Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mail.ru E-mail Problem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.04.2014, 08:39   #5
Freeman24
 
Mail.ru E-mail Problem - Standard

Mail.ru E-mail Problem



Hallo deeprybka,

hier dioe gewünschten Aktionen + Logs

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 09:36 on 04/04/2014 by Freeman
Administrator - Elevation successful

========== regfind ==========

Searching for "Mail.ru"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"title_imagedefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7.png"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"title_image_hpdefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp.png"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"title_image_hphilited"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp_h.png"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"social_buttonurl"="hxxp://r.mail.ru/clb1295206/prosieben.de"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"social_buttondefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/icons_pro7.png"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"contact_listurl"="hxxp://ad.mail.ru/adi/189"
[HKEY_CURRENT_USER\Software\ICQ\ICQ]
"message_windowurl"="hxxp://ad.mail.ru/adi/188"
[HKEY_CURRENT_USER\Software\Piriform\CCleaner]
"CookiesToSave"="*.piriform.com|accounts.google.com|aol.com|google.com|login.live.com|mail.ru|yahoo.com"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"title_imagedefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7.png"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"title_image_hpdefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp.png"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"title_image_hphilited"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp_h.png"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"social_buttonurl"="hxxp://r.mail.ru/clb1295206/prosieben.de"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"social_buttondefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/icons_pro7.png"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"contact_listurl"="hxxp://ad.mail.ru/adi/189"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ]
"message_windowurl"="hxxp://ad.mail.ru/adi/188"
[HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\Piriform\CCleaner]
"CookiesToSave"="*.piriform.com|accounts.google.com|aol.com|google.com|login.live.com|mail.ru|yahoo.com"

========== filefind ==========

Searching for "*Mail.ru*"
No files found.

========== folderfind ==========

Searching for "*Mail.ru*"
No folders found.

-= EOF =-
         
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014
Ran by Freeman at 2014-04-04 09:38:59 Run:1
Running from C:\Users\Freeman\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail" /s
*****************


========= reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail" /s =========


HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail
    PreFirstRun    REG_SZ    Entweder existiert kein Standard-Mail-Client, oder der aktuelle Mail-Client kann die Messaging-Anfrage nicht erfllen. Bitte fhren Sie Microsoft Office Outlook aus und legen Sie es als Standard-Mail-Client fest.*Microsoft Office Outlook
    (Standard)    REG_SZ    Microsoft Outlook

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook
    MSIComponentID    REG_SZ    {FF1D0740-D227-11D1-A4B0-006008AF820E}
    MSIInstallOnWTS    REG_DWORD    0x0
    MSIOfficeLCID    REG_MULTI_SZ    Microsoft\Office\11.0\Common\LanguageResources\0UILanguage\0InstallLanguage
    MSIApplicationLCID    REG_MULTI_SZ    Microsoft\Office\11.0\Outlook\0LastUILanguage
    (Standard)    REG_SZ    Microsoft Office Outlook
    DLLPathEx    REG_SZ    C:\Program Files (x86)\Common Files\SYSTEM\MSMAPI\1031\msmapi32.dll
    DLLPath    REG_SZ    mapi32.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Capabilities
    ApplicationDescription    REG_SZ    Microsoft Outlook

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Capabilities\Startmenu
    Mail    REG_SZ    Microsoft Outlook

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Capabilities\URLAssociations
    mailto    REG_SZ    Microsoft Outlook.Url.Mailto

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Envelope

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Envelope\CLSID
    (Standard)    REG_SZ    {0006F01A-0000-0000-C000-000000000046}

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Envelope\CurVer
    (Standard)    REG_SZ    Outlook.Envelope.11

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols
    (Standard)    REG_SZ    

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto
    EditFlags    REG_BINARY    02000000
    URL Protocol    REG_SZ    
    (Standard)    REG_SZ    URL:MailTo-Protokoll

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\DefaultIcon
    (Standard)    REG_SZ    "C:\PROGRA~2\MICROS~1\OFFICE11\OUTLOOK.EXE",7

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\shell

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\shell\open

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\shell\open\command
    (Standard)    REG_SZ    "C:\PROGRA~2\MICROS~1\OFFICE11\OUTLOOK.EXE" -c IPM.Note /m "%1"

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\open

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\open\command
    (Standard)    REG_SZ    "C:\PROGRA~2\MICROS~1\OFFICE11\OUTLOOK.EXE" /recycle

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\Properties
    MUIVerb    REG_SZ    Eigenschaften

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\Properties\command
    (Standard)    REG_SZ    rundll32.exe shell32.dll,Control_RunDLL "C:\PROGRA~2\COMMON~1\SYSTEM\MSMAPI\1031\MLCFG32.CPL"

