|
Plagegeister aller Art und deren Bekämpfung: Emails versenden sich von alleineWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.03.2007, 14:06 | #1 |
| Emails versenden sich von alleine Hallo Crew, ich habe schon seit 2 tagen folgendes Problem, wenn der Pc gestartet wird, fängt an die Kiste alleine Emails zu verschicken, das merke ich eigentlich nur weil symantec mir die postausgänge beobachtet. ich habe mehrere programme drüber laufen lassen (adware und spydoctor) leider nichts gescheites gefunden. Und das einzigste was mir aufgefallen ist, das nur eine text datei mit as.txt in c hockt und n icht gelöscht werden kann.brauche dringend hilfe da ich überhaupt keine mails verschicken oder empfangen kann. (thunderbird oder shopsystem) danke |
30.03.2007, 14:08 | #2 |
Administrator > Competence Manager | Emails versenden sich von alleine Hallo.
__________________Arbeite als erstes mal folgendes ab: Erstellung eines Hijacklog Poste als erstes ein Hijacklog, wie es erstellt wird findest du im Anleitungsforum. ACHTUNG: Bitte durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) Gruß Sunny
__________________ |
30.03.2007, 15:13 | #3 |
| Emails versenden sich von alleine Logfile of HijackThis v1.99.1
__________________Scan saved at 4:05:01 , on 30.03.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\rundll32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\TCM\TCM COMBO SET\MouseDrv.exe C:\Programme\TCM\TCM COMBO SET\PS2USBKbdDrv.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\STAMPIT\BINARY\STRAY.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Spyware Doctor\swdoctor.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programme\Belkin\F1U201.401\usbshare.exe C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\WinRAR\WinRAR.exe C:\Dokumente und Einstellungen\michel\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.53/search.cgi?b13463 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu102\toolbaru.dll O2 - BHO: ICOOExternal Class - {0519A9C9-064A-4cbc-BC47-D0EACD581477} - C:\Programme\ICOO Loader\addons\icooue.dll (file missing) O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu102\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: ICOODManager Class - {465A59EC-20E5-4fca-A38A-E5EC3C480218} - C:\Programme\ICOO Loader\addons\icoou.dll (file missing) O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\Ipswitch\WS_FTP Pro\wsbho2k0.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: (no name) - {8B50176C-DD6E-4C14-A603-727A859337CD} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu102\toolbaru.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Kassenbuch 2] C:\Programme\DATA BECKER\Kassenbuch 2.0\kbtray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [WireLessMouse ] C:\Programme\TCM\TCM COMBO SET\MouseDrv.exe O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Programme\TCM\TCM COMBO SET\PS2USBKbdDrv.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [STAMPIT-Tray] C:\Programme\STAMPIT\BINARY\STRAY.EXE O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Startup: ms.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: F1U201.401.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Preispiraten 2.1.2 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: eBay Homepage - {D4951B60-8FF9-4813-B716-FF3E75386E74} - http://www.preispiraten.de/cgi-bin/e/tracker_short.pl?http://www.ebay.de (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {4FAE30E1-EE9C-477D-8D06-BF8D3429B60F} (WebIQ Technology Client) - http://webiq001.webiqonline.com/WebIQ/bin/WebIQ.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125390556453 O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe |
30.03.2007, 15:18 | #4 | |
Administrator > Competence Manager | Emails versenden sich von alleine Poste als nächstes noch den Report von eScan! Außerdem solltest du folgende Datei suchen: (auf allen Festplatten & Partitionen) Zitat:
Beachte: Versteckte Dateien anzeigen lassen: * Lies dir folgende Anleitung gut durch und arbeite sie ab: -> versteckte Dateien anzeigen! (Ein Dankeschön hierbei an Rene-gad für die Anleitung. ) Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
02.04.2007, 17:32 | #5 |
| Emails versenden sich von alleine ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] Mon Apr 02 12:24:03 2007 => Version 9.1.7 Fri Mar 30 16:35:10 2007 => Virus-Datenbank Datum: 3/30/2007 Fri Mar 30 20:02:16 2007 => Virus-Datenbank Datum: 3/30/2007 Fri Mar 30 20:05:05 2007 => Virus-Datenbank Datum: 3/30/2007 Fri Mar 30 20:25:44 2007 => Virus-Datenbank Datum: 3/30/2007 Mon Apr 02 12:22:06 2007 => Virus-Datenbank Datum: 3/30/2007 Mon Apr 02 12:28:52 2007 => Virus-Datenbank Datum: 3/30/2007 Mon Apr 02 12:28:58 2007 => Virus-Datenbank Datum: 3/30/2007 Mon Apr 02 16:29:29 2007 => Virus-Datenbank Datum: 3/30/2007 Mon Apr 02 18:27:16 2007 => Virus-Datenbank Datum: 3/30/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Mar 30 16:55:27 2007 => System found infected with wareout Adware (1.dat)! Action taken: Einträge entfernt. Fri Mar 30 16:55:27 2007 => System found infected with wareout Adware (3.dat)! Action taken: Einträge entfernt. Fri Mar 30 16:55:42 2007 => System found infected with 007guard.com hijacker Spyware/Adware (icoou.dll)! Action taken: Einträge entfernt. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Fri Mar 30 17:52:23 2007 => File C:\Program files\Windows AdTools\WinRatchet.exe//UPX markiert als "not-a-virus:AdWare.Win32.WinAD". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. Fri Mar 30 18:33:20 2007 => File C:\System Volume Information\_restore{77A67B1D-1886-4F74-B670-F0F28B41269A}\RP2201\A0167400.exe//UPX markiert als "not-a-virus:AdWare.Win32.WinAD". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. Fri Mar 30 18:33:24 2007 => File C:\temp\WinAdToolsInstPack.exe//UPX markiert als "not-a-virus:AdWare.Win32.WinAD.b". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Fri Mar 30 16:55:27 2007 => Offending file found: C:\DOKUME~1\michel\LOKALE~1\ANWEND~1\hp\DIGITA~1\cache\1.dat Fri Mar 30 16:55:27 2007 => Offending file found: C:\DOKUME~1\michel\LOKALE~1\ANWEND~1\hp\DIGITA~1\cache\3.dat ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Fri Mar 30 16:54:57 2007 => Offending Folder found: C:\WINDOWS\System32\1024 Fri Mar 30 16:54:58 2007 => Offending Folder found: C:\Programme\antivirusgolden ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Fri Mar 30 16:54:54 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\msbb !!! Fri Mar 30 16:54:54 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\untopr1150 !!! Fri Mar 30 16:54:54 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\windows adtools !!! Fri Mar 30 16:54:54 2007 => Offending Key found: HKLM\Software\magnet !!! Fri Mar 30 16:54:55 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!! Fri Mar 30 16:54:55 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! Fri Mar 30 16:54:55 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! Fri Mar 30 16:54:55 2007 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\spysheriff !!! Fri Mar 30 16:54:55 2007 => Offending Key found: HKCU\\magnet !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Mar 30 20:02:16 2007 => Gefundene Viren: 60 Fri Mar 30 20:25:44 2007 => Gefundene Viren: 0 Mon Apr 02 12:28:52 2007 => Gefundene Viren: 0 Mon Apr 02 16:29:29 2007 => Gefundene Viren: 6 Fri Mar 30 20:02:16 2007 => Anzahl Fehler: 90 Fri Mar 30 20:25:44 2007 => Anzahl Fehler: 1 Mon Apr 02 12:28:52 2007 => Anzahl Fehler: 0 Mon Apr 02 16:29:29 2007 => Anzahl Fehler: 39 Fri Mar 30 20:02:16 2007 => Dauer des Scans bisher: 03:24:10 Fri Mar 30 20:25:44 2007 => Dauer des Scans bisher: 00:16:02 Mon Apr 02 12:28:52 2007 => Dauer des Scans bisher: 00:04:48 Mon Apr 02 16:29:29 2007 => Dauer des Scans bisher: 03:45:42 Fri Mar 30 17:11:58 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\michel\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.* Fri Mar 30 20:02:16 2007 => Gescannte Dateien: 109481 Fri Mar 30 20:25:44 2007 => Gescannte Dateien: 40104 Mon Apr 02 12:28:52 2007 => Gescannte Dateien: 7049 Mon Apr 02 12:56:03 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\michel\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.* Mon Apr 02 16:29:29 2007 => Gescannte Dateien: 98517 Fri Mar 30 16:35:52 2007 => Specherüberprüfung: Aktiviert Fri Mar 30 20:09:42 2007 => Specherüberprüfung: Aktiviert Mon Apr 02 12:24:03 2007 => Specherüberprüfung: Deaktiviert Mon Apr 02 12:33:13 2007 => Specherüberprüfung: Aktiviert Fri Mar 30 16:35:52 2007 => Registry Überprüfung: Aktiviert Fri Mar 30 20:09:42 2007 => Registry Überprüfung: Aktiviert Mon Apr 02 12:24:03 2007 => Registry Überprüfung: Deaktiviert Mon Apr 02 12:33:13 2007 => Registry Überprüfung: Aktiviert Fri Mar 30 16:35:52 2007 => System-Ordner Überprüfung: Deaktiviert Fri Mar 30 20:09:42 2007 => System-Ordner Überprüfung: Aktiviert Mon Apr 02 12:24:03 2007 => System-Ordner Überprüfung: Deaktiviert Mon Apr 02 12:33:13 2007 => System-Ordner Überprüfung: Deaktiviert Fri Mar 30 16:35:52 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Mar 30 20:09:42 2007 => Überprüfung der Systembereiche: Deaktiviert Mon Apr 02 12:24:03 2007 => Überprüfung der Systembereiche: Deaktiviert Mon Apr 02 12:33:13 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Mar 30 16:35:52 2007 => Überprüfung der Dienste: Aktiviert Fri Mar 30 20:09:42 2007 => Überprüfung der Dienste: Aktiviert Mon Apr 02 12:24:03 2007 => Überprüfung der Dienste: Deaktiviert Mon Apr 02 12:33:13 2007 => Überprüfung der Dienste: Aktiviert Fri Mar 30 16:35:52 2007 => Überprüfung der Festplatten: Deaktiviert Mon Apr 02 12:33:13 2007 => Überprüfung der Festplatten: Deaktiviert Fri Mar 30 16:35:52 2007 => Überprüfung aller Festplatten :Aktiviert Mon Apr 02 12:33:13 2007 => Überprüfung aller Festplatten :Aktiviert |
02.04.2007, 17:34 | #6 |
| Emails versenden sich von alleine ms.exe habe ich gefunden und gelöscht, problem besteht weiterhin. |
03.04.2007, 11:50 | #7 |
| Emails versenden sich von alleine Hat keiner eine Lösung für das Problem,möchte ungern meinen Rechner plattmachen, das würde meinen Betrieb wieder zurück werfen. |
03.04.2007, 12:48 | #8 | ||
| Emails versenden sich von alleineZitat:
Zitat:
|
Themen zu Emails versenden sich von alleine |
adware, ausgänge, datei, dringend, emails, empfangen, folge, folgendes, fängt, gefunde, gelöscht, gestartet, kis, laufen, mehrere, nichts, problem, programme, symantec, tagen, thunderbird, verschicke, verschicken, versenden, überhaupt |