Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: unbekannter Versand von E-Mails aus meinem Adressbuch

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2013, 18:01   #31
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 28.02.2013 17:51:28 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\Imke\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,97 Gb Total Physical Memory | 1,32 Gb Available Physical Memory | 67,27% Memory free
3,81 Gb Paging File | 3,19 Gb Available in Paging File | 83,66% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 143,16 Gb Total Space | 87,27 Gb Free Space | 60,96% Space Free | Partition Type: NTFS
 
Computer Name: DIEFENB | User Name: Imke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe" = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe:*:Enabled:Installationsprogramm für Kaspersky Internet Security 2009 -- (Kaspersky Lab)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\ICQ6\ICQ.exe" = C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6
"C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe" = C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe -- ()
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6
"C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Temp\pftF.tmp\hpjsi.exe" = C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Temp\pftF.tmp\hpjsi.exe:*:Enabled:HP Jetdirect Wireless Setup Wizard
"C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox -- (Dropbox, Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02548730-180A-487e-A726-A75CB6650AF7}" = D1400
"{055B9AD2-48E1-462E-9992-814123063C46}" = Lenovo_ATK_Package
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{098122AB-C605-4853-B441-C0A4EB359B75}" = DirectXInstallService
"{1007F41F-7D69-468E-8017-3849A5A973C2}" = ThinkVantage Technologies Welcome Message
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{1297C681-92D7-40EF-93BF-03F66EC5105C}" = ThinkPad-Dienstprogramm 'EasyEject'
"{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
"{15C70064-2463-49dd-9A88-B700F75BB428}" = dj_sf_ProductContext
"{17CBC505-D1AE-459D-B445-3D2000A85842}" = Dienstprogramm "ThinkPad UltraNav"
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83217015FF}" = Java 7 Update 15
"{27555031-A116-4EC6-9991-7B400142A936}" = HP PSC & OfficeJet 6.1.A
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}" = Drag-to-Disc
"{2FAAD1C5-2D9D-4EDB-BCD1-FF6573986439}" = Mobile Broadband Connect
"{33D6723B-DE6B-4E86-A6BC-CD1F3E42DD26}" = OpenOffice.org 2.0
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = Integrated Camera
"{3DC91D8B-0C19-4D67-930B-D0AAD2009632}" = Startup Control Panel
"{3F963A06-7C18-4039-9789-9644B3266AE7}" = Verizon Wireless BroadbandAccess Self Activation
"{44E9D4C2-946C-4378-9354-558803C47A68}" = Client Security - Password Manager
"{46A84694-59EC-48F0-964C-7E76E9F8A2ED}" = ThinkVantage System für aktiven Festplattenschutz
"{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
"{58AEE3E0-8746-11DD-81B6-000AE67E2618}_is1" = grafstat4
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01
"{6280149E-EFF3-4F1B-BD43-5B7EDD6F620A}" = Ergänzung zu Lenovo Care
"{65706020-7B6F-41F2-8047-FC69579E386A}" = Präsentationsdirektor
"{668ACF05-E455-4932-A2D2-5822A8206FEB}" = Camera Center
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{730837D4-FF5E-48DB-BA49-33E732DFF0B3}" = PanoStandAlone
"{75C22B40-6D12-4439-80DC-CAB3313EADA5}" = dj_sf_software_req
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7EB114D8-207F-45AE-BABD-1669715F2630}" = ThinkVantage Access Connections
"{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
"{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = ThinkPad Bluetooth with Enhanced Data Rate Software
"{852AFD2D-07CC-46FD-A159-671102782771}" = Intel(R) PROSet/Wireless WiFi-Software
"{8675339C-128C-44DD-83BF-0A5D6ABD8297}" = System Update
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder
"{87885939-F824-42bf-B790-231B1E8EF2BB}" = dj_sf_software
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{8C6027FD-53DC-446D-BB75-CACD7028A134}" = HP Update
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{93F54611-2701-454e-94AB-623F458D9E6B}" = DeviceDiscovery
"{986F64DC-FF15-449D-998F-EE3BCEC6666A}" = Help Center
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9F98C9F8-9B49-411C-AFB9-AF633249FA7C}" = ThinkVantage Fingerprint Software 5.8
"{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}" = ThinkPad Energie-Manager
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.02) - Deutsch
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BCE46757-7674-4416-BEDB-68205A60409E}" = Canon CanoScan Toolbox 4.1
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C54ED2B6-1AF2-416F-BBA8-5E2B8CDCB5C4}" = XP Themes
"{C6812939-B117-48E6-A3BA-1709C14A3C8C}" = Scan
"{C6FA39A7-26B1-480A-BC74-6D17531AC222}" = Access Help
"{C8753E28-2680-49BF-BD48-DD38FD086EFE}" = AiO_Scan_CDA
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CF52099A-3BEA-4C41-AEA8-1E190F04D737}" = Lenovo Care
"{DB71210F-8314-4AE3-B7A7-EBAF85BD30E9}" = Wallpapers
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{EFE673F6-688A-42ed-9C6C-9DD8CF5A9B89}" = D1400_Help
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F5936267-D467-4e7b-8940-A7D9F0398EF3}" = HP Deskjet Printer Driver Software 9.0
"{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"CNXT_AUDIO_HDA" = Conexant HD Audio
"CNXT_MODEM_HDA_HSF" = HDAUDIO Soft Data Fax Modem with SmartCP
"DVD Shrink_is1" = DVD Shrink 3.2
"GIMP-2_is1" = GIMP 2.8.2
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HitmanPro37" = HitmanPro 3.7
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Photosmart Essential" = HP Photosmart Essential 2.01
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"HPExtendedCapabilities" = HP Customer Participation Program 9.0
"HP-LaserJet 1020 series" = LaserJet 1020 series
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"Lenovo Registration" = Lenovo Registration
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 19.0 (x86 de)" = Mozilla Firefox 19.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OnScreenDisplay" = Anzeige am Bildschirm
"OrderReminder HP LaserJet 1020" = OrderReminder HP LaserJet 1020
"PCMCIAPW" = ThinkPad PC Card Power Policy
"Power Management Driver" = ThinkPad Power Management Driver for SL Series
"ProInst" = Intel PROSet Wireless
"Shrew Soft VPN Client" = Shrew Soft VPN Client
"SynTPDeinstKey" = ThinkPad UltraNav Driver
"ThinkPad FullScreen Magnifier" = ThinkPad FullScreen Magnifier
"VLC media player" = VLC media player 1.0.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WinZip" = WinZip
"WMCSetup" = Windows Media Connect
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 27.02.2013 07:41:18 | Computer Name = DIEFENB | Source = PerfNet | ID = 2006
Description = Die Server Queue-Leistungsinformationen konnten nicht gelesen werden.
Es
 werden keine Server-Leistungsinformationen zurückgegeben.  Der zurückgegebene Fehlercode
 ist DWORD 0, der IOSB.Status ist DWORD 1 und  die IOSB.Information ist DWORD 2.
 
