Outlook-Express - keine Mails mehr abgerufen

  • #1
M

Microgates

Bekanntes Mitglied
Themenersteller
Dabei seit
10.04.2004
Beiträge
117
Reaktionspunkte
0
Hallo Experten ,

seit dem 12.Oktober bekomme ich keine aktuellen Mails mehr mit dem Outlook-Express abgerufen.

Stattdessen kommt eine am 12.10. erhaltene Mail vom Weltbild-Verlag () immer wieder und inzwischen habe ich die identische Mail vom 12.10. mehr als 1500 mal erhalten. Diese Mail kommt auch jetzt noch immer mit dem gleichen Datum und der gleichen Uhrzeit vom 12.10. an.

Auch eine Blockade dieser URL (sofortiges Verschieben in gelöschte Mails) hat erwartungsgemäss keine Besserung gebracht.

Vor dem 12.10.2005 lief alles völlig normal.

Inzwischen stehen ca. 200 neuere Mails auf dem Server, aber ich bekomme sie einfach nicht abgerufen.

Nach einer gewissen Zeit (eine Minute) bekomme ich dann folgende Fehlermeldungen:

Nachricht Nr. 2 konte nicht abgerufen werden. Konto:->POP.T-Online.de', Server:->POP.T-Online.de', Protokoll: POP3
Serverantwort:->Auf dem Weg macht er sich als begnadeter Chirurg einen Namen'
Port:110, Secure (SSL): Nein,
Serverfehler 0x800CCC90
Fehlernummer 0x800420CD

Nachricht Nr. 3 konnte nicht agberufen werden ......... (der nachfolgende Text ist bis auf die Serverantwort identisch mit der obigen Meldung zur Nachricht Nr. 2)
Die Serverantwort lautet bei Nachricht Nr. 3 :
'Wolf Semos Meisterwerk!'


Was kann ich tun, um den Outlook-Express wieder ordnungsgemäss ans Laufen zu bringen ?

Kann man die oben aufgeführten Nachrichten Nr. 2 und 3 irgendwie vom Server löschen ?

Die beiden komischen Serverantworten klingen doch sehr merkwürdig - habe ich mir da eventuell irgendetwas eingefangen ?

Für Hilfe jeglicher Art wäre ich sehr dankbar !!

Liebe Grüsse

Microgates


verschoben von E-Mail-Programme
 
  • #2
So was habe ich noch nie gelesen.
Lösche zunächst bei geschlossenem OE die Datei pop3uidl.dbx

Welche Einstellung steht bei in OE unter Extras, Konten, Eigenschaften, Erweitert, Zustellung? Haken oder keiner?

Bist du virenfrei und welche Hintergrundsoftware läuft (Firewall/Virenscanner)
 
  • #3
Hallo Mailuser ,

herzlichen Dank für die Tipps !!

Was lösche ich denn eigentlich, wenn ich die Datei pop3uidl.dbx entferne ? Werden dadurch alle vorhandenen E-Mails gelöscht ? Sollte ich vorher eine Komplettsicherung vom Outlook-Express fahren ?

Unter Extras........Zustellung befindet sich kein Haken.

Bei mir (Windows XP) läuft die Norton-Firewall und der aktuellste Norton-Antivirus.

Ich habe von anderer Stelle erfahren, dass der Virus
W32.Netzky.X@mm vom Norton nicht erkannt wird und so eventuell massenhaft Mails auf meinen PC rausschleudert (eben diese Mail vom 12.10.2005 vom Weltbild-Verlag). Es gibt da ein Tool, das diesen Virus im abgesicherten Modus vom System entfernt.
Vielleicht liegt da das Übel ?

