Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Outlook versendet Mail...Spam? (https://www.trojaner-board.de/26225-outlook-versendet-mail-spam.html)

mirmor 03.02.2006 13:31

Also das Problem ist weg. Jedenfalls heute hat Outlook keine weitere Mail mehr versendet.

Einen E-Mail Decodierer habe ich zumindest nicht wissentlich installiert. Er müsste also wenn über bzw. mit einem anderen Programm auf meinen Rechner gekommen sein.

Ich werde das aber trotzdem mal weiter beobachten. Danke für eure Hilfe.

Bellheim 06.02.2006 11:29

Hallo,

erst mal Danke für die Anregungen. Hatte die Tage viel um die Ohren und bin nicht zum Testen gekommen.
Outlook sendet immer noch Mails. Die Idee das es sich um automatische Antworten handelt ist gar nicht so verkehrt. Habe ein paar tests gemacht und siehe da, wenn ich ne mail mit lesebestätigung etc.. sende und ich Outlook sage es soll nur die Kopfzeilen lesen und ich die Mail dann lösche (Kopfzeile) schickt Outlook trotz ausgeschalteter automatiasche Antwort eine Antwortmail mit dem Betreff nicht gelesen/gelöscht an den Absender.
Gibt es da ne möglichkeit das zu verhindern??? Ich lad nur die Kopfzeilen runter damit die Vieren und Trojaner erst gar nicht auf den Rechner kommen. Nur wenn Outlook immer automatisch Antwortet dann kann ich meine Adresse ja direckt an alle Spam Versender schiecken. :headbang:


Schon mal Danke für die Antworten
Gruß Bellheim

mille1171 06.09.2006 21:08

Hallo Ihr Helfer !!

Ich hab auch das Problem mit ouitlook und alle Antiviren oder Spyware Programme haben es nicht geschafft das Problem zu behebn. Das automatische Antworten bei Outllok it auch abgeschaltet.

Ich hab hier mal den Hijack this Log, vielleicht kann da mal jemand drauf gucken, der was davon versteht.

Logfile of HijackThis v1.99.1
Scan saved at 22:00:04, on 06.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\acer\Wireless\Utility\WlanUtil.exe
C:\Acer\ePM\EPM-DM.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\AVerTV 6.0\AVerQT.exe
C:\Programme\AVerTV 6.0\AVerTV.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\akd74\LOKALE~1\Temp\Rar$EX00.554\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amazon.de/exec/obidos/redirect-home?tag=forless-21&site=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [acerWireless] C:\Programme\acer\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Windows Services] "C:\Programme\svchosts.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: QuickTV6.lnk = C:\Programme\AVerTV 6.0\AVerQT.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = med220.uni-koeln.de
O17 - HKLM\Software\..\Telephony: DomainName = med220.uni-koeln.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{D430FF48-2494-4279-B368-4907122587E9}: NameServer = 134.95.220.129,134.95.129.23
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = med220.uni-koeln.de
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

Vielen Dank für eine Hilfe !

ISt ech dringend ! DAnke Danke Dake

Mille

PS: Gutes Forum

NaughtyDog 30.01.2007 16:28

Hallo Leute!

Habe seit zwei Tagen das gleiche Problem! Es liegt garantiert nicht an irgendwelchen Lesebestätigungen, sondern an einem Virus, Trojaner, wie auch immer.
Mein Outlook versucht die ganze Zeit "Geistmails" zu verschicken, daraufhin bekomme ich eine Sicherheitsmeldung von Norton, daß eine spamverdächtige Mail nicht gesendet werden konnte, im zweiten Fenster gibt es einen Auszug aus der Mail, in dem die Empfängeradresse und Betreffzeile angezeigt werden. Die Empfänger sind mir unbekannt und im Betreff steht nur Schwachsinn wie "Save your money" oder "Get Viagra". Außerdem würde ja Norton nicht meckern, wenn es kein Sicherheitsrisiko wäre. Das komische ist aber, daß Norton nichts findet, wenn ich einen Systemscan mache.
Hat jemand einen Idee woran es liegt, wo sich so etwas verstecken könnte, welches Tool mich davon befreit und wo ich den Penner finde, der so etwas programmiert hat, damit ich ihm die Finger abschneiden kann?

Gruß,
ND

kruge 29.10.2008 10:37

Ich habe genau das gleiche Problem. Mein Outlook 2007 verschickt selbständig an mir unbekannte Empfänger Emails. Ich habe dies nur dadurch bemerkt, daß ich jedesmal fünf bis zehn MAIL DELIVERY SUBSYSTEM nachrichten erhalte, daß der Empfänger gar nicht existiert.
Die Mails verschicke tatsächlich ich, denn bei meinem IMAP-GMail-Konto sehe ich diese Mails unter "Sent mails". Im Ordner "Gesendete Objekte" von Outlook sind sie allerdings nicht zuu sehen. Sie haben folgende Betreffe:
"Nicht gelesen: Are you ready for endless December nights full of endless pleasure?" oder "Be the only one ladies hunt for" oder "Christmas discounts for meds" und viele andere SPam-betreffe mehr. Der Inhalt ist leer, lediglich eine kleine "winmail.dat"-Datei ist stets als Anhang beigelegt.
Mein McAfee findet nichts, was könnte das sein?!?

Als Sofortmaßnahme habe ich jetzt erstmal die Option deaktiviert, daß Outlook das Paßwort für meinen GMail Account speichert, und dadurch erhalte ich nun nach dem Start von Outlook ungefähr 20 mal das Fenster, daß ich doch das Paßwort für smtp.gmail.com eingeben solle, obwohl ich ja gar ncihts verschicken will.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130