Error - 27.02.2013 08:27:20 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 08:47:20 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 10:28:58 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 10:46:17 | Computer Name = DIEFENB | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 27.02.2013 13:41:38 | Computer Name = DIEFENB | Source = PerfNet | ID = 2005
Description = Die Leistungsinformationen vom Serverdienst konnten nicht gelesen 
werden.  Es werden keine Server-Leistungsinformationen zurückgegeben.  Der zurückgegebene
 Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und  die IOSB.Information
 ist DWORD 2.
 
Error - 27.02.2013 13:41:38 | Computer Name = DIEFENB | Source = PerfNet | ID = 2006
Description = Die Server Queue-Leistungsinformationen konnten nicht gelesen werden.
Es
 werden keine Server-Leistungsinformationen zurückgegeben.  Der zurückgegebene Fehlercode
 ist DWORD 0, der IOSB.Status ist DWORD 1 und  die IOSB.Information ist DWORD 2.
 
Error - 27.02.2013 14:33:56 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 14:48:12 | Computer Name = DIEFENB | Source = Avira Antivirus | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion Scan_ThreadDone() für die 
Datei  unknown.   [ACCESS_VIOLATION Exception!! EIP = 0x4e55622]   Bitte Avira informieren
 und die obige Datei übersenden!
 
