|
Log-Analyse und Auswertung: 2mal iexplorerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.03.2006, 17:51 | #16 |
| 2mal iexplorer Hallo, diesen Ordner im abgesicherten Modus(F8 beim booten) löschen: C:\DOKUME~1\VERLOR~1\ANWEND~1\JUMPVI~1\ dann den Eintrag mit HijackThis fixen (Haken davor und auf "fix checked"): O4 - HKCU\..\Run: [Poll boob] C:\DOKUME~1\VERLOR~1\ANWEND~1\JUMPVI~1\bonenounweb .exe Wieder in den Normalen Modus und berichte ob das Problem immernoch besteht. Grüße Wildone |
13.03.2006, 19:18 | #17 |
Gesperrt | 2mal iexplorer es hat geklappt wunderbar, danke dir =) echt :P ^^
__________________Revo |
27.03.2006, 17:23 | #18 |
| Genau das selbe Problem! 2mal iexplorer Mahlzeit,
__________________hab auch im Task-Manager immer die zwei I Explorer. hab mal hijackjack this durchlaufen lassen. Wär nett schlecht wenn ihr mir helfen würdet!! Logfile of HijackThis v1.99.1 Scan saved at 18:22:59, on 27.03.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\system32\CmWatch.exe C:\WINDOWS\System32\ctfmon.exe D:\Programme\utorrent.exe C:\Programme\Sitecom\Sitecom Wireless Network PCI Adapter 54G WL-115\Installer\WINXP\WLANUTL.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE c:\progra~1\intern~1\iexplore.exe C:\Dokumente und Einstellungen\Hendrik\Desktop\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {F84FD304-11E6-6417-90A1-631F4A1CC83D} - C:\DOKUME~1\Hendrik\ANWEND~1\INTERN~1\Sendsixth.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [CmCardRun] C:\WINDOWS\system32\CmWatch.exe O4 - HKLM\..\Run: [amokhtmmailjunk] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\once mapi amok htm\Fragwait.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [µTorrent] "D:\Programme\utorrent.exe" O4 - HKCU\..\Run: [grid license] C:\DOKUME~1\Hendrik\ANWEND~1\DVDAUD~1\love rdr knob.exe O4 - Startup: Sitecom WL-115.lnk = C:\Programme\Sitecom\Sitecom Wireless Network PCI Adapter 54G WL-115\Installer\WINXP\WLANUTL.exe O4 - Global Startup: DATA BECKER - Pop-Up und Banner Blocker.lnk = C:\Programme\DATA BECKER\Pop-Up & Banner Blocker\dbad.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1143376772537 O17 - HKLM\System\CCS\Services\Tcpip\..\{3D838492-A5D0-46C0-AC66-C166D49281CE}: NameServer = 192.168.2.1 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
27.03.2006, 18:03 | #19 |
| 2mal iexplorer Hallo Henne, erstens : erstelle einen eigenen Thread,es wird sonst zu unübersichtlich zweitens :die gegebenen Links in diesem Thread hast du benutzt ?,bei "Jotti" dein Problem gescannt ? drittens :ist das eine Zumutung ! Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Die Vermutung, das da noch viel mehr Mist drin ist,dürfte nahe liegen. Irrlicht |
27.03.2006, 18:07 | #20 |
| 2mal iexplorer Sorry, aber ich hab da mal gar kein Plan von. Wär nicht schlecht, wenn du mir das mal erklären würdest was du da geschrieben hast(Thread usw.) |
Themen zu 2mal iexplorer |
adobe, bho, browser, desktop, download, einstellungen, excel, explorer, firewall, free download, helfen, hijack, hijackthis, iexplore, iexplore.exe, internet, internet explorer, löschen, microsoft, opera, programme, prozesse, software, system, taskmanager, windows, windows xp |