Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Outlookabsturz bei bestimmtem Absender (https://www.trojaner-board.de/103282-outlookabsturz-bestimmtem-absender.html)

elena1982 09.09.2011 14:08

Outlookabsturz bei bestimmtem Absender
 
Hallo,

ich bin mir nicht ganz sicher,ob ich hier richtig bin. Ich wurde heute darüber informiert, dass beim Empfang meiner Email, bei bestimmten Personen (alle nutzen Outlook 2003) ihr Outlook abschmiert und es sich nur noch über den Taskmanager ausschalten lässt, ausserdem wurde ich darüber informiert, dass ich angeblich vbei jeder Mail eine "versteckte Word datei" mitsenden würde, welche sich aber nicht im Anhang befindet. Ich muss dazu sagen, dass ich in der letzten Mail ein Logo eingefügt hatte, aber es vergessen hatte in den Anhang zu laden, demnach wurde es nicht angezeigt und der Empfänger wurde gebeten es sich nachzuladen. Mir wurde Nahe gelegt, dass ich mich grosser Wahrscheinlichkeit Viren verbreiten würde.:wtf::wtf: Wie kann ich nun zuverlässig überprüfen, ob diese Aussagen der Wahrheit entsprechen, oder der Fehler beim Empfänger liegt. Ich wäre für Hilfe sehr Dankbar !

cosinus 09.09.2011 14:50

Zitat:

Mir wurde Nahe gelegt, dass ich mich grosser Wahrscheinlichkeit Viren verbreiten würde.
Was für ne Schlussfolgerung. Nur weil was abstürzt gehen die davon aus du verbreitest Viren? :balla:

Wenn E-Mail-Client verwendest du denn, auch Outlook 2003?
Wieso eigentlich alle Outlook? Privat- oder Büronutzung? Wenn privat, haben die alle zu Kohle um es M$ in den Rachen zu werfen? :wtf:

elena1982 09.09.2011 14:58

Ja, das habe ich mir auch gedacht. Alles beruflich. Hast du eine Lösung für das "Problem" bzw weisst du wie ich feststellen kann, ob ich wirklich Viren verbreite bzw eine versteckte worddatei ? Ich verwende outlook 2010

cosinus 09.09.2011 15:09

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


elena1982 09.09.2011 15:20

Outlookabsturz bei bestimmtem Absender
 
alles klar mache ich :-) Bis gleich

alwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7683

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

09.09.2011 16:46:44
mbam-log-2011-09-09 (16-46-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|J:\|K:\|)
Durchsuchte Objekte: 300285
Laufzeit: 28 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> 1864 -> Unloaded process successfully.

Infizierte Speichermodule:
c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Europa Casino (PUP.Casino) -> Not selected for removal.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\Casino\europa casino\_europasetup_8aa5fa_de.exe (PUP.Casino) -> Not selected for removal.
c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.5 (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.6 (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\Users\Elena\Desktop\downloads\europasetup_8aa5fa_de.exe (PUP.Casino) -> Not selected for removal.
c:\Users\Elena\Desktop\downloads\everest casino.exe (PUP.Casino) -> Not selected for removal.
c:\Users\Elena\Desktop\downloads\2011-06-20 a\o\$R9CZ4SP.JPG (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\Users\Elena\Desktop\downloads\2011-06-20 a\o\$R9Z2TV0.JPG (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\Users\Elena\Desktop\downloads\2011-06-20 a\o\$RCPSNP0.jpg (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\Users\Elena\Desktop\downloads\2011-06-20 a\o\$RRQ726F.JPG (Extension.Mismatch) -> Quarantined and deleted successfully.

Hier die Logs von OTL, danke für die Hilfe !

cosinus 09.09.2011 19:09

Zitat:

c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
Ahja, jetzt weiß ich auch wo "deine" Office-2010-Version herkommt! Wenn man keine Kohle hat, muss man trotzdem Office2010 nutzen, gecrackt! :mad: :pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27