Error - 27.02.2013 14:48:12 | Computer Name = DIEFENB | Source = Avira Antivirus | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion Scan_ThreadDone() für die 
Datei  unknown.   [ACCESS_VIOLATION Exception!! EIP = 0x4e55622]   Bitte Avira informieren
 und die obige Datei übersenden!
 
[ System Events ]
Error - 28.02.2013 12:16:22 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:17:08 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:27:55 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:28:44 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:33:14 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:33:45 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:38:49 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:39:46 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:46:18 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:   %%3
 
Error - 28.02.2013 12:47:15 | Computer Name = DIEFENB | Source = NetBT | ID = 4321
Description = Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.21  registriert werden. Der Computer mit IP-Adresse 192.168.178.1
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
 
< End of report >
         
--- --- ---

Alt 28.02.2013, 18:35   #32
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
IE - HKLM\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}: "URL" = hxxp://websearch.ask.com/redirect?client=ietb=AVR-4o=APN10261src=crmq={searchTerms}locale=apn_ptnrs=^AGSapn_dtid=^YYYYYY^YY^DEapn_uid=902b08ec-aca2-4e5e-9df8-5f4339a68ab8apn_sauid=8B0982B5-E9AB-4164-A20F-B216CD233BEE
[2010.03.15 11:13:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml
[2010.03.30 09:55:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml
[2010.04.06 21:29:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml
[2010.06.29 13:12:57 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml
[2010.06.30 21:30:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml
[2010.07.11 19:10:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml
[2010.07.26 12:31:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml
[2010.07.27 09:46:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml
[2010.09.18 20:55:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml
[2010.10.26 09:54:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml
[2010.11.02 09:47:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml
[2010.12.13 12:55:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml
[2011.03.05 12:35:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml
[2011.05.06 10:03:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml
[2011.05.06 12:38:54 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml
[2011.05.10 19:22:59 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml
[2011.06.27 18:01:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.24 08:03:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml
[2011.09.07 09:36:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml
[2011.09.15 20:13:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml
[2011.10.04 10:05:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml
[2011.10.16 18:14:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml
[2011.11.16 10:14:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml
[2012.01.13 16:13:00 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml
[2012.02.20 19:57:15 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml
[2012.02.25 21:40:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml
[2012.03.07 18:53:25 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml
[2012.03.22 22:37:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml
[2012.03.29 16:16:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml
[2009.10.08 13:15:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml
[2012.05.07 09:10:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml
[2012.06.26 19:15:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml
[2012.07.30 15:23:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml
[2012.08.06 11:48:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml
[2012.09.05 16:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml
[2012.09.13 11:42:03 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml
[2012.10.29 12:06:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml
[2012.11.07 19:21:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml
[2012.12.10 12:37:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml
[2013.01.17 12:42:22 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml
[2009.10.19 16:51:49 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml
[2013.01.28 13:13:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml
[2013.02.11 11:42:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml
[2013.02.27 19:35:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-52.xml
[2009.11.02 11:48:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml
[2009.12.17 13:25:06 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml
[2010.01.06 19:50:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml
[2010.02.21 12:57:41 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
:files
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

starte in den normalen modus.
__________________

__________________

Alt 01.03.2013, 11:11   #33
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Internet Explorer\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D93B9800-415E-42DC-A187-78BAD173C380}\ not found.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml moved successfully.
File C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml not found.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-52.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Imke
->Temp folder emptied: 1134232 bytes
->Temporary Internet Files folder emptied: 414079 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 319504639 bytes
->Flash cache emptied: 7386 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 38626 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: ZService
->Temp folder emptied: 98304 bytes
->Temporary Internet Files folder emptied: 78991 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 105032 bytes
RecycleBin emptied: 17684878 bytes

Total Files Cleaned = 323,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 03012013_110554

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Also ich finde, dass der Pc normal arbeitet
__________________

Alt 01.03.2013, 13:50   #34
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Ok.
wir sichern ihn jetzt ab, dazu gehört, dass du für jeden dienst ein extra passwort vergibst.
evtl. auch sicherheitsabfrage ändern.

