|
Plagegeister aller Art und deren Bekämpfung: Taskleiste und Internetexplorer ausgelastetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2006, 18:51 | #1 |
| Taskleiste und Internetexplorer ausgelastet Hi all, hab seit gestern ein Problem mit der Taskleiste und dem IE. wenn ich eine Internetverbindung herstelle ist meine Taskleiste zu 100% ausgelastet und habe keinen Zugriff auf die Taskleiste(nur solange wie eine Internetverbindung besteht bzw der IE geöffnet ist). Wenn ich den IE öffne dauert das ca 3-4 min bis sich die startseite aufgebaut hat. Habe hier im Forum schon ein bischen rumgestöbert da war das selbe Prob. Wenn ich auf ein Thema geklickt habe dauerte das ca ne minute bis ich mir den beitrag ansehen konnte. Hatte noch nie so ein Problem mit dem IE.Meine Verbindug(DSL 6000) ist OK! Seiten im IE haben sich eigentlich immer ratz fatz aufgebaut. Ich hoffe ihr könnt mir weiterhelfen. Mfg Volli hier noch mein HiJackThis Log-File : Logfile of HijackThis v1.99.1 Scan saved at 18:08:49, on 22.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\PROGRA~1\NORTON~2\NORTON~2\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\NORTON~2\NORTON~2\SPEEDD~1\NOPDB.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe C:\Programme\FRITZ!DSL\Awatch.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\PuXpMan2.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Mouse\Amoumain.exe C:\Programme\IC\Card Reader Driver v1.9e\Disk_Monitor.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Programme\TweakRAM\TweakRAM.exe C:\Programme\FRITZ!\FriFon32.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE E:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w**.t-online.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: IE PopUp-Killer - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll O2 - BHO: (no name) - {6736846A-9A74-498F-BE7B-12CF548B7E28} - C:\WINDOWS\system32\avmeterd.dll O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [mspwr] C:\WINDOWS\system32\PuXpMan2.exe O4 - HKLM\..\Run: [PwrUpTweakMe] C:\WINDOWS\system32\PUXPTWKS.EXE /TWEAK O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [WheelMouse] C:\Programme\Mouse\Amoumain.exe O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\IC\Card Reader Driver v1.9e\Disk_Monitor.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [TweakRAM] C:\Programme\TweakRAM\TweakRAM.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: FRITZ!fon.lnk = C:\Programme\FRITZ!\FriFon32.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_all.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing) O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129554927140 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6559EC70-36BF-4C53-9E75-50FCE804F789}: NameServer = 217.237.150.225 217.237.151.33 O17 - HKLM\System\CCS\Services\Tcpip\..\{7F8A2AF8-0905-4F21-8435-FFB0A681399F}: NameServer = 192.168.122.252,192.168.122.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{C170A989-B52F-4CB2-8148-59EDCF8AEA50}: NameServer = 192.168.120.252,192.168.120.253 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AshampooDefragService - Unknown owner - C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~2\NPROTECT.EXE O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~2\SPEEDD~1\NOPDB.EXE O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe |
22.02.2006, 23:42 | #2 |
| Taskleiste und Internetexplorer ausgelastet Hallo volli30,
__________________scanne bitte folgende Datei: C:\WINDOWS\system32\avmeterd.dll C:\WINDOWS\system32\PuXpMan2.exe hier online: http://www.virustotal.com/xhtml/index_en.html http://virusscan.jotti.org/de Teile die jeweiligen Ergebnisse mit. Desweiteren würde ich über Systemsteuerung/Software -> Flashget (weiche lieber auf Leechget oder Getright aus) und MessengerPlus! 3 deinstallieren, da bei mit sog. "Sponsor-Programmen" arbeiten. dartus
__________________ |
23.02.2006, 11:11 | #3 |
| Taskleiste und Internetexplorer ausgelastet Hallo,
