Fehler Mails von nicht versendeten eMails

#0
19.06.2004, 14:27
...neu hier

Beiträge: 2
#1 Hallo,

Zuerst wollte ich allen für die hier angebotene Hilfe danken. Ich habe mich heute in diesem Forum angemeldet, da ich glaube einen Wurm auf meinem Rechner zu haben. Und zwar benutze ich ein Postfach bei gmx.de; seit einiger Zeit bekomme ich laufend sog. "mail delivery notifications" (auch andere Namen), in welchen steht, dass meine eMails, die ich angeblich versendet habe, nicht das jeweilige Postfach erreicht haben. Tatsächlich jedoch, werden diese Empfänger per Zufall gewählt, denn diese mails habe ich nie geschrieben. Daher glaube ich, dass ich einen Wurm auf meinem Rechner habe, der sich automatisch weiterversendet. Vielleicht irre ich mich aber auch, und das ist nur eine neue Form von Spam-Mails?!

Danke für jede Antwort,

Gruß, Marco
Seitenanfang Seitenende
19.06.2004, 20:20
...neu hier

Beiträge: 2
#2 teils teils, ich Tippe aber eher darauf, das Du nen Virus, Trojaner oder Wurm aufm Rechner hast.

Haste einen Virenscanner drauf?
Findet der was wenn Du scannst?
Seitenanfang Seitenende
20.06.2004, 14:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#3 http://board.protecus.de/t9391.htm
Lade das HijackThis, scanne, save und kopiere das Log mit der Maus ins Forum.
MfG
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
20.06.2004, 18:04
...neu hier

Themenstarter

Beiträge: 2
#4 Okay, hier kommt die Log:

Logfile of HijackThis v1.97.7
Scan saved at 17:58:45, on 20.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
D:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Programme\ICQ\Icq.exe
D:\Programme\Winamp\Winamp.exe
C:\Programme\Microsoft Works\WkDetect.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Eigene Dateien\Eigene Downloads\Privat\Programme\AntiVirus + Trojaner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://vcheck.emule-project.net/en/version_check.php?version=66&language=1031
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.1629.0\de\msntb.dll
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
Seitenanfang Seitenende
21.06.2004, 09:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 Lade bitte die mwav.exe und scanne
Dann poste mal, was der Scanner gefunden hat.
http://www.mwti.net/antivirus/free_utilities.asp

Tip
der AVPersonal\AVGUARD.EXE sollte unter 04 im Autostart eingetragen sein, sonst ist der Comp. nicht geschuetzt.

MfG
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 21.06.2004 um 09:46 Uhr von Sabina editiert.
Seitenanfang Seitenende