Öffne otl. bereinigen, pc startet neu, remover werden gelöscht.
Lösche übrig gebliebene Remover, Logs, setups, leere den Papierkorb.
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2013, 16:11   #35
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Hallo!
Vielen Dank für die Mühe.

So ich habe jetzt den größten Teil erledigt.
Ich habe mich für avast entschieden.

Den Punkt mit den Windows Updates habe ich so jetzt noch nicht umgesetzt.
Ist das richtig, dass ich dann die Betasoftware runterladen muss?
Ich habe bei den Automatischen Updates aber stehen, dass diese automatisch zur selben Uhrzeit erfolgen sollen. Auf der Microsoft Update Seite steht dann bei Einstellung ändern 1. Sprache und dann 2. Diese Betasoftware, aber nicht die Anmerkungen von deiner Seite....

Auf die Arbeit mit der Sandbox bin cih ja gespannt. Momentan bin ich noch einwenig skeptisch
Da habe ich nur beim Internettzugriff chrome.exe eingegebn,aber bei Programmstart stand es dann automatisch.

Bei dem Punkt Browser Mozilla Firefox konnte ich nur dn Punkt WOT anwenden, die anderen konnte ich nicht entpacken bzw. öffnen.

Bei den Update-Checker konte ich nur das FileHippo runterladen.

Bei dem Backupprogramm brauchte ich einen Produktschlüssel den ich nicht habe, obwohl es kostenlos ist.

So ich glaube das war es von meiner Seite. DEn Rest habe ich hoffentlich alles richtig gemacht


Alt 01.03.2013, 16:40   #36
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



was heißt, du konntest nur file hippo laden, welchen fehler gabs.
paragon registrieren und dann bekommst du den schlüssel zugesendet.
wieso wot für firefox, wir sprachen doch von chrome.
wegen windows updates:

Konfigurieren und Verwenden des Features "Automatische Updates" in Windows
ich hatte die falsche passage gepostet, deine ist natürlich xp
da alles ansehen außer eingeschrenktes Nutzerkonto
__________________
--> unbekannter Versand von E-Mails aus meinem Adressbuch

Alt 01.03.2013, 21:47   #37
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Alles erledigt.
Jetzt konnte ich Secunia runterladen. Keine Ahnung wieso es vorher nicht ging.
Ich hoffe, dass das jetzt alles so funktioniert.
Eine Frage habe oich aber noch
War mein PC denn besetzt mit irgendwelchen Viren etc.? Ich als Laie kann das ja nicht einschätzen
Muss ich sonst noch irgendetwas beachten?
Vielen, vielen Dank nochmal für die Hilfe.

Alt 01.03.2013, 21:51   #38
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



hi, sah soweit gut aus, alle passwörter geändert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.03.2013, 21:52   #39
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Doch noch eine Frage.
Secunia zeigt mir jetzt mehrere Programme an, die ich manuell aktualisieren muss.FileHippo zeigt mir auch Programme auf, die ich aktualisieren muss.
Ist das richtig, wenn ich die Programme dann immer aktualisiere?

Ja, die Passwörter sind auch fast alle geändert

Alt 03.03.2013, 19:13   #40
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



ja, die programme müssen aktuell sein.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2013, 10:47   #41
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Und was ist das für ein Solution Center Programm, das sich immer beim Start öffnet?
Irgendwie habe ich das Gefühl, dass mein PC jetzt langsamer arbeitet und öfter hängen bleibt, vor allem beim Start.

Alt 04.03.2013, 19:49   #42
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



hi
öffne mal ccleaner, extras Autostartliste und dort auf Windows, als txt speichern und posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.03.2013, 10:11   #43
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Hey.
Ich bin jetzt über CCleaner-->Autostart und dann Text speichern. Den Aspekt Windows habe ich nicht gefunden.

