|
Log-Analyse und Auswertung: MDM.exe und frage zu IETie.dllWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.01.2006, 15:41 | #1 |
| MDM.exe und frage zu IETie.dll Hi, ich sehe die ganze Zeit in meinem Task Manager die MDM.exe... bin neugierig geworden und habe sie per Suche gesucht, aber nix gefunden. Sie ist nicht im System32 Ordner und auch nicht im System Ordner. Ist das jetzt ein Virus/Trojaner? 2: Ich habe eben eine Datei namens IETie.dll im System32 gefunden die als versteckt gekennzeichnet war.. habe in diveresen Foren gelesen, dass es Spyware sein kann, aber ich bin mir nicht sicher. Habe draufgeklickt und Eigenschaften anzeigen lassen und da stand, dass die Datei von Tenebril ist.. Habe ja au Ghostsurf installierst.. Habe versucht die Datei zu löschen was leider nicht ging.. habe also abgesicherten Modus gestartet und die Datei gelöscht.. Habe Ghostsurf neu installiert, aber die Datei wurde nicht wieder neu installiert.. War das auch ein Virus? Wenn nicht, war es dumm die Datei zu löschen? Hier mein Log: Logfile of HijackThis v1.99.1 Scan saved at 15:34:17, on 29.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Eset\nod32kui.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\alg.exe C:\Dokumente und Einstellungen\***\Eigene Dateien\Programme, Patches & Games\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Download by Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{69BBB1CB-CAFF-4BA1-A337-84319207D8E6}: NameServer = 192.168.0.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
29.01.2006, 15:52 | #2 |
| MDM.exe und frage zu IETie.dll Hi, die ietie.dll gehört zu ghost surf; sollte aber unwichtig sein, deshalb kein Problem, daß Du sie gelöscht hast.
__________________Die mdm.exe sollte hier liegen: C:\Programm\Gemeinsame Dateinen\Microsoft Shared\VS7Debug. Mehr darüber sagt Dir auch google. cacatoa
__________________ Geändert von cacatoa (29.01.2006 um 16:47 Uhr) |
Themen zu MDM.exe und frage zu IETie.dll |
abgesicherten modus, dateien, download, einstellungen, explorer, frage, free download, hijack, hijackthis, internet, internet explorer, log, löschen, mdm.exe, mein log, microsoft, monitor, nvidia, ordner, programme, rundll, software, spyware, suche, system, tuneup utilities, virus/trojaner, virus?, windows, windows xp |