Viele Grüsse

Microgates
 
  • #4
Ich würde zunächst mich nur um die Beseitigung des Trojaners kümmern.
Frage dazu hier im Forum:


Möglicherweise musst du auch mit einem Neuaufsetzen deines Systems rechnen.
Es gibt keine 100%ige Sicherheit einen Trojaner zu beseitigen. Handelt sich um einen mit Backdooreigenschaften oder einen Keylogger, kommst du um ein format C: nicht herum.
Hier gibt es auch was von Symantec:

Da sich der Trojaner nur durch Mails überträgt, bist du selbst daran Schuld, weil du die elementärsten Regeln verletzt hat.
Man öffnet nie einen Anhang, ohne beim Absender nachgefragt zu haben, ob dieser den Anhang wissentlich geschickt hat.
Außerdem hast du dich auf einen Virenscaner/Firewall verlassen, was man nie tun darf.
Gruß
 
  • #5
Hallo Mailuser ,

herzlichen Dank für Deine Tipps.

Das Dumme bei der Geschichte ist nur, dass ich keinerlei Anhang bei einer E-Mail bekommen habe und auch (weil ich schon recht lange mit PCs arbeite) noch nie einen mir unbekannten Anhang geöffnet habe (unabhängig davon, ob der Virenscanner anspringt oder nicht).

Die von Dir angesprochenen elementarsten Grundgesetze habe ich also in keinster Weise missachtet und ich weiss demnach auch nicht, ob überhaupt und wenn dann wie ein Trojaner dieser Netzky-Wurm auf mein System gekommen ist. Dubiose Seiten habe ich auch nicht im Internet besucht.

So werde ich heute mal das Tool laufen lassen und hoffen, dass damit sich die Sache bereinigt. Mir graut natürlich davor, mein System ggf. vollkommen neu aufbauen zu müssen (Format:C).

Viele Grüsse

Günter
 
  • #6
Das habe ich dazu im Netz gefunden, eine andere Übertragung schließe ich aus.

W32.Netsky.X@mm ist ein Massenmailing-Wurm. Er verbreitet sich wie seine Vorgänger mit einer eigenen SMTP-Maschine per E-Mail-Nachricht.

Der Wurm wird durch die Ausführung der angehängten Datei aktiviert.

Nach der Ausführung von W32.NetSky.X@mm kopiert er sich selbst als FirewallSvr.exe in das Windowsverzeichnis ( %WinDir%).

Zusätzlich erzeugt er den Registrierungs-Schlüssel:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

mit dem Wert: FirewallSvr = %WinDir%\FirewallSvr.exe .

Hierdurch wird der Wurm bei jedem Rechnerstart aktiviert.
 
  • #8
Hallo Mailuser ,

ich komme aus familiären Gründen erst später dazu, die Reparaturaktionen durchzuführen.

Aber eine Frage: was ist eScan ?

Viele Grüsse

Microgates
 
  • #9
Hallo Mailuser ,

ich habe eben die Registry nach dem von Dir angegebenen Schlüssel durchsucht und nichts derartiges gefunden.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

mit dem Wert: FirewallSvr = %WinDir%\FirewallSvr.exe


ist also nicht existent.

Vielleicht handelt ee sich bei der ganzen Sache also doch um etwas ganz anderes als diesen Netzky-Wurm.

Viele Grüsse

Microgates
 
  • #10
Nein, das heißt erfahrungsgemäß nichts, weil sich die Malware von einem auf den anderen Tag verändern kann, auch wenn sie die gleiche Bezeichnung hat.
Möglich wäre auch, dass der Trojaner gar nicht aktiv ist, in einem Archiv liegt, in einem temporären Ordner, Datenbank oder gar in einem Wiederherstellungspunkt.
Aus dem Grund mein Tipp zur Kontrolle mit den 2 Tools. Zugegebenermaßen etwas zeitaufwendig.
 
  • #11
Sorry,
Ergänzung eScan ist ein kostenloser Virenscanner, der die Kaperskyengine benutzt, selbst aber nicht löscht.
HiJackThis ist ein Scanner auf BrowserHiJacking , der auch erste Indizien für einen Virenbefall liefert.
 
  • #12
Hallo Mailuser ,

das Tool von Symantec zur Aufspürung des W32.Netsky-Wurms hat sehr lange mein ganzes System (zwei Riesenfestplatten) durchgenudelt und definitiv nichts gefunden.

Adaware und Spybot sind auch gelaufen.

Vielleicht liegt es nun doch an etwas ganz Anderem ?