Ja HKCU:Run WMPNSCFG C:\Programme\Windows Media Player\WMPNSCFG.exe
Ja HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
Ja HKCU:Run SandboxieControl "C:\Programme\Sandboxie\SbieCtrl.exe"
Ja HKCU:Run FileHippo.com "C:\Programme\FileHippo.com\UpdateChecker.exe" /background
Ja HKCU:Run Install PDF Speed973868.exe "C:\DOKUME~1\Imke\LOKALE~1\Temp\Install PDF Speed973868.exe" /XML="C:\DOKUME~1\Imke\LOKALE~1\Temp\2.tmp" /STP=1:2
Ja HKLM:Run SynTPLpr C:\Programme\Synaptics\SynTP\SynTPLpr.exe
Ja HKLM:Run SynTPEnh C:\Programme\Synaptics\SynTP\SynTPEnh.exe
Ja HKLM:Run snp2uvc C:\WINDOWS\vsnp2uvc.exe
Ja HKLM:Run TPFNF7 C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe /r
Ja HKLM:Run TpShocks TpShocks.exe
Ja HKLM:Run TPHOTKEY C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe
Ja HKLM:Run EZEJMNAP C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
Ja HKLM:Run IgfxTray C:\WINDOWS\system32\igfxtray.exe
Ja HKLM:Run HotKeysCmds C:\WINDOWS\system32\hkcmd.exe
Ja HKLM:Run Persistence C:\WINDOWS\system32\igfxpers.exe
Ja HKLM:Run CameraApplicationLauncher C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchpadLauncher.exe
Ja HKLM:Run LCONTROL "C:\Programme\Lenovo\ATK Hotkey\LCONTROL.exe"
Ja HKLM:Run LFKA "C:\Programme\Lenovo\ATK Hotkey\LFKA.exe"
Ja HKLM:Run PWRMGRTR rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
Ja HKLM:Run BLOG rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
Ja HKLM:Run ACWLIcon C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
Ja HKLM:Run cssauth "C:\Programme\Lenovo\Client Security Solution\cssauth.exe" silent
Ja HKLM:Run NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe
Ja HKLM:Run OrderReminder C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
Ja HKLM:Run HP Software Update C:\Programme\HP\HP Software Update\HPWuSchd2.exe
Ja HKLM:Run SunJavaUpdateSched "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
Ja HKLM:Run Adobe ARM "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
Ja HKLM:Run avast "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui
Ja Startup Common BTTray.lnk C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe
Ja Startup Common HP Digital Imaging Monitor.lnk C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
Ja Startup Common Microsoft Office.lnk C:\Programme\Microsoft Office\Office10\OSA.EXE
Ja Startup Common Secunia PSI Tray.lnk C:\Programme\Secunia\PSI\psi_tray.exe

Alt 05.03.2013, 18:53   #44
markusg
/// Malware-holic
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



ok
ist richtig.
alles deaktivieren außer:
SandboxieControl
FileHippo
SynTPLpr
SynTPEnh
TPHOTKEY
HotKeysCmds
avast
Startup : dort alles außer secunia.
neustarten, wenn was wichtiges fehlt, reaktivieren wirs, läufts besser?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2013, 15:16   #45
Imke
 
unbekannter Versand von E-Mails aus meinem Adressbuch - Standard

unbekannter Versand von E-Mails aus meinem Adressbuch



Hallo!
Ja ich denke, dass der PC jetzt wieder schneller läuft.

Allerdings hat der PC gerade, als ich ihn angemacht habe, wieder diese Überprüfung gemacht.

Da steht dann:
Das Dateisystem C: wird überprüft. Der Typ ist NTFS und die Volumenbezeichnung lautet Imke.

Der Datenträger wird auf Konsistenz überprüft.
Da kommen drei Phasen
1. CHKDSK überprüft Dateien
2. " Indizes
3. " Sicherheitsbeschreibungen

und dann das USN-Journal überprüft wird.(dauert alles ca. 3-5Minuten)
Danach wird das noch kurz zusammengefasst, aber das kann man nicht so schnell lesen und dann fährt der PC normal hoch.

Was ist das für eine Überprüfung und warum tritt sie mal auf und mal nicht? Hat das seine Richtigkeit?

