Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.01.2014, 15:14   #1
adsun
 
"iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden - Standard

"iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden



Hallo!
Der Fund:
An Neujahr tauchte Abends nach dem Anmelden eine Windows Meldung auf, die mich dazu aufforderte ein Passwort für die Verschlüsselung meiner Daten auszuwählen. Habe darauf hin das Problem bei Google nachgeschlagen, den "EFS" Dienst deaktiviert und hatte keine Probleme mehr, damit war das Thema erstmal vergessen.
6 Tage Später wurde meine Internetverbindung furchtbar langsam. Also speedtest gemacht und einen Ping von über 500ms sowie eine stark gesunkene Bandbreite festgestellt. Im Taskmanager ist mir dann die "iexplore.exe" aufgefallen, welche 4-mal ausgeführt wurde. Ein blick in den Ressourcenmanager hat mir dann einen ziemlichen Schrecken eingejagt (Screenshot im Anhang).

Meine Maßnahmen:
Ein Avira scan (von einer anderen Windows installation aus) hat einige Schädlinge gefunden, diese wurden in die Quarantäne verschoben.

Danach habe ich wieder das befallene OS gebootet. "iexplore.exe" kam jedoch nach wenigen Minuten zurück. Darauf hin ein weiterer Scan, dieses mal von dem befallen System aus, jedoch ohne fund.

Darauf hin habe Ich mich Heute dann hier angemeldet, Defogger ohne Fehlermeldung und FRST64.exe ausgeführt. GMER meldet sich beim Start mit der Meldung: "C:\Windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird." Habe vor dem Start Browser, AV und andere Programme beendet.
Wenn ich nun auf Scan clicke, kommt diese Meldung erneut, darauf hin erscheint eine ganz ähnliche nur mit anderem Pfad: "C:\Users\Adrian\ntuser.dat" und darauf hin sagt mir GMER, dass es keine "system modification" gefunden hat. Die Gmer.txt ist komplett leer.

Ein Screenshot des Resourcenmonitors sowie die Logs sind im Anhang, da zu lang.
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	iexploreResourcenmonitor.jpg
Hits:	229
Größe:	82,0 KB
ID:	63614  

 

Themen zu "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden
anmelden, avira, browser, datei, dropper, fehlermeldung, gmer, google, guraqvm, iexplore.exe, installation, necursx, passwort, problem, probleme, programme, prozess, scan, schädlinge, screenshot, speedtest, start, system, system32, taskmanager, verbindung, verschlüsselung, windows




Ähnliche Themen: "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "Fehler: Server nicht gefunden" immer noch nach "WAJAM.A.1"-Befall
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (15)
  3. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  4. Windows 7: AVScan positiv auf "ADWARE/Downware.AA.3" und "TR/Dropper.Gen"
    Log-Analyse und Auswertung - 16.06.2014 (23)
  5. Windows 8.1: "tr.dropper.gen" (Avira) und "opencandy" (MBAM)
    Log-Analyse und Auswertung - 15.06.2014 (11)
  6. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  7. "Prozedureinsprungpunkt"_iob_func" wurde in der DLL "MSVCR70.dll" nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (4)
  8. Google: "Unusual traffic from your computer network"
    Plagegeister aller Art und deren Bekämpfung - 10.01.2014 (26)
  9. Windows7 Spyware infekt, komplette Traffic Umleitung, versteckte images und eventueller hardwaregestützter "Backdoor"
    Log-Analyse und Auswertung - 17.12.2013 (23)
  10. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  11. Windows 7 PRO, SP1 wird zunehmend langsamer! Gefunden "DealPly", "HideIcon" und andere
    Log-Analyse und Auswertung - 06.11.2013 (19)
  12. Windows7PC - Win32Adware-gen und Win32:Dropper-gen erst nach vollst. Scan durch AVAST gefunden - Kreditkarte "gehackt"
    Log-Analyse und Auswertung - 28.10.2013 (9)
  13. Sicherheitscenter deaktiviert und Virus "ADWARE/InstallCo.HA" "ADWARE/bProtect.D" "TR/Mevade.A.95" gefunden
    Log-Analyse und Auswertung - 10.09.2013 (10)
  14. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  15. "a5uyh54usr5u" verursacht "beinahe" Whitescreen? Virus?
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (6)
  16. "TR/Dropper.Gen" wütet im "Eigene Dateien"-Ordner, Hijackthis bitte auswerten!
    Log-Analyse und Auswertung - 10.09.2009 (9)
  17. Internet Traffic und "möglicherweise gefährliche oder infizierte Datei"
    Log-Analyse und Auswertung - 17.04.2009 (3)

Zum Thema "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden - Hallo! Der Fund: An Neujahr tauchte Abends nach dem Anmelden eine Windows Meldung auf, die mich dazu aufforderte ein Passwort für die Verschlüsselung meiner Daten auszuwählen. Habe darauf hin das - "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden...
Archiv
Du betrachtest: "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.