|
Log-Analyse und Auswertung: IEXPLORE.EXE doppelt im Task-ManagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.01.2006, 19:38 | #1 |
| IEXPLORE.EXE doppelt im Task-Manager Hallo Leute, habe ein Problem und zwar habe ich in meinem Task-Manager zweimal den IEXPLORE.EXE drinne und bekomme den nicht weg. Hier ist meine Log von Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 19:29:32, on 24.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Programme\MessengerPlus! 3\MsgPlus.exe D:\Programme\Logitech\Video\LogiTray.exe D:\Programme\DAEMON Tools\daemon.exe D:\Programme\QuickTime\qttask.exe D:\Programme\AVPersonal\AVGNT.EXE D:\Programme\Microsoft AntiSpyware\gcasServ.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\MSN Messenger\MsnMsgr.Exe D:\Programme\Logitech\Video\FxSvr2.exe D:\WINDOWS\system32\devldr32.exe D:\Programme\Microsoft AntiSpyware\gcasDtServ.exe D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\AVPersonal\AVWUPSRV.EXE D:\WINDOWS\system32\nvsvc32.exe D:\Programme\Protector Plus\PPAVMon.exe D:\Programme\Protector Plus\PPServ.exe D:\Programme\Analog Devices\SoundMAX\SMAgent.exe D:\WINDOWS\system32\svchost.exe D:\Programme\Protector Plus\POPSCAN.EXE D:\Programme\Protector Plus\HTTPSCAN.EXE D:\WINDOWS\System32\svchost.exe D:\Programme\Windows Media Player\wmplayer.exe D:\WINDOWS\system32\divxsm.exe G:\BearShare\BearShare.exe D:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\WINDOWS\system32\taskmgr.exe d:\progra~1\intern~1\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Dokumente und Einstellungen\hassan\Desktop\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {BB7B6FDA-9E76-F4C6-49C6-5E105954489E} - D:\DOKUME~1\hassan\ANWEND~1\FILEFA~1\meal army.exe O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] D:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Protector Plus Taskbar Control] D:\PROGRA~1\PROTEC~1\PPTbc.EXE O4 - HKLM\..\Run: [Trojancheck 6 Guard] D:\Programme\Trojancheck 6\tcguard.exe O4 - HKLM\..\Run: [gcasServ] "D:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [cool city] D:\DOKUME~1\hassan\ANWEND~1\MAGSTI~1\warngridrule.exe O4 - Startup: Adobe Gamma.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: Protector Plus Anti-virus Monitor Service (ProtectorPlusAVMonitor) - Unknown owner - D:\Programme\Protector Plus\PPAVMon.exe O23 - Service: Protector Plus Service (UnRegistered) (ProtectorPlusService) - Unknown owner - D:\Programme\Protector Plus\PPServ.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Programme\Analog Devices\SoundMAX\SMAgent.exe |
24.01.2006, 22:09 | #2 |
| IEXPLORE.EXE doppelt im Task-Manager @Capone
__________________du hast noch ganz andere probleme im system D:\Programme\MessengerPlus! 3\MsgPlus.exe ist es die spyware freie version? wennn nicht, dann deinstallieren. G:\BearShare\BearShare.exe = malwareschleuder, bitte deinstallieren diesen einträge kenne ich nicht O2 - BHO: (no name) - {BB7B6FDA-9E76-F4C6-49C6-5E105954489E} - D:\DOKUME~1\hassan\ANWEND~1\FILEFA~1\meal army.exe O4 - HKCU\..\Run: [cool city] D:\DOKUME~1\hassan\ANWEND~1\MAGSTI~1\warngridrule. exe kennst du sie? chaosman
__________________ |
24.01.2006, 22:57 | #3 | |
| IEXPLORE.EXE doppelt im Task-Manager Hallo,
__________________Zitat:
=> Beherzige chaosmans Rat und deinstalliere den MessengerPlus! inkl. seines Sponsorenprogramms über Systemsteuerung-> Software. |
25.01.2006, 11:24 | #4 |
| IEXPLORE.EXE doppelt im Task-Manager Ja werde ich machen. Habe festgestellt, dass sich immer wieder die Einträge von IEXPLORE.EXE.PF im Windows\prefetch einschreibt. Es lässt sich auch nicht beenden im Task-Manager. |
Themen zu IEXPLORE.EXE doppelt im Task-Manager |
adobe, adobe reader, antispyware, antivir, appinit_dlls, askbar, avg, bho, computer, desktop, einstellungen, explorer, hijack, hijackthis, iexplore.exe, internet, internet explorer, log, microsoft, monitor, nvidia, problem, programme, rundll, system, task-manager, windows, windows xp |