![]() ![]() | ![]() Mails werden automatisch versendet Hallo zusammen, seid ein paar Tagen werden automatisch E-Mails an alle Kontakte in Outlook versendet. Die Emails haben immer den gleichen Titel: (FW:Impotant) Hey! Important message, please visit hxxp://....... hier steht immer ein anderer Link. Virenprogramm findet nichts (Avast). Ich verwende Outlook 2010, Windows 7 Prof, 64Bit Passwörter wurden schon verändert, Problem bleib bestehen. Besten Dank für eure Mühe!! |
Mails werden automatisch versendet hi,
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
Mails werden automatisch versendet Hi,
sorry das es etwas länger gedauert hat, aber ich war außer gefecht. Den FRST.txt schicke ich in zwei Beiträge. TEIL1
Mails werden automatisch versendet Teil2
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2015-10-01 10:19

==================== Ende von FRST.txt ============================
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:03-10-2015 durchgeführt von Schattke (2015-10-04 12:31:38) Gestartet von C:\Users\Schattke\Downloads Windows 7 Professional Service Pack 1 (X64) (2015-09-23 14:32:48) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2873731400-2273148107-1470170909-500 - Administrator - Disabled) Gast (S-1-5-21-2873731400-2273148107-1470170909-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2873731400-2273148107-1470170909-1002 - Limited - Enabled) Schattke (S-1-5-21-2873731400-2273148107-1470170909-1000 - Administrator - Enabled) => C:\Users\Schattke ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: ESET Endpoint Security 6.2.2021.2 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Endpoint Security 6.2.2021.2 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: ESET Personal Firewall (Disabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: - Igor Pavlov) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{E85D1C80-28C4-76B8-5A5A-2C8D8B38D5D9}) (Version: 8.0.891.0 - Advanced Micro Devices, Inc.) Brother MFL-Pro Suite MFC-J5910DW (HKLM-x32\...\{830F55B6-4398-4B72-A0D8-66397B902C0E}) (Version: - Brother Industries, Ltd.) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) Cockpit (x32 Version: 1.0.160 - Sage Software GmbH) Hidden eBay (x32 Version: 13.0.7 - Sage Software GmbH) Hidden EPLAN Electric P8 2.2 (HKLM-x32\...\EPLAN Electric P8 2.2) (Version: - EPLAN Software & Service GmbH & Co. KG) EPLAN Electric P8 2.2 (x32 Version: - EPLAN Software & Service GmbH & Co. KG) Hidden EPLAN Electric P8 Data 2.2 (HKLM-x32\...\{E310EFBD-5400-436D-BC30-550AAE87CD89}) (Version: - EPLAN Software & Service GmbH & Co. KG) EPLAN License Client (HKLM-x32\...\{0100BD88-3990-431F-9175-AB60E31AFFDE}) (Version: - EPLAN Software & Service GmbH & Co. KG) EPLAN Platform 2.2 (HKLM-x32\...\{E37DA179-60DA-4044-8FAE-504831332AD3}) (Version: - EPLAN Software & Service GmbH & Co. KG) EPLAN Platform Data 2.2 (HKLM-x32\...\{E300931E-D26F-4C30-B5AC-6CBDF1242BB5}) (Version: - EPLAN Software & Service GmbH & Co. KG) ESET Endpoint Security (HKLM\...\{F4FDAFBD-89F0-4761-9989-AE4A48405092}) (Version: 6.2.2021.2 - ESET, spol. s r.o.) FreePDF (Remove only) (HKLM-x32\...\FreePDF_XP) (Version: - ) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) GPL Ghostscript (HKLM\...\GPL Ghostscript 9.07) (Version: 9.07 - Artifex Software Inc.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.40 - Irfan Skiljan) Java 8 Update 60 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418060F0}) (Version: 8.0.600.27 - Oracle Corporation) LibreOffice 5.0 Help Pack (German) (HKLM-x32\...\{EB1D6BC3-4133-4D8D-BB0A-EBD25B270334}) (Version: - The Document Foundation) LibreOffice (HKLM-x32\...\{927AE35D-72BC-437D-BAC7-EE47D03DEE54}) (Version: - The Document Foundation) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package (HKLM-x32\...\Microsoft Visual J# 2.0 Redistributable Package) (Version: - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 41.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.1 (x86 de)) (Version: 41.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: - Mozilla) Mozilla Thunderbird 38.2.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.2.0 (x86 de)) (Version: 38.2.0 - Mozilla) M-Print® PRO (HKLM-x32\...\{0A2973CE-C361-4BCC-BF3E-3E3A568932E4}) (Version: - Weidmueller) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NETGEAR Print Server Software (HKLM-x32\...\{A3DF5B33-FB8B-43FE-A943-A24CF6030F61}) (Version: 1.0 - NETGEAR) NETGEAR Print Server Software (HKLM-x32\...\NETGEAR Print Server Software) (Version: - ) Nuance PaperPort 12 (HKLM-x32\...\{6C0A559F-8583-4B5A-8B50-20BEE15D8E64}) (Version: 12.1.0000 - Nuance Communications, Inc.) Nuance PDF Viewer Plus (HKLM-x32\...\{28656860-4728-433C-8AD4-D1A930437BC8}) (Version: 5.30.3290 - Nuance Communications, Inc) OutlookSynchronisation (x32 Version: 12.0 - Sage) Hidden PaperPort Image Printer 64-bit (HKLM\...\{715CAACC-579B-4831-A5F4-A83A8DE3EFE2}) (Version: 1.00.0001 - Nuance Communications, Inc.) PC-Kaufmann Komplettpaket Pro 2012 (HKLM-x32\...\{6ebc3eb4-503a-49c6-a77f-7f4c62c2698a}) (Version: - Sage Software GmbH) PDF-XChange Viewer (HKLM\...\{9ED333F8-3E6C-4A38-BAFA-728454121CDA}) (Version: - Tracker Software Products (Canada) Ltd.) Pidgin (HKLM-x32\...\Pidgin) (Version: 2.10.11 - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.61.612.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: 1.90 - Ghostgum Software Pty Ltd) Sage BankCom (x32 Version: 2.00.0000 - Sage Software GmbH) Hidden Sage HBCI-Kontaktverwaltung (HKLM-x32\...\{32BFD212-A55E-4D1A-9E42-DB3764B761B8}) (Version: 3.0 - Sage Software GmbH) Sage SAIP (x32 Version: - Sage Software GmbH) Hidden Scansoft PDF Professional (x32 Version: - ) Hidden Sentinel Runtime (HKLM-x32\...\{2A414CBE-CDF3-48C6-A91B-D3D4522F8EB5}) (Version: - SafeNet Inc.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 27-09-2015 19:28:31 Installiert Brother Software Suite 27-09-2015 19:30:47 Gerätetreiber-Paketinstallation: Brother Bildverarbeitungsgeräte 29-09-2015 10:37:13 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-10-01 16:31 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {6FAACD37-E3CF-4277-872C-0628F99E4B4B} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {8BD9955E-19FB-45A4-9C76-1E7AFC63F4C6} - System32\Tasks\{17CAE06F-EA58-4CE7-A0A9-DAC4ACF61559} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{830F55B6-4398-4B72-A0D8-66397B902C0E}\setup.exe" -d "C:\Program Files (x86)\Brother\Brmfl11b" -c -runfromtemp -l0x0007 UNINSTALL Reg=BHL11,Brother MFC-J5910DW,LAN Task: {9553746B-AEE1-4CC1-ACB6-C383811CB0E2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-30] (Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2007-01-16 12:27 - 2007-01-16 12:27 - 00022016 _____ () C:\Windows\System32\clpa1l6.dll 2015-09-23 17:02 - 2012-06-21 07:25 - 00113152 _____ () C:\Windows\System32\redmon64.dll 2015-09-24 13:23 - 2005-04-22 06:36 - 00143360 ____R () C:\Windows\system32\BrSNMP64.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2015-09-25 17:38 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2015-09-23 16:50 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\sdpsenv.dat:naughtypirates ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2873731400-2273148107-1470170909-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Schattke\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{95A1F36E-A952-4180-A20B-6E9F1C776612}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{480AFE96-2B7F-410C-BEE9-D6408801CEAC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{307D2D6E-9DC7-44A4-807E-790BC81FC32C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3B32F62B-E05A-4945-99B4-0CCE41AD7391}] => (Allow) C:\Windows\system32\hasplms.exe FirewallRules: [TCP Query User{0E632C4C-2773-49F7-9BA7-969C587F9771}C:\program files (x86)\eplan\platform\2.2.5\bin\eplan.exe] => (Allow) C:\program files (x86)\eplan\platform\2.2.5\bin\eplan.exe FirewallRules: [UDP Query User{49F9FB87-5BA0-465B-883B-2A4595E032C4}C:\program files (x86)\eplan\platform\2.2.5\bin\eplan.exe] => (Allow) C:\program files (x86)\eplan\platform\2.2.5\bin\eplan.exe FirewallRules: [{ACE64BDF-786D-4E11-8651-072FBF66B0F7}] => (Allow) C:\Program Files (x86)\Brother\Brmfl11b\FAXRX.exe FirewallRules: [{B9D0F664-80D1-4AB5-8B12-EE8362F11C63}] => (Allow) C:\Program Files (x86)\Brother\Brmfl11b\FAXRX.exe FirewallRules: [{C72A2F0E-EF3B-43A1-BD69-AC689BEC179F}] => (Allow) LPort=54925 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/04/2015 12:27:09 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2015 03:40:43 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/02/2015 07:53:42 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/01/2015 04:31:16 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/01/2015 09:03:53 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/30/2015 05:06:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/30/2015 08:19:22 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/29/2015 09:17:50 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2015/09/29 09:17:50.577]: [00003600]: ##### Device Open ERROR! ##### Error: (09/29/2015 09:17:37 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2015/09/29 09:17:37.339]: [00003600]: ##### Device Open Error! ##### Error: (09/29/2015 09:17:37 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2015/09/29 09:17:37.339]: [00003600]: BrStiIf: Escape STIESCAPE_BIDIOPEN failed. Systemfehler: ============= Error: (09/25/2015 05:27:39 PM) (Source: DCOM) (EventID: 10001) (User: ) Description: C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe -Embedding740{9C0BA3C1-2B67-45EB-BF69-BED9658D28D2} Error: (09/24/2015 03:03:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/24/2015 09:27:17 AM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "ESET Service" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (09/24/2015 08:40:26 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Windows-Biometriedienst" ist vom Dienst "Anmeldeinformationsverwaltung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1070 Error: (09/24/2015 08:40:26 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Anmeldeinformationsverwaltung" wurde nicht richtig gestartet. Error: (09/24/2015 08:37:54 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Error: (09/24/2015 12:26:52 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80242016 fehlgeschlagen: Kumulatives Sicherheitsupdate für Internet Explorer 9 für Windows 7 für x64-Systeme (KB3087038) Error: (09/24/2015 12:23:16 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: %%16405 Error: (09/24/2015 12:20:58 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Update" wurde mit folgendem Fehler beendet: %%-2147467243 Error: (09/24/2015 12:20:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Sicherheitscenter" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-3470 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 37% Installierter physikalischer RAM: 8144.24 MB Verfügbarer physikalischer RAM: 5072.33 MB Summe virtueller Speicher: 16286.68 MB Verfügbarer virtueller Speicher: 13249.26 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:465.66 GB) (Free:236.58 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 21200494) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
Mails werden automatisch versendet Sind die gesendeten Mails in deinem Gesendet-Postfach?

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Mails werden automatisch versendet Die Mails sind nicht im gesendet Ordner, das ist ja das komische. Weder bei Outlook noch beim E-Mail Provider 1und1.

Malwarebytes hat nichts gefunden.
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: main: v2015.10.05.01 rootkit: v2015.10.02.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.18015 Schattke :: AMSPC01 [administrator] 05.10.2015 07:06:46 mbar-log-2015-10-05 (07-06-46).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 362318 Time elapsed: 18 minute(s), 24 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
Mails werden automatisch versendet Hallo

Auch ich habe das selbe Problem

So wie es aussieht, werden die Mails nicht vom lokalen Rechner verschickt. Der Spammer verschickt die EMails über verschiedene SMTP Server über die Welt verteilt.

Irgendwie konnte der Spammer (vermutlich über den Browser) Zugang auf die Mailpostfächer (evtl. über das Webmail) gelangen. Auf jeden Fall haben alle Adressen aus meinem "gesendete Email" das Spam Mail erhalten.

Aktuell sehe ich keine Möglichkeit, diese Email versand zu stoppen. Der kann immer wieder unter meiner EMail Adresse an die gestohlene Verteilerliste verschicken....
Mails werden automatisch versendet @traumwolke bitte ein eigenes Thema aufmachen.

@TO

Mailaccount von allen nicht-Windows-Geräten löschen, Passwort ändern.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Mails werden automatisch versendet Hallo Schrauber,

das habe ich auch sofort in die Wege geleitet. Seitdem ist es auch vorbei mit dem Spam Mails.

Jetzt habe ich aber vor kurzem einen Brief der Telekom bekommen. Darin heißt es: Wichtige Sicherheitswarnung zu Ihrem Internetzugang. Mindestens ein Rechner ist mit einem Virus oder Trojaner infiziert.

Habe natürlich alle sofort gescannt, keine Funde...
![]() | #10 |
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Mails werden automatisch versendet |
alle kontakte, anderer, automatisch, avast, e-mails, emails, hallo zusammen, important, important message, kontakte, mails, message, nichts, outlook, please, problem, programm, tagen, titel, versendet, verändert, virenprogramm, visit, windows, windows 7, zusammen |