|
Plagegeister aller Art und deren Bekämpfung: Probleme mit dem Prozess iexplore.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.12.2004, 17:11 | #1 |
| Probleme mit dem Prozess iexplore.exe huhu leutz Ich habe folgendes Problem und zwar nachdem ich ein bischen gesurft bin (Die Zeit ist immer unterschiedlich) hängt sich der Internet Explorer auf. Ich habe dann im Taskmanager immer etwa 3-5 iexplore.exe. Habe aber immer nur 1 Fenster offen. Diese Prozesse stoppt das ganze System. Ich kann kein Programm mehr starten bis ich die Prozesse manuell kille per Taskmanager. Stinger,ad-aware,cwshreeder,bazookaspywarescanner und antivir finden alle nichts. Nur der Spybot findet nach jeder Ueberprüfung immer ein DSO Exploit. http://mitglied.lycos.de/ph1lm1/dsoexploit.JPG Ich kann ihn beheben und bei der naechsten Ueberprüfung ist er wieder da. Er geht einfach nicht weg. Haben diese iexplore.exe etwas mit dem DSO Exploit zu tun? Wenn ja wie soll den Virus wegbringen oder die beide wenn sie nicht zusammengehoeren? Bitte noch den HijackThis Log anschaun. Daten PC: Windows XP Prof SP2 und noch den hijackthis.log: Logfile of HijackThis v1.98.2 Scan saved at 16:40:32, on 12.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\CTHELPER.EXE D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Programme\Darkfix\Darkfix.exe D:\Programme\Microsoft Hardware\Mouse\point32.exe D:\Programme\MSN Apps\Updater\01.02.3000.1001\de-ch\msnappau.exe D:\Programme\AVPersonal\AVWUPSRV.EXE D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\AVPersonal\AVGNT.EXE D:\Programme\mIRC\mirc.exe D:\Games\Steam\Steam.exe D:\Programme\Ventrilo_alt\Ventrilo.exe D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\Anti - Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor-clan.com/news/index.php R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.1.3:8080 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de-ch\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de-ch\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar1.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [SBDrvDet] D:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Gamma] D:\Programme\Darkfix\Darkfix.exe -silent O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -off O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min O8 - Extra context menu item: &Google Search - res://D:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Alles mit FlashGet laden - D:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Backward &Links - res://D:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Mit FlashGet laden - D:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://D:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab |
12.12.2004, 17:28 | #2 |
Gast | Probleme mit dem Prozess iexplore.exe DSO Exploit ist ein Fehler in Spybot.
__________________Wird wahrscheinlich in kürze behoben. Dein Log schaut auch sauber aus. Fixe jedoch dies: O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) Hast du schonmal versucht den IE einfach nochmal drüberzuinstallieren? |
12.12.2004, 18:14 | #3 |
| Probleme mit dem Prozess iexplore.exe Huhu ok werd ich machen
__________________Ich hatte das gleiche Problem schon beim WindowsXP Prof SP1 danach formatierte ich und klatschte frisch das SP2 rauf und nun is der fehler wieder da |
13.12.2004, 17:32 | #4 |
| Probleme mit dem Prozess iexplore.exe Hat sonst echt niemand eine Idee wie ich das wegbringen koennte? |
Themen zu Probleme mit dem Prozess iexplore.exe |
ad-aware, adobe, antivir, bho, excel, explorer, google, hijack, hijackthis, hijackthis log, hängt, iexplore.exe, internet, internet explorer, log, microsoft, pdf, problem, programm, programme, prozess, prozesse, software, starten, sun java, taskmanager, unterschiedlich, virus |