![]() |
E-Mail Programm blockiert - Mail delivery failed.. hallo, bekomme seit einiger Zeit mails ohne Ende , da ich angeblich mails veschickt hätte, die jetzt unzustellbar seien ( Mail delivery failed , returning message to sender ) . Auch kann ich keine Mails mehr versenden, da ein Versenden von mehr als 100 Mails pro Tag nicht möglich sei. Habe mit Mbam, Otl und defogger sowie meinem eigenen Virenschutzprogram (GData) versucht, einen eventuellen Schädling zu beseitigen . Ohne Erfolg. Kann mir jemand helfen ? Friedi |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Falls du noch Logs von MBAM hast, poste sie bitte hier. Lass uns mal schauen Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: Malwarebytes Anti-Malware 1.75.0.1300 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 unabhängig vom Ergebnis jetzt schon mal herzlichen Dank für die rasche Antwort . Ich finde es toll , dass Du in Deiner Freizeit bereit bist, mir zu helfen . Und jetzt : mit Deinen Worten : lass uns mal schauen ! Friedi |
Hallo friedi, dein Log ist sauber von Malware lediglich ein paar Adwareeinträge. Hast du dein Emailpasswort schon geändert? In den meisten Fällen werden die Emailkonten online gehackt. Hattest du noch Logs von Malwarebytes? Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : SmartPCFixer 4.2 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKCU - {7FC47DF3-EA99-4ABE-8A77-9C523A953552} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4& Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Starte noch einmal FRST
|
hallo Sandra , ich bin mir nicht sicher , ob Du meine Beiträge von heute erhalten hast ? Falls nicht , würde ich das sofort nachholen . Grüße Friedi |
Hallo Friedi, hier ist leider nichts davon zu sehen. :( |
Guten Morgen Sandra , irgendwie habe ich Schwierigkeiten mit dem posten- veruche es nochmal . Habe Smart FixerPC 4.2 entfernt. Hier die Logs : [CODE] Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.27.02 Windows 8 x64 NTFS Internet Explorer 11.0.9600.16521 Friedhelm :: FRIEDHELMSPC [Administrator] 01.04.2014 18:06:08 mbam-log-2014-04-01 (18-06-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 281765 Laufzeit: 4 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Das Programm erstellt mir keine Datei fixlist.log Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Zu Schritt 2 Das programm erstellt mir keine Datei fixlog.txt . Nach Klicken auf den Fixbutton erscheint immer :No fixlist.txt found . The fixlist should be in the same folder / directory he tool is located . Fixlist.txt ist jedoch vorhanden auf dem Desktop . Code: Farbar Recovery Scan Tool (x64) Version: 13-03-2014 Friedi |
Hallo Friedi, die Fixlist muss im gleichen Ordner liegen, wie FRST sonst findet es diese nicht. Verschiebe die bitte einfach nach C:\Users\Friedhelm\Downloads und mache dann den Schritt gemäß der Anleitung nochmal. :) |
hallo Sandra , hat geklappt ; hier also die Fixlog.txt Datei. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 FriediFix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Ran by Friedhelm at 2014-04-04 14:29:28 Run:1 Running from C:\Users\Friedhelm\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKCU - {7FC47DF3-EA99-4ABE-8A77-9C523A953552} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4& ctid=CT3284351&CUI=UN41709357104093186 BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit) Task: {0CA68A8E-D4D5-469E-ACF6-25EE64F89AD1} - \BonanzaDealsLiveUpdateTaskMachineUA No Task File Task: {38E230D5-8EEA-4FD9-8EBC-82C055024EC8} - \PC Health Advisor Defrag No Task File Task: {52AA689D-7407-44C4-8043-28AA026F8F4E} - \Lyrics Seeker Update No Task File Task: {5B79EBBB-78DC-4D0A-9A58-C648B671058F} - \DSite No Task File Task: {6F83CC62-E1A7-4F6C-9960-A770D5C40B96} - \BonanzaDealsUpdate No Task File Task: {70A27B90-9702-4B9D-A685-AF316FF39620} - System32\Tasks\SmartPCFixer Startup => C:\Program Files (x86)\SmartPCFixer\SmartPcFixer.exe [2014-01-19] () <==== ATTENTION Task: {7F13BF99-D1CD-4381-80F6-3EE4AC2ADFF5} - \ParetoLogic Update Version3 No Task File Task: {83CDC3BF-2E9C-4FA0-BE9D-9ACB2EC28DCB} - \PC SpeedUp Service Deactivator No Task File Task: {90655773-08C4-4F82-B483-28BE1E210097} - \BonanzaDealsLiveUpdateTaskMachineCore No Task File Task: {9D0ED781-0C39-4313-A0A7-A702E7C38EEA} - \EPUpdater No Task File Task: {B556495B-A2E2-477E-940C-C091D224356B} - \Desk 365 RunAsStdUser No Task File Task: {FCFEAB1D-623E-4CF4-AE64-3E107A061D38} - \AmiUpdXp No Task File ***************** HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7FC47DF3-EA99-4ABE-8A77-9C523A953552} => Key deleted successfully. HKCR\CLSID\{7FC47DF3-EA99-4ABE-8A77-9C523A953552} => Key not found. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814} => Key deleted successfully. HKCR\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0CA68A8E-D4D5-469E-ACF6-25EE64F89AD1} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CA68A8E-D4D5-469E-ACF6-25EE64F89AD1} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsLiveUpdateTaskMachineUA => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{38E230D5-8EEA-4FD9-8EBC-82C055024EC8} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38E230D5-8EEA-4FD9-8EBC-82C055024EC8} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Health Advisor Defrag => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{52AA689D-7407-44C4-8043-28AA026F8F4E} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52AA689D-7407-44C4-8043-28AA026F8F4E} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lyrics Seeker Update => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5B79EBBB-78DC-4D0A-9A58-C648B671058F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B79EBBB-78DC-4D0A-9A58-C648B671058F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DSite => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6F83CC62-E1A7-4F6C-9960-A770D5C40B96} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F83CC62-E1A7-4F6C-9960-A770D5C40B96} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsUpdate => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70A27B90-9702-4B9D-A685-AF316FF39620} => Key not found. C:\Windows\System32\Tasks\SmartPCFixer Startup not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartPCFixer Startup => Key not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F13BF99-D1CD-4381-80F6-3EE4AC2ADFF5} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F13BF99-D1CD-4381-80F6-3EE4AC2ADFF5} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ParetoLogic Update Version3 => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{83CDC3BF-2E9C-4FA0-BE9D-9ACB2EC28DCB} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83CDC3BF-2E9C-4FA0-BE9D-9ACB2EC28DCB} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC SpeedUp Service Deactivator => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{90655773-08C4-4F82-B483-28BE1E210097} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90655773-08C4-4F82-B483-28BE1E210097} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsLiveUpdateTaskMachineCore => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9D0ED781-0C39-4313-A0A7-A702E7C38EEA} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D0ED781-0C39-4313-A0A7-A702E7C38EEA} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B556495B-A2E2-477E-940C-C091D224356B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B556495B-A2E2-477E-940C-C091D224356B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FCFEAB1D-623E-4CF4-AE64-3E107A061D38} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FCFEAB1D-623E-4CF4-AE64-3E107A061D38} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AmiUpdXp => Key deleted successfully. ==== End of Fixlog ==== Gruß Friedi |
Hallo Friedi, Hattest du nun deine Passwörter bei deinem Emailprovider geändert? Besteht das Problem denn jetzt immer noch? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Replace: C:\Windows\WinSxS\amd64_microsoft-windows-w..ucture-other-minwin_31bf3856ad364e35_6.3.9600.16384_none_25fdfd813908f8a6\hosts C:\Windows\System32\drivers\etc\hosts Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
|
hallo Sandra , ich habe das Passwort jetzt für mein E-Mailprogramm - nach anfänglichen Schwierigkeiten -geändert .Das Programm zeigte mir folgendes an :Ihr neues E-Mail-Passwort wurde übernommen und ist ab sofort gültig. Bitte beachten Sie, dass Sie durch die Aktivierung des Passwortschutzes ggf. die Serveradressen in Ihrer E-Mail-Software anpassen müssen. Dem war aber nicht so ; erst über " Passwort vergessen" habe ich das Passwort dann ändern können . zu Schritt 1 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 Einen schönen Sonntag noch wünscht Friedi [/CODE] |
Hallo Friedi, beobachte dann bitte, ob du noch weiterhin soviele Spammails bekommst, bzw. keine Mails mehr verschicken kannst. >OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Defogger brauchst du nicht zu reenablen, es wurde nichts deaktiviert :) Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Du hast zwei Antivirenlösungen auf deinem PC installiert (G-Data und den Windows Defender), solange der Defender dauerhaft deaktiviert ist, sollte das aber kein Problem darstellen. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
hallo Sandra , es tut mir sehr leid , aber ich habe heute schon wieder so eine vertrackte E-Mail bekommen . Angeblich aus Novgorod . Java habe ich gestern schon deinstalliert. No scrpts und Adblock plus habe ich Mozilla hinzugefügt . Heute habe ich MalwareBytes durchlaufen lassen .Es wurden keine bösartigen Objekte gefunden . Was kann / sollte ich noch tun ? Grüße Friedi |
Hallo Friedi, ja. Ich will nicht sagen, dass das normal ist, aber wenn deine Emailadresse erst einmal bekannt ist, bei den Versendern von Spammails, dann wirst du immer wieder welche bekommen. Hast du denn nochmal eine Meldung von deinem Emailprovider bekommen, das du keine Mails mehr versenden kannst, oder ist das jetzt problemlos möglich? |
Guten Morgen Sandra nein , ich habe keine Mitteilung vom Provider bekommen . Auch habe ich eine Überprüfung durchgeführt , die derzeit vom BSI durchgeführt wird , auch da habe ich keine Mitteilung bekommem ,das mein Programm infiziert ist . E- Mails kann ich wieder problemlos verschicken . Von daher....alles im grünen Bereich . Trotzdem erwäge ich meine E-Mail-Adresse zu ändern und nach und nach allen , mit denen ich per E-Mail kommumiziert habe, meine neue Adresse mitzuteilen . Nochmals vielen Dank und alles Gute Friedi |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board