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\Envelope

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\Envelope\CLSID
    (Standard)    REG_SZ    {A08AF898-C2A3-11d1-BE23-00C04FA31009}

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\Envelope\CurVer
    (Standard)    REG_SZ    WindowsMail.Envelope.1

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\InstallInfo
    IconsVisible    REG_DWORD    0x1
    ShowIconsCommand    REG_EXPAND_SZ    ""
    ReinstallCommand    REG_EXPAND_SZ    "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallReinstallOE
    HideIconsCommand    REG_EXPAND_SZ    "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallHideOE



========= End of Reg: =========


==== End of Fixlog ====
         
MfG Henry

Im 1. Log wird sehr viel von ICQ erwähnt, da ich ICQ mit hoher Wahrscheinlichkeit von der Entwicklerseite herunter geladen habe, habe ich dies heute wiederholt, die Dateien weichen ab. Was bedeutet dass ich anscheinend einer falschen Webseite auf dem Leim gegangen bin. Bekomme ich den Dreck weg wenn ich ICQ deinstalliere?


Geändert von Freeman24 (04.04.2014 um 08:44 Uhr) Grund: Zusatz

 

Themen zu Mail.ru E-mail Problem
adresse, anhang, dienst, e-mail, folge, folgendes, hallo zusammen, klicke, kurze, nicht mehr, outlook, proble, problem, rechner, standardprogramme, toolbar, zusammen




Ähnliche Themen: Mail.ru E-mail Problem


  1. Seltsame E-Mail zurück bekommen (failure notice) beim E-Mail-Versand
    Überwachung, Datenschutz und Spam - 14.09.2015 (7)
  2. Nach öffnen eines E-Mail Inhaltes wurden an alle Kontakte eine E-Mail versendet
    Log-Analyse und Auswertung - 27.04.2015 (27)
  3. Mail Delivery System <mailer-daemon@kundenserver.de> mailrücklauf auf nicht gesendete mail
    Überwachung, Datenschutz und Spam - 26.03.2015 (4)
  4. IMAC OS X Version 10.8.6 Safari 5.1.10: Trojaner durch Mail & Media GmbH e-mail ?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (3)
  5. Spam-Mail als Teil einer abgeschlossenen E-Mail-Konversation!
    Überwachung, Datenschutz und Spam - 23.01.2015 (1)
  6. Android: ELSTER-Spam-Mail geöffnet (angebliche Mail v. Finanzamt)
    Plagegeister aller Art und deren Bekämpfung - 24.09.2014 (3)
  7. ELSTER Spam-Mail geöffnet (angebliche Mail v. Finanzamt)
    Smartphone, Tablet & Handy Security - 23.09.2014 (5)
  8. Mail account gesperrt: Mailer daemon - undeliverable mail massenhaft
    Log-Analyse und Auswertung - 29.04.2014 (10)
  9. E-Mail von Media Center GmbH - Abo 39€ - E-Mail, nicht Anhang geöffnet, Antivirenprogramm meldet sich.
    Plagegeister aller Art und deren Bekämpfung - 24.04.2014 (5)
  10. Mail Delivery System Mails... Mail-Konto gehackt?
    Plagegeister aller Art und deren Bekämpfung - 06.03.2014 (7)
  11. E-mail Account verschickt Spam Mail mit Viren Anhang an alle Kontakte
    Log-Analyse und Auswertung - 29.10.2013 (16)
  12. E-Mail-Problem bei WEB.DE (Mail delivery failed: returning message to sender - keineantwortadresse@web.de )
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (11)
  13. Mail delivery failed, aber nur in Windows live mail
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (8)
  14. Mail delivery failed: returning message to sender, obwohl keine mail versendet
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (0)
  15. Ominöse Mail (mit Trojaner) in meinem GMX-Spam-Mail-Ordner
    Überwachung, Datenschutz und Spam - 07.04.2013 (3)
  16. Mail delivery failed-SPAM Mails. E-Mail-Acc kompromittiert?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (1)
  17. Spam-Mail von meiner web.de-E-Mail-Adresse an alle Kontakte gesendet
    Log-Analyse und Auswertung - 22.02.2012 (27)

Zum Thema Mail.ru E-mail Problem - Hallo deeprybka, hier dioe gewünschten Aktionen + Logs Code: Alles auswählen Aufklappen ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 09:36 on 04/04/2014 by Freeman Administrator - Elevation successful ========== - Mail.ru E-mail Problem...
Archiv
Du betrachtest: Mail.ru E-mail Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.