Liebe Grüße
Imke

Hallo!
Zudem kommt das mein PC während ich meine Mails checke, auf Grund eines Fehlers heruntergefahren wird.

Bei der Fehlermeldung des Berichts von Windows beim erneuten Hochfahren steht:

Problemsignatur:
BCCode : 24 BCP1 : 001902FE BCP2 : 95ED141C BCP3 : 95ED1118
BCP4 : 804F1267 OSVer : 5_1_2600 SP : 3_0 Product : 256_1


Diese Dateien werden in den Problembericht aufgenommen:
C:\DOKUME~1\Imke\LOKALE~1\Temp\WERb8e0.dir00\Mini030813-01.dmp
C:\DOKUME~1\Imke\LOKALE~1\Temp\WERb8e0.dir00\sysdata.xml

Was ist das?
Über Hilfe würde ich mich sehr freuen.

Antwort

Themen zu unbekannter Versand von E-Mails aus meinem Adressbuch
avg, csrss.exe, desktop, dllhost.exe, explorer.exe, free, icq, link, link geöffnet, lsass.exe, microsoft, modul, namen, passwort, problem, programm, programme, prozesse, registry, rundll, rundll32.exe, services.exe, software, svchost.exe, windows, winlogon.exe, wmp




Ähnliche Themen: unbekannter Versand von E-Mails aus meinem Adressbuch


  1. Windows 7 SP1 Outlook versendet Mails an Adressbuch
    Log-Analyse und Auswertung - 13.11.2015 (6)
  2. AOL Mail: Spam-Mails in meinem Namen (andere Mailadresse) an komplettes Adressbuch
    Log-Analyse und Auswertung - 11.04.2015 (19)
  3. Kontakte aus meinem Yahoo Adressbuch erhalten Spam-Emails von meinem Account
    Plagegeister aller Art und deren Bekämpfung - 23.06.2014 (11)
  4. Windows 7 extrem langsam + langsamer Start + Versand von SPAM mails an Kontakte
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (26)
  5. GMX versendet Spam-E-Mails unter meinen Namen an Leute aus meinem Adressbuch!
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (11)
  6. Yahoo Fremdzugriff - Spam Mails an Adressbuch verschickt - PC infiziert?
    Log-Analyse und Auswertung - 19.03.2013 (5)
  7. Spammails versand von meinem pc
    Log-Analyse und Auswertung - 14.08.2012 (1)
  8. ungewollter Versand von Emails über GMX-Adressbuch
    Überwachung, Datenschutz und Spam - 26.07.2012 (1)
  9. GMX sendet unaufgefordert e-mails an das GMX-Adressbuch
    Log-Analyse und Auswertung - 18.07.2012 (10)
  10. Versand von SPAM-mails an Adressaten aus meiner Adr-Datei
    Log-Analyse und Auswertung - 16.07.2012 (11)
  11. Spam mails an Kontakte im Adressbuch
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (2)
  12. Yahoo-Mail-Account versendet Spam-Mails an Kontakte aus meinem Adressbuch
    Plagegeister aller Art und deren Bekämpfung - 24.03.2012 (3)
  13. web.de verschickt automatisch e-Mails an alle Adressen aus dem Adressbuch
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (20)
  14. Outlook 2007 versendet Spam E-Mails an Adressbuch (Windows 7 64 Bit SP1)
    Log-Analyse und Auswertung - 05.01.2012 (20)
  15. Eigene Web.de-Email verschickt SPAM-Mails an gesamtes Adressbuch // MAC
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (1)
  16. Mails werden selbständig versand
    Log-Analyse und Auswertung - 27.01.2007 (1)
  17. Versand von E-Mails an web.de
    Netzwerk und Hardware - 01.09.2003 (8)

Zum Thema unbekannter Versand von E-Mails aus meinem Adressbuch - OTL EXTRAS Logfile: Code: Alles auswählen Aufklappen ATTFilter OTL Extras logfile created on: 28.02.2013 17:51:28 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Imke\Desktop Windows - unbekannter Versand von E-Mails aus meinem Adressbuch...
Archiv
Du betrachtest: unbekannter Versand von E-Mails aus meinem Adressbuch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.