![]() |
|
Plagegeister aller Art und deren Bekämpfung: Mail.ru E-mail ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 |
![]() ![]() | ![]() Mail.ru E-mail Problem Hallo deeprybka, hier dioe gewünschten Aktionen + Logs Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 09:36 on 04/04/2014 by Freeman Administrator - Elevation successful ========== regfind ========== Searching for "Mail.ru" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "title_imagedefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7.png" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "title_image_hpdefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp.png" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "title_image_hphilited"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp_h.png" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "social_buttonurl"="hxxp://r.mail.ru/clb1295206/prosieben.de" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "social_buttondefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/icons_pro7.png" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "contact_listurl"="hxxp://ad.mail.ru/adi/189" [HKEY_CURRENT_USER\Software\ICQ\ICQ] "message_windowurl"="hxxp://ad.mail.ru/adi/188" [HKEY_CURRENT_USER\Software\Piriform\CCleaner] "CookiesToSave"="*.piriform.com|accounts.google.com|aol.com|google.com|login.live.com|mail.ru|yahoo.com" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "title_imagedefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7.png" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "title_image_hpdefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp.png" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "title_image_hphilited"="hxxp://mra.mail.ru/settings/MRAICQ/customization/title_pro7_hp_h.png" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "social_buttonurl"="hxxp://r.mail.ru/clb1295206/prosieben.de" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "social_buttondefault"="hxxp://mra.mail.ru/settings/MRAICQ/customization/icons_pro7.png" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "contact_listurl"="hxxp://ad.mail.ru/adi/189" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\ICQ\ICQ] "message_windowurl"="hxxp://ad.mail.ru/adi/188" [HKEY_USERS\S-1-5-21-2617176757-1342091018-3141993548-1000\Software\Piriform\CCleaner] "CookiesToSave"="*.piriform.com|accounts.google.com|aol.com|google.com|login.live.com|mail.ru|yahoo.com" ========== filefind ========== Searching for "*Mail.ru*" No files found. ========== folderfind ========== Searching for "*Mail.ru*" No folders found. -= EOF =- Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Ran by Freeman at 2014-04-04 09:38:59 Run:1 Running from C:\Users\Freeman\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail" /s ***************** ========= reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail" /s ========= HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail PreFirstRun REG_SZ Entweder existiert kein Standard-Mail-Client, oder der aktuelle Mail-Client kann die Messaging-Anfrage nicht erfllen. Bitte fhren Sie Microsoft Office Outlook aus und legen Sie es als Standard-Mail-Client fest.*Microsoft Office Outlook (Standard) REG_SZ Microsoft Outlook HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook MSIComponentID REG_SZ {FF1D0740-D227-11D1-A4B0-006008AF820E} MSIInstallOnWTS REG_DWORD 0x0 MSIOfficeLCID REG_MULTI_SZ Microsoft\Office\11.0\Common\LanguageResources\0UILanguage\0InstallLanguage MSIApplicationLCID REG_MULTI_SZ Microsoft\Office\11.0\Outlook\0LastUILanguage (Standard) REG_SZ Microsoft Office Outlook DLLPathEx REG_SZ C:\Program Files (x86)\Common Files\SYSTEM\MSMAPI\1031\msmapi32.dll DLLPath REG_SZ mapi32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Capabilities ApplicationDescription REG_SZ Microsoft Outlook HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Capabilities\Startmenu Mail REG_SZ Microsoft Outlook HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Capabilities\URLAssociations mailto REG_SZ Microsoft Outlook.Url.Mailto HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Envelope HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Envelope\CLSID (Standard) REG_SZ {0006F01A-0000-0000-C000-000000000046} HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Envelope\CurVer (Standard) REG_SZ Outlook.Envelope.11 HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols (Standard) REG_SZ HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto EditFlags REG_BINARY 02000000 URL Protocol REG_SZ (Standard) REG_SZ URL:MailTo-Protokoll HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\DefaultIcon (Standard) REG_SZ "C:\PROGRA~2\MICROS~1\OFFICE11\OUTLOOK.EXE",7 HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\shell HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\shell\open HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\Protocols\mailto\shell\open\command (Standard) REG_SZ "C:\PROGRA~2\MICROS~1\OFFICE11\OUTLOOK.EXE" -c IPM.Note /m "%1" HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\open HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\open\command (Standard) REG_SZ "C:\PROGRA~2\MICROS~1\OFFICE11\OUTLOOK.EXE" /recycle HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\Properties MUIVerb REG_SZ Eigenschaften HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Microsoft Outlook\shell\Properties\command (Standard) REG_SZ rundll32.exe shell32.dll,Control_RunDLL "C:\PROGRA~2\COMMON~1\SYSTEM\MSMAPI\1031\MLCFG32.CPL" HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\Envelope HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\Envelope\CLSID (Standard) REG_SZ {A08AF898-C2A3-11d1-BE23-00C04FA31009} HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\Envelope\CurVer (Standard) REG_SZ WindowsMail.Envelope.1 HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail\Windows Mail\InstallInfo IconsVisible REG_DWORD 0x1 ShowIconsCommand REG_EXPAND_SZ "" ReinstallCommand REG_EXPAND_SZ "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallReinstallOE HideIconsCommand REG_EXPAND_SZ "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallHideOE ========= End of Reg: ========= ==== End of Fixlog ==== Im 1. Log wird sehr viel von ICQ erwähnt, da ich ICQ mit hoher Wahrscheinlichkeit von der Entwicklerseite herunter geladen habe, habe ich dies heute wiederholt, die Dateien weichen ab. Was bedeutet dass ich anscheinend einer falschen Webseite auf dem Leim gegangen bin. Bekomme ich den Dreck weg wenn ich ICQ deinstalliere? Geändert von Freeman24 (04.04.2014 um 08:44 Uhr) Grund: Zusatz |
Themen zu Mail.ru E-mail Problem |
adresse, anhang, dienst, e-mail, folge, folgendes, hallo zusammen, klicke, kurze, nicht mehr, outlook, proble, problem, rechner, standardprogramme, toolbar, zusammen |