Ich habe den Tipp bekommen, dass die Telekomiker von T-Online im fraglichen Zeitraum die Parameter für den Zugang mit Outlook-Express umgestellt haben sollen. Vorher war ich drei Wochen nicht am PC, weil ich unterwegs war.

Vielleicht sollte ich morgen einmal bei T-Online anrufen und nach eventuellen Modifikationen fragen.

Irgendwie muss man das doch wieder auf die Reihe bekommen.

Viele Grüsse

Microgates
 
  • #13
Bei einem W32... hilft dir kein Antispywaretool. Selbst Norton scheint nicht geholfen zu haben.
Setze die beiden Tools ein. Ich hätte jedenfalls an deiner Stelle keine Ruhe, zumal ein Trojaner nie ohne Grund angezeigt wird.
 
  • #14
mailuser schrieb:
Bei einem W32... hilft dir kein Antispywaretool. Selbst Norton scheint nicht geholfen zu haben.
Setze die beiden Tools ein. Ich hätte jedenfalls an deiner Stelle keine Ruhe, zumal ein Trojaner nie ohne Grund angezeigt wird.

Hallo Mailuser ,

dass mein System von einem Wurm oder einem Trojaner befallen sein könnte, ist ja nur ein Verdacht, weil ich einfach keine neuen E-Mail abrufen kann.

Dass ein Trojaner auf dem PC existent ist wurde ja bisher von keinem Tool oder einem anderen Analyseprogramm angezeigt. Ich weiss also bis dato nicht, ob sich definitiv ein Schädling auf meinem System eingenistet hat.

Viele Grüsse

Microgates
 
  • #15
Hallo Mailuser ,

das Problem ist endlich gelöst und beseitigt ::) ::) ::)

Ich habe gerade bei den Telekomikern angerufen und bin diesmal ausnahmsweise an einen wirklich kompetenten Berater gekommen, der mir definitiv helfen konnte.

Irgend ein Serverfehler hat meine Nachrichten ab dem 12.10.2005 blockiert und nachdem ich unter E-Mail-Service bei T-Online mich eingeloggt und alles Unnütze rausgeschmissen habe, läuft der Outlook-Express wieder wie vorher und wie geschmiert.

Einen Virus habe ich mir somit nicht einfangen (konnte ich mir auch deshalb nicht vorstellen, weil ich grundsätzlich Dateianhänge erst nach Verifizierung öffne und ansonsten sofort lösche - also keine Verletzung der elemenarsten Gesetze).

Ich danke Dir sehr für Deine sehr freundliche und aufopfernde Unterstützung und die von Dir empfohlenen Tools werde ich auf jeden Fall im Auge behalten - vielleicht brauche ich sie doch irgendwann einmal.

Viele Grüsse :)

Microgates
 
  • #16
Danke für die Rückmeldung.
Höre in letzter nicht nur von der Telekom ähnliche Meldungen. Etwa bei Yahoo.
Wenn das Beispiel macht, stehen die Helfer auf verlorenen Posten.
 
  • #17
mailuser schrieb:
Danke für die Rückmeldung.
Höre in letzter nicht nur von der Telekom ähnliche Meldungen. Etwa bei Yahoo.
Wenn das Beispiel macht, stehen die Helfer auf verlorenen Posten.

Hallo Mailuser ,

mit den Telekomikern habe ich schon diverse Erfahrungen machen müssen (Doppelabbuchungen der Flatrate etc.). Und es hat immer eine halbe Ewigkeit gedauert, bis man sein zu viel bezahltes Geld zurück erstattet bekommen hat.

Im Augenblick bin ich aber eher sogar froh, dass die ganze E-Mail-Angelegenheit so ein relativ glimpfliches Ende genommen hat. Mir hat unendlich davor gegraut, mein komplettes System neu aufbauen zu müssen (obwohl das sicherlich wegen Zumüllung irgendwann einmal in Angriff genommen werden muss). Aber für eine Aktion kann ich mir dann einen Zeitpunkt aussuchen, in dem ich das alles in aller Ruhe erledigen kann und in der ich vor allen Dingen so richtig Zeit habe.

Viele Grüsse

Microgates
 
Thema:

Outlook-Express - keine Mails mehr abgerufen

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben