Negative Rückmeldungen auf nicht verschickte e-mails...!

16Antworten
  1. #1
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard Negative Rückmeldungen auf nicht verschickte e-mails...!

    Hallo zusammen.

    Ich bekomme seit Wochen, täglich minimum 5 Rückmeldungen auf emails, die ich nicht verschickt habe. Es sind am meisten Rückmeldungen von einem "Mailer Daemon", wodrin email-Adressen von den angeblichen Adressaten aufgeführt werden. Ich weiß nicht, was ich dagegen machen kann oder soll. Ich weiß nicht, was das ist, bin absoluter Laie in solchen Sachen.

    Ich würde mich riesig freuen, wenn mir jemand hierbei helfen könnte. Vielen Dank im Vorraus.

    Memo

  2. #2
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    mach einen Scann mit HighJackThis >>>
    https://www.dirks-computerecke.de/hijack ... eitung.htm
    in der Anleitung ist auch der Link zum Download.
    Danach kopierst du den Inhalt der Textdatei, die du auf deinem Desk vorfindest, hier rein

  3. #3
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard

    Hallo,

    Passiert das auch in der Zeit, in der dein Computer ausgeschaltet ist? Oder nur wenn er ein ist?

    fb1112

  4. #4
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    Hallo schmidtchen.

    Danke für Dein Tipp, doch leider kriege ich es nicht hin! Wenn ich den Link zum Download anklicke, wird ein Öffnen oder Speichern verlangt. Wenn ich sie anklicke, endet die Sache damit, dass ich keinen Pfad eingeben kann.

  5. #5
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    Hallo fb1112.

    Diese "Rückmeldungen" erhalte ich, nach dem sich mein PC ins Internet eingewählt hat und ich mein Outlook öffne. Aber auch während meines Aufenthaltes im Internet erhalte ich sie.

  6. #6
    Avatar von Sir McGrady
    Sir McGrady ist offline

    Title
    Benutzer
    seit
    30.08.2006
    Ort
    Radolfzell am Bodensee
    Beiträge
    493

    Standard

    stell doch bitte mal das logfile rein!!!

  7. #7
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    hmm...Was ist das ?

  8. #8
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    ....das ist ein Tool, womit wir deine evtl. eingefangenen Bösewichter erkennen können, die dein primäres Problem verursacht. Hier ist noch mal der direkte Link zum Download von HighJackThis. >>
    https://www.merijn.org/
    Das ist zwar in Englisch, aber wenn du es installiert hast, gehst du in dieser Software auf 'scan and safe a logfile'. Dann hast du eine Textdatei auf dem Desk. Die öffnest du, markierst alles und kopierst den Inhalt. Diese Kopie hängst du hier an deinen Thread dran.
    die Anleitung hatte ich oben schon gepostet. Wenn du noch mal nachlesen willst > https://www.dirks-computerecke.de/hijack ... eitung.htm

  9. #9
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    Will nicht klappen!!!!!!!!!!!!! Grund winzip32.exe nicht vorhanden

  10. #10
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    du hast aber den Download schon runter und bekommst in nicht entzippt? dann hol dir WinZip >

    https://www.chip.de/downloads/c1_downloads_12991832.html

  11. #11
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    schmidtchen, danke Dir! Hier das logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:00:05, on 14.11.06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    C:\DMI\WIN32\BIN\WIN32SL.EXE
    C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\DMI\WIN32\BIN\WIN32SL.EXE
    C:\DMI\WIN32\BIN\HPCOMPC.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAMME\CAPLIO SOFTWARE\RGATEL.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
    C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\PROGRAMME\WINZIP\WINZIP32.EXE
    C:\PROGRAMME\WINZIP\WZQKPICK.EXE
    C:\PROGRAMME\WINZIP\WINZIP32.EXE
    C:\WINDOWS\TEMP\WZB929\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.de/
    F1 - win.ini: run=hpfsched
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
    O4 - HKLM\..\Run: [Windows SyncroAd] C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE
    O4 - HKLM\..\Run: [avgctrl] "C:\Programme\AntiVir PersonalEdition Classic\avgctrl.exe" /min
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
    O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    O4 - HKLM\..\RunServices: [schedm] "C:\Programme\AntiVir PersonalEdition Classic\schedm.exe"
    O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
    O4 - Startup: RICOH Gate La.lnk = C:\Programme\Caplio Software\RGateL.exe
    O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WINZIP\WZQKPICK.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
    O8 - Extra context menu item: Web Rebates - file://C:\PROGRAMME\WEB_REBATES\Sy1150\Tp1150\scri1150a.ht m
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - https://public.windupdates.com/get_file. ... 51cafa03db
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.97.176.100,212.202.163.210

  12. #12
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    unbedingt FIXEN, BÖSE >>>
    Code:
       O4 - HKLM\..\Run: [Windows SyncroAd] C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE
    O8 - Extra context menu item: Web Rebates - file://C:\PROGRAMME\WEB_REBATES\Sy1150\Tp1150\scri1150a.htm
       O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - https://public.windupdates.com/get_fi...68c1f4672b0407 c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51b8fba848fa8088c3fc64cb0edfedca 287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db
    Kennst du diese IP oder Domain? wenn nicht, fixen >
    Code:
       O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.97.176.100,212.202.163.210
    Nicht gefährlich, aber unnötig, fixen >
    Code:
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
       O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
    Fixen bei HigjackThis und danach dem Pfad dieser Dateien im Explorer folgen und löschen.

  13. #13
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard

    Hallo,

    Und hat es geklappt? Oder bekommst du immer noch die Meldungen???

    fb1112

  14. #14
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    Ja, bekomme sie immernoch

    Leider finde ich von schmidtchen als böse festgestellten Abschnitt:

    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - https://public.windupdates.com/get_file. ... f4672b0407 c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51 b8fba848fa8088c3fc64cb0edfedca 287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db

    nicht, daher kann ich es auch nicht vom PC entfernen. Die anderen Sachen habe ich bereits gelöscht.

  15. #15
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    ich weiß nicht worum es sich bei diesem O16er handelt.
    du musstest doch, um die anderen, von mir angezeigten fraglichen Einträge den Scann mit HJT wiederholen, anhaken und fixen. Dabei war der O16er schon nicht mehr vorhanden?
    Oder taucht er nach dem Fixen wieder auf? Wenn ja, mach diesen Scann mit HJT im 'abgesicherten Modus' noch einmal. Dahin kommst du, wenn du beim Booten öfters die F8-Taste drückst.

  16. #16
    Avatar von memo
    memo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    13.11.2006
    Beiträge
    22

    Standard

    Hallo schmidtchen. Dieses sogenannte Hijackthis habe ich nocheinmal durchgeführt. Wäre toll wenn Du (und natürlich andere hilfsbereite Forummitglieder) es nochmal bewerten würdest. Danke im Vorraus.

    Logfile of HijackThis v1.99.1
    Scan saved at 18:10:28, on 16.11.06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
    C:\DMI\WIN32\BIN\WIN32SL.EXE
    C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\DMI\WIN32\BIN\WIN32SL.EXE
    C:\DMI\WIN32\BIN\HPCOMPC.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
    C:\PROGRAMME\CAPLIO SOFTWARE\RGATEL.EXE
    C:\PROGRAMME\WINZIP\WZQKPICK.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMME\WINZIP\WINZIP32.EXE
    C:\WINDOWS\TEMP\WZE6FC\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.de/
    F1 - win.ini: run=hpfsched
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\Run: [avgctrl] "C:\Programme\AntiVir PersonalEdition Classic\avgctrl.exe" /min
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
    O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    O4 - HKLM\..\RunServices: [schedm] "C:\Programme\AntiVir PersonalEdition Classic\schedm.exe"
    O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
    O4 - Startup: RICOH Gate La.lnk = C:\Programme\Caplio Software\RGateL.exe
    O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WINZIP\WZQKPICK.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

  17. #17
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    ausgesprochen "Böses" ist nicht mehr vorhanden.
    du hast aber mehrere Prozesse laufen, die als „unbekannt“ gemeldet werden:
    C:\DMI\WIN32\BIN\HPCOMPC.EXE
    F1 - win.ini: run=hpfsched
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe –init
    Hierzu sollte Dirk oder jemand was schreiben, der mehr Ahnung hat als ich.

Ähnliche Themen

  1. gmx sendet mails

    Von Karibik-Susi im Forum Webbrowser und Kommunikation
    Antworten: 4
    Letzter Beitrag: 28.11.2013, 15:06
  2. Antworten: 8
    Letzter Beitrag: 26.03.2013, 17:29
  3. Mails an GMX-Adressen kommen nicht an

    Von Q-Max im Forum Off-Topic
    Antworten: 10
    Letzter Beitrag: 05.04.2009, 19:34
  4. Malware & Viren Check resus Negative Ergebnis

    Von APtetain im Forum Netzwerk Probleme
    Antworten: 3
    Letzter Beitrag: 18.09.2008, 07:52
  5. startseite.und mails

    Von distel.hf im Forum Webbrowser und Kommunikation
    Antworten: 7
    Letzter Beitrag: 06.11.2005, 17:40
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz