Mails auftauchen (z.B. aus Weiterleitungen oder direkt im Text der Mail stehen). Es muss mit dem Outlook irgendwie zusammenhängen, oder? Es ist Outlook 2007. |
| Themen zu Mail Delivery System-mail returned to sender- Spam über meine Adresse |
| adressbuch, adresse, ausgang, delivery, geändert, hänge, hängen, infiziert, mail, mailadresse, mailadressen, namen, natürlich, nichts, outlook, passwort, postausgang, rechner, returned, sofort, spam, verschicke, verschicken, webseite, öffen |