__________________habe die Dateien gescannt und auch entfernt C:\WINDOWS\system32\avmeterd.dll C:\WINDOWS\system32\PuXpMan2.exe Das Problem besteht weiterhin,mir ist aufgefallen wenn ich den IE öffne ist die Taskleiste zwar vorhanden kann aber nichts anklicken(Taskleiste). Was mich noch wundert ist,mein Leerlaufprozess steht bei 99% auslastung(was ich eigentlich nur habe wenn ich nicht am PC arbeite)egal ob ich den IE öffne oder ein anderes Programm die haben eine auslastung von höchsten 10%,wenn überhaupt . Solange wie das Programm nicht geöffnet ist kann ich nichts am PC machen. Mfg volli |
23.02.2006, 12:09 | #4 |
| Taskleiste und Internetexplorer ausgelastet Hallo volli30, von Löschen war nicht die Rede! Kannst Du Dich wenigstens daran erinnern, was das Scan-Ergebnis dieser Datei ergab: C:\WINDOWS\system32\avmeterd.dll Lösche die "Temporary Internet Files" wie folgt: Öffne den IExplorer --> Extras --> Internetoptionen--> Allgemein --> Dateien löschen anklicken --> Häkchen bei Alle Offlineinhalte löschen -> Ok Benutze mal einen anderen Browser (was sowieso zu empfehlen wäre), z.B. den "Firefox". dartus
__________________ Kein Support per PN |
23.02.2006, 12:36 | #5 |
| Taskleiste und Internetexplorer ausgelastet Hallo bei der Datei C:\WINDOWS\system32\avmeterd.dll hat er beim scan nichts gefunden konnte auch nicht herrausfinden von welcher Anwendung es stammt. habe die Dateien im IE gelöscht,prob. besteht weiterhin volli |
23.02.2006, 16:10 | #6 |
| Taskleiste und Internetexplorer ausgelastet Hallo Volli 30, das vermag der Virusscan auch gar nicht.Er soll nur nachsehen ob etwas verdächtiges in der Datei steckt.Daher auch die Bitte ,es vollständig zu posten.Gut ist das du mitarbeiten willst,schlecht dabei ist, wenn du ohne Ahnung wild um dich löscht.Das kann üble Folgen haben.Hast du mal eins von den angeblichen Wunderprogrammen der Marke "jetzt mache ich mein Windows superschnell" benutzt ? Das hier deutet ein wenig darauf hin :O23 - Service: AshampooDefragService - Unknown owner - C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe (file missing) Die Datei fehlt zwar ,aber ist mal dagewesen.Du hast rund 25 Anwendungen im Autostart stehen,da muß deine Kiste ganz schön rödeln.Gut möglich das dich eins dieser Proggis ausbremst.Der Autostart sind die O4 -Einträge.Dort müssten eigentlich nur der Virenscanner und vielleicht noch die Firewall stehen.Der Rest ist Geschmackssache.Viele Programme schreiben sich deshalb in den Autostart, weil die Programmierer sich und ihr Programm für sehr wichtig und deshalb unverzichtbar halten.Dem ist nicht so. Irrlicht |
24.02.2006, 07:54 | #7 |
| Taskleiste und Internetexplorer ausgelastet Hallo hier die Ergebnisse : Datei: avmeterd.dll Status: INFIZIERT/MALWARE Entdeckte Packprogramme: UPX AntiVir Adware-Spyware/Stud.A.1 adware gefunden ArcaVir Keine Viren gefunden Avast Win32:Trojano-3384 gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Trojan.DownLoader.6588 gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus not-a-virus:AdWare.Win32.Stud.a gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Trojan-Downloader.Agent.51 gefunden (mögliche Variante) und Datei: puxpman2.exe Status: OK (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden kann ich die Dateien löschen oder was soll ich jetzt machen? wie kann ich die entfernen : O23 - Service: AshampooDefragService - Unknown owner - C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe (file missing) Mir ist aufgefallen seit dem Ich vor 3 Tagen die Sicherheitsupdates von Windows gemacht habe fing der spass an,habe gestern abend mein Backup aufgespielt seitdem funtzt der IE und die Taskleiste wieder,was mir jetzt noch Sorgen macht sind die 2 Dateien. volli Geändert von volli30 (24.02.2006 um 08:02 Uhr) |
Themen zu Taskleiste und Internetexplorer ausgelastet |
100%, adobe, antivirus, appinit_dlls, ausgelastet, bho, dll, drivers, dsl, excel, explorer, google, hijack, hijackthis, internet explorer, internet security, log-file, nvidia, problem, programme, protection center, rundll, security, settings manager, software, symantec, system, taskleiste, windows, windows xp |