Outlook 2003 SP2 schließt sich immer von selbst

#0
09.10.2006, 21:43
...neu hier

Beiträge: 2
#1 Hallo zusammen,

habe folgendes Problem:
Outlokk 2003 schließt sich nach einer kurzen Zeit (ca. 2 Minuten) von selbst. Bei Neustart kommt die Meldung, dass Outlook nicht ordnungsgemäß geschlossen wurde und daher die Datei überprüft werden muss.

Nach einigen Widerholungen tritt der Fehler nicht mehr auf, aber bei Neustart geht die Sache von vorne los...

Mein Virenscanner hat nichts gefunden (gestern getestet).


Vielen Dank für Eure Hilfe, bin schon verzweifelt!

Habe meine Hausaufgaben gemacht:


Logfile of HijackThis v1.99.1
Scan saved at 21:17:45, on 09.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Launch Manager\LaunchAp.exe
C:\Launch Manager\HotkeyApp.exe
C:\Launch Manager\OSD.exe
C:\Launch Manager\OSDCtrl.exe
C:\Launch Manager\Wbutton.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LMgrVolOSD] C:\Launch Manager\OSD.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [Automatisch EPSON Stylus DX4200 Series auf GEORG-F37BC67BF] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P58 "Automatisch EPSON Stylus DX4200 Series auf GEORG-F37BC67BF" /O26 "\\GEORG-F37BC67BF\Drucker3" /M "Stylus DX4200"
O4 - HKCU\..\Run: [Personal ID] C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1137934055843
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe

J”rg - 06-10-09 21:21:18,35 Service Pack 2
ComboFix 06.09.28 - Running from: "C:\Dokumente und Einstellungen\J”rg\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-09-09 to 2006-10-09 ))))))))))))))))))))))))))))))))))


2006-10-08 21:23 24,576 --a------ C:\WINDOWS\system32\STKIT432.DLL
2006-09-09 11:40 14,342 -ra------ C:\WINDOWS\system32\drivers\ALL1683.sys


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-10-08 21:23 -------- d-------- C:\Programme\Registry Mechanic
2006-10-07 10:55 -------- d-------- C:\Programme\CleanUp!
2006-10-03 21:19 -------- d-------- C:\Dokumente und Einstellungen\J”rg\Anwendungsdaten\phonostar-Player
2006-09-30 18:41 20645 --a------ C:\WINDOWS\system32\drivers\IwUSB.sys
2006-09-15 21:30 -------- d-------- C:\Dokumente und Einstellungen\J”rg\Anwendungsdaten\FreeCall
2006-09-15 21:29 -------- d-------- C:\Programme\FreeCall.com
2006-09-15 20:02 -------- d-------- C:\Programme\Cubix
2006-09-06 22:40 -------- d---s---- C:\Dokumente und Einstellungen\J”rg\Anwendungsdaten\Microsoft
2006-09-06 22:40 -------- d-------- C:\Programme\openBC Contact Assistent 3.2.0
2006-09-02 14:18 -------- d-------- C:\Programme\ElsterFormular2005
2006-08-26 13:27 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-08-21 14:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 11:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-21 11:14 128896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
2006-08-20 16:36 -------- d-------- C:\Dokumente und Einstellungen\J”rg\Anwendungsdaten\S.A.D
2006-08-20 15:53 -------- d-------- C:\Programme\phonostar
2006-08-09 21:52 -------- d-------- C:\Programme\Internet Explorer
2006-07-27 15:25 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-07-21 10:29 72704 --a------ C:\WINDOWS\system32\hlink.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Personal ID"="C:\\PROGRA~1\\COOLSPOT\\PERSON~1\\PID.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"SoundMan"="SOUNDMAN.EXE"
"SynTPLpr"="C:\\Programme\\Synaptics\\SynTP\\SynTPLpr.exe"
"SynTPEnh"="C:\\Programme\\Synaptics\\SynTP\\SynTPEnh.exe"
"LaunchAp"="C:\\Launch Manager\\LaunchAp.exe"
"HotkeyApp"="C:\\Launch Manager\\HotkeyApp.exe"
"LMgrVolOSD"="C:\\Launch Manager\\OSD.exe"
"LMgrOSD"="C:\\Launch Manager\\OSDCtrl.exe"
"Wbutton"="\"C:\\Launch Manager\\Wbutton.exe\""
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"CtrlVol"="C:\\Launch Manager\\CtrlVol.exe"
"NAV Agent"="C:\\PROGRA~1\\NORTON~1\\navapw32.exe"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"EPSON Stylus DX4200 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIAEE.EXE /P26 \"EPSON Stylus DX4200 Series\" /O6 \"USB001\" /M \"Stylus DX4200\""
"Automatisch EPSON Stylus DX4200 Series auf GEORG-F37BC67BF"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIAEE.EXE /P58 \"Automatisch EPSON Stylus DX4200 Series auf GEORG-F37BC67BF\" /O26 \"\\\\GEORG-F37BC67BF\\Drucker3\" /M \"Stylus DX4200\""
"RegistryMechanic"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,02,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoDrives"=dword:00000000
"NoViewOnDrive"=dword:00000000

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Norton AntiVirus - Meinen Computer prfen.job
C:\WINDOWS\tasks\Symantec NetDetect.job

Completion time: 09.10.2006 21:22:12.90




Datentr„ger in Laufwerk C: ist n00874
Volumeseriennummer: 3474-6DAE

Verzeichnis von C:\WINDOWS\system32

09.10.2006 21:05 1.158 wpa.dbl
09.10.2006 21:04 182.632 FNTCACHE.DAT
11.09.2006 19:37 8.960.936 MRT.exe
21.08.2006 14:26 16.896 fltlib.dll
21.08.2006 11:14 23.040 fltmc.exe
28.07.2006 13:30 3.079.168 mshtml.dll
27.07.2006 15:25 679.424 inetcomm.dll
25.07.2006 22:42 617.472 urlmon.dll
21.07.2006 10:29 72.704 hlink.dll
19.07.2006 22:37 54.614 perfc009.dat
19.07.2006 22:37 384.930 perfh009.dat
19.07.2006 22:37 396.586 perfh007.dat
19.07.2006 22:37 65.872 perfc007.dat
19.07.2006 22:37 911.074 PerfStringBackup.INI
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 16:03 8.498.688 shell32.dll
13.07.2006 13:52 169.984 xpsp3res.dll
05.07.2006 12:55 1.057.792 kernel32.dll
01.07.2006 13:36 36.356 mlfcache.dat
26.06.2006 19:40 148.480 dnsapi.dll
26.06.2006 19:40 8.192 rasadhlp.dll
23.06.2006 13:25 1.497.088 shdocvw.dll
23.06.2006 13:25 474.624 shlwapi.dll
23.06.2006 13:25 670.208 wininet.dll
23.06.2006 13:25 96.768 inseng.dll
23.06.2006 13:25 205.312 dxtrans.dll
23.06.2006 13:25 251.904 iepeers.dll
23.06.2006 13:25 448.512 mshtmled.dll
23.06.2006 13:25 357.888 dxtmsft.dll
23.06.2006 13:25 15.872 jsproxy.dll
23.06.2006 13:25 55.808 extmgr.dll
23.06.2006 13:25 532.480 mstime.dll
23.06.2006 13:25 39.424 pngfilt.dll
23.06.2006 13:25 146.432 msrating.dll
23.06.2006 13:25 1.022.976 browseui.dll
23.06.2006 13:25 152.064 cdfview.dll
23.06.2006 13:25 1.056.256 danim.dll
22.06.2006 12:47 181.248 rasmans.dll
22.06.2006 07:06 1.441.792 query.dll
22.06.2006 07:06 69.120 ciodm.dll
19.06.2006 16:20 702.768 WgaLogon.dll
19.06.2006 16:19 571.184 LegitCheckControl.dll
19.06.2006 16:19 304.944 WgaTray.exe
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll



Datentr„ger in Laufwerk C: ist n00874
Volumeseriennummer: 3474-6DAE

Verzeichnis von C:\DOKUME~1\JRG~1\LOKALE~1\Temp

09.10.2006 21:29 512 ~DF7B62.tmp
09.10.2006 21:23 512 ~DF28C8.tmp
09.10.2006 21:19 51.712 ~WRS0001.tmp
09.10.2006 21:07 512 ~DF12D6.tmp
4 Datei(en) 53.248 Bytes
0 Verzeichnis(se), 54.991.613.952 Bytes frei


Datentr„ger in Laufwerk C: ist n00874
Volumeseriennummer: 3474-6DAE

Verzeichnis von C:\WINDOWS

09.10.2006 21:05 0 0.log
09.10.2006 21:05 4.164 ModemLog_SoftV90 Data Fax Modem with SmartCP.txt
09.10.2006 21:05 50 wiaservc.log
09.10.2006 21:05 2.027.256 WindowsUpdate.log
09.10.2006 21:05 159 wiadebug.log
09.10.2006 21:04 2.048 bootstat.dat
08.10.2006 21:35 32.644 SchedLgU.Txt
02.10.2006 19:06 53.095 wmsetup.log
02.10.2006 17:59 116 NeroDigital.ini
02.10.2006 14:43 688.050 setupapi.log
26.09.2006 22:06 104.082 iis6.log
26.09.2006 22:06 222.537 comsetup.log
26.09.2006 22:06 133.188 ntdtcsetup.log
26.09.2006 22:06 253.778 tsoc.log
26.09.2006 22:06 1.374 imsins.log
26.09.2006 22:06 35.427 ocmsn.log
26.09.2006 22:06 13.127 KB925486.log
26.09.2006 22:06 315.033 ocgen.log
26.09.2006 22:06 32.698 msgsocm.log
26.09.2006 22:06 666.995 FaxSetup.log
23.09.2006 13:41 7.600 WgaNotify.log
15.09.2006 21:34 1.374 imsins.BAK
15.09.2006 21:34 15.648 KB920685.log
15.09.2006 21:34 17.426 KB920872.log
15.09.2006 21:34 15.847 KB919007.log
15.09.2006 21:34 10.497 KB922582.log
15.09.2006 21:34 35.998 updspapi.log
02.09.2006 14:18 3.294 tm.ini
09.08.2006 21:52 19.100 KB920214.log
09.08.2006 21:52 18.845 KB921883.log
09.08.2006 21:52 18.673 KB922616.log
09.08.2006 21:52 23.698 KB921398.log
09.08.2006 21:52 37.322 KB918899.log
09.08.2006 21:51 14.273 KB920670.log
09.08.2006 21:51 14.435 KB917422.log
09.08.2006 21:51 14.684 KB920683.log
17.07.2006 21:03 14.016 KB917159.log
17.07.2006 21:03 14.529 KB914388.log
17.07.2006 21:03 12.684 KB916595.log
29.06.2006 23:22 13.407 KB911280.log
19.06.2006 20:01 2.737 spupdsvc.log
18.06.2006 15:04 11.340 KB917734.log
18.06.2006 15:03 16.100 KB918439.log
18.06.2006 15:03 16.465 KB917344.log
18.06.2006 15:03 19.679 KB917953.log
18.06.2006 15:03 33.427 KB916281.log
18.06.2006 15:02 13.383 KB914389.log



Datentr„ger in Laufwerk C: ist n00874
Volumeseriennummer: 3474-6DAE

Verzeichnis von C:\WINDOWS\Temp

09.10.2006 21:29 255 WGAErrLog.txt
1 Datei(en) 255 Bytes
0 Verzeichnis(se), 54.991.601.664 Bytes frei




Datentr„ger in Laufwerk C: ist n00874
Volumeseriennummer: 3474-6DAE

Verzeichnis von C:\WINDOWS\Downloaded Program Files

15.11.2005 09:25 65 desktop.ini
03.11.2005 21:24 495 LegitCheckControl.inf
29.06.2005 18:17 227 opuc.inf
26.05.2005 05:19 293 muweb.inf
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
25.07.2002 18:05 172.032 isusweb.dll
20.01.2000 16:25 1.162 Microsoft XML Parser for Java.osd
8 Datei(en) 395.458 Bytes
0 Verzeichnis(se), 54.991.601.664 Bytes frei



Datentr„ger in Laufwerk C: ist n00874
Volumeseriennummer: 3474-6DAE

Verzeichnis von C:\

09.10.2006 21:37 0 sys.txt
09.10.2006 21:37 661 down.txt
09.10.2006 21:37 271 tmp.txt
09.10.2006 21:36 10.689 system.txt
09.10.2006 21:35 433 systemtemp.txt
09.10.2006 21:34 98.954 system32.txt
09.10.2006 21:22 6.466 ComboFix.txt
09.10.2006 21:04 937.660.416 hiberfil.sys
09.10.2006 21:04 1.409.286.144 pagefile.sys
25.09.2006 23:05 285 Verknpfung mit n00874 (C).lnk
11.02.2006 21:24 15 mandant.ini
05.02.2006 15:20 2.976 INSTALL.LOG
21.01.2006 21:27 27 expand.txt
21.01.2006 21:25 211 boot.ini
15.11.2005 10:48 1.599 Prodlog.txt
15.11.2005 10:48 1.066 FSP811n00874.dat
15.11.2005 10:09 185 ati.log
15.11.2005 09:54 251.712 ntldr
15.11.2005 09:27 0 AUTOEXEC.BAT
15.11.2005 09:27 0 CONFIG.SYS
15.11.2005 09:27 0 MSDOS.SYS
15.11.2005 09:27 0 IO.SYS
11.10.2004 07:18 19 LANG.TXT
04.08.2004 14:00 4.952 bootfont.bin
04.08.2004 14:00 2 oem.tag
04.08.2004 14:00 47.564 NTDETECT.COM
13.03.2002 14:16 11 Language.txt
27 Datei(en) 2.347.374.658 Bytes
0 Verzeichnis(se), 54.991.597.568 Bytes frei
ComboFix.txt
Seitenanfang Seitenende
10.10.2006, 11:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 im Log ist nichts weiter zu erkennen, es kann sein, dass es verseuchte Mails im Eingang gibt, um das rauszufinden, scanne mit kaspersky und poste den report.
http://www.mailhilfe.de/index.html

Alles andere direkt hier:
http://www.mailhilfe.de/index.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.10.2006, 21:48
...neu hier

Themenstarter

Beiträge: 2
#3 Hallo Sabina,
danke für Tipps.
Hatte zwischenzeitlich Kaspersky Anti Virus 6.0 installiert.
Dieses Programm hat mein System völlig verlangsamt und keine Ergebnisse gefunden. Damit ich meinen PC überhaupt wieder nutzen konnte, habe ich Kaspersky wieder deinstallieren müssen. Bei Installation kaspersky leuchtete die Festplattenlampe nach ca 24 h immer noch dauernd. IExplorer funktionierte auch nicht mehr!

Hast Du noch eine Idee? Bei Start von Outlook werde ich nun nach dem Profilnamen gefragt...
Seitenanfang Seitenende
12.10.2006, 00:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Bevor man den kaspersky installiert, muss man andere Antivirensoftware deinstallieren/deaktivieren.

ich kenne mich mit outlook nicht aus, deshalb habe ich dir den link zum Outlook-Forum gegeben
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.10.2006, 00:27
Moderator
Avatar hevtig

Beiträge: 2312
#5 Ich würde es erstmal mit einer neuinstallation vom Outlook, bzw Office empfehlen. Reparaturinstallation sollte auch reichen... muß ja nicht immer malware sein, sondern einfach ein Programm das rumzickt. Ich gehe davon aus, dass, wenn du Office reparierst, das Problem behoben ist.
Hast du irgendwelche Plugins am laufen?
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
02.07.2008, 12:41
...neu hier

Beiträge: 1
#6 Moin,

ich habe ein identisches Problem gehabt: Sobald ich das Programm öffne und Mails abgerufen werden bzw. bei Abwesenheit automatisch abgerufen wurden, schloss sich Outlook von allein. Dies trat wiederholt, also nach erneutem Öffnen des Programms auf.

Dabei handelte es sich immer um die neueste Posteingangsmail, hier Spam.
Sobald diese im PEingang landet, wird sie automatisch markiert (in meinem Fall farblich hinterlegt) und die Vorschau gestartet. Dann schließt sich Outlook. Ich gehe davon aus, dass durch dieser Mail ein automatisches Schließen von Outlook aktiviert wird - Virus, Trojaner, whatever...

Lösung:
Schicke Dir eine eigene Mail von einem anderen Account über das Internet, z.B. Hotmail, GMX oder ähnlichem. Ziel muss es sein, einen verdeckten E-Mail Empfang eine neuere Mail über die Spammail zu laden, bevor Outlook die SpamMail aktiviert.

Unter C/DokumenteEinstellungen/Name/Anwendungsdaten/Microsoft/Outlook sind mehrere Datein abgelegt. Eine davon ist ein blanko Kontakt. Diesen "öffnen mit" Outlook. Dabei startet ein Teil von Outlook, so dass Mails im Hintergrund abgerufen werden können. Das Outlook-Hauptfenster wird dabei nicht geöffnet. Versuche nun Outlook normal zu starten.

Sobald eine neue Mail im Posteingang über der Spammail empfangen wurde, verhält sich die Spammail ruhig, und dass sollte auch so bleiben. Löschen kann man sie nicht direkt, sondern nur über "Datum heute". Alle wichtigen Mails kann man vorher in andere Ordner verschieben.

Viel Erfolg!
Mathias
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: