Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.01.2007, 20:44   #1
flyingbob
 
IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Ausrufezeichen

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Guten Abend allerseits,

wie es sich gehört, habe ich mir natürlich vorab alle notwendigen Informationen durchelesen, zu denen natürlich auch die Boardregeln und Nutzungsbestimmungen gehören. Es scheint sich nach ein paar Recherchen zu ergeben, dass sich in mein System ein Stiffer oder ähnliches eingeschlichen hat.

Folgende Daten sind gegeben:

Firewall: Bitdefender Internet Security v10
Antivir Personal Edition Classic

Benutzter Browser: Modzilla Firefox 2.0

Problem: Mein Bitdefender erstellt normalerweise einmal eine Regel, die eine Antwendung, die eine Verbindung zum Internet herstellen möchte, auf Wunsch blockt. Doch leider musste ich feststellen, dass ich immer wieder eine Regel für den Internetexplorer erstellen muss. Daraufhin guckte ich dann im Tasskmanager nach Prozessen. Leider musste ich zu meinem entsetzen feststellen, dass drei Prozesse mit Namen "IEXPLORER.EXE" laufen, die sich nicht entfernen ließen, da sie immer wieder neuem starteten, wenn ich sie gelöscht hatte. Da diese Prozesse einen Speicher von 42 Mb für sich in Anspruch nehmen, mache ich mir ein wenig Sorgen. Ich habe auf diesem Board schon mindestens einen Thread gefunden, in dem es um ähnliche Probleme geht. Dort wurde in Hijack.log gepostet. Aus diesem Grunde habe ich mir einmal diese Anwendung herunter geladen und auch ein log erstellt, den ich hier poste. Ich würde mich freuen, wenn mir jemand beim Beheben des Problems helfen könnte. Ich habe das File auf eventuelle persönliche Angaben und Links geprüft. Sollte ich doch etwas übersehen haben, editiere ich es natürlich. Ansonsten wäre es nett, wenn mich jemand auf einen Fehler hinweisen könnte, wenn ich wider erwarten doch etwas übersehen haben sollte.

Hijack.log-File:Logfile of HijackThis v1.99.1
Scan saved at 19:17:46, on 05.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\WINDOWS\ftpcache\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Dokumente und Einstellungen\realflyingbob\Desktop\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [view flaw show find] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mpeg Support View Flaw\ExtraSoftware.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [greatokay] C:\DOKUME~1\REALFL~1\ANWEND~1\EXITEL~1\Play Vga.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: bw+0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: DirectX Service (DirectPesq) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Vielen Dank für eine eventuelle Hilfe

Grüße

flyingbob

Alt 05.01.2007, 20:56   #2
Sunny
Administrator
> Competence Manager
 

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Standard

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Hallo.

Gehe als erstes wie folgt vor:

1.) Kopiere folgende Dateien auf C:\ und benenne sie in "virus.exe" bzw. "virus1.exe" um:

Zitat:
C:\WINDOWS\ftpcache\IEXPLORE.EXE
c:\windows\system32\directx.exe
Lass nun die Datei (virus.exe) bei Virustotal auswerten, und poste anschliessend das Ergebnis.
(einfach alles abkopieren und hier in einen Beitrag einfügen.)

2.) Lies dir diese Anleitung durch -> Entfernung Swizzor.A

Die für dich relevanten Einträge sind folgende:

[quote]
O4 - HKLM\..\Run: [view flaw show find] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mpeg Support View Flaw\ExtraSoftware.exe
O4 - HKCU\..\Run: [greatokay] C:\DOKUME~1\REALFL~1\ANWEND~1\EXITEL~1\Play Vga.exe

Gruß
Sunny
__________________

__________________

Alt 05.01.2007, 21:22   #3
flyingbob
 
IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Standard

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Schon mal vielen Dank für die schnelle Antwort. Ich konnte leider nicht zur IEXPLORE.EXE gelangen, da ich unter c:/windows diese exe-Datei nicht unter ftpcache finden konnte. Wodran liegt das? Habe mir auch schon die verstecken Ordner anzeigen lassen. Da dran kann es also nicht liegen. die directx.exe habe ich inzwischen auf c:/ gespeichert. Wenn ich das aber richtig verstanden habe, sollte ich nur die in "virus" umbenannte IXPLORER.EXE überprüfen lassen. Wie soll ich nun weiter verfahren?
__________________

Alt 05.01.2007, 23:18   #4
dani2112
 
IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Standard

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Jetzt einfach auf den oben genannten Link gehen.
Dann auf der Website oben auf durchsuchen klicken.
Dann einfach dein File auswählen (damit meine ich die directx.exe bzw. jetzt virus1.exe) und auf send drücken.
Dann wird deine Datei gescannt.
Hier nochmal der Link:

http://www.virustotal.com/en/indexf.html

Dann das Ergebnis posten.
Und danach dann noch auf den anderen Link gehen und die Anleitung zum entfernen vom Swizzor.A abarbeiten mach aber zuerst mal das mit dem auswerten.

