![]() |
|
Log-Analyse und Auswertung: Mail Delivery System-mail returned to sender- Spam über meine AdresseWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Mail Delivery System-mail returned to sender- Spam über meine Adresse Hier das Adware-Cleaner-Logfile: Code:
ATTFilter # AdwCleaner v5.032 - Bericht erstellt am 03/02/2016 um 21:17:58 # Aktualisiert am 31/01/2016 von Xplode # Datenbank : 2016-02-02.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : me - ME-PC # Gestartet von : C:\Users\me\Desktop\AdwCleaner_5.032.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** a ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh [-] Schlüssel Gelöscht : HKCU\Software\Conduit [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Description [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1643634620-494845266-3134685510-1004\Software\Conduit [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1643634620-494845266-3134685510-1004\Software\Freecorder extension [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1643634620-494845266-3134685510-1004\Software\SweetIM ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1456 Bytes] ########## Nun das Logfile von ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=ffb54f881cca0f4ead0ba131c917ca64 # end=init # utc_time=2016-02-03 10:20:50 # local_time=2016-02-03 11:20:50 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 27961 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=ffb54f881cca0f4ead0ba131c917ca64 # end=updated # utc_time=2016-02-03 10:24:01 # local_time=2016-02-03 11:24:01 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=ffb54f881cca0f4ead0ba131c917ca64 # engine=27961 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-02-04 10:13:31 # local_time=2016-02-04 11:13:31 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 50019 206210661 0 0 # scanned=453534 # found=2 # cleaned=0 # scan_time=42569 sh=4506CE6125604EA678CA149C397E6BF550A31A88 ft=1 fh=37fded7bd7eef8fd vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Downloads\AKVIS Coloriage - CHIP-Installer.exe" sh=4F6E5B6CC9303A36BFF645BD2A35D219E14AB593 ft=1 fh=3b6d59035ffc4062 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Downloads\Behalten\Mail PassView - CHIP-Installer.exe" Komisch ist, das aber die Mailadressen mit mir zu tun haben. Es sind recht viele dabei aus meinem Wohnort. Sie sind nicht direkt aus meinem Adressbuch, aber es sind dann auch Mailadressen, die in gespeicherten Mails auftauchen (z.B. aus Weiterleitungen oder direkt im Text der Mail stehen). Es muss mit dem Outlook irgendwie zusammenhängen, oder? Es ist Outlook 2007. |
![]() | #2 | |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Mail Delivery System-mail returned to sender- Spam über meine AdresseZitat:
Was sagt denn der Anbieter zu dieser Problematik? Werden mit Deinem Konto Spam-Mails versandt? Wenn nicht, dann doch auch nicht von Outlook aus. Man kann jede beliebe Absender-Email fälschen.
__________________ |
![]() | #3 |
![]() | ![]() Mail Delivery System-mail returned to sender- Spam über meine Adresse Danke fürs Anschauen! Ja, der 1und1 Support sagt, dass sie nix feststellen könnten, dass SpamMails versandt wurden. Ich sollte nochmals das Passwort ändern und wenn es wieder auftritt, solch eine Mail an sie weiterleiten.
__________________Aber ich hatte gerade ein Aha-Erlebnis. Habe festgestellt, dass alle Mails der letzten Jahre von meiner zweiten 1und1Mailadresse online gespeichert sind, obwohl ich sie per Outlook immer abrufe. Habe ich nie gemerkt. Es kann genauso sein, dass 1und1 ein Problem mit der Sicherheit der Daten hat, oder?! |
![]() |
Themen zu Mail Delivery System-mail returned to sender- Spam über meine Adresse |
adressbuch, adresse, ausgang, delivery, geändert, hänge, hängen, infiziert, mail, mailadresse, mailadressen, namen, natürlich, nichts, outlook, passwort, postausgang, rechner, returned, sofort, spam, verschicke, verschicken, webseite, öffen |