Alt 05.01.2007, 23:22   #5
Sunny
Administrator
> Competence Manager
 

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Standard

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Zitat:
Ich konnte leider nicht zur IEXPLORE.EXE gelangen, da ich unter c:/windows diese exe-Datei nicht unter ftpcache finden konnte. Wodran liegt das?
Es könnte auch möglich sein, das sich die Datei oder das Verzeichnis "versteckt".
Um versteckte Dateien anzuzeigen klicke folgenden Link

Oder aber du kopierst (sofern du die Dateien/Ordner nicht findest) die Pfadangabe in das weiße Feld bei Virustotal und klickst dann auf "SEND".

Zitat:
C:\WINDOWS\ftpcache\IEXPLORE.EXE
c:\windows\system32\directx.exe
(natürlich nacheinander!)

Gruß
Sunny

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 06.01.2007, 15:10   #6
flyingbob
 
IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Standard

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Also ich habe inzwischen versucht, beide Dateien zu scannen. Der erste Pfad stammt ja aus dem Hijacklog-file, doch anscheinend existiert diese Datei nicht mehr. Das wurde mir auch auf der Seite, auf der ich das prüfen soll, gesagt als ich die Datei Hochladen wollte. Bei der zweiten Datei "virus1.exe" kam folgendes raus: siehe Anhang.

Soll ich jetzt erst einmal auf einen Kommentar warten oder schon mit der Reinigung laut Anleitung anfangen?
Miniaturansicht angehängter Grafiken
IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)-virus1scan.jpg  

Alt 10.01.2007, 11:17   #7
flyingbob
 
IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Standard

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)



Danke noch mal allen für Ihre Anteilnahme. Inzwischen habe ich mich dafür entschieden, mein System neu aufzusetzten. Dies war kein Problem, da ich dafür noch eine leere 80 GB Festplatte zur Verfügung hatte. War also kein allzu großer Aufwand. Was mich mal interessieren würde, wie ich die Auswertung, die ich gepostet habe, für mich persönlich auswerten kann und was mir das alles genau sagen soll. Denn für mich hört sich manches unverständlich an, da es sich hier ja bestimmt um Fachjargon handelt, doch denke ich mal, dass ihr mir das hier sagen könnt. Wäre nett.

Grüße

flyingbob

Antwort

Themen zu IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)
antivir, avira, bho, bitte um hilfe, browser, computer, desktop, entfernen, excel, fehler, firefox, helfen, hijackthis, iexplorer.exe, immer wieder, internet, internet explorer, internet security, konvertieren, logfile, pdf-datei, pop-up-blocker, prozesse, rundll, security, server, software, system, virus, windows, windows xp




Ähnliche Themen: IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)


  1. Windows 7: (compatibilitycheck.exe) PC sehr belastet und Prozesse lassen sich nicht schließen.
    Log-Analyse und Auswertung - 27.03.2015 (21)
  2. Hilfe ich habe mehrere IEXPLORER Prozesse und Explorer ist langsam PC ständig überlastet
    Log-Analyse und Auswertung - 02.07.2012 (28)
  3. Internet Explorer startet automatisch mehrere Prozesse, die sich nich schließen lassen.
    Plagegeister aller Art und deren Bekämpfung - 17.04.2012 (20)
  4. Prozesse lassen sich nicht beenden, Malwarebytes und HouseCall hängen sich auf
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (4)
  5. Prozesse lassen sich nicht beenden
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (16)
  6. Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (82)
  7. Diverse Internet Seiten lassen sich nicht öffnen-bitte um Hilfe...
    Log-Analyse und Auswertung - 25.01.2009 (6)
  8. BITTE UM HILFE!!! Festplatten lassen sich nicht mir doppelklick öffnen
    Log-Analyse und Auswertung - 20.01.2009 (0)
  9. bitte um Hilfe : (exe-) Programme lassen sich nicht mehr öffnen!
    Plagegeister aller Art und deren Bekämpfung - 04.11.2008 (2)
  10. DNS Entführung nicht zu stoppen. Hilfe
    Log-Analyse und Auswertung - 07.10.2008 (1)
  11. IExplorer Prozesse schliessen sich nicht im Tm.
    Log-Analyse und Auswertung - 07.09.2007 (12)
  12. iexplorer.exe läst sich nichr stoppen
    Plagegeister aller Art und deren Bekämpfung - 28.08.2007 (4)
  13. mit der bitte um hilfe: firefox & iexplorer machen sich selbsttändig
    Log-Analyse und Auswertung - 10.07.2007 (3)
  14. HILFE! Trojaner lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.12.2006 (2)
  15. IExplorer und pingfrag.exe prozesse lassen sich nicht schließen?!
    Log-Analyse und Auswertung - 21.07.2006 (3)
  16. Schädliche Prozesse lassen sich nicht endgültig Entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.02.2006 (3)
  17. Zwei Prozesse lassen sich nicht fixen!!
    Log-Analyse und Auswertung - 28.07.2005 (2)

Zum Thema IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) - Guten Abend allerseits, wie es sich gehört, habe ich mir natürlich vorab alle notwendigen Informationen durchelesen, zu denen natürlich auch die Boardregeln und Nutzungsbestimmungen gehören. Es scheint sich nach ein - IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)...
Archiv
Du betrachtest: IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.